A partir da versão Alpha 11 o Samba4 possui a capacidade de aderir um controlador de domínio adicional a um controlador de domínio já existente, este recurso é útil para melhorar a disponibilidade e a confiabilidade dos serviços de rede. Adicionar outros controladores de domínio pode ajudar a fornecer tolerância a falhas, equilibrar a carga de controladores de domínio existentes.
O fato de haver mais de um controlador de domínio em um domínio permite que o domínio continue a funcionar se um controlador de domínio falhar ou precisar ser desconectado. Vários controladores de domínio também podem melhorar o desempenho, pois facilitam a conexão de um cliente com um controlador de domínio durante o logon em rede. Você pode adicionar outros controladores de domínio pela rede tanto sendo: Samba4 <, > Samba4 ou Samba4 <, > Samba4 <, > Windows Server 2008 Server, que vai dar a sua rede uma infraestrutura multiplataforma com uma base heterogenia e única.
Montando a estrutura de réplica
Primeiramente é necessário ter duas instalações do Samba4, no qual uma completa com o domínio configurado, outra sem o domínio configurado. Os passos da instalação podem ser seguidos aqui:
Pulem somente o passo da configuração dos domínios feitos pelo "provision".
Configuração do controladores de domínios
Para configurar o controlador de domínio primário utilize o utilitário "provision".
# ./setup/provision --realm=tux.org --domain=TUX --adminpass=d13g@anna --server-role="domain controller"
Configuração do controlador de domínios réplica 1
No controlador secundário, após a instalação do sistema e a configuração correta do DNS vamos para as configurações para integrá-lo ao Samba4 e fazê-lo de servidor de réplica de dados:
Primeiro passo: INICIAR -> EXECUTAR, digite "dcpromo":
Aparecerá uma mensagem de erro, ignore-a e clique em NEXT:
Marque a opção "EXISTING FOREST", que irá vinculá-lo a uma floresta já existente.
Digite o nome de domínio que se deseja vincular:
Clique em "SET" logo abaixo e entre com as credenciais de administrador do domínio adicionado acima.
Selecione a floresta principal:
Selecione o site do controlador default:
Passemos para a parte de verificação de DNS, desmarque a opção "DNS server" e "Read-only domain controler", deixe somente o catálogo global:
Próximo passo será a verificação do DNS:
Irá aparecer um erro, mas clique em "Yes", mais tarde iremos adicionar as entradas DNS do servidor manualmente no servidor.
Configuração feita você pode fazer a exportação dos dados para poder utilizar posteriormente, avence para próxima etapa:
Nesta etapa, que pode demorar um pouco, o servidor irá importar os catálogos do Samba4 para utilização e será feito o sincronismo com a base do Samba4.
Processo finalizado, o servidor irá reiniciar para que aplique as configurações e já volta replicando, mas antes de iniciarmos o servidor iremos adicionar a entrada do host do servidor no nosso servidor DNS. Para adicionarmos o servidor precisamos de seu número de identificação GUID, pois é através dele que é feita a autorização pelo servidor Samba4, caso contrário o Samba4 acusará alguns erros:
Para descobrimos o GUID de réplica você digitará o seguinte comando no servidor onde está o Samba4:
# ldbsearch -H /var/lib/samba/private/sam.ldb objectClass=ntdsdsa objectguid --cross-ncs
Ele irá mostrar o GUID dos dois servidores, copie a entrada que fala de nosso servidor Windows 2008 e abra o arquivo de configuração da zona criada pelo Samba4, que está localizada em /var/lib/samba/private/dns/tux.org.
Após adicionar as entradas, reinicie o servidor DNS e inicie o Windows 2008, agora vamos testar se a réplica está funcionando corretamente.
No shell do DC primário use o comando "net" para adicionar um novo usuário:
No caso criamos o usuário "Anna", vamos verificar usando o comando "wbinfo -u":
Ele listará todos usuários.
Logue-se agora no servidor Windows 2008 Server, como administrador, vá ao meu INCIAR -> RUN -> das.msc, vá na guia usar que está e Users.
Criaremos agora um usuário no servidor 2008. Remova o usuário usando o utilitário do Windows e cadastre um outro usuário usando o formulário do DSA.
Verificando no Samba4 se replicou os dados:
Replicando dados perfeitinhos, vá à guia "Domain Controllers" e você verá dois controladores ativos.