<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Djavan Marques dos Santos, Autor em Bóson Treinamentos em Ciência e Tecnologia</title>
	<atom:link href="https://www.bosontreinamentos.com.br/author/djavan-marques/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.bosontreinamentos.com.br/author/djavan-marques/</link>
	<description>Artigos e Tutoriais sobre Desenvolvimento de Software, Bancos de Dados SQL, Linux, Lógica de Programação, Inteligência Artificial, Hardware, Eletrônica, Arduino, Técnicas e Teorias de Estudo e Aprendizagem, Carreira em TI, Ciências Cognitivas, e muito mais!</description>
	<lastBuildDate>Sun, 13 May 2018 15:14:07 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.6</generator>
	<item>
		<title>Samba 4 – Adicionando um Host Windows ao domínio e administração remota</title>
		<link>https://www.bosontreinamentos.com.br/linux/samba-4-adicionando-um-host-windows-ao-dominio-e-administracao-remota/</link>
					<comments>https://www.bosontreinamentos.com.br/linux/samba-4-adicionando-um-host-windows-ao-dominio-e-administracao-remota/?noamp=mobile#respond</comments>
		
		<dc:creator><![CDATA[Djavan Marques dos Santos]]></dc:creator>
		<pubDate>Fri, 14 Jul 2017 13:57:37 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">http://www.bosontreinamentos.com.br/?p=10069</guid>

					<description><![CDATA[<p>Samba 4 – Adicionando um Host Windows ao domínio e administração remota. Por Djavan Marques dos Santos Neste artigo vamos dar prosseguimento à configuração de um controlador de domínio com SAMBA 4, adicionando uma máquina cliente Windows ao domínio criado anteriormente, e instalando as ferramentas RSAT para administração remota. Para tal, siga os passos a seguir: 1) Configurar o DNS A primeira configuração a ser realizada é definir o DNS no host Windows, com o IP do SAMBA, em configurando o DNS basta ingressar a máquina no domínio. 2)  Ingressar cliente no domínio A configuração para ingressar o host cliente no domínio segue a seguinte sequência: Painel de Controle &#62; Sistema e Segurança &#62; Sistema &#62; Configurações avançadas do sistema &#62; Nome do Computador &#62; alterar &#62; Membro de Após digitar o nome do domínio e pressionar &#8220;OK&#8221;. Faça o login como usuário &#8220;Administrator&#8221; e digite a senha setada no provisionamento, de acordo com as imagens abaixo: Clique no botão &#8220;OK&#8221; e reinicie o sistema. Agora e só logar como administrador para começar as instalações necessárias para a administração remota com a ferramenta RSAT da Microsoft. Segue imagem das informações básicas de rede após logado: 3) Administração remota com a [...]</p>
<p>O post <a href="https://www.bosontreinamentos.com.br/linux/samba-4-adicionando-um-host-windows-ao-dominio-e-administracao-remota/">Samba 4 – Adicionando um Host Windows ao domínio e administração remota</a> apareceu primeiro em <a href="https://www.bosontreinamentos.com.br">Bóson Treinamentos em Ciência e Tecnologia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2><strong>Samba 4 – Adicionando um <em>Host Windows</em> ao domínio e administração remota.</strong></h2>
<p><em>Por Djavan Marques dos Santos</em></p>
<p>Neste artigo vamos dar prosseguimento à configuração de um controlador de domínio com SAMBA 4, adicionando uma máquina cliente Windows ao <a href="http://www.bosontreinamentos.com.br/linux/samba-4-instalacao-e-provisionamento/">domínio criado anteriormente</a>, e instalando as ferramentas RSAT para administração remota.</p>
<p>Para tal, siga os passos a seguir:</p>
<h3><strong>1) Configurar o DNS</strong></h3>
<p>A primeira configuração a ser realizada é definir o DNS no <em>host Windows, </em>com o IP do SAMBA, em configurando o DNS basta ingressar a máquina no domínio.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-10070 size-full" title="Configurar DNS para o SAMBA" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/configurar-dns-SAMBA.png" alt="Configurar DNS para o SAMBA" width="398" height="444" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/configurar-dns-SAMBA.png 398w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/configurar-dns-SAMBA-376x420.png 376w" sizes="auto, (max-width: 398px) 100vw, 398px" /></p>
<h3><strong>2)  Ingressar cliente no domínio</strong></h3>
<p>A configuração para ingressar o <em>host</em> cliente no domínio segue a seguinte sequência:</p>
<p><strong>Painel de Controle &gt; Sistema e Segurança &gt; Sistema &gt; Configurações avançadas do sistema &gt; Nome do Computador &gt; alterar &gt; Membro de</strong></p>
<p><img loading="lazy" decoding="async" class="wp-image-10072  alignleft" title="Ingressar cliente no domínio do SAMBA" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/Ingressar-cliente-no-domínio.png" alt="Ingressar cliente no domínio do SAMBA" width="429" height="370" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/Ingressar-cliente-no-domínio.png 587w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/Ingressar-cliente-no-domínio-420x362.png 420w" sizes="auto, (max-width: 429px) 100vw, 429px" /><img loading="lazy" decoding="async" class="aligncenter wp-image-10071 size-full" title="Ingressar cliente no domínio do SAMBA" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/Ingressar-cliente-no-domínio-2.png" alt="Ingressar cliente no domínio do SAMBA" width="321" height="378" /></p>
<p>Após digitar o nome do domínio e pressionar &#8220;OK&#8221;. Faça o login como usuário &#8220;Administrator&#8221; e digite a senha setada no provisionamento, de acordo com as imagens abaixo:</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-10073 " title="Ingressar no domínio do SAMBA" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/alterar-domínio-SAMBA.png" alt="Ingressar no domínio do SAMBA" width="390" height="208" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/alterar-domínio-SAMBA.png 427w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/alterar-domínio-SAMBA-420x224.png 420w" sizes="auto, (max-width: 390px) 100vw, 390px" /></p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-10074 size-full" title="Ingressar no domínio do SAMBA" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/alterar-domínio-SAMBA-02.png" alt="Ingressar no domínio do SAMBA" width="294" height="140" /></p>
<p>Clique no botão &#8220;OK&#8221; e reinicie o sistema.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-10076 size-full" title="ingressar máquina Windows no domínio do SAMBA no Linux" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/alterar-domínio-SAMBA-03.png" alt="ingressar máquina Windows no domínio do SAMBA no Linux" width="361" height="150" /></p>
<p>Agora e só logar como administrador para começar as instalações necessárias para a administração remota com a ferramenta <strong>RSAT</strong> da <em>Microsoft.</em></p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-10077 size-full" title="Logar no domínio do SAMBA com máquina Windows" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/logar-administrador-windows-SAMBA.png" alt="Logar no domínio do SAMBA com máquina Windows" width="320" height="314" /></p>
<p>Segue imagem das informações básicas de rede após logado:</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-10078" title="Windows logado no domínio do SAMBA" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/windows-logado-samba-linux.png" alt="Windows logado no domínio do SAMBA" width="600" height="199" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/windows-logado-samba-linux.png 629w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/windows-logado-samba-linux-420x140.png 420w" sizes="auto, (max-width: 600px) 100vw, 600px" /></p>
<h3><strong>3) Administração remota com a ferramenta RSAT</strong></h3>
<p>A ferramenta RSAT (Remote Server Administration Tools) pode ser instalada nos <em>Windows</em> 7, 8, 8.1 e 10, e em nosso LAB como cliente estamos usando o <em>Windows 7, </em>fazendo-se necessário que este esteja com a atualização SP1 para que o RSAT possa ser instalado. Para obter o administrador remoto basta realizar o <a href="https://www.microsoft.com/en-us/download/details.aspx?id=45520" target="_blank" rel="noopener noreferrer"><em>download </em>no site da <em>Microsoft </em></a>conforme imagens abaixo.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-10079" title="Ferramenta RSAT no Windows" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/RSAT-01.png" alt="Ferramenta RSAT no Windows" width="599" height="195" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/RSAT-01.png 1182w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/RSAT-01-420x137.png 420w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/RSAT-01-768x250.png 768w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/RSAT-01-1024x334.png 1024w" sizes="auto, (max-width: 599px) 100vw, 599px" /></p>
<p>&nbsp;</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-10080" title="Ferramenta RSAT no Windows" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/RSAT-02.png" alt="Ferramenta RSAT no Windows" width="600" height="112" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/RSAT-02.png 1126w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/RSAT-02-420x78.png 420w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/RSAT-02-768x143.png 768w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/RSAT-02-1024x191.png 1024w" sizes="auto, (max-width: 600px) 100vw, 600px" /></p>
<p>Realizado o <em>download, </em>resta a instalação e ativação dos recursos.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-10081" title="Instalação da ferramenta RSAT no Windows" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/instalar-RSAT-windows.png" alt="Instalação da ferramenta RSAT no Windows" width="600" height="338" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/instalar-RSAT-windows.png 820w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/instalar-RSAT-windows-420x237.png 420w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/instalar-RSAT-windows-768x433.png 768w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/instalar-RSAT-windows-580x326.png 580w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/instalar-RSAT-windows-174x98.png 174w" sizes="auto, (max-width: 600px) 100vw, 600px" /></p>
<p>A ativação dos recursos segue os passos a baixo:</p>
<p><strong>Painel de Controle &gt; Programas &gt; Ativar ao desativar recursos do Windows</strong></p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-10083 size-full" title="Ativação de recursos no Windows" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/ativar-recursos-windows.png" alt="Ativação de recursos no Windows" width="374" height="195" /></p>
<p>Ative as que estão marcadas na imagem abaixo e Pressionem “OK”:</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-10084 size-full" title="Ativar recursos do Windows para SAMBA" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/ativar-recursos-windows-02.png" alt="Ativar recursos do Windows para SAMBA" width="494" height="382" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/ativar-recursos-windows-02.png 494w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/ativar-recursos-windows-02-420x325.png 420w" sizes="auto, (max-width: 494px) 100vw, 494px" /></p>
<p>Após os recursos serem ativados o domínio estará pronto para ser administrado. VIDE imagens abaixo:</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-10085 size-full" title="Administrar domínio do SAMBA com Windows e RSAT" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/administrar-domínio-SAMBA-windows.png" alt="Administrar domínio do SAMBA com Windows e RSAT" width="289" height="322" /></p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-10086 size-full" title="Administração do domínio do SAMBA com RSAT no Windows" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/administrar-domínio-SAMBA-windows-02.png" alt="Administração do domínio do SAMBA com RSAT no Windows" width="255" height="558" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/administrar-domínio-SAMBA-windows-02.png 255w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/administrar-domínio-SAMBA-windows-02-192x420.png 192w" sizes="auto, (max-width: 255px) 100vw, 255px" /></p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-10087" title="Administrando domínio do SAMBA com RSAT e Windows" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/administrar-domínio-SAMBA-windows-03.png" alt="Administrando domínio do SAMBA com RSAT e Windows" width="650" height="284" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/administrar-domínio-SAMBA-windows-03.png 1156w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/administrar-domínio-SAMBA-windows-03-420x183.png 420w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/administrar-domínio-SAMBA-windows-03-768x336.png 768w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/administrar-domínio-SAMBA-windows-03-1024x447.png 1024w" sizes="auto, (max-width: 650px) 100vw, 650px" /></p>
<p>Com o SAMBA 4 é possível e viável a criação de um domínio completo. Possibilitando a você as funcionalidades necessárias para que a sua rede possa ser administrada tranquilamente, em um ambiente gráfico familiar a todas que já trabalharam com o <em>Windows Server.</em></p>
<p>Até a próxima!</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>O post <a href="https://www.bosontreinamentos.com.br/linux/samba-4-adicionando-um-host-windows-ao-dominio-e-administracao-remota/">Samba 4 – Adicionando um Host Windows ao domínio e administração remota</a> apareceu primeiro em <a href="https://www.bosontreinamentos.com.br">Bóson Treinamentos em Ciência e Tecnologia</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.bosontreinamentos.com.br/linux/samba-4-adicionando-um-host-windows-ao-dominio-e-administracao-remota/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Samba 4 – Instalação e provisionamento</title>
		<link>https://www.bosontreinamentos.com.br/linux/samba-4-instalacao-e-provisionamento/</link>
					<comments>https://www.bosontreinamentos.com.br/linux/samba-4-instalacao-e-provisionamento/?noamp=mobile#comments</comments>
		
		<dc:creator><![CDATA[Djavan Marques dos Santos]]></dc:creator>
		<pubDate>Sun, 02 Jul 2017 21:33:18 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<guid isPermaLink="false">http://www.bosontreinamentos.com.br/?p=9873</guid>

					<description><![CDATA[<p>Instalação e provisionamento do SAMBA 4 Por Djavan Marques dos Santos Na execução deste “LAB”, optei pelas placas em modo bridge o que torna possível o acesso remoto por SSH pelo host real. O gateway padrão é o roteador da minha rede local e a instalação do sistema foi realizada com os pacotes básicos, acrescentando apenas o servidor SSH para que pode-se configurar o Debian pelo PUTTY. Cenário: Passo a passo: 1) Atualização do repositório e dos pacotes do sistema: # apt-get update &#38;&#38; apt-get upgrade 2) instalação das dependências:   apt-get install acl attr autoconf bison build-essential \   debhelper dnsutils docbook-xml docbook-xsl flex gdb krb5-user \   libacl1-dev libaio-dev libattr1-dev libblkid-dev libbsd-dev \   libcap-dev libcups2-dev libgnutls28-dev libjson-perl \   libldap2-dev libncurses5-dev libpam0g-dev libparse-yapp-perl \   libpopt-dev libreadline-dev perl perl-modules pkg-config \   python-all-dev python-dev python-dnspython python-crypto \   xsltproc zlib1g-dev libgpgme11-dev python-gpgme python-m2crypto libsystemd-dev Nesta parte basta seguir selecionando “OK” e pressionando “ENTER”, sem realizar qualquer alteração. Logo após a instalação das dependências, baixaremos o SAMBA em sua versão estável mais recente o que pode ser verificado no endereço: https://download.samba.org/pub/samba/stable/  3) Baixando, descompactando e compilando o SAMBA 4: # wget https://download.samba.org/pub/samba/stable/samba-4.6.5.tar.gz # tar -zxvf samba-4.6.5.tar.gz # cd samba-4.6.5 # [...]</p>
<p>O post <a href="https://www.bosontreinamentos.com.br/linux/samba-4-instalacao-e-provisionamento/">Samba 4 – Instalação e provisionamento</a> apareceu primeiro em <a href="https://www.bosontreinamentos.com.br">Bóson Treinamentos em Ciência e Tecnologia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2><strong>Instalação e provisionamento do SAMBA 4</strong></h2>
<p><em>Por Djavan Marques dos Santos</em></p>
<p>Na execução deste “<em>LAB</em>”, optei pelas placas em modo <em>bridge </em>o que torna possível o acesso remoto por SSH pelo <em>host </em>real. O <em>gateway </em>padrão é o roteador da minha rede local e a instalação do sistema foi realizada com os pacotes básicos, acrescentando apenas o servidor <strong>SSH</strong> para que pode-se configurar o Debian pelo <strong>PUTTY</strong>.</p>
<p><strong>Cenário:</strong></p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-9874 size-full" title="SAMBA 4 - Instalação e Provisionamento" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/samba4-instalação-provisionamento-01.png" alt="SAMBA 4 - Instalação e Provisionamento" width="633" height="346" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/samba4-instalação-provisionamento-01.png 633w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/samba4-instalação-provisionamento-01-420x230.png 420w" sizes="auto, (max-width: 633px) 100vw, 633px" /></p>
<h3><strong>Passo a passo:</strong></h3>
<h3><strong>1) Atualização do repositório e dos pacotes do sistema:</strong></h3>
<pre><strong><span style="color: #ff0000;"># apt-get update &amp;&amp; apt-get upgrade</span></strong></pre>
<h3><strong>2) instalação das dependências:</strong></h3>
<pre><span style="color: #ff0000;"><strong>  apt-get install acl attr autoconf bison build-essential \</strong></span>
<span style="color: #ff0000;"><strong>  debhelper dnsutils docbook-xml docbook-xsl flex gdb krb5-user \</strong></span>
<span style="color: #ff0000;"><strong>  libacl1-dev libaio-dev libattr1-dev libblkid-dev libbsd-dev \</strong></span>
<span style="color: #ff0000;"><strong>  libcap-dev libcups2-dev libgnutls28-dev libjson-perl \</strong></span>
<span style="color: #ff0000;"><strong>  libldap2-dev libncurses5-dev libpam0g-dev libparse-yapp-perl \</strong></span>
<span style="color: #ff0000;"><strong>  libpopt-dev libreadline-dev perl perl-modules pkg-config \</strong></span>
<span style="color: #ff0000;"><strong>  python-all-dev python-dev python-dnspython python-crypto \</strong></span>
<span style="color: #ff0000;"><strong>  xsltproc zlib1g-dev libgpgme11-dev python-gpgme python-m2crypto libsystemd-dev</strong></span></pre>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-9875" title="SAMBA 4 - Instalação e Provisionamento" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/samba4-instalação-provisionamento-02.png" alt="SAMBA 4 - Instalação e Provisionamento" width="649" height="150" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/samba4-instalação-provisionamento-02.png 1332w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/samba4-instalação-provisionamento-02-420x97.png 420w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/samba4-instalação-provisionamento-02-768x178.png 768w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/samba4-instalação-provisionamento-02-1024x237.png 1024w" sizes="auto, (max-width: 649px) 100vw, 649px" /></p>
<p>Nesta parte basta seguir selecionando “<em>OK</em>” e pressionando “<em>ENTER</em>”, sem realizar qualquer alteração. Logo após a instalação das dependências, baixaremos o SAMBA em sua versão estável mais recente o que pode ser verificado no endereço: <a href="https://download.samba.org/pub/samba/stable/" target="_blank" rel="noopener noreferrer">https://download.samba.org/pub/samba/stable/ </a></p>
<h3><strong>3) Baixando, descompactando e compilando o SAMBA 4:</strong></h3>
<pre><span style="color: #ff0000;"><strong># wget https://download.samba.org/pub/samba/stable/samba-4.6.5.tar.gz</strong></span>
<span style="color: #ff0000;"><strong># tar -zxvf samba-4.6.5.tar.gz</strong></span>
<span style="color: #ff0000;"><strong># cd samba-4.6.5</strong></span>
<span style="color: #ff0000;"><strong># ./configure --enable-debug --enable-selftest</strong></span></pre>
<p>Se tudo ocorrer sem problemas será exibida uma mensagem de sucesso e a partir deste ponto é só compilar e instalar o SAMBA.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-9876" title="Baixar, descompactar e compilar o SAMBA 4" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/baixar-descompactar-compilar-samba-4-01.png" alt="Baixar, descompactar e compilar o SAMBA 4" width="603" height="36" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/baixar-descompactar-compilar-samba-4-01.png 837w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/baixar-descompactar-compilar-samba-4-01-420x25.png 420w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/baixar-descompactar-compilar-samba-4-01-768x46.png 768w" sizes="auto, (max-width: 603px) 100vw, 603px" /></p>
<pre><span style="color: #ff0000;"><strong># make</strong></span></pre>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-9877" title="Compilar e instalar o SAMBA 4" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/baixar-descompactar-compilar-samba-4-02.png" alt="Compilar e instalar o SAMBA 4" width="598" height="54" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/baixar-descompactar-compilar-samba-4-02.png 830w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/baixar-descompactar-compilar-samba-4-02-420x38.png 420w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/baixar-descompactar-compilar-samba-4-02-768x69.png 768w" sizes="auto, (max-width: 598px) 100vw, 598px" /></p>
<p><strong>Obs:  </strong>A execução do comando “make” é um pouco demorada, sendo este o único inconveniente. Tenha um pouco de paciência.</p>
<pre><span style="color: #ff0000;"><strong># make install</strong></span></pre>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-9878" title="Baixando, descompactando e compilando o SAMBA 4" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/baixar-descompactar-compilar-samba-4-03.png" alt="Baixando, descompactando e compilando o SAMBA 4" width="605" height="46" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/baixar-descompactar-compilar-samba-4-03.png 960w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/baixar-descompactar-compilar-samba-4-03-420x32.png 420w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/baixar-descompactar-compilar-samba-4-03-768x58.png 768w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/baixar-descompactar-compilar-samba-4-03-940x73.png 940w" sizes="auto, (max-width: 605px) 100vw, 605px" /></p>
<h3><strong>4) Configurações importantes:</strong></h3>
<p><strong> </strong>            Algumas configurações adicionais são necessárias a fim de garantir o correto funcionamento do servidor. Os arquivos <strong>“/etc/resolv.conf/” </strong>e o <strong>“/etc/hosts/” </strong>devem estar de acordo com o domínio a ser criado, bem como o IP do servidor deve ser fixo já que este será o DNS da rede local.</p>
<pre><span style="color: #ff0000;"><strong># vim /etc/hosts</strong></span></pre>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-9879" title="SAMBA 4 no Debian" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/samba4-instalação-provisionamento-03.png" alt="SAMBA 4 no Debian" width="599" height="148" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/samba4-instalação-provisionamento-03.png 652w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/samba4-instalação-provisionamento-03-420x104.png 420w" sizes="auto, (max-width: 599px) 100vw, 599px" /></p>
<pre><span style="color: #ff0000;"><strong># vim /etc/resolv.conf</strong></span></pre>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-9880 size-full" title="Arquivo resolv.conf no SAMBA 4" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/samba-4-resolv-conf.png" alt="Arquivo resolv.conf no SAMBA 4" width="357" height="77" /></p>
<p>Após configurar e salvar o “<strong>/etc/resolv.conf</strong>” execute o comando “<strong>chattr +i</strong>” para garantir que o arquivo não seja modificado pelo sistema.</p>
<pre><span style="color: #ff0000;"><strong># chattr +i /etc/resolv.conf</strong></span></pre>
<p>            A configuração destes 2 (dois) arquivos nos auxilia no provisionamento do servidor. estando os arquivos corretamente configurados antes de se elevar o SAMBA a AD, quando da configuração do serviço  o domínio já estará definido.</p>
<h3><strong> </strong><strong>5) Provisionando o SAMBA 4:</strong></h3>
<p><strong>           </strong>            Antes do provisionamento do SAMBA 4 como AD é uma boa prática listarmos tudo que for pertinente a consecução do domínio, seria algo como um <em>checklist </em>a fim de garantir os parâmetros corretos de configuração. Veja os dados na tabela a seguir:</p>
<table style="height: 23px; width: 794px;">
<tbody>
<tr style="height: 23px;">
<td style="width: 782px; text-align: center; height: 23px;" colspan="2"><strong>Checklist SAMBA 4</strong></td>
</tr>
<tr style="height: 23px;">
<td style="width: 243.2px; height: 23px;">Servidor</td>
<td style="width: 538.8px; height: 23px;">Controlador de domínio e Active Directory </td>
</tr>
<tr style="height: 23px;">
<td style="width: 243.2px; height: 23px;">DNS</td>
<td style="width: 538.8px; height: 23px;">Samba Internal <strong>( x )</strong> &#8211; BIND <strong>(  ) &#8211;</strong> BIND DLZ <strong>(  )</strong></td>
</tr>
<tr style="height: 23px;">
<td style="width: 243.2px; height: 23px;">IP do Servidor</td>
<td style="width: 538.8px; height: 23px;">Fixo ( x ) IP:172.16.0.200/24 &#8211; <strong>Obs. </strong>deve ser feito antes de subir o domínio.</td>
</tr>
<tr style="height: 23.6125px;">
<td style="width: 243.2px; height: 23.6125px;">Qtde. Controladores de Domínio</td>
<td style="width: 538.8px; height: 23.6125px;">1 (um)</td>
</tr>
<tr style="height: 23px;">
<td style="width: 243.2px; height: 23px;">Domínio</td>
<td style="width: 538.8px; height: 23px;">BOSON.AULA.NET</td>
</tr>
<tr style="height: 23px;">
<td style="width: 243.2px; height: 23px;">DNS Resolver &#8211; Forwarding</td>
<td style="width: 538.8px; height: 23px;">172.16.0.1/24 <strong>Obs. </strong>neste caso esse é o IP do meu roteador.</td>
</tr>
<tr style="height: 23px;">
<td style="width: 243.2px; height: 23px;">DHCP Server</td>
<td style="width: 538.8px; height: 23px;">Não</td>
</tr>
</tbody>
</table>
<p>Em relação ao provisionamento do servidor, se o <strong>samba-tool</strong> não estiver declarado na variável PATH é necessário digitar o caminho absoluto <strong>“/usr/local/samba/bin/samba-tool”</strong> para poder utilizar os recursos da ferramenta.</p>
<pre><span style="color: #ff0000;"><strong># /usr/local/samba/bin/samba-tool domain provision --use-rfc2307 --interactive</strong></span></pre>
<p><strong>Onde:</strong></p>
<ul>
<li><strong>domain provision </strong>= para elevar o SAMBA a controlador de domínio;</li>
<li><strong>&#8211;use-rfc2307</strong> = ativa o <em>Network Information Server</em> (NIS);</li>
<li><strong>&#8211;interactive</strong> = Modo interativo que permite realizar as configurações do domínio.</li>
</ul>
<p><strong>Vamos aos passos necessários:</strong></p>
<ol>
<li><strong>Realm </strong>[BOSON.AULA.NET] : Se o “/etc/hosts” e o “/etc/resolv.conf” estiverem definidos basta pressionar <strong>ENTER, </strong>caso não estejam configurados digite o nome do domínio desejado. Em nosso caso <strong>“BOSON.AULA.NET”</strong>;</li>
<li><strong>Domain : </strong>[BOSON] : “pressione enter”;</li>
<li><strong>Server Role</strong> (dc, manber, standalone,) [dc] : Como utilizaremos nosso SAMBA como DC basta pressionar <strong>ENTER</strong>;</li>
<li><strong>DNS backend </strong>(SAMBA_INTERNAL, BIND9, BIND9_DLZ) [SAMBA_INTERNAL] : O DNS que iremos escolher o SAMBA_INTERNAL que é o padrão da instalação, bastando pressionar “<em>ENTER</em>”;</li>
<li><strong>DNS forwarder IP address</strong> (write ‘none’ to disable forwarding) [172.16.0.200] : Neste caso é mostrado como IP de encaminhamento o definido no <strong>“/etc/resolv.conf/”</strong> se os arquivos não estiverem configurados, o DNS que ira ser definido para encaminhamento será o primário configurado em seu roteador. E comum a utilização do DNS do Google para está tarefa, mas, em nosso cenário setaremos o nosso gateway como encaminhador “172.16.0.1’;</li>
<li><strong>Administrator password: </strong>Definição da senha de administrador deve conter “letras, números e caracteres especiais” para que não aja erro no processo de provisionamento;</li>
<li><strong>Retype password:</strong> Repita a senha digitada anteriormente.</li>
</ol>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-9881" title="Senha do SAMBA 4" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/senha-samba-4-linux.png" alt="Senha do SAMBA 4" width="600" height="98" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/senha-samba-4-linux.png 1096w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/senha-samba-4-linux-420x69.png 420w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/senha-samba-4-linux-768x125.png 768w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/senha-samba-4-linux-1024x167.png 1024w" sizes="auto, (max-width: 600px) 100vw, 600px" /></p>
<p>Após as configurações realizadas o servidor será elevado a controlador de domínio. Vide imagem abaixo:</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-9882" title="SAMBA como controlador de domínio" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/samba-controlador-domínio-linux.png" alt="SAMBA como controlador de domínio" width="600" height="94" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/samba-controlador-domínio-linux.png 740w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/samba-controlador-domínio-linux-420x66.png 420w" sizes="auto, (max-width: 600px) 100vw, 600px" /></p>
<h3><strong>6) Script de inicialização</strong></h3>
<p>Crie o arquivo “<strong>/etc/systemd/system/samba4.service</strong>” e adicione o conteúdo <strong>.service</strong> abaixo, para que o <strong>Unit </strong>baseado no systemd seja integrado ao servidor, possibilitando assim, o controle dos processos relativos aos serviços, bem como na inicialização do sistema o SAMBA possa subir automaticamente.</p>
<pre><span style="color: #ff0000;"><strong># vim /etc/systemd/system/samba4.service</strong></span></pre>
<p>Configure o arquivo com segue:</p>
<pre><strong>[Unit]</strong>
<strong>Description=Samba Active Directory Domain Controller</strong>
<strong>After=network.target remote-fs.target nss-lookup.target</strong>
<strong>
[Service]</strong>
<strong>Type=forking</strong>
<strong>ExecStart=/usr/local/samba/sbin/samba -D</strong>
<strong>PIDFile=/usr/local/samba/var/run/samba.pid</strong>
<strong>[Install]</strong>
<strong>WantedBy=multi-user.target</strong></pre>
<p>Após criar o arquivo e adicionar o conteúdo, execute os comandos abaixo:</p>
<pre><span style="color: #ff0000;"><strong># systemctl daemon-reload</strong></span>
<span style="color: #ff0000;"><strong># systemctl enable samba4.service</strong></span></pre>
<p>Verificando se daemon encontra-se “<em>enable”</em></p>
<pre><span style="color: #ff0000;"><strong># systemctl is-enabled samba4.service</strong></span></pre>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-9883 size-full" title="Habilitando o serviço do SAMBA 4" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/habilitar-serviço-samba-linux.png" alt="Habilitando o serviço do SAMBA 4" width="589" height="43" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/habilitar-serviço-samba-linux.png 589w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/habilitar-serviço-samba-linux-420x31.png 420w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/habilitar-serviço-samba-linux-580x43.png 580w" sizes="auto, (max-width: 589px) 100vw, 589px" /></p>
<p>Seguido estes passos o serviço já pode ser inicializado e verificado adequadamente.</p>
<pre><span style="color: #ff0000;"><strong># systemctl start samba4.service</strong></span></pre>
<p>Com o “systemctl” é possível a utilização das opções (stop, restart e status).</p>
<pre><span style="color: #ff0000;"><strong># systemctl status samba4.service -l</strong></span></pre>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-9884" title="Serviço do SAMBA rodando no Linux" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/samba-rodando-linux.png" alt="Serviço do SAMBA rodando no Linux" width="601" height="325" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/samba-rodando-linux.png 1161w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/samba-rodando-linux-420x227.png 420w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/samba-rodando-linux-768x415.png 768w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/samba-rodando-linux-1024x554.png 1024w" sizes="auto, (max-width: 601px) 100vw, 601px" /></p>
<h3><strong>7) Testes:</strong></h3>
<p><strong> </strong><strong>Verificando a versão do SAMBA instalado:</strong></p>
<pre><strong><span style="color: #ff0000;"># /usr/local/samba/bin/smbclient --version</span></strong></pre>
<p><strong>Pastas compartilhadas:</strong></p>
<pre><strong><span style="color: #ff0000;"># /usr/local/samba/bin/smbclient -L localhost -U%</span></strong></pre>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-9885" title="Testando o servidor SAMBA 4 no Linux" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/teste-servidor-samba-linux.png" alt="Testando o servidor SAMBA 4 no Linux" width="601" height="269" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/teste-servidor-samba-linux.png 706w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/teste-servidor-samba-linux-420x188.png 420w" sizes="auto, (max-width: 601px) 100vw, 601px" /></p>
<p><strong>Verificação do usuário Administrador:</strong></p>
<pre><span style="color: #ff0000;"><strong># /usr/local/samba/bin/smbclient //localhost/netlogon -Uadministrator%'Senha Cadastrada'</strong></span></pre>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-9886" title="Usuário administrador no SAMBA 4 no Linux" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/usuário-administrador-samba-4.png" alt="Usuário administrador no SAMBA 4 no Linux" width="606" height="44" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/usuário-administrador-samba-4.png 1074w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/usuário-administrador-samba-4-420x31.png 420w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/usuário-administrador-samba-4-768x56.png 768w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/usuário-administrador-samba-4-1024x74.png 1024w" sizes="auto, (max-width: 606px) 100vw, 606px" /></p>
<p>Digite “exit” para voltar ao shell bash</p>
<p><strong>LDAP</strong></p>
<pre><span style="color: #ff0000;"><strong>host -t SRV _ldap._tcp.BOSON.AULA.NET</strong></span></pre>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-9888" title="Configurar LDAP no Samba 4  - Linux" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/LDAP-samba-4-linux.png" alt="Configurar LDAP no Samba 4  - Linux" width="602" height="33" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/LDAP-samba-4-linux.png 821w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/LDAP-samba-4-linux-420x23.png 420w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/LDAP-samba-4-linux-768x42.png 768w" sizes="auto, (max-width: 602px) 100vw, 602px" /></p>
<p><strong>KERBEROS</strong></p>
<pre><span style="color: #ff0000;"><strong>host -t SRV _kerberos._udp.BOSON.AULA.NET</strong></span></pre>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-9889" title="Kerberos no SAMBA 4 no Linux" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/kerberos-samba-4-linux.png" alt="Kerberos no SAMBA 4 no Linux" width="590" height="30" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/kerberos-samba-4-linux.png 866w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/kerberos-samba-4-linux-420x21.png 420w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/kerberos-samba-4-linux-768x39.png 768w" sizes="auto, (max-width: 590px) 100vw, 590px" /></p>
<p><strong>DNS</strong></p>
<pre><span style="color: #ff0000;"><strong>host -t A Debian.BOSON.AULA.NET</strong></span></pre>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-9890 size-full" title="DNS no SAMBA 4 no Linux" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/DNS-samba-4-linux.png" alt="DNS no SAMBA 4 no Linux" width="532" height="45" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/DNS-samba-4-linux.png 532w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/DNS-samba-4-linux-420x36.png 420w" sizes="auto, (max-width: 532px) 100vw, 532px" /></p>
<p><strong>KERBEROS.CONF</strong></p>
<pre><span style="color: #ff0000;"><strong># cat /usr/local/samba/private/krb5.conf</strong></span></pre>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-9891" title="Arquivo kerberos.conf no SAMBA 4 no Linux" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/arquivo-kerberos.conf-samba-4-linux.png" alt="Arquivo kerberos.conf no SAMBA 4 no Linux" width="600" height="107" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/arquivo-kerberos.conf-samba-4-linux.png 622w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/arquivo-kerberos.conf-samba-4-linux-420x75.png 420w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/arquivo-kerberos.conf-samba-4-linux-620x111.png 620w" sizes="auto, (max-width: 600px) 100vw, 600px" /></p>
<p><strong>KINIT</strong></p>
<pre><span style="color: #ff0000;"><strong># kinit administrator@BOSON.AULA.NET</strong></span></pre>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-9892" title="Arquivo KInit no SAMBA 4 no Linux" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/kinit-samba-4-linux.png" alt="Arquivo KInit no SAMBA 4 no Linux" width="597" height="64" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/kinit-samba-4-linux.png 867w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/kinit-samba-4-linux-420x45.png 420w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/07/kinit-samba-4-linux-768x82.png 768w" sizes="auto, (max-width: 597px) 100vw, 597px" /></p>
<p>Com a instalação e o provisionamento concluída e sem apresentar erros, devemos instalar o serviço para sincronização de hora (NTP), e configurá-lo para que possamos utilizá-lo no ajuste das máquinas que integram o domínio.</p>
<p>Não é obrigatório a instalação do servidor “NTP” para o funcionamento do SAMBA, mas é uma boa prática sincronizar os <em>hosts </em>que pertencem ao domínio. O Kerberos requer “carimbos” de hora exatos para poder prevenir ataques de repetição bem como o AD utiliza a sincronização para evita replicação.</p>
<p>O AD admite um desvio padrão de até 5 minutos para mais ou para menos, caso haja uma diferença maior que esse padrão o acesso é negado, resultando no não acesso aos diretórios e compartilhamentos.</p>
<h3><strong>8) Instalação e configuração do NTP <em>server</em></strong></h3>
<p>Execute os comandos a seguir para instalar o serviço de  NTP no servidor:</p>
<pre><span style="color: #ff0000;"><strong># apt-get install ntp</strong></span>
<span style="color: #ff0000;"><strong># cp /etc/ntp.conf /etc/ntp.conf.BK</strong></span></pre>
<p>Feita a cópia do arquivo <strong>/etc/ntp.conf </strong>devemos realizar algumas configurações, apague o conteúdo do <strong>ntp.conf </strong>e substitua pelo conteúdo abaixo:</p>
<pre><strong># Local clock. Note that is not the "localhost" address!</strong>
<strong>server 127.127.1.0</strong>
<strong>fudge  127.127.1.0 stratum 10</strong>
<strong># Where to retrieve the time from</strong>
<strong>server 0.pool.ntp.org     iburst prefer</strong>
<strong>server 1.pool.ntp.org     iburst prefer</strong>
<strong>server 2.pool.ntp.org     iburst prefer</strong>
<strong>driftfile               /var/lib/ntp/ntp.drift</strong>
<strong>logfile                /var/log/ntp</strong>
<strong>ntpsigndsocket  /usr/local/samba/var/lib/ntp_signd/</strong>
<strong># Access control</strong>
<strong># Default restriction: Allow clients only to query the time</strong>
<strong>restrict default kod nomodify notrap nopeer mssntp</strong>
<strong># No restrictions for "localhost"</strong>
<strong>restrict 127.0.0.1</strong>
<strong># Enable the time sources to only provide time to this host</strong>
<strong>restrict 0.pool.ntp.org   mask 255.255.255.255    nomodify notrap nopeer noquery</strong>
<strong>restrict 1.pool.ntp.org   mask 255.255.255.255    nomodify notrap nopeer noquery</strong>
<strong>restrict 2.pool.ntp.org   mask 255.255.255.255    nomodify notrap nopeer noquery</strong></pre>
<p><strong>Obs: </strong>verifique se o diretório <strong>“/usr/local/samba/var/lib/ntp_signd/”</strong> existe. Em caso negativo, deve ser criado e fornecidas as devidas permissões. Outro ponto importante diz respeito aos arquivos “<strong>/var/lib/ntp/ntp.drift” </strong>e <strong>“var/log/ntp” </strong>&#8211; caso não tenham sido<strong> </strong>criados pela instalação você irá criá-los.</p>
<h4>Criação do diretório “<strong>ntp_singd”:</strong></h4>
<pre><span style="color: #ff0000;"><strong># mkdir /usr/local/samba/var/lib/ntp_signd</strong></span></pre>
<h4><strong>Ajuste de Permissões:</strong></h4>
<pre><span style="color: #ff0000;"><strong># chown root:ntp /usr/local/samba/var/lib/ntp_signd</strong></span>
<span style="color: #ff0000;"><strong># chmod 750 /usr/local/samba/var/lib/ntp_signd</strong></span></pre>
<h4>Criação dos arquivos <strong>“/var/lib/ntp/ntp.drift”</strong> e <strong>“/var/log/ntp”</strong></h4>
<pre><span style="color: #ff0000;"><strong># touch /var/lib/ntp/ntp.drift</strong></span>
<span style="color: #ff0000;"><strong># touch /var/log/ntp</strong></span></pre>
<p>Após as configurações do servidor NTP serem devidamente realizadas, devemos reiniciar o serviço de horas para que ele possa funcionar conforme configurado.</p>
<pre><span style="color: #ff0000;"><strong># systemctl restart ntp.service</strong></span></pre>
<p>Processo finalizado com sucesso.</p>
<p>Anterior: <a href="http://www.bosontreinamentos.com.br/linux/samba-4-como-addc/">SAMBA 4 como Controlador de Domínio</a></p>
<p>O post <a href="https://www.bosontreinamentos.com.br/linux/samba-4-instalacao-e-provisionamento/">Samba 4 – Instalação e provisionamento</a> apareceu primeiro em <a href="https://www.bosontreinamentos.com.br">Bóson Treinamentos em Ciência e Tecnologia</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.bosontreinamentos.com.br/linux/samba-4-instalacao-e-provisionamento/feed/</wfw:commentRss>
			<slash:comments>16</slash:comments>
		
		
			</item>
		<item>
		<title>Pfsense Firewall UTM – Instalação e configurações iniciais</title>
		<link>https://www.bosontreinamentos.com.br/bsd/pfsense-firewall-utm-instalacao-e-configuracoes-iniciais/</link>
					<comments>https://www.bosontreinamentos.com.br/bsd/pfsense-firewall-utm-instalacao-e-configuracoes-iniciais/?noamp=mobile#respond</comments>
		
		<dc:creator><![CDATA[Djavan Marques dos Santos]]></dc:creator>
		<pubDate>Sun, 30 Apr 2017 17:15:39 +0000</pubDate>
				<category><![CDATA[BSD e derivados]]></category>
		<category><![CDATA[BSD]]></category>
		<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[Segurança]]></category>
		<guid isPermaLink="false">http://www.bosontreinamentos.com.br/?p=9366</guid>

					<description><![CDATA[<p>Pfsense Firewall UTM – Instalação e configurações iniciais Por Djavan Marques dos Santos O ​Pfsense admite 3 (três) maneiras para realizar a sua instalação, que estão disponíveis em pfsense.org/downloads ​​gratuitamente, cabendo ao técnico realizar a escolha apropriada conforme o seu ambiente. Definido o método, devemos escolher a arquitetura adequada para o seu ​hardware seja ele: 32/bits ou 64/bits. Seguem abaixo as modalidades de instalação disponíveis: ● USB ​​Memstick installer &#8211; Possibilita a instalação do ​Pfsensea partir de um dispositivo USB; ● CD image (ISO) ​​installer &#8211; Instalação realizada com a utilização de um CD/DVD; ● Embedded (NanoBSD) &#8211; ​​Instalação embarcada em Flash drives (USB/Cartões de memória). Obs: A instalação ​Embedded impossibilita a utilização de alguns pacotes disponíveis, impedindo a agregação de funcionalidades ao ​Pfsense que estariam disponíveis na instalação completa. A documentação oficial recomenda quando possível a utilização da versão de 64/bits. Em nosso exemplo realizaremos a instalação pela (ISO) 64/bits a partir de um CD/DVD, conforme o ​layout abaixo: Figura 1:​​ ​Layout básico para instalação do ​pfSense A arquitetura da figura 1 é a ​Dual-Homed Host, que se caracteriza por utilizar duas placas de rede: uma para a rede interna ​(Lan) e outra para o exterior geralmente a ​Internet. Esse modelo é conhecido por ​Inline, no qual, [...]</p>
<p>O post <a href="https://www.bosontreinamentos.com.br/bsd/pfsense-firewall-utm-instalacao-e-configuracoes-iniciais/">Pfsense Firewall UTM – Instalação e configurações iniciais</a> apareceu primeiro em <a href="https://www.bosontreinamentos.com.br">Bóson Treinamentos em Ciência e Tecnologia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>Pfsense Firewall UTM – Instalação e configurações iniciais</h2>
<p><em>Por Djavan Marques dos Santos</em></p>
<p>O ​<strong>Pfsense</strong> admite 3 (três) maneiras para realizar a sua instalação, que estão disponíveis em <strong>pfsense.org/downloads</strong> ​​gratuitamente, cabendo ao técnico realizar a escolha apropriada conforme o seu ambiente. Definido o método, devemos escolher a arquitetura adequada para o seu ​hardware seja ele: 32/bits ou 64/bits. Seguem abaixo as modalidades de instalação disponíveis:</p>
<p>● USB ​​Memstick installer &#8211; Possibilita a instalação do ​Pfsensea partir de um dispositivo USB;<br />
 ● CD image (ISO) ​​installer &#8211; Instalação realizada com a utilização de um CD/DVD;<br />
 ● Embedded (NanoBSD) &#8211; ​​Instalação embarcada em Flash drives (USB/Cartões de memória).<br />
 Obs: A instalação ​Embedded impossibilita a utilização de alguns pacotes disponíveis, impedindo a agregação de funcionalidades ao ​Pfsense que estariam disponíveis na instalação completa.</p>
<p>A documentação oficial recomenda quando possível a utilização da versão de 64/bits. Em nosso exemplo realizaremos a instalação pela (ISO) 64/bits a partir de um CD/DVD, conforme o ​layout abaixo:</p>
<div id="attachment_9367" style="width: 631px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-9367" class="wp-image-9367 size-full" title="Instalação do pfSense" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-01.jpg" alt="Instalação do pfSense" width="621" height="257" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-01.jpg 621w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-01-420x174.jpg 420w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-01-620x257.jpg 620w" sizes="auto, (max-width: 621px) 100vw, 621px" /><p id="caption-attachment-9367" class="wp-caption-text">Figura 1:​​ ​Layout básico para instalação do ​pfSense</p></div>
<p>A arquitetura da figura 1 é a ​Dual-Homed Host, que se caracteriza por utilizar duas placas de rede: uma para a rede interna ​(Lan) e outra para o exterior geralmente a ​Internet.<br />
 Esse modelo é conhecido por ​Inline, no qual, todo o tráfego entre redes passa obrigatoriamente pelo ​firewall. Em versões mais antigas do ​Pfsense era obrigatório a configuração de 2 (duas) interfaces de rede​, nas distros mais recentes é possível configurar uma única placa de rede: Ex. se quisermos trabalhar com pacotes para detecção de intrusão (Snort ou ​Suricata) na rede ​Lan ou em uma Zona Desmilitarizada (DMZ) é possível com uma só placa.</p>
<p>Cenário 1: Virtualbox:<br />
 ● Pfsense versão 2.3.2 64/bits;<br />
 ● 2 (duas) placas de rede uma em modo bridge e a outra rede interna;<br />
 ● 1024 RAM;<br />
 ● HD virtual 5Gb;<br />
 ● Windows 7 como cliente.</p>
<p>Cenário 2: Virtualbox:<br />
 ● Pfsense versão 2.3.2 64/bits;<br />
 ● 2 (duas) placas de rede uma em modo bridge e a outra rede interna;<br />
 ● 1024 RAM;<br />
 ● 2 HD’s virtuais 5Gb cada;<br />
 ● Windows 7 como cliente.</p>
<p>Essa é a tela inicial para a instalação do ​Pfsense, após o ​boot pelo CD/DVD o ​time de 9 segundos é iniciado bastando então pressionar a letra “i” para entrar no modo de instalação<br />
 ou em caso de recuperação a letra “R”:<img loading="lazy" decoding="async" class="aligncenter size-full wp-image-9368" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-02.jpg" alt="Tela inicial de instalação do pfSense" width="598" height="338" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-02.jpg 598w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-02-420x237.jpg 420w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-02-174x98.jpg 174w" sizes="auto, (max-width: 598px) 100vw, 598px" /></p>
<p>Após entrar no modo de instalação, devemos aceitar as configurações:<img loading="lazy" decoding="async" class="aligncenter wp-image-9371 size-full" title="Configuração do firewall pfSense" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-03.jpg" alt="Configuração do firewall pfSense" width="415" height="223" /></p>
<p>Aqui temos as opções ​(Quick/Easy Install) que promove uma instalação automática sem a possibilidade de configurações personalizadas, este modo é recomendado para ambientes em que se tenha um único dispositivo para armazenamento (HD ou SSD) e memória ​RAM reduzida já que a ​SWAP será configurada adequadamente, na opção ​(Custom Install) é possível realizar modificações durante o processo de instalação. Iremos utilizar a primeira opção no ​cenário 1​​ e ​2​​.<img loading="lazy" decoding="async" class="aligncenter wp-image-9372 size-full" title="Configuração inicial do pfSense firewall" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-04.jpg" alt="Configuração inicial do pfSense firewall" width="404" height="209" /></p>
<h3>Instalação cenário 1:</h3>
<p>a instalação com a opção ​Quick/Easy, automatiza o processo de implementação do sistema. Para este parâmetro​, o primeiro disco identificado passa a ser o destino final do Pfsense que é instalado automaticamente sem a necessidade de personalizações em partições e afins, ou seja, seguem as definições ​default. Seguem abaixo os passos necessários para a instalação neste modo: Accept these settings &gt;​​ ​Quick/Easy Install​​ ​&gt;​​ ​Ok &gt; Standard Kernel.</p>
<p>Ao final do processo é só pressionar ​reboot e esperar o sistema reiniciar. E preciso retirar a mídia de instalação do driver: <img loading="lazy" decoding="async" class="aligncenter wp-image-9373 size-full" title="Configurações iniciais do firewall pfSense UTM" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-05.jpg" alt="Configurações iniciais do firewall pfSense UTM" width="366" height="178" /></p>
<p>O sistema será reiniciado na sequência:<img loading="lazy" decoding="async" class="aligncenter wp-image-9374 size-full" title="Reiniciando o sistema pfSense" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-06.jpg" alt="Reiniciando o sistema pfSense" width="564" height="356" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-06.jpg 564w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-06-420x265.jpg 420w" sizes="auto, (max-width: 564px) 100vw, 564px" /></p>
<p>O usuário é o “admin” a senha padrão “pfsense”.<img loading="lazy" decoding="async" class="aligncenter wp-image-9375 size-full" title="Configuração de rede no firewall pfSense baseado em FreeBSD" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-07.jpg" alt="Configuração de rede no firewall pfSense baseado em FreeBSD" width="562" height="315" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-07.jpg 562w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-07-420x235.jpg 420w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-07-174x98.jpg 174w" sizes="auto, (max-width: 562px) 100vw, 562px" /></p>
<p>O IP atribuído por padrão a ​interface Lan é o 192.168.1.1/24 é por este endereço que acessamos a WebConfiguration.</p>
<p>Em relação ao método ​Custom Install, as principais alterações que podem ser realizadas são em relação a customização do(s) HD/SSD o que é algo muito específicos requerendo um conhecimento prévio no que diz respeito à geometria dos discos, partições e pontos de montagens. Caso opte por este caminho não há maiores dificuldades, desde que conheçam bem os propósitos das modificações a serem definidas.</p>
<p>No ​Custom Install vale atentar a um item em especial, mostrado na imagem abaixo:<img loading="lazy" decoding="async" class="aligncenter wp-image-9376 size-full" title="Custom Install firewall pfSense" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-08.jpg" alt="Custom Install firewall pfSense" width="702" height="261" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-08.jpg 702w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-08-420x156.jpg 420w" sizes="auto, (max-width: 702px) 100vw, 702px" /></p>
<p>Se trata dos pontos de montagem, questão a ser ponderada e sobre a ​SWAP , a utilização da memória de “paginação” em sistemas com bons recursos de memória ​RAM, se faz desnecessária, isso se aplica aos dois cenários. De maneira simples, a ​swap é um recurso utilizado para “emular” ​RAM , quando os recursos de ​hardware (memória) suficientes para atender aos processos do sistema operacional, o problema é que este tipo de recurso utiliza uma parte do HD para emular a ​RAM , e obviamente torna o desempenho menos eficiente.</p>
<h3>Instalação cenário 2:</h3>
<p>O procedimento para o cenário 2 segue a mesma lógica da primeira instalação, a diferença é a montagem do ​RAID 1 para o espelhamento do HD primário, após a configuração dos discos será utilizado o método ​Quick/Easy. Seguem abaixo as imagens da montagem na matriz ​RAID:</p>
<p><div id="attachment_9377" style="width: 432px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-9377" class="wp-image-9377 size-full" title="Opção para criar o espelhamento “​RAID ​ 1” no pfSense" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-09.jpg" alt="Opção para criar o espelhamento “​RAID ​ 1” no pfSense" width="422" height="239" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-09.jpg 422w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-09-420x238.jpg 420w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-09-174x98.jpg 174w" sizes="auto, (max-width: 422px) 100vw, 422px" /><p id="caption-attachment-9377" class="wp-caption-text">Opção para criar o espelhamento “​RAID 1”</p></div> <div id="attachment_9378" style="width: 505px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-9378" class="wp-image-9378 size-full" title="Entrar nas configurações dos discos - firewall pfSense" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-10.jpg" alt="Entrar nas configurações dos discos - firewall pfSense" width="495" height="178" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-10.jpg 495w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-10-420x151.jpg 420w" sizes="auto, (max-width: 495px) 100vw, 495px" /><p id="caption-attachment-9378" class="wp-caption-text">Entrar nas configurações dos discos</p></div> <div id="attachment_9379" style="width: 524px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-9379" class="wp-image-9379 size-full" title="Seleção do disco primário, após pressionar “​enter” ​ escolha a segunda unidade para realizar o espelhamento. - firewall pfSense" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-11.jpg" alt="Seleção do disco primário, após pressionar “​enter” ​ escolha a segunda unidade para realizar o espelhamento. - firewall pfSense" width="514" height="158" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-11.jpg 514w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-11-420x129.jpg 420w" sizes="auto, (max-width: 514px) 100vw, 514px" /><p id="caption-attachment-9379" class="wp-caption-text">Seleção do disco primário, após pressionar “​enter” ​ escolha a segunda unidade para realizar o espelhamento.</p></div></p>
<p>
 ​Terminadas as configurações dos discos, segue a sequência do método ​Quick/Easy Install, o demais ocorre normalmente, o sistema será instalado e configurado conforme o cenário 1. Como há o espelhamento do disco primário em caso de falha deste, o HD secundário sobe o ​Pfsense com todas as configurações e serviços já definidos.</p>
<h3>Configurações Iniciais:</h3>
<p>As configurações podem ser iniciadas pela ​Command-line Interface (CLI) ou pela interface WEB, acessada pelo IP 192.168.1.1/24 se este for o caso, será apresentada a seguinte tela no navegador.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-9381 size-full" title="Erro de privacidade na instalação do firewall pfSense" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-12-erro-privacidade.jpg" alt="Erro de privacidade na instalação do firewall pfSense" width="317" height="71" /></p>
<p>Isso ocorre porque o protocolo HTTP não foi definido para a ​WebConfiguration, se recomenda definir as configurações básicas na ​CLI . Para acessar os recursos disponíveis na linha de comando, basta digitar o número correspondente a opção que desejar.</p>
<p>Em nosso exemplo será a opção “2” para setar o IP na ​interface ​Lan e definir o escopo do servidor DHCP:</p>
<div id="attachment_9382" style="width: 584px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-9382" class="wp-image-9382 size-full" title="Setup ​ para configuração das ​interfaces ​ de rede no pfSense" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-13.jpg" alt="Setup ​ para configuração das ​interfaces ​ de rede. no pfSense" width="574" height="290" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-13.jpg 574w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-13-420x212.jpg 420w" sizes="auto, (max-width: 574px) 100vw, 574px" /><p id="caption-attachment-9382" class="wp-caption-text">Setup ​ para configuração das ​interfaces ​ de rede</p></div>
<p>Após a configuração do IPv4 é solicitada a configuração do IPv6, caso não utilizem em sua rede é só pressionar ​enter e seguir adiante:</p>
<div id="attachment_9383" style="width: 573px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-9383" class="wp-image-9383 size-full" title="Configuração do DHCP e HTTP como protocolo para gerência ​WEB no pfSense" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-14.jpg" alt="Configuração do DHCP e HTTP como protocolo para gerência ​WEB no pfSense" width="563" height="236" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-14.jpg 563w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-14-420x176.jpg 420w" sizes="auto, (max-width: 563px) 100vw, 563px" /><p id="caption-attachment-9383" class="wp-caption-text">Configuração do DHCP e HTTP como protocolo para gerência ​WEB</p></div>
<p>Terminado o processo, basta agora acessar as configurações pelo navegador com o novo endereço: 10.1.1.254 conforme imagem abaixo:</p>
<p><div id="attachment_9384" style="width: 642px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-9384" class="wp-image-9384 size-full" title="Tela de ​login do ​Pfsense, ​ usuário “admin” senha “pfsense”" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-login-15.jpg" alt="Tela de ​login do ​Pfsense, ​ usuário “admin” senha “pfsense”" width="632" height="364" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-login-15.jpg 632w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-login-15-420x242.jpg 420w" sizes="auto, (max-width: 632px) 100vw, 632px" /><p id="caption-attachment-9384" class="wp-caption-text">Tela de ​login do ​Pfsense, ​ usuário “admin” senha “pfsense”</p></div> <div id="attachment_9385" style="width: 678px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-9385" class="wp-image-9385 size-full" title="Tela do ​Wizard ​ após logar no sistema pfSense" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-login-16.jpg" alt="Tela do ​Wizard ​ após logar no sistema pfSense" width="668" height="188" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-login-16.jpg 668w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfsense-instalação-login-16-420x118.jpg 420w" sizes="auto, (max-width: 668px) 100vw, 668px" /><p id="caption-attachment-9385" class="wp-caption-text">Tela do ​Wizard ​ após logar no sistema</p></div></p>
<p>&nbsp;</p>
<p>Neste parte é possível definir algumas configurações iniciais. Particularmente eu prefiro pular essa parte e definir o básico em ​“general setup” &#8211; para isto basta ir em: ​system &gt; general setup. Lá se encontram as principais configurações relativas a administração do sistema, caso queira utilizar o ​wizard (assistente), ele é auto explicativo é não é difícil utilizá-lo.</p>
<p>Na próxima parte explicarei as configurações básicas gerais do sistema e dos serviço: Configurações gerais do sistema; DHCP e DNS</p>
<p>Até a próxima!</p>
<p>&nbsp;</p>
<p>O post <a href="https://www.bosontreinamentos.com.br/bsd/pfsense-firewall-utm-instalacao-e-configuracoes-iniciais/">Pfsense Firewall UTM – Instalação e configurações iniciais</a> apareceu primeiro em <a href="https://www.bosontreinamentos.com.br">Bóson Treinamentos em Ciência e Tecnologia</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.bosontreinamentos.com.br/bsd/pfsense-firewall-utm-instalacao-e-configuracoes-iniciais/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Samba 4 &#8211; Como AD / DC &#8211; Parte 01</title>
		<link>https://www.bosontreinamentos.com.br/linux/samba-4-como-addc/</link>
					<comments>https://www.bosontreinamentos.com.br/linux/samba-4-como-addc/?noamp=mobile#comments</comments>
		
		<dc:creator><![CDATA[Djavan Marques dos Santos]]></dc:creator>
		<pubDate>Mon, 24 Apr 2017 01:05:05 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Windows Server 2012]]></category>
		<guid isPermaLink="false">http://www.bosontreinamentos.com.br/?p=9288</guid>

					<description><![CDATA[<p>Samba 4 &#8211; Como AD / DC SAMBA SERVER O Samba 4 é um ​software servidor open source, desenvolvido inicialmente por ​Andrew Tridgell no ano de 1991 a fim de garantir a interação e compartilhamento de recursos entre sistemas heterogêneos. Em 1992 o código do Samba foi disponibilizado nos servidores da Universidade Nacional da Austrália (server 0.1), já que ​Tridgell na época era estudante de PhD em Ciências da Computação naquela instituição. Antes de ter o nome oficial “SAMBA” que se deu com a versão 1.6.05, datada de abril de 1994, o software era conhecido por “server” e “smbserver”. Com a evolução do código, o Samba passou a agregar outras funcionalidades, indo muito além do simples compartilhamento de arquivos assumindo um papel mais completo e complexo nas redes corporativos. Seguem no quadro 1 abaixo as principais mudanças realizadas no ​software até a versão ​3.0​​: Quadro 1: ​​Mudanças significativas Samba SMB Atualmente o SAMBA está na versão 4.*.* e teve o seu código reescrito por completo do zero, o que trouxe inovações que eram muito esperadas como as tecnologias do ​Active Directory (AD) da ​Microsoft; houve também mudanças na interação entre os serviços OpenLDAP, Kerberos e de DNS, o qual passou a ser integrado ao ​software e pode ser configurado internamente ou com um plugins [...]</p>
<p>O post <a href="https://www.bosontreinamentos.com.br/linux/samba-4-como-addc/">Samba 4 &#8211; Como AD / DC &#8211; Parte 01</a> apareceu primeiro em <a href="https://www.bosontreinamentos.com.br">Bóson Treinamentos em Ciência e Tecnologia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>Samba 4 &#8211; Como AD / DC</h2>
<h3>SAMBA SERVER</h3>
<p>O <strong>Samba 4</strong> é um ​software servidor open source, desenvolvido inicialmente por ​Andrew Tridgell no ano de 1991 a fim de garantir a interação e compartilhamento de recursos entre sistemas heterogêneos. Em 1992 o código do Samba foi disponibilizado nos servidores da Universidade Nacional da Austrália (server 0.1), já que ​Tridgell na época era estudante de PhD em Ciências da Computação naquela instituição.</p>
<p>Antes de ter o nome oficial “SAMBA” que se deu com a versão 1.6.05, datada de abril de 1994, o software era conhecido por “server” e “smbserver”.</p>
<p>Com a evolução do código, o Samba passou a agregar outras funcionalidades, indo muito além do simples compartilhamento de arquivos assumindo um papel mais completo e complexo nas redes corporativos.</p>
<p>Seguem no quadro 1 abaixo as principais mudanças realizadas no ​software até a versão ​3.0​​:</p>
<div id="attachment_9290" style="width: 1034px" class="wp-caption alignnone"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-9290" class="wp-image-9290 size-large" title="Samba 4 como controlador de domínio no Linux" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/samba-4-server-linux-AD-DC-1024x773.jpg" alt="Samba 4 como controlador de domínio no Linux" width="1024" height="773" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/samba-4-server-linux-AD-DC-1024x773.jpg 1024w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/samba-4-server-linux-AD-DC-420x317.jpg 420w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/samba-4-server-linux-AD-DC-768x580.jpg 768w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/samba-4-server-linux-AD-DC-174x131.jpg 174w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/samba-4-server-linux-AD-DC-300x225.jpg 300w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/samba-4-server-linux-AD-DC.jpg 1214w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><p id="caption-attachment-9290" class="wp-caption-text">Quadro 1: ​​Mudanças significativas Samba SMB</p></div>
<p>Atualmente o SAMBA está na versão 4.*.* e teve o seu código reescrito por completo do zero, o que trouxe inovações que eram muito esperadas como as tecnologias do ​Active Directory (AD) da ​Microsoft; houve também mudanças na interação entre os serviços <a href="https://www.openldap.org/" target="_blank" rel="nofollow noopener noreferrer"><strong>OpenLDAP</strong></a>, <strong>Kerberos</strong> e de <strong>DNS</strong>, o qual passou a ser integrado ao ​software e pode ser configurado internamente ou com um plugins BIND ou BIND DLZ; esta reestruturação equiparou o servidor Samba 4 aos servidores da ​Microsoft, outorgando a um servidor ​open source o mesmo status de ​um Windows Server 2008 R2​​.</p>
<p>Outro aspecto que merece destaque é em relação a gerência dos recursos do AD, que foi facilitada com a utilização da ferramenta para gerenciamento remoto da ​microsoft (RSAT) que pode ser instalada em uma máquina Windows.</p>
<p>Há também a possibilidade de implementação de ​Group Policy (GPO), entre outros recursos avançados. O servidor Samba 4.*.* é estável podendo ser utilizado sem maiores dificuldades, principalmente em ambientes que se utilizam de cópias não autorizadas, ou em projetos que não dispõe de aporte financeiro para a compra de licenças proprietárias.</p>
<p>As principais diferenças entre o Samba 4 e o ​Windows Server seguem no quadro 2 abaixo:</p>
<div id="attachment_9292" style="width: 923px" class="wp-caption alignnone"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-9292" class="size-full wp-image-9292" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/samba-4-versus-windows-server-2012-1.jpg" alt="Comparativo entre Windows Server 2012 e Samba 4" width="913" height="481" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/samba-4-versus-windows-server-2012-1.jpg 913w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/samba-4-versus-windows-server-2012-1-420x221.jpg 420w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/samba-4-versus-windows-server-2012-1-768x405.jpg 768w" sizes="auto, (max-width: 913px) 100vw, 913px" /><p id="caption-attachment-9292" class="wp-caption-text">Quadro 2:​​ Funcionalidades comuns ​Windows Server / Samba 4</p></div>
<p>Pelo quadro 2 acima, é possível perceber que a utilização do Samba 4 como AD/DC é perfeitamente possível, bastando para tal baixar, instalar e configurar corretamente o servidor. </p>
<p>Nas próximas publicações explicarei o passo a passo para a instalação e configuração do Samba 4 como controlador de domínio e servidor de arquivos.</p>
<p>O post <a href="https://www.bosontreinamentos.com.br/linux/samba-4-como-addc/">Samba 4 &#8211; Como AD / DC &#8211; Parte 01</a> apareceu primeiro em <a href="https://www.bosontreinamentos.com.br">Bóson Treinamentos em Ciência e Tecnologia</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.bosontreinamentos.com.br/linux/samba-4-como-addc/feed/</wfw:commentRss>
			<slash:comments>8</slash:comments>
		
		
			</item>
		<item>
		<title>FreeBSD/Pfsense Firewall UTM – Conceito e histórico</title>
		<link>https://www.bosontreinamentos.com.br/bsd/freebsdpfsense-firewall-utm-conceito-e-historico/</link>
					<comments>https://www.bosontreinamentos.com.br/bsd/freebsdpfsense-firewall-utm-conceito-e-historico/?noamp=mobile#respond</comments>
		
		<dc:creator><![CDATA[Djavan Marques dos Santos]]></dc:creator>
		<pubDate>Tue, 18 Apr 2017 00:50:39 +0000</pubDate>
				<category><![CDATA[BSD e derivados]]></category>
		<category><![CDATA[BSD]]></category>
		<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[Segurança]]></category>
		<guid isPermaLink="false">http://www.bosontreinamentos.com.br/?p=9249</guid>

					<description><![CDATA[<p>FreeBSD/Pfsense Firewall UTM – Conceito e histórico Por Djavan Marques dos Santos Pfsense é o nome dado ao sistema livre baseado no FreeBSD, que foi customizado para atuar inicialmente como firewall e roteador. A ideia para o desenvolvimento do Pfsense teve como alicerce um sistema chamado m0n0wall, que também fora baseado no kernel BSD. O m0n0wall tinha uma proposta bem mais simples que o Pfsense Firewall, e teve seu desenvolvimento descontinuado em 15 de fevereiro de 2015, após 12 anos de atividade. Figura 1: Interface gráfica do m0n0wall Atualmente o projeto Pfsense agrega uma gama considerável de serviços, e vem sendo considerado um Unified Threat Management (UTM), que em uma tradução livre seria algo como “Central Unificada de Gerenciamento de Ameaças” e por sua versatilidade embarca em seu bojo serviços como: VPN; Balanceamento de carga; Regras de NAT e regras de firewall; Geração de chaves RSA; Monitoramento de tráfego; Failover de links entre outros. De gerência fácil (ambiente web) e funções diversas (serviços), o UTM Pfsense vem ganhando adeptos apaixonados e evoluindo ao longo dos anos (desde setembro de 2004), o que o fez assumir um papel de destaque em relação a outras soluções de código aberto e proprietárias. Figura 2: CLI [...]</p>
<p>O post <a href="https://www.bosontreinamentos.com.br/bsd/freebsdpfsense-firewall-utm-conceito-e-historico/">FreeBSD/Pfsense Firewall UTM – Conceito e histórico</a> apareceu primeiro em <a href="https://www.bosontreinamentos.com.br">Bóson Treinamentos em Ciência e Tecnologia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2><strong>FreeBSD/Pfsense Firewall UTM – Conceito e histórico</strong></h2>
<p class="Standard" style="text-align: justify; line-height: 150%;">Por <em>Djavan Marques dos Santos</em></p>
<p class="Standard" style="text-align: justify; line-height: 150%;"><i><strong>Pfsense</strong></i> é o nome dado ao sistema livre baseado no <i>FreeBSD,</i> que foi customizado para atuar inicialmente como <i>firewall</i> e roteador.<i> </i>A ideia para o desenvolvimento do <i>Pfsense</i> teve como alicerce um sistema chamado <a href="http://m0n0.ch/wall/index.php" target="_blank" rel="noopener"><strong>m0n0wall</strong></a>, que também fora baseado no kernel BSD. O m0n0wall tinha uma proposta bem mais simples que o <i>Pfsense Firewall, </i>e teve seu desenvolvimento descontinuado em 15 de fevereiro de 2015, após 12 anos de atividade.</p>
<div id="attachment_9250" style="width: 760px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-9250" class="wp-image-9250 size-full" title="Interface gráfica do m0n0wall" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/m0n0wall-01.png" alt="M0n0wall" width="750" height="626" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/m0n0wall-01.png 750w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/m0n0wall-01-420x351.png 420w" sizes="auto, (max-width: 750px) 100vw, 750px" /><p id="caption-attachment-9250" class="wp-caption-text">Figura 1: Interface gráfica do m0n0wall</p></div>
<p class="Standard" style="text-align: justify; line-height: 150%;">Atualmente o projeto <i>Pfsense </i>agrega uma gama considerável de serviços, e vem sendo considerado um <i>Unified Threat Management</i> (UTM), que em uma tradução livre seria algo como “Central Unificada de Gerenciamento de Ameaças” e por sua versatilidade embarca em seu bojo serviços como:</p>
<ul>
<li>VPN;</li>
<li>Balanceamento de carga;</li>
<li>Regras de NAT e regras de firewall;</li>
<li>Geração de chaves RSA;</li>
<li>Monitoramento de tráfego;</li>
<li>Failover de links entre outros.</li>
</ul>
<p class="Standard" style="text-align: justify;">De gerência fácil (ambiente <i>web</i>) e funções diversas (serviços), o UTM <i>Pfsense </i>vem ganhando adeptos apaixonados e evoluindo ao longo dos anos (desde setembro de 2004), o que o fez assumir um papel de destaque em relação a outras soluções de código aberto e proprietárias.</p>
<div id="attachment_9251" style="width: 730px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-9251" class="size-full wp-image-9251" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfSense-01.png" alt="CLI Pfsense após instalação" width="720" height="400" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfSense-01.png 720w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfSense-01-420x233.png 420w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfSense-01-174x98.png 174w" sizes="auto, (max-width: 720px) 100vw, 720px" /><p id="caption-attachment-9251" class="wp-caption-text">Figura 2: CLI Pfsense após instalação.</p></div>
<p class="Standard" style="text-align: justify;">Na figura a seguir vemos a tela de configuração via Web do pfSense:</p>
<div id="attachment_9252" style="width: 809px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-9252" class="wp-image-9252" title="pfSense Web configuration" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfSense-02.png" alt="pfSense Web configuration" width="799" height="443" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfSense-02.png 1171w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfSense-02-420x233.png 420w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfSense-02-768x426.png 768w, https://www.bosontreinamentos.com.br/wp-content/uploads/2017/04/pfSense-02-1024x568.png 1024w" sizes="auto, (max-width: 799px) 100vw, 799px" /><p id="caption-attachment-9252" class="wp-caption-text">Figura 3: Web configuration</p></div>
<p class="Standard" style="text-align: justify; line-height: 150%;">Esta é uma introdução básica sobre o conceito <b><i>Pfsense</i></b><i>, </i>nas próximas publicações explicarei as instalações possíveis e configurações iniciais deste sistema; a ideia é que você possa gradualmente entender a aplicação deste sistema e venha utilizá-lo em produção.</p>
<p class="Standard" style="text-align: justify; line-height: 150%;">Até a próxima!</p>
<p class="Standard" style="text-align: justify; line-height: 150%;"> </p>
<p>O post <a href="https://www.bosontreinamentos.com.br/bsd/freebsdpfsense-firewall-utm-conceito-e-historico/">FreeBSD/Pfsense Firewall UTM – Conceito e histórico</a> apareceu primeiro em <a href="https://www.bosontreinamentos.com.br">Bóson Treinamentos em Ciência e Tecnologia</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.bosontreinamentos.com.br/bsd/freebsdpfsense-firewall-utm-conceito-e-historico/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
