Likewise Open

Likewise Open semplifica la configurazione necessaria per autenticare un computer Linux in un dominio Active Directory. Il pacchetto likewise-open, basato su winbind, semplifica l'integrazione dell'autenticazione di Ubuntu all'interno di una rete Windows esistente.

Installazione

Ci sono due metodi per utilizzare Likewise Open, tramite l'utilità a riga di comando likewise-open e likewise-open-gui. Questa sezione prende in esame l'utilità a riga di comando.

Per installare il pacchetto likewise-open, aprire un terminale e digitare:

sudo apt-get install likewise-open

Entrare in un dominio

L'eseguibile principale del pacchetto likewise-open è /usr/bin/domainjoin-cli, usato per unire il computer all'interno del dominio. Prima di poter unirsi in un dominio è necessario assicurarsi di avere:

  • Accesso a un utente Active Directory con i permessi necessari per entrare nel dominio.

  • Il Fully Qualified Domain Name (FQDN) del dominio a cui unirsi. Se il dominio AD non corrisponde a un dominio AD valido come example.it, potrebbe essere nella forma nomedominio.local.

  • DNS configurati correttamente per il dominio, necessari in un ambiente AD di produzione. È necessario un DNS Microsoft in modo che i client possano determinare che il dominio Active Directory è attivo.

    Se non si dispone di un server DNS Windows all'interno della propria rete, consultare

Per entrare in un dominio, da un terminale, digitare:

sudo domainjoin-cli join example.it Administrator
[Nota]

Sostituire example.it con il nome del proprio dominio e Administrator con il nome utente corretto.

Viene quindi chiesta la password utente e se tutto procede correttamente viene stampato sulla console un messaggio di successo.

[Nota]

Una volta uniti al dominio, è necessario riavviare prima di tentare l'autenticazione.

Una volta introdotto un computer Ubuntu in un dominio Active Directory, è possibile autenticarsi usando un qualsiasi utente AD valido. Per effettuare l'accesso è necessario inserire il nome come "DOMINIO\NOME_UTENTE", per esempio, per collegarsi via SSH al server nel dominio, digitare:

ssh 'example\mario'@nomehost
[Nota]

Se si sta configurando un computer desktop, il nome utente deve essere preceduto da dominio\ nella finestra di accesso grafico.

Per fare in modo che likewise-open utilizzi un dominio predefinito, è possibile aggiungere quanto segue nel file /etc/samba/lwiauthd.conf:

winbind use default domain = yes

Riavviare quindi i demoni likewise-open:

sudo /etc/init.d/likewise-open restart
[Nota]

Una volta configurato per un dominio predefinito la parte 'dominio\' non è più necessaria e gli utenti possono collegarsi usando solo il nome utente.

L'utilità domainjoin-cli può essere usata per lasciare il dominio. Da un terminale digitare:

sudo domainjoin-cli leave

Altre utilità

Il pacchetto likewise-open dispone di altre utilità che possono rivelarsi utili per ottenere informazioni sull'ambiente Active Directory. Queste utilità sono usate per introdurre un computer nel dominio e sono le stesse disponibili nei pacchetti samba-common e winbind:

  • lwinet: fornisce informazioni riguardo la rete e il dominio,

  • lwimsg: consente di interagire con il demone likewise-winbindd.

  • lwiinfo: visualizza informazioni riguardo diverse parti del dominio.

Per maggiori informazioni, consultare le pagine man delle utilità.

Risoluzione problemi

  • Se il client incontra dei problemi nell'unirsi al dominio, controllare che il DNS Microsoft sia elencato per primo nel file /etc/resolv.conf. Per esempio:

    nameserver 192.168.0.1
    
  • Per ricevere maggiori informazioni mentre si entra in un dominio, usare l'opzione --loglevel verbose o --advanced dell'utilità domainjoin-cli:

    sudo domainjoin-cli --loglevel verbose join example.it Administrator
    
  • Se un utente Active Directory incontra problemi nell'accedere, controllare /var/log/auth.log per maggiori dettagli.

  • When joining an Ubuntu Desktop workstation to a domain, you may need to edit /etc/nsswitch.conf if your AD domain uses the .local syntax. In order to join the domain the "mdns4" entry should be removed from the hosts option. For example:

    hosts: files mdns4_minimal [NOTFOUND=return] dns mdns4
    

    Modificare in:

    hosts: files dns [NOTFOUND=return]
    

    Quindi riavviare i servizi di rete:

    sudo /etc/init.d/networking restart
    

    Ora dovrebbe essere possibile unirsi al dominio Active Directory.

DNS Microsoft

Quelle che seguono sono istruzioni per installare DNS su un controller di dominio Active Directory in esecuzione su Windows Server 2003, ma le istruzioni dovrebbero essere simili ad altre versioni:

  • Click StartAdministrative ToolsManage Your Server. This will open the Server Role Mangement utility.

    1. Click Add or remove a role

    2. Fare clic su Next

    3. Selezionare «DNS Server»

    4. Fare clic su Next

    5. Click Next again to proceed

    6. Selezionare, nel caso non lo sia, «Create a forward lookup zone».

    7. Fare clic su Next

    8. Assicurarsi che «This server maintains the zone» sia selezionato e fare clic su Next.

    9. Inserire il nome del dominio e fare clic su Next

    10. Fare clic su Next per «Allow only secure dynamic updates»

    11. Inserire l'indirizzo IP per i server DNS a cui inoltrare le richieste o selezionare «No, it should not forward queries» e fare clic su Next.

    12. Fare clic su Finish

    13. Fare clic su Finish

    Il DNS è ora installato e può essere ulteriormente configurato utilizzando la Microsoft Management Console.

  • Ora, configurare il server affinché venga usato per le interrogazioni DNS:

    1. Fare clic su Start

    2. Control Panel

    3. Network Connections

    4. Fare clic su «Local Area Connection»

    5. Fare clic su «Properties»

    6. Fare doppio-clic su «Internet Protocol (TCP/IP)»

    7. Inserire l'indirizzo IP del server come «Preferred DNS server»

    8. Fare clic su Ok

    9. Fare clic nuovamente su Ok per salvare le impostazioni

Riferimenti

Per maggiori informazioni, consultare il sito web di Likewise.

Per maggiori informazioni sulle opzioni di domainjoin-cli, consultare la pagina di manuale man domainjoin-cli.

Also, see the Ubuntu Wiki LikewiseOpen page.