Categories: Como se hace

Guía para la implementación de servicios integrados a Samba4 como Active Directory Domain Controller (AD DC) en Debian 9/10 – Parte 4

Configuración del servidor NTP e integración con Samba AD DC

El servidor Samba AD DC actuará como servidor de tiempo, propiciando la sincronización de los relojes de los hosts y sistemas informáticos existentes en su entorno de red.

Este servicio es de vital importancia ya que una desincronización entre los hosts y el servidor AD DC conllevaría a un mal funcionamiento de los servicios.

Instalación de paquetes necesarios

apt install ntpdate ntp

Integración con Samba AD DC

Configuración del servicio NTP.

mv /etc/ntp.conf{,.org}
nano /etc/ntp.conf
driftfile /var/lib/ntp/ntp.drift
logfile /var/log/ntpd.log
statistics loopstats peerstats clockstats
filegen loopstats file loopstats type day enable
filegen peerstats file peerstats type day enable
filegen clockstats file clockstats type day enable
server 127.127.1.1
fudge 127.127.1.1 stratum 12
server ntp.tld iburst prefer
ntpsigndsocket /var/lib/samba/ntp_signd
restrict -4 default kod notrap nomodify nopeer noquery mssntp
restrict default mssntp
restrict dc.example.tld mask 255.255.255.255 nomodify notrap nopeer noquery
restrict 127.0.0.1
restrict ::1
restrict source notrap nomodify noquery
broadcast 192.168.0.255

Establecer permisos.

chgrp ntp /var/lib/samba/ntp_signd
usermod -a -G staff ntp

Reiniciar el servicio.

systemctl restart ntp

Comprobaciones

systemctl status ntp
ntpdate -vqd ntp.tld
ntpq -p

Como referencia, debajo se muestra la lista de artículos de esta serie.

  1. Introducción
  2. Configuración de parámetros de red y sincronización de tiempo
  3. Instalación y configuración de Samba4 como AD DC
  4. Instalación y configuración del servidor Bind9 DNS e integración con Samba AD DC
  5. Instalación y configuración del servidor NTP e integración con Samba AD DC
  6. Creación de Unidades Organizativas, Grupos y Cuentas de Usuarios
  7. Instalación y configuración de Squid Proxy e integración con Samba AD DC
  8. Instalación y configuración de eJabberd XMPP e integración con Samba AD DC
  9. Instalación y configuración de Postfix, Dovecot, Roundcube Mail e integración con Samba AD DC
  10. Conclusiones

¿De cuánta utilidad te ha parecido este contenido?

Yoel Torres

View Comments

    • No existe ninguno públicamente en la red nacional, solo en algunas intranet como informed, dónde existe time.sld.cu o ntp.sld.cu, así mismo pudiera existir en otras redes institucionales, pero no de alcance nacional fuera de las mismas.

  • EN :nano /etc/ntp.conf
    ...
    server 127.127.1.1
    fudge 127.127.1.1 stratum 12
    ...

    PARA QUE SON ESOS IP?

Share
Published by
Yoel Torres

Recent Posts

SquidStat, analizador de logs de squid diferente y 100% cubano

Me complace anunciar la creación de esta útil herramienta (SquidStats), para el análisis y monitoreo…

4 días ago

n8n Transformando la Automatización de Flujos de Trabajo con Inteligencia Artificial

La inteligencia artificial está revolucionando las industrias al automatizar tareas, predecir patrones y permitiendo tomar…

2 semanas ago

Alta disponibilidad de sus base de datos con Percona XtraDB Cluster en Kubernetes

Uno de los grandes retos al que nos podemos enfrentar cuando una aplicación crece, es…

2 años ago

Home automation (Parte 3) – ESPHome

Qué es lo que deseo hacer en este capítulo? Básicamente un sonoff, quiero encender/apagar las…

2 años ago

Home automation (Parte 2) – Home Assistant

Hace algunos meses estoy escuchando hablar del proyecto Home Assistant (HA). En palabras literales del…

2 años ago