Active Directory com Samba 4 – Tópicos Avançados

Active Directory com Samba 4 – Tópicos Avançados
× Active Directory com Samba 4 – Tópicos Avançados

Active Directory com Samba 4 – Tópicos Avançados

VER AMOSTRA

Autor:

ISBN impresso: 978-85-7522-858-6
ISBN ebook: 978-85-7522-859-3
Ano: 2023
Páginas: 640
Preço impresso: R$ 169,00 O ebook deste livro está disponível na Amazon.

Opine sobre este livro

Descrição do livro

O Active Directory (AD) é uma implementação de serviço de diretório desenvolvido pela Microsoft, que utiliza o protocolo e o serviço LDAP para a troca de informações e o armazenamento de objetos como usuários, grupos, computadores, controladores de domínio etc. No livro Active Directory com Samba 4, foi implementado um AD completamente funcional e, neste livro, as funcionalidades do AD serão estendidas para ampliar suas aplicações.

O livro Active Directory com Samba 4 – Tópicos Avançados é um guia que mostra passo a passo como implementar diversas funcionalidades avançadas em um AD que podem ser aplicadas no dia a dia das empresas. O uso de tokens para autenticação dos usuários em vez do uso de senhas, a integração de diversos serviços ao AD, a sincronização do AD local com o Azure AD e a implementação de servidores de arquivos altamente disponíveis expandem o alcance do sistema e aumentam sua segurança e resiliência, para que o administrador tenha maior controle do AD com o aumento da disponibilidade e com a integração a serviços e à nuvem em controladores de domínio, servidores membro e outros dispositivos da rede.

Neste livro, você aprenderá a:

• Configurar o AD para autenticação de usuários por tokens;

• Integrar outros serviços ao AD;

• Implementar controladores de domínio adicionais;

• Implementar a automatização da replicação da pasta sysvol entre DC;

• Implementar a replicação de DC em diferentes sites;

• Implementar relações de confiança entre domínios;

• Implementar alta disponibilidade em servidores de arquivos;

• Migrar um AD de um servidor Windows Server 2022 para o Samba 4;

• Implementar a sincronização do Samba AD com o Azure AD;

• Implementar a segurança básica do AD.

Ver menos ▲

Sumário

Sumário

  • Agradecimentos
  • Sobre o autor
  • Prefácio
  • Notação utilizada no livro
  • Capítulo 1 ■ Conceitos gerais
  • 1.1 Sistemas operacionais e distribuições Linux abordados neste livro
  • 1.2 Resumo sintético do livro
  • 1.3 Ambientação
  • 1.4 IPv4 e IPv6
  • 1.5 Serviços de rede essenciais para um AD
  • 1.6 Requisitos de instalação e configuração
  • 1.7 Livro 1
  • 1.8 Roteiro de leitura e roteiro de configuração
  • 1.9 Aplicação dos laboratórios
  • 1.10 Conclusão do capítulo
  • Capítulo 2 ■ Autenticação de usuários por tokens
  • 2.1 Fatores de autenticação
  • 2.2 Criptografia
    • 2.2.1 O uso das criptografias simétrica e assimétrica na autenticação de usuários
    • 2.2.2 Assinatura digital
    • 2.2.3 Segurança das conexões
  • 2.3 Tokens e smart cards
  • 2.4 Como ocorre a autenticação de um usuário por meio de um token?
  • 2.5 Sugestões de implantação
  • 2.6 Topologia utilizada neste capítulo
  • 2.7 Geração prévia de chaves SSH na estação de trabalho do usuário
    • 2.7.1 Cópia da chave pública a partir de sistemas Unix
    • 2.7.2 Cópia da chave pública a partir de sistemas Windows
  • 2.8 Configuração da autenticação de usuários do AD com um token
  • 2.9 Estação de trabalho isolada da rede (AC)
    • 2.9.1 Geração da chave privada e do certificado digital da AC
    • 2.9.2 Geração da chave privada e do certificado digital do controlador de domínio
    • 2.9.3 Geração da chave privada e do certificado digital do usuário
    • 2.9.4 Verificação da assinatura digital de certificados digitais
    • 2.9.5 Geração da lista inicial de certificados digitais revogados
    • 2.9.6 Revogação de certificados digitais
    • 2.9.7 Verificação de revogação de certificados digitais
    • 2.9.8 Bug do Samba em relação a certificados digitais revogados
    • 2.9.9 Instalação do aplicativo de gerenciamento da YubiKey
    • 2.9.10 Instalação da chave privada e do certificado digital do usuário na YubiKey
    • 2.9.11 Entrega do token ao usuário
  • 2.10 Servidor Samba como controlador de domínio
    • 2.10.1 Cópia de chaves a partir de sua origem
    • 2.10.2 Cópia de chaves para seu destino
    • 2.10.3 Configurações do arquivo /etc/krb5 conf
    • 2.10.4 Configurações do arquivo /etc/samba/smb conf
    • 2.10.5 Configurações DNS
    • 2.10.6 Teste de conectividade TLS
  • 2.11 Servidor web para repositório de certificados digitais
    • 2.11.1 Instalação do Apache 2 e as configurações decorrentes (Rocky Linux)
    • 2.11.2 Instalação do Apache 2 e as configurações decorrentes (Debian)
    • 2.11.3 Serviço OCSP
  • 2.12 Estação de trabalho do administrador (Windows com RSAT)
    • 2.12.1 Publicação do certificado digital da AC na base LDAP do AD
    • 2.12.2 Ativação de logon de usuário por cartão inteligente
    • 2.12.3 Criação e aplicação de políticas de grupo (GPO)
  • 2.13 Estações de trabalho dos usuários (Windows, macOS e Ubuntu)
    • 2.13.1 Configurações em estações de trabalho Windows
    • 2.13.2 Configurações em estações de trabalho macOS
    • 2.13.3 Configurações em estações de trabalho Ubuntu
  • 2.14 Servidores Windows (membros do domínio)
    • 2.14.1 Remote Desktop Services (RDS)
  • 2.15 SSH, sudo e token
  • 2.16 Configurações em massa de usuários no ADUC
  • 2.17 Reversão da autenticação
  • 2.18 Orientações aos usuários
  • 2.19 Troubleshooting (Solução de problemas)
  • 2.20 Conclusão do capítulo
  • Capítulo 3 ■ Integração de serviços diversos ao AD
  • 3.1 Topologia utilizada neste capítulo
  • 3.2 Considerações iniciais
  • 3.3 Acesso SSH a ativos de rede
    • 3.3.1 No servidor FreeRADIUS
    • 3.3.2 No roteador R1 (Cisco)
  • 3.4 Acesso SSH a servidores Linux
    • 3.4.1 Inclusão do usuário ze no grupo Admins Users
    • 3.4.2 Configurações em todos os servidores
    • 3.4.3 Ações a partir de estações de trabalho Windows
    • 3.4.4 Ações a partir de estações de trabalho macOS e Ubuntu
    • 3.4.5 Reforço opcional da segurança do escalonamento de privilégios
    • 3.4.6 Chaves públicas SSH dos usuários no AD
  • 3.5 Proxy com Squid
    • 3.5.1 No servidor proxy
  • 3.6 Firewall com pfSense
    • 3.6.1 Preparação do pfSense
  • 3.7 VPN no pfSense com IPSec
    • 3.7.1 Nos controladores de domínio
    • 3.7.2 No servidor FreeRADIUS
    • 3.7.3 No pfSense
    • 3.7.4 Na estação de trabalho
    • 3.7.5 Estações de trabalho macOS e Ubuntu
  • 3.8 VPN no pfSense com OpenVPN
  • 3.9 Linguagens de programação
    • 3.9.1 Linguagens de programação web
    • 3.9.2 Linguagens de programação de uso geral
    • 3.9.3 Administração do AD usando Python
  • 3.10 Sistemas de gerenciamento de conteúdo (CMS)
  • 3.11 Sistemas de gerenciamento de aprendizagem (LMS)
  • 3.12 Outras integrações
  • 3.13 Troubleshooting (Solução de problemas)
  • 3.14 Conclusão do capítulo
  • Capítulo 4 ■ DC adicional
  • 4.1 Considerações iniciais
    • 4.1.1 Por que resiliência dos serviços de rede é algo importante para as empresas?
    • 4.1.2 Qual é a importância de configurar um controlador de domínio adicional?
  • 4.2 Topologia utilizada neste capítulo
  • 4.3 Conceitos iniciais
  • 4.4 Preparação do DC adicional (servidor SRVDC02)
    • 4.4.1 Hostname e resolução local de nomes
    • 4.4.2 Firewall
    • 4.4.3 Resolução geral de nomes DNS (cliente DNS)
    • 4.4.4 Configuração do Kerberos
    • 4.4.5 Serviço NTP no Debian
    • 4.4.6 Serviço NTP no Rocky Linux
  • 4.5 Ingresso do DC adicional (servidor SRVDC02)
    • 4.5.1 Usando o backend DNS SAMBA_INTERNAL
    • 4.5.2 Usando o backend DNS BIND9_DLZ
    • 4.5.3 Migração entre backend DNS
  • 4.6 Inicialização do Samba no SRVDC02
    • 4.6.1 Resultado esperado para DC com backend DNS SAMBA_INTERNAL
    • 4.6.2 Resultado esperado para DC com backend DNS BIND9_DLZ
    • 4.6.3 Inicialização do Samba
  • 4.7 Configurações DNS pós-ingresso
    • 4.7.1 Arquivo /etc/resolv conf dos DC
    • 4.7.2 Arquivo /etc/resolv conf em redes com três ou mais DC
    • 4.7.3 Configurações mínimas de zona reversa DNS
  • 4.8 DC adicional autenticando no próprio AD
  • 4.9 Replicações
    • 4.9.1 Réplica do mapeamento de usuários e grupos
    • 4.9.2 Replicação inicial da pasta sysvol
  • 4.10 Testes e correções da replicação da base LDAP
    • 4.10.1 Replicação da base LDAP
    • 4.10.2 Testes da base LDAP
    • 4.10.3 Testes do serviço DNS do servidor SRVDC02
    • 4.10.4 Correções no DNS
    • 4.10.5 Replicação manual da base LDAP
  • 4.11 Transferência e captura das funções FSMO para outro DC
    • 4.11.1 Diferenças entre transferência e captura de funções FSMO
    • 4.11.2 DC responsável pelas funções FSMO está offline
    • 4.11.3 Transferência de funções FSMO
    • 4.11.4 Captura de funções FSMO
  • 4.12 Rebaixamento de um DC
  • 4.13 Falha catastrófica em um DC
    • 4.13.1 Preparação
    • 4.13.2 Recuperação de DC como DC adicional
  • 4.14 RODC (Read Only Domain Controller)
    • 4.14.1 Preparação
    • 4.14.2 Ingresso de um RODC
  • 4.15 Configuração de dispositivos clientes
    • 4.15.1 Configuração manual das estações de trabalho
    • 4.15.2 Configuração manual de servidores membro Unix
    • 4.15.3 Configurações em serviços DHCP
  • 4.16 Troubleshooting (Solução de problemas)
  • 4.17 Conclusão
  • Capítulo 5 ■ Automatização da replicação da pasta sysvol
  • 5.1 Adaptações propostas pela equipe do Samba
  • 5.2 Regras de firewall
  • 5.3 Verificação de suporte à ACL e XATTR
  • 5.4 Replicação unidirecional da pasta sysvol baseada no aplicativo rsync
    • 5.4.1 Configuração do serviço rsync no servidor SRVDC01
    • 5.4.2 Instalação e configuração do cliente rsync no outro DC
    • 5.4.3 Criação de script e automatização de sua execução
  • 5.5 Replicação unidirecional da pasta sysvol baseada no rsync e SSH
    • 5.5.1 Configuração do servidor SRVDC02 para o serviço SSH
    • 5.5.2 Configuração do cliente SSH no outro DC
    • 5.5.3 Criação de script
    • 5.5.4 Automatização da execução do script sysvol_rsync_ssh
    • 5.5.5 Configuração final do serviço SSH no servidor SRVDC02
  • 5.6 Replicação bidirecional da pasta sysvol baseada no rsync e osync
    • 5.6.1 Configurações relativas ao serviço SSH no servidor SRVDC01
    • 5.6.2 Configurações do osync no servidor SRVDC01
    • 5.6.3 Testes iniciais
    • 5.6.4 Automatização da sincronização
    • 5.6.5 Logs
    • 5.6.6 Configuração final do serviço SSH no outro DC (SRVDC02)
    • 5.6.7 Replicação entre múltiplos DC
  • 5.7 Replicação bidirecional da pasta sysvol baseada no rsync e unison
    • 5.7.1 Configurações relativas ao serviço SSH no servidor SRVDC01
    • 5.7.2 Configurações no servidor SRVDC01
    • 5.7.3 Configuração do serviço SSH no outro DC (SRVDC02)
    • 5.7.4 Upload da chave pública SSH
    • 5.7.5 Testes iniciais
    • 5.7.6 Automatização da sincronização no servidor SRVDC01
    • 5.7.7 Configuração final do serviço SSH (SRVDC02)
    • 5.7.8 Replicação entre múltiplos DC
  • 5.8 Replicação unidirecional da pasta sysvol baseada no robocopy
    • 5.8.1 Configuração do Windows Server
  • 5.9 Troubleshooting (Solução de problemas)
  • 5.10 Conclusão do capítulo
  • Capítulo 6 ■ Replicação de DC em diferentes sites
  • 6.1 Conceitos de replicação
    • 6.1.1 KCC
    • 6.1.2 Sites
    • 6.1.3 Sub-redes
    • 6.1.4 Links de sites
    • 6.1.5 Ponte de links de sites
    • 6.1.6 Transitividade dos links de sites
    • 6.1.7 Catálogo global
    • 6.1.8 Tipos de replicação
    • 6.1.9 Replicações urgentes
    • 6.1.10 Modelagem
  • 6.2 Limitações do Samba
  • 6.3 Topologia utilizada neste capítulo
  • 6.4 Modelagem dos sites
    • 6.4.1 Mapeamento da infraestrutura da rede
    • 6.4.2 Mapeamento da infraestrutura física da rede para a estrutura de sites
    • 6.4.3 Nomenclatura de cada site
    • 6.4.4 Nomenclatura de cada link entre sites
    • 6.4.5 Nomenclatura de cada ponte de links de sites
    • 6.4.6 Modelagem da replicação entre sites
    • 6.4.7 Planejamento da distribuição das replicações nos sites
  • 6.5 Gerenciamento de sites e sub-redes
    • 6.5.1 Listagem dos controladores de domínio
    • 6.5.2 Criação dos links
    • 6.5.3 Criação de sites conforme modelagem dos sites
    • 6.5.4 Criação de sub-redes e sua associação aos sites
    • 6.5.5 Associação dos sites aos links de sites
    • 6.5.6 Parametrização dos links de sites
    • 6.5.7 Criação das pontes de links de sites
    • 6.5.8 Movimentação de controladores
  • 6.6 Testes
    • 6.6.1 Registros DNS
    • 6.6.2 Autenticação de usuários
    • 6.6.3 Resultado dos testes
  • 6.7 Melhoramento da localização do DC mais próximo
    • 6.7.1 Configuração da política de grupo
    • 6.7.2 Teste da aplicação da GPO
    • 6.7.3 Teste da busca pelos DC do site mais próximo
  • 6.8 Inclusão de DC diretamente em sites
  • 6.9 Segurança básica
  • 6.10 Troubleshooting (Solução de problemas)
  • 6.11 Conclusão do capítulo
  • Capítulo 7 ■ Relações de confiança entre domínios
  • 7.1 Conceitos básicos
    • 7.1.1 Relações de confiança
    • 7.1.2 Limitações do Samba nas relações de confiança
  • 7.2 Topologia utilizada neste capítulo
    • 7.2.1 VPN
    • 7.2.2 Arquitetura local
  • 7.3 Configuração propriamente dita
    • 7.3.1 Servidores DNS de encaminhamento
    • 7.3.2 Controladores de domínio
    • 7.3.3 Estações de trabalho
  • 7.4 Testes Kerberos
  • 7.5 Estabelecimento das relações de confiança
    • 7.5.1 Entre SEUDOMINIO ADLAN e RJ SEUDOMINIO ADLAN
    • 7.5.2 Entre SEUDOMINIO ADLAN e CTBA SEUDOMINIO ADLAN
    • 7.5.3 Entre SEUDOMINIO ADLAN e EXEMPLO INT
    • 7.5.4 Entre SEUDOMINIO ADLAN e VIT EXEMPLO INT
    • 7.5.5 Entre RJ SEUDOMINIO ADLAN e CTBA SEUDOMINIO ADLAN
    • 7.5.6 Entre RJ SEUDOMINIO ADLAN e EXEMPLO INT
    • 7.5.7 Entre RJ SEUDOMINIO ADLAN e VIT EXEMPLO INT
    • 7.5.8 Entre CTBA SEUDOMINIO ADLAN e EXEMPLO INT
    • 7.5.9 Entre CTBA SEUDOMINIO ADLAN e VIT EXEMPLO INT
    • 7.5.10 Entre EXEMPLO INT e VIT EXEMPLO INT
  • 7.6 Verificação das relações de confiança pela linha de comando
    • 7.6.1 Listagem das relações de confiança e de suas características básicas
    • 7.6.2 Verificação detalhada das relações de confiança
    • 7.6.3 Validação das relações de confiança
    • 7.6.4 Testes com wbinfo
    • 7.6.5 Busque usuários de outros domínios
    • 7.6.6 Teste a autenticação de usuário entre domínios
    • 7.6.7 Verificação das relações de confiança com as RSAT
  • 7.7 Remoção de uma relação de confiança
  • 7.8 Autenticação de usuários
    • 7.8.1 Preparação
    • 7.8.2 Autenticação de usuário em outro domínio
  • 7.9 Permissionamento de usuários e grupos de outros domínios
    • 7.9.1 Inserção de usuários e grupos de um domínio em grupo de outro domínio
    • 7.9.2 Redefinição de senha
  • 7.10 Acesso SSH a DC e servidores membros de outros domínios
  • 7.11 Configurações do Samba em servidores membros
    • 7.11.1 Arquivo /etc/resolv conf
    • 7.11.2 Serviço NTP
    • 7.11.3 Arquivo /etc/samba/smb conf
    • 7.11.4 Primeiros testes
    • 7.11.5 Acesso físico e acesso remoto
  • 7.12 Acesso a servidor de arquivos de outro domínio
    • 7.12.1 Configurações do sistema e do Samba
    • 7.12.2 Acesso SSH e privilégios no servidor de arquivos
    • 7.12.3 Permissionamento de compartilhamento e de subpastas
  • 7.13 Acesso à impressora compartilhada em outro domínio
  • 7.14 Relações de confiança entre Samba e Windows
    • 7.14.1 Cenário
    • 7.14.2 Servidores DNS de encaminhamento – configurações adicionais
    • 7.14.3 Configurações de rede no servidor Windows
    • 7.14.4 Estabelecimento de relações de confiança
  • 7.15 Troubleshooting (Solução de problemas)
  • 7.16 Conclusão do capítulo
  • Capítulo 8 ■ Alta disponibilidade em servidores de arquivos
  • 8.1 Visões sobre o tema
    • 8.1.1 Infraestrutura física
    • 8.1.2 Hardware
    • 8.1.3 Rede
    • 8.1.4 Armazenamento
    • 8.1.5 Software
  • 8.2 Limitações do CTDB e do Samba
  • 8.3 Definições para este capítulo
  • 8.4 Topologia para este capítulo
    • 8.4.1 Detalhamento da topologia
    • 8.4.2 Considerações sobre a topologia proposta
    • 8.4.3 Alternativas à topologia proposta
    • 8.4.4 Definição da topologia empregada
  • 8.5 Controladores de domínio
    • 8.5.1 Premissas
    • 8.5.2 Configurações do BIND 9
    • 8.5.3 Adição de registros DNS no AD para os servidores de arquivos
    • 8.5.4 Testes
    • 8.5.5 Usuários e grupos do AD
  • 8.6 Servidores storages
    • 8.6.1 Arquivo /etc/hosts
    • 8.6.2 Sistemas de arquivos
    • 8.6.3 Configuração do sistema de arquivos
    • 8.6.4 Sistemas de arquivos distribuídos
    • 8.6.5 Serviço NTP
    • 8.6.6 Sobre os servidores de arquivos
  • 8.7 Servidores de arquivos
    • 8.7.1 Instalação de pacotes oficiais das distribuições
    • 8.7.2 Premissas
    • 8.7.3 Módulos vfs_glusterfs e vfs_glusterfs_fuse
    • 8.7.4 Arquivo /etc/resolv conf
    • 8.7.5 Arquivo /etc/hostname
    • 8.7.6 Arquivo /etc/hosts
    • 8.7.7 Configuração de rede
    • 8.7.8 Firewall
    • 8.7.9 Configuração do sistema de arquivos
    • 8.7.10 Cliente GlusterFS
    • 8.7.11 Ajustes de inicialização de serviços do Samba
    • 8.7.12 Configurações básicas do CTDB
    • 8.7.13 Configurações avançadas do CTDB
    • 8.7.14 Configurações básicas de um servidor de arquivos
    • 8.7.15 Criação de compartilhamento
    • 8.7.16 Configurações do compartilhamento
    • 8.7.17 Voltar às configurações iniciais
  • 8.8 Permissões Windows de acesso ao compartilhamento
    • 8.8.1 Premissas
    • 8.8.2 Atribuição de permissões ao compartilhamento publico
    • 8.8.3 Atribuição de permissões ao diretório diretoria
    • 8.8.4 Pasta financeiro
  • 8.9 Validação das permissões de acesso concedidas
    • 8.9.1 Verificação geral
    • 8.9.2 Detalhamento dos testes
  • 8.10 Outros compartilhamentos e funcionalidades
  • 8.11 Simulação de falhas e testes das redundâncias
    • 8.11.1 TTL do cache DNS das estações de trabalho Windows
  • 8.12 Troubleshooting (Solução de problemas)
  • 8.13 Conclusão do capítulo
  • Capítulo 9 ■ Migração do AD no Windows para o Samba
  • 9.1 Topologia utilizada neste capítulo
  • 9.2 Requisitos
  • 9.3 Aplicação dos requisitos
    • 9.3.1 Arquitetura de replicação
    • 9.3.2 Tarefas de preparação do Windows Server 2022 (DC principal)
    • 9.3.3 Rebaixamento do nível funcional do domínio e da floresta
    • 9.3.4 Tarefas de preparação do Windows Server 2008 R2
  • 9.4 Migração do AD do Windows Server 2022 para o 2008 R2
    • 9.4.1 Estações de trabalho – primeira migração
    • 9.4.2 Transferência dos mestres FSMO
    • 9.4.3 Migração do Mestre de Esquema
    • 9.4.4 Migração dos mestres RID, PDC e Infraestrutura
    • 9.4.5 Migração do Mestre de Nomeação de Domínio
    • 9.4.6 Verificações
    • 9.4.7 Rebaixamento do Windows Server 2022 da função de DC
    • 9.4.8 Desinstalação do AD e do DNS do Windows Server 2022
    • 9.4.9 Confirmação da migração e configurações complementares
    • 9.4.10 Tarefas de remoção do Windows Server 2022
    • 9.4.11 Testes no Windows Server 2008 R2
  • 9.5 Migração do AD do Windows Server 2008 R2 para o Samba 4
    • 9.5.1 Estações de trabalho – segunda migração
    • 9.5.2 Samba 4 como DC adicional
    • 9.5.3 Depois do ingresso do DC adicional
    • 9.5.4 Replicação da pasta sysvol
    • 9.5.5 Testes da migração da base LDAP do AD
    • 9.5.6 Migração dos mestres de operação para o SRVDC01
    • 9.5.7 Rebaixamento e remoção permanente do Windows Server 2008 R2
  • 9.6 Estações de trabalho – situação final
  • 9.7 Troubleshotting (Solução de problemas)
  • 9.8 Conclusão
  • Capítulo 10 ■ Sincronização do Samba AD com o Azure AD
  • 10.1 Azure Active Directory
    • 10.1.1 Azure AD versus AD DS (AD local)
    • 10.1.2 Azure AD Connect versus Azure AD Connect Cloud Sync
    • 10.1.3 Mutabilidade de aplicativos e de conteúdos da nuvem
  • 10.2 Prerrequisitos
  • 10.3 Topologia para este capítulo
  • 10.4 Preparação no portal do Azure
    • 10.4.1 Criação de conta no portal do Azure
    • 10.4.2 Uso gratuito
    • 10.4.3 Configuração inicial do Azure AD
  • 10.5 Instalação e configuração básica do Windows Server 2022
  • 10.6 Configurações do Active Directory local
    • 10.6.1 Domínio alternativo
    • 10.6.2 Organização do AD
    • 10.6.3 Atribuição do domínio alternativo às contas de usuário
    • 10.6.4 Criação de usuário administrativo
    • 10.6.5 Usuário para execução de serviço
  • 10.7 Instalação e configuração local do agente
    • 10.7.1 Download do assistente de instalação
    • 10.7.2 Instalação
    • 10.7.3 Alteração do registro do Windows Server
    • 10.7.4 Configuração do agente pelo assistente
    • 10.7.5 Verificação da configuração do agente
  • 10.8 Sincronização de nuvem do Azure AD
    • 10.8.1 Configuração da sincronização
    • 10.8.2 Definição de escopo
    • 10.8.3 Habilitação
  • 10.9 Testes iniciais
  • 10.10 Acessos
    • 10.10.1 Portal do Azure
    • 10.10.2 Portal do Microsoft 365
  • 10.11 Alta disponibilidade da sincronização com o Azure AD
  • 10.12 Troubleshooting (Solução de problemas)
  • 10.13 Conclusão
  • Capítulo 11 ■ Segurança básica do AD
  • 11.1 Controle de acesso físico
  • 11.2 Configurações de sistema operacional
    • 11.2.1 Adesão às normas da família ISO 27000
    • 11.2.2 Firewall
    • 11.2.3 Acesso mandatário (AppArmor e SELinux)
    • 11.2.4 Fail2ban para Samba
    • 11.2.5 Monitoramento
  • 11.3 Compilação do Samba
  • 11.4 Backup
    • 11.4.1 Primeiros passos
    • 11.4.2 Backup propriamente dito
  • 11.5 Procedimentos e configurações específicas do Samba
    • 11.5.1 Criptografia
    • 11.5.2 Desabilitação do protocolo NetBIOS
    • 11.5.3 Protocolo SMB
    • 11.5.4 Infraestruturas IEEE802.1X
    • 11.5.5 Desativação do suporte à impressora
    • 11.5.6 Desativação de conexões de sessão nula
    • 11.5.7 Banner de versão e comentários de compartilhamento
  • 11.6 Administração do AD
    • 11.6.1 Contas de usuário particularmente críticas
    • 11.6.2 Grupos com poderes administrativos
    • 11.6.3 Controle de grupos de usuários
    • 11.6.4 Controle de usuários
    • 11.6.5 Tamanho e complexidade de senha
    • 11.6.6 Remoção de permissões de ingresso no AD por usuários comuns
    • 11.6.7 LAPS para AD com Samba
    • 11.6.8 Proteção dos registros DNS wpad e isatap
    • 11.6.9 Armazenamento de chaves de recuperação do BitLocker no AD
    • 11.6.10 Delegação de tarefas administrativas
  • 11.7 Remoção de emergência de usuário
    • 11.7.1 Sessões ativas (Windows)
    • 11.7.2 Sessões ativas (Linux)
  • 11.8 Outros procedimentos
    • 11.8.1 Uso de duas contas
    • 11.8.2 Controladores de domínio
    • 11.8.3 DNS
    • 11.8.4 Atualizações
    • 11.8.5 Capacitação
  • 11.9 Outros pontos importantes sobre segurança
  • 11.10 Auditoria
    • 11.10.1 Auditoria básica
    • 11.10.2 Auditoria com PingCastle
  • 11.11 Alertas de segurança do Samba e do Linux
  • 11.12 Troubleshooting (Solução de problemas)
  • 11.13 Conclusão do capítulo
  • 11.14 Conclusão do livro
  • Apêndice A ■ Configuração do AD no Windows Server 2022
  • A 1 Instalação propriamente dita
  • A 2 Configurações básicas do sistema
    • A 2.1 Configurações de rede
    • A 2.2 Configurações de fuso horário e idioma
    • A 2.3 Nome do computador
  • A 3 Atualização do sistema
  • A 4 Remoção de erros de inicialização
  • A 5 Instalação e configuração básica dos serviços do Active Directory
    • A 5.1 Instalação do Active Directory
    • A 5.2 Configuração básica do Active Directory
    • A 5.3 Configuração básica do serviço NTP
    • A 5.4 Criação da zona DNS de pesquisa inversa
    • A 5.5 Criação do ponteiro PTR
    • A 5.6 Criação de usuário e grupos no AD
    • A 5.7 Testes básicos
    • A 5.8 Eliminação de erros do sistema
  • A 6 Troubleshotting (Solução de problemas)
  • A 7 Conclusão do apêndice
  • Apêndice B ■ Windows Server como DC adicional do Samba 4
  • B 1 Conceitos iniciais
  • B 2 Topologia para este apêndice
  • B 3 Prerrequisitos
  • B 4 Abordagens até o Windows Server 2012 R2
  • B 5 Abordagem para o Windows Server 2016 e superiores
    • B 5.1 Advertência
    • B 5.2 Passos no DC com Samba 4
    • B 5.3 Passos no DC com Windows Server
    • B 5.4 Correção contínua de erros
    • B 5.5 Testes
  • B 6 Troubleshotting (Solução de problemas)
  • B 7 Conclusão do apêndice
  • Bibliografia
  • Índice remissivo
Ver sumário completo ▼