vpregnolato
(usa Ubuntu)
Enviado em 22/04/2013 - 10:55h
Olá pessoal,
Recentemente (2013) fiz uma migração de servidor de Samba3 para Samba4,
A migração foi tranquila.
- Alterei as configurações do DNS conforme as necessidades do Samba4;
- Ajustei o /etc/resolv.conf conforme as necessidades do Samba4;
- Ajustei o apparmor;
- Durante a instalação do Samba4 (via compilação e não via apt-get), fiz o provisionamento do AD:
/usr/local/samba/bin/samba-tool domain provision --realm=empresa.local --domain=empresa --admin=root --adminpass=`x1x1x1x1 --server-role="domain controller" --dns-backend=BIND9_DLZ`
- Revisei as configurações do NTP;
- Parei o serviço do Samba3;
- Executei o comando abaixo de migração com sucesso:
/usr/local/samba/bin/samba-tool domain classicupgrade --dbdir=/var/lib/samba/ --use-xattrs=yes --realm=empresa.local /etc/samba/smb.conf
- removi o Samba3 via apt-get
- Fiz a instalação do Kerberos e integração com o DNS.
- Reboot
- Etc...
Todas as 230 maquinas e seus respectivos usuários e senhas funcionaram perfeitamente.
Fiz apenas os seguintes ajustes:
- Criei um script para adicionar os usuários nos grupos corretos
- fiz ajustes via ferramentas do AD para cada usuário executar o seu script de logon correto
- Fiz ajustes nas permissões dos compartilhamentos
- Criei o reverso do DNS.
Tudo ia bem no primeiro e no segundo dia, até que no terceiro dia quando estava verificando o DNS via ferramenta do Windows, notei que as estações de trabalho não estavam sendo registradas dinamicamente.
Procurando pela origem do problema notei que o arquivo /usr/local/samba/private/dns.keytab havia SUMIDO!
Analisando o history da migração, em nenhum momento deletei este arquivo.
O AMBIENTE ESTA ESTÁVEL E FUNCIONANDO PERFEITAMENTE, mas não tenho ideia do impacto da falta deste arquivo terá no futuro.
Alguém poderia me orientar como criar novamente somente este arquivo dns.keytab, sem eu perder todo o trabalho já realizado?
Grato,
Valerio Pregnolato