segunda-feira, 11 de julho de 2022

Instalar um Computador Linux Cliente numa rede AD Windows Server

Este vídeo demonstra a ligação de um computador com Linux a um Servidor Active Directory em Windows. Com estes passos é possível utilizar os utilizadores remotos das estruturas AD Windows num computador linux.

1 passo:

Alterar o ficheiro /etc/hosts e inserir o IP adress do computador local e o IP e o nome do servidor de AD

2º passo:

Sair do ficheiro e executar os seguintes comandos para atualizar o linux e instalar o serviço sssd

sudo apt update
sudo apt upgrade
sudo apt install sssd heimdal-clients msktutil

3º passo:

Mover o ficheiro de configuração por defeito Kerberos (para não o eliminar), e criar outro: 

sudo mv /etc/krb5.conf /etc/krb5.conf.default
sudo nano /etc/krb5.conf
 

No novo ficheiro colocar o seguinte conteúdo adequando os nomes ao servidor de rede e ao nome da rede windows existente.

Code
[libdefaults]
default_realm = REDE.LOCAL
rdns = no
dns_lookup_kdc = true
dns_lookup_realm = true

[realms]
REDE.LOCAL = {
kdc = servidor.rede.local
admin_server = servidor.rede.local
}

4º passo:

Inicializar o kerberos e gerar um keytab file. Usar os seguintes comandos trocando os nomes do computador cliente linux e do servidor AD.


kinit administrator
klist
msktutil -N -c -b 'CN=COMPUTERS' -s LINUX-DESKTOP/linux-desktop.rede.local -k my-keytab.keytab --computer-name LINUX-DESKTOP --upn LINUX-DESKTOP$ --server ser-ver.rede.local --user-creds-only

msktutil -N -c -b 'CN=COMPUTERS' -s LINUX-DESKTOP/linux-desktop -k my-keytab.keytab --computer-name LINUX-DESKTOP --upn LINUX-DESKTOP$ --server ser-ver.rede.local --user-creds-only
kdestroy

5º passo:

Configurar o SSSD. 


sudo mv my-keytab.keytab /etc/sssd/my-keytab.keytab
sudo nano /etc/sssd/sssd.conf

Escrever o seguinte no ficheiro de configuração SSSD. Trocar os nomes do computador cliente e do servidor AD.


[sssd]
services = nss, pam
config_file_version = 2
domains = rede.local

[nss]
entry_negative_timeout = 0
#debug_level = 5

[pam]
#debug_level = 5

[domain/nots.local]
#debug_level = 10
enumerate = false
id_provider = ad
auth_provider = ad
chpass_provider = ad
access_provider = ad
dyndns_update = false
ad_hostname = linux-desktop.nots.local
ad_server = server.rede.local
ad_domain = rede.local
ldap_schema = ad
ldap_id_mapping = true
fallback_homedir = /home/%u
default_shell = /bin/bash
ldap_sasl_mech = gssapi
ldap_sasl_authid = LINUX-DESKTOP$
krb5_keytab = /etc/sssd/my-keytab.keytab
ldap_krb5_init_creds = true

Depois de salvar, colocar as permissões necessárias no ficheiro:

sudo chmod 0600 /etc/sssd/sssd.conf

6º passo:

Configurar o PAM.

No ficheiro common-session encontar a linha que contêm "session required pam_unix.so" perto do final do ficheiro. Adicionar a linha indicada logo por baixo:


sudo nano /etc/pam.d/common-session

Adicionar a linha:


session required pam_mkhomedir.so skel=/etc/skel umask=0077

Depois de salvar e sair, fazer restart do SSSD:


sudo systemctl restart sssd

7º passo:

Adicionar o administrador de dominio ao grupo local admin. No final testar para verificar se faz o login e reeniciar o PC.


sudo adduser administrator sudo
su -l administrator

Toda esta configuração funciona em Linux Zorin. Testada e a funcionar em 14 máquinas linux numa rede gerida por um servidor Windows.




Os códigos e as explicações foram retiradas do blog nerdonthestreet em https://nerdonthestreet.com/wiki?find=Authenticate+Ubuntu+19.04+against+Active+Directory.



terça-feira, 21 de dezembro de 2021

Windows Server Active Directory: Adicionar um servidor AD secundário


Por questões de redundância ou para que no futuro se promova o novo servidor AD a primário, despromovendo o primário é necessário instalar numa rede AD um novo servidor para onde toda a estrutura da AD é replicada (utilizadores e regras). Para a instalação deste novo servidor basta ter o windows server instalado e que o mesmo já seja cliente do domíno. Depois basta adicionar os serviços de Active Directory para que o mesmo seja servidor secundário.

Windows Server Active Directory: Remover um Servidor secundário de uma A...


Neste vídeo é demonstrado o processo para a remoção de um servidor secundário AD de uma rede em funcionamento.

sábado, 14 de agosto de 2021

Instalação do Linux Zorin com o Windows (dual Boot)


Neste vídeo é demonstrado o processo de instalação do Linux Zorin num computador em que se pretende apenas um sistema operativo e demonstramos também o processo de instalação num computador em Dual Boot com o Windows.

Para a instalação em Dual Boot partimos de vários pressupostos que foram cumpridos neste vídeo. Eles são os seguintes:

1 - O Windows já se encontra instalado. É o primeiro SO a ser instalado;
2 - No Windows dividimos o disco criando uma parte do disco onde será instalado o Linux. Poderíamos fazer na instalação mas assim garantimos a pouca probabilidade de haver erros nas partições. Seguir este vídeo: https://www.youtube.com/watch?v=lF7hgRroPDY&t=34s
3- Primeiro, na partição livre criamos uma partição de 512 MB do tipo "reservada para o Boot da Bios";
4 - Segundo, na partição livre criamos uma nova partição com o espaço desejado co tipo EXT4 com o Mount Point na raiz do Linux representado pela barra /

quinta-feira, 4 de março de 2021

Como eliminar objetos em fotos no Pixlr


O pixlr é uma plataforma online que permite fazer a edição de imagens de uma forma profissional. O próprio grafismo da plataforma é semelhante a software de edição profissional. Neste vídeo removemos objetos ou pessoas que se encontram numa fotografia utilizando apenas duas ferramentas (clonar e tratar). O vídeo foi gravado usando a versão Pixlr E Link para o pixlr: https://pixlr.com/ A imagem utilizada no vídeo encontra-se no link: https://www.pexels.com/photo/woman-and-man-jumping-on-seashore-452738/ ---------------------------------------------- Thanks for watching, Subscribe to our channel !!! Obrigado por assistir, se gostou deixe um like e inscreva-se no canal!!! ----------------------------------------------- Veja também o nosso Blog https://cyberduvidas-infor.blogspot.com/ Gosta de viajar, siga o nosso blog https://www.scannertrip.com/

terça-feira, 2 de março de 2021

Como marcar presenças e faltas no Google Meet durante uma reunião ou aula


PT: O Google Meet permite ter aulas à distância ou reuniões com uma assistência bastante grande e sem limite de tempo. Sendo muito utilizado em ambiente de sala de aula é importante registar todos os utilizadores que assistiram a cada uma das sessões. Para o fazer basta instalar a extensão do Google Chrome com o nome Google Meet Attendance que irá salvar todos os utilizadores que assistiram à reunião/aula e registar a hora de entrada e saída. EN: Google Meet allows you to have distance classes or meetings with a very large attendance and without a time limit. Being widely used in a classroom environment, it is important to register all users who attended each of the sessions. To do so just install the Google Chrome extension with the name Google Meet Attendance which will save all users who attended the meeting / class and record the time of entry and exit.

quinta-feira, 25 de fevereiro de 2021

Como criar uma Thumbnail para o Youtube utilizando o Pixlr


O pixlr é uma plataforma online que permite fazer a edição de imagens de uma forma profissional. O próprio grafismo da plataforma é semelhante a software de edição profissional. Neste vídeo abordados conceitos introdutórios aplicando alguns efeitos às fotografias, utilizando as camadas e a sua importante função neste tipo de programas e ainda as ferramentas de recorte. O vídeo foi gravado usando a versão Pixlr E Link para o pixlr: https://pixlr.com/

A foto seguinte é a que foi usada para a criação do vídeo e já possui fundo transparente:


---------------------------------------------- Thanks for watching, Subscribe to our channel !!! Obrigado por assistir, se gostou deixe um like e inscreva-se no canal!!! ----------------------------------------------- Veja também o nosso Blog https://cyberduvidas-infor.blogspot.com/ Gosta de viajar, siga o nosso blog https://www.scannertrip.com/