Integrar VMware ESXI al controlador de dominio de Samba4 AD - Parte 16


Esta guía describirá cómo integrar un host VMware ESXI en un controlador de dominio de Active Directory Samba4 para autenticarse en hipervisores VMware vSphere en toda la infraestructura de red con cuentas proporcionadas por una única base de datos centralizada.

  1. Cree una infraestructura de Active Directory con Samba4 en Ubuntu

Paso 1: configurar la red VMware ESXI para Samba4 AD DC

1. Los pasos preliminares antes de unir un VMware ESXI a un Samba4 requieren que el hipervisor tenga configuradas las direcciones IP de Samba4 AD adecuadas para consultar el dominio a través del servicio DNS.

Para realizar este paso desde la consola directa de VMware ESXI, reinicie el hipervisor, presione F2 para abrir la consola directa (también llamada DCUI) y autentíquese con las credenciales raíz asignadas para el host.

Luego, usando las flechas del teclado, navegue hasta Configure Management Network -> DNS Configuration y agregue las direcciones IP de sus controladores de dominio Samba4 en los campos Primary y Alternate DNS Server.

Además, configure el nombre de host para el hipervisor con un nombre descriptivo y presione [Enter] para aplicar los cambios. Utilice las siguientes capturas de pantalla como guía.

2. Luego, vaya a Sufijos DNS personalizados, agregue el nombre de su dominio y presione la tecla [Enter] para escribir los cambios y regresar al menú principal.

Luego, vaya a Restart Management Network y presione la tecla [Enter] para reiniciar el servicio de red para aplicar todos los cambios realizados hasta el momento.

3. Finalmente, asegúrese de que la puerta de enlace y las direcciones IP de DNS de Samba sean accesibles desde el hipervisor y pruebe si la resolución de DNS funciona como se espera seleccionando Probar red de administración en el menú.

Paso 2: Únase a VMware ESXI a Samba4 AD DC

4. Todos los pasos que se realicen a partir de ahora se realizarán a través de VMware vSphere Client. Abra VMware vSphere Client e inicie sesión en la dirección IP de su hipervisor con las credenciales predeterminadas de la cuenta raíz o con otra cuenta con privilegios de raíz en el hipervisor, si ese es el caso.

5. Una vez que haya ingresado a la consola de vSphere, antes de unirse al dominio, asegúrese de que la hora del hipervisor esté sincronizada con los controladores de dominio de Samba.

Para lograr esto, navegue hasta el menú superior y presione la pestaña Configuración. Luego, vaya al cuadro de la izquierda Software -> Configuración de tiempo y presione el botón Propiedades en el plano superior derecho y la ventana Configuración de tiempo debería abrirse como se ilustra a continuación.

6. En la ventana Configuración de tiempo, presione el botón Opciones, navegue hasta Configuración de NTP y agregue las direcciones IP de sus proveedores de tiempo de dominio (generalmente las direcciones IP de sus controladores de dominio Samba).

Luego vaya al menú General e inicie el demonio NTP y elija iniciar y detener el servicio NTP con el hipervisor como se ilustra a continuación. Presione el botón OK para aplicar los cambios y cerrar ambas ventanas.

7. Ahora puede unir el hipervisor VMware ESXI al dominio Samba. Abra la ventana Configuración de servicios de directorio presionando Configuración -> Servicios de autenticación -> Propiedades.

Desde el mensaje de la ventana, seleccione Active Directory como Tipo de servicio de directorio, escriba el nombre de su dominio con mayúsculas y haga clic en el botón Unirse al dominio para realizar el enlace del dominio.

En el nuevo mensaje, se le pedirá que agregue las credenciales de una cuenta de dominio con privilegios elevados para realizar la unión. Agregue el nombre de usuario y la contraseña de una cuenta de dominio con privilegios administrativos y presione el botón Unirse al dominio para integrarse en el reino y el botón Aceptar para cerrar la ventana.

8. Para verificar si el hipervisor ESXI se ha integrado a Samba4 AD DC, abra AD Users and Computers desde una máquina Windows con herramientas RSAT instaladas y navegue hasta el contenedor Computers de su dominio.

El nombre de host de la máquina VMware ESXI debe aparecer en el plano derecho como se ilustra a continuación.

Paso 3: Asignar permisos para cuentas de dominio al hipervisor ESXI

9. Para manipular diferentes aspectos y servicios del hipervisor VMware, es posible que desee asignar ciertos permisos y roles para las cuentas de dominio en el host VMware ESXI.

Para agregar permisos, presione en la pestaña Permisos superior, haga clic con el botón derecho en cualquier lugar del plano de permisos y elija Agregar permiso en el menú.

10. En la ventana Asignar permisos, presione el botón Agregar debajo a la izquierda, seleccione su dominio y escriba el nombre de una cuenta de dominio en el campo de búsqueda.

Elija el nombre de usuario adecuado de la lista y presione el botón Agregar para agregar la cuenta. Repita el paso si desea agregar otros usuarios o grupos de dominio. Cuando termine de agregar los usuarios del dominio, presione el botón Aceptar para cerrar la ventana y volver a la configuración anterior.

11. Para asignar una función para una cuenta de dominio, seleccione el nombre deseado en el plano izquierdo y elija una función predefinida, como Solo lectura o Administrador en el plano derecho.

Verifique los privilegios adecuados que desea otorgar a este usuario y presione Aceptar cuando termine para reflejar los cambios.

12. ¡Eso es todo! El proceso de autenticación en el hipervisor VMware ESXI de VSphere Client con una cuenta de dominio Samba es bastante sencillo ahora.

Simplemente agregue el nombre de usuario y la contraseña de una cuenta de dominio en la pantalla de inicio de sesión como se muestra en la imagen de abajo. Dependiendo del nivel de permisos otorgados para la cuenta de dominio, debería poder administrar el hipervisor por completo o solo algunas partes.

Aunque este tutorial incluía principalmente solo los pasos necesarios para unir un hipervisor VMware ESXI en un Samba4 AD DC, el mismo procedimiento que se describe en este tutorial se aplica para integrar un host VMware ESXI en un dominio de Microsoft Windows Server 2012/2016.