PASSO 01 - CONFIGURAR O NOME DO SERVIDOR No arquivos /etc/hosts cloque assim: 1.1.1.16 dc2.samba4.tux dc2 No arquivo /etc/hostname coloque assim: dc2 Execute os comandos: hostname dc2 hostname -f PASSO 01 - CONFIGURAR O /etc/resolv.conf DO NOVO DC nameserver 1.1.1.15 search samba4.tux PASSO 02 - TESTAR RESOLUÇÃO DE NOMES nslookup dc1.samba4.tux nslookup 1.1.1.15 nslookup set type=SRV _ldap._tcp.samba4.tux. _kerberos._udp.samba4.tux. PASSO 03 - CONFIGURAR CLIENTE KERBEROS wget http://astreinamentos.com.br/samba2.0/krb5.conf cp krb5.conf /etc kinit administrator klist PASSO 04 - PROVISIONADO COMO DC ADICIONAL samba-tool domain join SAMBA4.TUX DC -U administrator --realm=SAMBA4.TUX --dns-backend=SAMBA_INTERNAL --option="interfaces=lo enp0s3" --option="bind interfaces only=yes" PASSO 05 - TESTANDO ENTRADAS DNS - SE FORAM CRIADAS ( executar no DC adicional) apt-get install ldb-tools host -t A dc2.samba4.tux. Se deu erro execute : samba-tool dns add DC1 SAMBA4.TUX DC2 A 1.1.1.16 -U administrator ldbsearch -H /opt/samba/private/sam.ldb '(invocationId=*)' --cross-ncs objectguid host -t CNAME df4bdd8c-abc7-4779-b01e-4dd4553ca3e9._msdcs.samba4.tux. Se deu erro execute : samba-tool dns add DC1 _msdcs.samba4.tux df4bdd8c-abc7-4779-b01e-4dd4553ca3e9 CNAME DC2.samba4.tux -Uadministrator Espera replicar para todos os DCs PASSO 06 - MAPEAR ID DE GRUPOS DE USUÁRIOS PARA O NOVO DC Execute no DC1 - tdbbackup -s .bak /opt/samba/private/idmap.ldb scp /opt/samba/private/idmap.ldb.bak root@dc2:/root scp -rv /opt/samba/var/locks/sysvol/* root@dc2:/opt/samba/var/locks/sysvol PASSO 07 - APLICANDO O AQRUIVO NO DC2 Execute no DC2 - mv /root/idmap.ldb.bak /root/idmap.ldb ; cp fv /root/idmap.ldb /opt/samba/private/ samba-tool ntacl sysvolreset PASSO 08 - SUBIR O SAMBA /opt/samba/sbin/samba PASSO 09 - VERIFICAR A REPLICAÇÃO Execute em todos os DCs - samba-tool drs showrepl PASSO 10 - TESTAR COMPARTILHAMENTOS PADRÃO smbclient -L localhost -U% smbclient //localhost/netlogon -UAdministrator -c 'ls' PASSO 10 - TESTAR dns local host -t A samba4.tux localhost PASSO 11 - TESTAR KERBEROS kinit administrator klist PASSO 12 - AJUSTE FINAL DO /etc/resolv.conf NO DC2 nameserver 1.1.1.16 (ip DC1) nameserver 1.1.1.15 (ip DC2) search samba4.tux