Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
Unidad 9
Ubuntu Server. Usuarios
y equipos en el controlador de dominio
09 Ubuntu Server. Usuarios y equipos en el controlador de dominio
1. Clientes Windows en un controlador
de dominio Ubuntu Server
Para integrar clientes Windows en un controlador de dominio Samba tendremos que realizar
unas operaciones particulares en el servidor Linux. En primer lugar, tenemos que crear las
cuentas de equipo que serán validas en el dominio, es decir, no podemos integrar los clientes
de forma directa como se hace en Windows 2008 R2 Server, sino que es estrictamente
necesario crear previamente las cuentas de equipos Windows que van a unirse al dominio.
Para configurar Samba en el equipo Ubuntu Server para posibilitar la validación de clientes
Windows, deberemos seguir estos pasos (ver detalles en Caso práctico 1):
2
09 Ubuntu Server. Usuarios y equipos en el controlador de dominio
1. Clientes Windows en un controlador de dominio
Ubuntu Server
1.2. Comprobación de los clientes Windows a unir
al dominio Ubuntu Server
Cuando tengamos creados los usuarios UNIX y los usuarios Samba y hayamos creado las cuentas de
máquina o cuentas de confianza, estaremos en disposición de unir los equipos clientes al dominio, siguiendo
estos pasos que se explican detalladamente en el Caso práctico 2:
3
09 Ubuntu Server. Usuarios y equipos en el controlador de dominio
1. Clientes Windows en un controlador de dominio
Ubuntu Server
1.3. Configuración previa de clientes Windows 7/8 para unirlos
a un dominio Ubuntu Server
Samba en las versiones actuales no admite directamente que clientes Windows superiores a la versión XP
puedan unirse a equipos con Ubuntu Server promovidos a controladores de dominio. Pero en la propia web de
Samba, http://wiki.samba.org/index.php/Windows7, ofrecen una solución bastante sencilla.
El problema no es de Samba, sino de Windows 7/8, ya que estos SO, por cuestiones de seguridad, no
permiten que las contraseñas de acceso al sistema y la identificación de usuarios pueda validarse en equipos
que no tengan un nivel de seguridad similar a Windows 2008 Server. Esto se soluciona con un pequeño ajuste
en los clientes, que suponemos vendrá solucionado en posteriores versiones de Samba.
Como se detalla en el Caso práctico 3, los requisitos previos de los clientes Windows para unirlos a un dominio
con Samba en Ubuntu Server son:
Esta circunstancia puede solucionarse de varias formas, pero la más sencilla es hacer que el
cliente, es decir, que el equipo Windows pueda administrarlo cualquier usuario del dominio o los
usuarios que nosotros queramos simplemente añadiendo esos usuarios al grupo de
administradores del equipo cliente, tal como se indica en el Caso práctico 5.
5
09 Ubuntu Server. Usuarios y equipos en el controlador de dominio
2. Acceso a dominios Ubuntu Server con clientes Windows
Una vez integrados los clientes en el dominio, lo primero que tenemos que saber es de qué forma podemos
iniciar sesión en el mismo. Es indiferente que ahora el acceso lo hagamos desde clientes Windows XP/7/8
(Fig. 9.6), ya que el procedimiento, salvo la pantalla de presentación, es el mismo.
6
09 Ubuntu Server. Usuarios y equipos en el controlador de dominio
2. Acceso a dominios Ubuntu Server con clientes Windows
2.2. Directorios personales de trabajo
En este epígrafe veremos de qué forma podemos activar la compartición del directorio home de los usuarios de
forma que si el usuario se loguea desde Windows a un dominio Samba y está activada la compartición del
directotrio home, el usuario logueado desde el equipo Windows podrá acceder directamente a este directorio
personal como si de una carpeta se tratase (ver Caso práctico 7).
7
09 Ubuntu Server. Usuarios y equipos en el controlador de dominio
2. Acceso a dominios Ubuntu Server
con clientes Windows
2.3. Acceso a los recursos compartidos desde los clientes Windows
8
09 Ubuntu Server. Usuarios y equipos en el controlador de dominio
2. Acceso a dominios Ubuntu Server con clientes Windows
2.4. Perfiles móviles de usuario
Cuando configuramos el controlador de dominio en el equipo Linux con Samba, en la sección Logon Options,
configuramos el siguiente parámetro: logon path = \\%N\%U\profile
En esta opción indicábamos dónde queremos que se ubiquen los perfiles de usuario de los usuarios que se validen en
el equipo. Podemos modificarlo indicando una carpeta creada por nosotros o dejar la que viene por defecto.
Estos perfiles de usuario funcionan de la misma forma que los perfiles móviles con los que trabajamos en Windows
Server. Si recordamos, cuando asignábamos un perfil móvil en Windows Server, creábamos una carpeta y, al asignar el
perfil al usuario, indicábamos algo similar a \\nombre_equipo_
controlador_dominio\carpeta_perfiles\%username%, donde:
•\nombre_equipo_controlador_dominio es el nombre del equipo asignado al controlador de dominio.
En Linux es \\%N.
•\carpeta_perfiles es el nombre de la carpeta. En Linux, es \profile.
•\%username% es la variable de entorno de Windows que se sustituye por el nombre de usuario en la operación
correspondiente. En Linux, es \%U.
Como en el parámetro de Linux hemos indicado logon path = \\%N\%U\profile, los perfiles de usuario se
almacenarán en el equipo en el que se inicia sesión (%N), en la carpeta con el nombre de usuario (%U) en la carpeta
profile.
De esta forma, cuando un usuario inicia sesión desde un equipo, por ejemplo, Windows XP, frente al controlador de
dominio Samba, se le creará una carpeta en la ruta /nombre_equipo/nombre_usuario/profile. Si este mismo usuario
inicia sesión desde otro equipo con el mismo SO, no se creará otra carpeta de perfil de usuario, ya que el sistema
entiende que la configuración del perfil es válida para cualquier equipo con el mismo SO, aunque sea un equipo
diferente.
9
09 Ubuntu Server. Usuarios y equipos en el controlador de dominio
Créditos:
Derechos reservados © 2013, respecto a la segunda edición en español, por:
McGraw-Hill/Interamericana de España, S.L.
Autores del material complementario: Francisco Javier Muñoz López, Javier Rodríguez Pascua
Equipo editorial: Ariadna Allés, Paloma Sánchez, Silvia G. Olaya y María Justicia
Fotografías: 123 RF
10