Samba4 4.7.0 Setup OpenSUSE 42.3

Mascote do LinuxPro na sala de servidores, com os logos do openSUSE e do Samba na parede

Nota (2026): O howto original usava OpenSUSE Leap 42.3, Samba 4.7.0 compilado em /opt/samba4 e o repositório OBS home:jniltinho. Leap 42.3 morreu. Abaixo: pacotes oficiais samba-ad-dc no Leap 15.6, samba-tool domain provision e o unit samba-ad-dc.

Samba 4 ainda é o AD livre: LDAP, Kerberos, DNS e SYSVOL no mesmo processo. Em 2017 este post provisionava 4.7.0 no Leap 42.3. Em 2026 o wiki oficial e o Leap 15.6 falam a mesma língua — samba-tool — só que pelo RPM da distro, não pelo tarball em /opt.

O vídeo é o laboratório de 2017. Os comandos do provision continuam; o pacote e o systemd mudaram.

O que você precisa

  • openSUSE Leap, x86_64, VM ou bare metal, IP fixo. Atenção à versão: o Leap 15.6 encerrou o suporte em 30 de abril de 2026, então a série atual é a 16.0 (suporte até outubro de 2027). No 16.0 o samba-ad-dc pode não estar no repositório OSS padrão — nesse caso, o caminho é o OBS network:samba:ADDC. Confira com zypper se samba-ad-dc antes de começar.
  • Hostname FQDN, NTP, um único nameserver depois do provision: o próprio DC.
  • Não misture smbd/nmbd clássicos com o AD DC. O binário do DC é o samba.
hostnamectl hostname dc1.linuxpro.net
echo '192.168.56.100 dc1.linuxpro.net dc1' >> /etc/hosts
timedatectl set-ntp true

Pacotes (não o OBS de 2017)

O wiki da Samba lista para SUSE/openSUSE:

zypper refresh
zypper in -y samba samba-winbind samba-ad-dc samba-tool krb5-client bind-utils chrony
systemctl disable --now smb nmb winbind 2>/dev/null || true
mv /etc/samba/smb.conf /etc/samba/smb.conf.bak 2>/dev/null || true

O repositório home:jniltinho + samba4-4.7.0 + symlink em /usr/local/bin não. O samba-tool já vem no PATH.

Provision

Senha do Administrator precisa passar na política do Samba (tamanho, complexidade). Não cole senha na linha de comando em host compartilhado — o histórico do shell guarda. Exemplo de laboratório:

samba-tool domain provision --use-rfc2307 --interactive
# realm: LINUXPRO.NET
# domain: LINUXPRO
# role: dc
# DNS: SAMBA_INTERNAL
# forwarder: o DNS da sua rede (ou 9.9.9.9)

Não-interativo (lab):

samba-tool domain provision 
  --server-role=dc --use-rfc2307 
  --dns-backend=SAMBA_INTERNAL 
  --realm=LINUXPRO.NET --domain=LINUXPRO 
  --adminpass='TroqueEstaSenha!23'
cp /var/lib/samba/private/krb5.conf /etc/krb5.conf
# o DC resolve a si mesmo:
echo -e 'search linuxpro.netnnameserver 127.0.0.1' > /etc/resolv.conf
systemctl enable --now samba-ad-dc chronyd
samba-tool domain info 127.0.0.1
kinit administrator@LINUXPRO.NET

Firewall: 53, 88, 135, 139, 389, 445, 464, 636, 3268, 3269 e RPC alto. Sem isso o Windows não junta.

Usuários e senha do Administrator

samba-tool user create joao
samba-tool user setpassword Administrator
samba-tool user list

Cliente Linux no domínio: o howto Ubuntu no Active Directory (sssd/realmd). Windows 10/11: DNS apontando para o DC + RSAT. Wiki: Installing RSAT.

O que ficou

zypper in samba-ad-dc, provision, samba-ad-dc.service, kinit. Leap 42.3, Samba 4.7 em /opt e o unit samba4.service do pacote caseiro, não. Docs: Samba Wiki — AD DC · pacotes: Distribution-specific Package Installation.