Skip to main content

24 de agosto de 2026

Configurar la unión de dominio sin conexión de Samba para escritorios Linux

Además, recuerde que el soporte de Debian 10 por parte del equipo LTS de Debian llegó al final de su vida útil el 30 de junio de 2024.

En un entorno de escritorio de Horizon 8, para admitir el SSO en una máquina virtual de clones instantáneos que ejecute una distribución Linux compatible con Samba, puede configurar Samba en la máquina virtual Linux de la imagen maestra y, a continuación, utilizar Samba para unir el dominio sin conexión de la máquina virtual Linux Debian 10 de clones instantáneos a Active Directory.

En general, Samba admite la unión de dominio sin conexión con Active Directory para escritorios de clones instantáneos que ejecuten distribuciones Linux admitidas por Horizon Agent.

Sin embargo, es recomendable usar la autenticación SSSD para los escritorios que ejecutan distribuciones más recientes, y Samba solo para los escritorios que ejecutan Debian 10 o versiones posteriores.

Si aún desea utilizar Samba en lugar del SSSD recomendado, el siguiente procedimiento es solo un sencillo ejemplo predeterminado de cómo usar Samba para unir el dominio sin conexión de una máquina virtual Linux Debian 10 de clones instantáneos a Active Directory. Puede cambiar la configuración de Samba según sus requisitos específicos.

Procedimiento

  1. En su máquina virtual Linux de imagen maestra, instale los paquetes winbind y samba.

    sudo apt install samba krb5-config krb5-user winbind libpam-winbind libnss-winbind
    

    Si es necesario, instale las bibliotecas dependientes, como smbfs y smbclient.

  2. Instale el paquete Samba tdb-tools mediante el comando siguiente.

    sudo apt install tdb-tools
    
  3. Instale Horizon Agent for Linux. Consulte Instalar Horizon Agent en una máquina Linux.

  4. Edite el archivo de configuración /etc/samba/smb.conf de manera que tenga un contenido similar al del ejemplo siguiente.

    [global]
    security = ads
    realm = LAB.EXAMPLE.COM
    workgroup = LAB
    idmap config * : backend = tdb
    idmap config * : range = 10000-20000
    winbind enum users = yes
    winbind enum groups = yes
    template homedir = /home/%D/%U
    template shell = /bin/bash
    client use spnego = yes
    client ntlmv2 auth = yes
    encrypt passwords = yes
    winbind use default domain = yes
    restrict anonymous = 2
    
  5. Edite el archivo de configuración /etc/krb5.conf de manera que tenga un contenido similar al del ejemplo siguiente.

    [libdefaults]
    default_realm = EXAMPLE.COM
    
    krb4_config = /etc/krb.conf
    krb4_realms = /etc/krb.realms
    
    kdc_timesync = 1
    ccache_type = 4
    forwardable = true
    proxiable = true
    
    [realms]
    EXAMPLE.COM = {
    kdc = 10.111.222.33
    }
    
    [domain_realm]
    example.com = EXAMPLE.COM
    .example.com = EXAMPLE.COM
    
  6. Edite el archivo de configuración /etc/nsswitch.conf, tal y como se muestra en el siguiente ejemplo.

    passwd: files winbind
    group: files winbind
    shadow: files winbind
    gshadow: files
    
  7. Compruebe que el nombre de host sea correcto y que la fecha y hora del sistema estén sincronizadas con el sistema DNS.

  8. Para informar a Horizon Agent de que se ha unido el dominio de la máquina virtual Linux mediante el método Samba, configure las siguientes opciones en el archivo /etc/omnissa/viewagent-custom.conf. Reemplace YOURDOMAIN por el nombre de NetBIOS del dominio.

    OfflineJoinDomain=samba
    
    NetbiosDomain=YOURDOMAIN
    
  9. Reinicie la máquina virtual Linux de imagen maestra y vuelva a iniciar sesión.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…