O
Likewise-open é um agente que conecta computadores com SO's
Linux, Unix e Mac OS X ao
Microsoft Active Directory, e por sua vez, autentica Logins com suas credenciais de domínio.
Neste tutorial, iremos conectar o
Debian 6 ao Active Directory.
- Instalação e Configuração do Likewise-open6
Existem 2 maneiras para a instalação do Likewise-open6. A mais fácil é pelo APT-GET:
# apt-get install likewise-open
A 2ª opção de instalação, é escolhendo o pacote da sua distribuição para fazer o download neste link:
No meu caso, escolhi o Linux 2.4/2.6 kernel 32-bit DEB
# wget http://www.beyondtrust.com/Technical-Support/Downloads/files/PBISO/6.5/538/pbis-
open-6.5.538.linux.x86.deb.sh
Após baixar o pacote, dê permissão de execução:
# chmod a+x pbis-open-6.5.538.linux.x86.deb.sh
E logo em seguida, execute-o para a instalação:
# ./pbis-open-6.5.538.linux.x86.deb.sh
Se você instalou pelo APT-GET, pode continuar a configuração a partir daqui:
Precisamos verificar a conectividade entre a estação que estamos configurando o Likewise-open e o servidor AD.
Para testar, damos um Ping no mesmo. Podemos adicionar os servidores AD na tabela de “/etc/hosts”.
E mais um teste é usando o comando: nslookup
Após a instalação, executamos o seguinte comando para se logar ao domínio:
* Lembrando que os comandos do Likewise-open estão em “/opt/likewise/bin/”.
# /opt/likewise/bin/domainjoin-cli join domínio administrador
Para adicionar o domínio como confiável, execute:
# /opt/likewise/bin/lwconfig AssumeDefaultDomain true
Para testar se a estação está no domínio, execute:
# /opt/likewise/bin/lw-get-status
Para que o seu usuário do AD se logue em “/bin/bash”, pois o default é “/bin/sh”:
# /opt/likewise/bin/lwconfig LoginShellTemplate "/bin/bash"
Agora vamos configurar o SUDO para os usuários AD.
Execute o comando ID e vemos qual o grupo que o usuário pertence. Um exemplo é o: domain^users
Editamos o arquivo “/etc/sudoers”, adicione a seguinte linha:
%seu-domínio\\domain^users ALL=(ALL) ALL
E reinicie seu Linux:
# reboot
Obs.: O processo 'lw-container', faz a conexão no AD pelas porta destino 389 e 445 TCP e precisam estar liberadas
no Firewall da rede.
- Agora vamos aos testes
Para logar localmente, utilize a sintaxe:
login domínio\login
Ou:
login login@domínio
E para logar remotamente, via SSH:
ssh ip_do_pc_com_likewise -l login@dominio
Também é possivel fazer a configuração do Likewise-open via interface gráfica.
Para instalar, execute o comando:
# apt-get install likewise-open-gui
Após instalado, execute o comando:
# /opt/likewise/bin/domainjoin-gui
Conclusão
Como vimos, a instalação de agentes Likewise-open é bem tranquila, e funciona muito bem.
O principal, é que não precisamos criar um servidor a parte para autenticação de máquinas Linux, utilizando um
único ponto de autenticação.
O que é mais interessante, é que as políticas definidas no AD, valem também para quem se autentica no Linux.
Um exemplo é a politica de senhas de usuários no qual o tamanho, complexidade, expiração e troca definidas, são
aceitas para usuários que irão se logar no Linux.
Bibliografia: