Author Topic: Usar servidor AD externo para autenticación  (Read 1972 times)

guitard

  • Zen Apprentice
  • *
  • Posts: 1
  • Karma: +0/-0
    • View Profile
Usar servidor AD externo para autenticación
« on: October 25, 2013, 10:43:12 am »
Buenos dias a toda la comunidad!

Estoy teniendo un problema con Zentyal 3.2, a ver si se os ocurre algo que a mi no.
Tengo un Zentyal que estoy utilizando como gateway, con el cortafuegos, wan failover y todo lo demás funcionando a las mil maravillas, pero cuando quiero leer del directorio para autenticar del proxy es cuando tengo el problema.

Introduzco toda la configuración necesaria para que se comunique con uno de mis controladores de dominio, pero Zentyal no resuelve.
He mirado la configuración del servidor DNS y del cliente DNS.
En el caso del servidor, he probado activandolo y desactivandolo y no consigo nada, hago un cat /etc/resolv.conf para comprobar como está resolviendo y sigue saliendo 127.0.0.1 únicamente teniendo el servidor activo o no.

Si modifico a mano el resolv.conf poniendo mi servidor DNS consigo que funcione momentaneamente, pero la configuración es temporal.
Si voy a la configuración DNS de Zentyal (Red -> DNS) tengo 3 servidores, siendo el primero de ellos localhost (aun cuando no quiero que resuelva) y los otros los DNS de mi infraestructura.

Gracias de antemano!

hgeorge123

  • Zen Warrior
  • ***
  • Posts: 120
  • Karma: +4/-0
    • View Profile
Re: Usar servidor AD externo para autenticación
« Reply #1 on: November 05, 2013, 06:09:31 pm »
Con instalar samba en tu zentyal y agregarlo como controlador de dominio adicional a tu dominio tendras una copia de todos tus usuarios de en el equipo local y los cambios que hagas en el zentyal o en el controlador de dominio con los usuarios se actualizar inmediatamente igual te haria falta otras cosas pero podrias empezar por hay

Walter

  • Zen Warrior
  • ***
  • Posts: 234
  • Karma: +2/-2
    • View Profile
Re: Usar servidor AD externo para autenticación
« Reply #2 on: November 05, 2013, 08:31:02 pm »
exacto, como ya te explicaron anteriormente, agrega tu nuevo servidor zentyal como controlador de dominio secundario, antes de hacer eso en /DNS/dominio/ip del dominio.. agrega la ip de tu DC, y viceversa.... ah.. recuerda que el user que has de poner ahi, debe de estar creado en tu DC con derechos administrativos.

has los cambios y guarda,, y veras enseguida reflejado los user

saludos