<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="es">
	<id>https://wiki.galpon.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Ruworuro</id>
	<title>GALPon WiKi - Contribuciones del usuario [es]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.galpon.org/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Ruworuro"/>
	<link rel="alternate" type="text/html" href="https://wiki.galpon.org/Especial:Contribuciones/Ruworuro"/>
	<updated>2026-09-15T17:40:53Z</updated>
	<subtitle>Contribuciones del usuario</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://wiki.galpon.org/index.php?title=Actividades&amp;diff=4458</id>
		<title>Actividades</title>
		<link rel="alternate" type="text/html" href="https://wiki.galpon.org/index.php?title=Actividades&amp;diff=4458"/>
		<updated>2013-11-07T17:10:33Z</updated>

		<summary type="html">&lt;p&gt;Ruworuro: /* Detalle da programación */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Actividades programadas ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Sábados libres na Altamar===&lt;br /&gt;
&lt;br /&gt;
====Lugar:====&lt;br /&gt;
:[http://xuventude.xunta.es/residencia-de-vigo.html Residencia Altamar]&lt;br /&gt;
:[https://maps.google.es/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF-8&amp;amp;q=vigo+residencia+altamar&amp;amp;fb=1&amp;amp;gl=es&amp;amp;hq=residencia+altamar&amp;amp;hnear=0xd2f621461b2c193:0x7b441dad174bd49f,Vigo,+Pontevedra&amp;amp;cid=0,0,7445071357917597135&amp;amp;ei=VWBtUcGMMuKu0QW9s4GQDQ&amp;amp;ved=0CLEBEPwSMAc Ver mapa en Google Maps]&lt;br /&gt;
&lt;br /&gt;
====[[Informes sobre o desenvolvemento deste ciclo]]====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Maio, sábado 25====&lt;br /&gt;
&lt;br /&gt;
[https://plus.google.com/events/cfj0q7nj8urd6538ot48gj4ra10 Páxina do evento en G+]&lt;br /&gt;
&lt;br /&gt;
horario: de 10:00 a 14:00 e de 16:00 a 18:30&lt;br /&gt;
&lt;br /&gt;
=====Arduino 1 - Programación de Arduino=====&lt;br /&gt;
&lt;br /&gt;
=====Detalle da programación:=====&lt;br /&gt;
# Charla/presentación da plataforma de hardware libre &#039;&#039;&#039;Arduino&#039;&#039;&#039;.&lt;br /&gt;
# Iniciación ao entorno de programación «procesing».&lt;br /&gt;
# Realización dos distintos exemplos dispoñíbeis na páxina de Arduino.&lt;br /&gt;
#* Escritura nunha saída dixital (acender un led)&lt;br /&gt;
#* Lectura nunha entrada dixital (probas cun pulsador)&lt;br /&gt;
#* Lectura de valores analóxicos (sensor de temperatura lm133)&lt;br /&gt;
#* Escritura PWM nunha saída dixital (facer soar un zumbador)&lt;br /&gt;
# Tutorial das diferentes «shields» que existen para Arduino.&lt;br /&gt;
# Exemplos de proxectos que se apoyan nesta plataforma.&lt;br /&gt;
#* Proxecto RepRap&lt;br /&gt;
#* PrintBot&lt;br /&gt;
#* QuadCopters.&lt;br /&gt;
#* Openpipi&lt;br /&gt;
#* Micro satelites.&lt;br /&gt;
#* Opendomo / CanBus&lt;br /&gt;
#* Lottie Lemon&lt;br /&gt;
# Integración con outras plataformas&lt;br /&gt;
#* Android&lt;br /&gt;
#* Raspberry&lt;br /&gt;
&lt;br /&gt;
Obradoiro dirixido por &#039;&#039;&#039;&#039;&#039;Guillermo Cordeiro&#039;&#039;&#039;&#039;&#039;, socio de &#039;&#039;&#039;&#039;&#039;GALPon&#039;&#039;&#039;&#039;&#039; e técnico de sistemas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Esta actividade forma parte das actividades que GALPon realiza ao abeiro do convenio de colaboración asinado coa Axencia para a Modernización Tecnolóxica de Galicia ([https://imit.xunta.es/portal/sxmit/AMTEGA/ AMTEGA]), e incluídas no [http://www.mancomun.org/conecemancomun/plandeaccion/ Plan de Acción de Software Libre 2013 da Xunta de Galicia].&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Logos-xunta-2013_alfa.png|420px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Xuño, sábado 29====&lt;br /&gt;
[https://plus.google.com/events/c9iie4oab7sahm8rnm6uig6rfc0?authkey=CKbWp_mCv_2lqwE Páxina do evento en G+]&lt;br /&gt;
&lt;br /&gt;
horario: de 10:00 a 14:00 e de 16:00 a 18:30&lt;br /&gt;
&lt;br /&gt;
=====RaspberryPi, outro concepto de computador=====&lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;Nota importante:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Por mor da dispoñibilidade de espazo e en previsión dun exceso de aforo, o que faria moi dificil o seguimento do obradoiro, para esta actividade será preciso formalizar unha inscrición na correspondente &#039;&#039;&#039;[https://docs.google.com/forms/d/1NTBKPdwpoG63KXnPw534Y1wSrEfd4HgvlZ_s1d6Na_k/viewform folla de inscricións]&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Asemade, agradecemos que os que vos inscribades ou pensedes facelo, indiquédelo na páxina do [https://plus.google.com/events/c9iie4oab7sahm8rnm6uig6rfc0?authkey=CKbWp_mCv_2lqwE «&#039;&#039;&#039;Evento en G+&#039;&#039;&#039;»] nas opcións «&#039;&#039;&#039;Si&#039;&#039;&#039;» ou «&#039;&#039;&#039;Quizais&#039;&#039;&#039;» da consulta «&#039;&#039;&#039;Vas asistir?&#039;&#039;&#039;»}}&lt;br /&gt;
&lt;br /&gt;
=====Detalle da programación:=====&lt;br /&gt;
&lt;br /&gt;
:*&#039;&#039;&#039;Introdución:&#039;&#039;&#039;&lt;br /&gt;
::#Presentación da plataforma, diferencia de versións&lt;br /&gt;
::#Uso básico de RaspberryPi&lt;br /&gt;
::##Instalación estándar da imaxe do S.O.&lt;br /&gt;
::##Instalación do S.O. empregando NOOBS&lt;br /&gt;
::###Archlinux&lt;br /&gt;
::###Pidora&lt;br /&gt;
::###Raspbian&lt;br /&gt;
::###Raspbmc&lt;br /&gt;
::###Openelec&lt;br /&gt;
::##Instalación manual do S.O. sobre dispositivos USB (memoria flash e/ou disco ríxido externo)&lt;br /&gt;
::##Servidor FTP&lt;br /&gt;
::##Axustes avanzados na Raspberry Pi&lt;br /&gt;
::#Achegamento a Android Pi&lt;br /&gt;
::Poñentes: Guillermo Cordeiro e Miguel Bouzada, socios de &#039;&#039;&#039;&#039;&#039;GALpon&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
:*&#039;&#039;&#039;Tema 1:&#039;&#039;&#039;&lt;br /&gt;
::Creación dun &#039;&#039;&#039;Cluster de computación&#039;&#039;&#039; con varias RaspberryPi&lt;br /&gt;
::Poñente: Xabier Villar, socio de &#039;&#039;&#039;&#039;&#039;Inestable&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
:*&#039;&#039;&#039;Tema 2:&#039;&#039;&#039;&lt;br /&gt;
::Instalación dun &#039;&#039;&#039;NAS&#039;&#039;&#039; «OMV» en RapberryPi&lt;br /&gt;
::#S.O. base&lt;br /&gt;
::#Alixeiramento do S.O. base&lt;br /&gt;
::##Uso de imaxes alixeiradas (non oficiais)&lt;br /&gt;
::##*Moebius&lt;br /&gt;
::##*by darkbasic&lt;br /&gt;
::##*drazbian by DraZtiK (nucleo 3.6.11+ e driver Broadcom 358397 sobre a darkbasic)&lt;br /&gt;
::#Instalación de OpenMediaVault&lt;br /&gt;
::##Preparación de repositorios&lt;br /&gt;
::##Configuración da rede&lt;br /&gt;
::##Acceso desde equipo remoto&lt;br /&gt;
::##Rasperry Pi chiando a información no inicio (achegamento)&lt;br /&gt;
::Poñentes: Miguel Bouzada e equipo &#039;&#039;&#039;&#039;&#039;MiniNo&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
:*&#039;&#039;&#039;Tema 3:&#039;&#039;&#039;&lt;br /&gt;
::Instalación dun &#039;&#039;&#039;sevidor FTP&#039;&#039;&#039; e dun &#039;&#039;&#039;cliente Torrent&#039;&#039;&#039; en RaspberryPi&lt;br /&gt;
::Poñentes: Guillermo Cordeiro e Miguel Bouzada, socios de &#039;&#039;&#039;&#039;&#039;GALpon&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;&#039;&#039;Nota moi importante&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;A exposición destes tres temas pode que non sexa lineal, senón que solapense entre eles, xa que nalgún deles hai tempos mortos moi importantes por mor de compilacións ou de instalacións moi longas.&#039;&#039;}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Esta actividade forma parte das actividades que GALPon realiza ao abeiro do convenio de colaboración asinado coa Axencia para a Modernización Tecnolóxica de Galicia ([https://imit.xunta.es/portal/sxmit/AMTEGA/ AMTEGA]), e incluídas no [http://www.mancomun.org/conecemancomun/plandeaccion/ Plan de Acción de Software Libre 2013 da Xunta de Galicia].&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Logos-xunta-2013_alfa.png|420px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Setembro, sábado 28====&lt;br /&gt;
&lt;br /&gt;
[https://plus.google.com/u/0/events/cl461khjvi6reulu0hjdsr67li8 Páxina do evento en G+]&lt;br /&gt;
&lt;br /&gt;
horario: de 10:00 a 14:00 e de 16:00 a 18:30&lt;br /&gt;
&lt;br /&gt;
=====VIM + Bash - Iniciación á programación de «bash scripting»=====&lt;br /&gt;
:&#039;&#039;&#039;Vim&#039;&#039;&#039; é un editor de ficheiros de textos moi versátil, cunha gran flexibilidade á hora de escribir scripts, modificar ficheiros de texto, etc... mais, especialmente, á hora de programar.&lt;br /&gt;
:&#039;&#039;&#039;Bash&#039;&#039;&#039;  (Bourne Again Shell) é o interprete de ordes predeterminado na maioría de distribucións GNU/Linux&lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;Nota importante:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Por mor da dispoñibilidade de espazo e en previsión dun exceso de aforo, o que faria moi dificil o seguimento do obradoiro, para esta actividade será preciso formalizar unha inscrición na correspondente &#039;&#039;&#039;[https://docs.google.com/forms/d/1NTBKPdwpoG63KXnPw534Y1wSrEfd4HgvlZ_s1d6Na_k/viewform folla de inscricións]&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Asemade, agradecemos que os que vos inscribades ou pensedes facelo, indiquédelo na páxina do [https://plus.google.com/u/0/events/cl461khjvi6reulu0hjdsr67li8 «&#039;&#039;&#039;Evento en G+&#039;&#039;&#039;»] nas opcións «&#039;&#039;&#039;Si&#039;&#039;&#039;» ou «&#039;&#039;&#039;Quizais&#039;&#039;&#039;» da consulta «&#039;&#039;&#039;Vas asistir?&#039;&#039;&#039;»}}&lt;br /&gt;
&lt;br /&gt;
=====Detalle da programación:=====&lt;br /&gt;
Primeiro bloque (mañá) &lt;br /&gt;
:Iniciación a &#039;&#039;&#039;Vim&#039;&#039;&#039;&lt;br /&gt;
:*Interface modal&lt;br /&gt;
:*Ordes de desprazamento&lt;br /&gt;
:*Ordes de manipulación de texto&lt;br /&gt;
:*Usando o sistema de axuda&lt;br /&gt;
:*Xanelas e búferes&lt;br /&gt;
:*Configuración&lt;br /&gt;
:*Engadidos&lt;br /&gt;
Segundo bloque (tarde)&lt;br /&gt;
:Iniciación a &#039;&#039;&#039;Bash&#039;&#039;&#039;&lt;br /&gt;
:Nota: todos os exercicios realizaranse con «&#039;&#039;vim&#039;&#039;» como editor.&lt;br /&gt;
:*Definición e asignación de variábeis&lt;br /&gt;
:*Estruturas de control «&#039;&#039;case&#039;&#039;», «&#039;&#039;if&#039;&#039;», «&#039;&#039;select&#039;&#039;»&lt;br /&gt;
:*Bucles «&#039;&#039;for&#039;&#039;», «&#039;&#039;while&#039;&#039;» e «&#039;&#039;until&#039;&#039;»&lt;br /&gt;
:*funcións, ...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Esta actividade forma parte das actividades que GALPon realiza ao abeiro do convenio de colaboración asinado coa Axencia para a Modernización Tecnolóxica de Galicia ([https://imit.xunta.es/portal/sxmit/AMTEGA/ AMTEGA]), e incluídas no [http://www.mancomun.org/conecemancomun/plandeaccion/ Plan de Acción de Software Libre 2013 da Xunta de Galicia].&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Logos-xunta-2013_alfa.png|420px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Outubro, sábado 26====&lt;br /&gt;
[https://plus.google.com/u/0/events/cl6l1n42ah4dhsnruh5isrg26gg Páxina do evento en G+]&lt;br /&gt;
&lt;br /&gt;
horario: de 10:00 a 14:00 e de 16:00 a 18:30&lt;br /&gt;
&lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;Nota importante:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Por mor da dispoñibilidade de espazo e en previsión dun exceso de aforo, o que faría moi difícil o seguimento do obradoiro, para esta actividade será preciso formalizar unha inscrición na correspondente &#039;&#039;&#039;[https://docs.google.com/forms/d/1NTBKPdwpoG63KXnPw534Y1wSrEfd4HgvlZ_s1d6Na_k/viewform folla de inscricións]&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Asemade, agradecemos que os que vos inscribades ou pensedes facelo, indiquédelo na páxina do [https://plus.google.com/u/0/events/cl6l1n42ah4dhsnruh5isrg26gg «&#039;&#039;&#039;Evento en G+&#039;&#039;&#039;»] nas opcións «&#039;&#039;&#039;Si&#039;&#039;&#039;» ou «&#039;&#039;&#039;Quizais&#039;&#039;&#039;» da consulta «&#039;&#039;&#039;Vas asistir?&#039;&#039;&#039;»}}&lt;br /&gt;
&lt;br /&gt;
=====Arduino Connect=====&lt;br /&gt;
:*Obradoiro práctico para a conexión da plataforma Arduino a diferentes tipos de rede: Bus-Can, Bluetooth, Ethernet, Wifi, ...&lt;br /&gt;
&lt;br /&gt;
=====Detalle da programación:=====&lt;br /&gt;
&lt;br /&gt;
* Presentación&lt;br /&gt;
** Unha pequena charla para falar dos diferentes métodos de conexión que se usaran na xornada:&lt;br /&gt;
*** Serial (USB).&lt;br /&gt;
*** I2C.&lt;br /&gt;
*** GSM.&lt;br /&gt;
*** Bluetooth.&lt;br /&gt;
*** Ethernet.&lt;br /&gt;
*** RFID.&lt;br /&gt;
* Obradoiro&lt;br /&gt;
** Crearanse grupos para traballar nos diferentes métodos de conexión. Para facer o máis amena posible a xornada tentarase que cada grupo chegue a traballar coas 6 conexións.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Esta actividade forma parte das actividades que GALPon realiza ao abeiro do convenio de colaboración asinado coa Axencia para a Modernización Tecnolóxica de Galicia ([https://imit.xunta.es/portal/sxmit/AMTEGA/ AMTEGA]), e incluídas no [http://www.mancomun.org/conecemancomun/plandeaccion/ Plan de Acción de Software Libre 2013 da Xunta de Galicia].&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Logos-xunta-2013_alfa.png|420px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Novembro, sábado 30====&lt;br /&gt;
&lt;br /&gt;
[ Páxina do evento en G+]&lt;br /&gt;
&lt;br /&gt;
horario: de 10:00 a 14:00 e de 16:00 a 18:30&lt;br /&gt;
&lt;br /&gt;
=====Detalle da programación=====&lt;br /&gt;
* Uso avanzado de «Vi»&lt;br /&gt;
** Splits y pestañas&lt;br /&gt;
** Como añadir una extensión&lt;br /&gt;
** Configuraciones (un conjunto heterogeneo)&lt;br /&gt;
** Macros y bufferes.&lt;br /&gt;
* Uso avanzado de «Bash»&lt;br /&gt;
** Funciones vs alias&lt;br /&gt;
** Como añadir opciones&lt;br /&gt;
*** getopt&lt;br /&gt;
*** getopts&lt;br /&gt;
*** $@ y shift&lt;br /&gt;
** Expresiones regulares y globbing&lt;br /&gt;
** Sed y awk.&lt;br /&gt;
** Varias operaciones con variables.&lt;br /&gt;
&lt;br /&gt;
=====Documentación=====&lt;br /&gt;
[[Archivo:Vim-basico gl.png|frameless]][[Archivo:Axuda bash.png|frameless]]&lt;br /&gt;
&lt;br /&gt;
Anverso: &#039;&#039;&#039;Vim&#039;&#039;&#039; &#039;&#039;Tarxeta de referencias básicas&#039;&#039;. Descarga en formato PDF → [[Archivo:Vim-basico gl.pdf|PDF]]&lt;br /&gt;
&lt;br /&gt;
Reverso: Axuda &#039;&#039;&#039;Bash&#039;&#039;&#039;. Descarga en formato PDF → [[Archivo:Axuda bash.pdf]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Esta actividade forma parte das actividades que GALPon realiza ao abeiro do convenio de colaboración asinado coa Axencia para a Modernización Tecnolóxica de Galicia ([https://imit.xunta.es/portal/sxmit/AMTEGA/ AMTEGA]), e incluídas no [http://www.mancomun.org/conecemancomun/plandeaccion/ Plan de Acción de Software Libre 2013 da Xunta de Galicia].&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Logos-xunta-2013_alfa.png|420px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Proxecto conxunto dos GUL===&lt;br /&gt;
&lt;br /&gt;
Para celebrar:&lt;br /&gt;
*Día da Liberdade do Software&lt;br /&gt;
**Está proposto nas listas da FSF para o sábado 21 de setembro.&lt;br /&gt;
&lt;br /&gt;
No seu momento, os GUL participantes nesta proposta, presentaremos os proxectos de xeito conxunto.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Esta actividade forma parte das actividades que GALPon realiza ao abeiro do convenio de colaboración asinado coa Axencia para a Modernización Tecnolóxica de Galicia ([https://imit.xunta.es/portal/sxmit/AMTEGA/ AMTEGA]), e incluídas no [http://www.mancomun.org/conecemancomun/plandeaccion/ Plan de Acción de Software Libre 2013 da Xunta de Galicia].&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Logos-xunta-2013_alfa.png|420px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Potenciación do proxecto de solidariedade social no eido das TIC «GALPon MiniNo»===&lt;br /&gt;
&lt;br /&gt;
Dentro deste epígrafe presentamos 3 actividades:&lt;br /&gt;
&lt;br /&gt;
*Unha conferencia de desenvolvedores (III minino-devconf)&lt;br /&gt;
*Realización dunha adaptación da GALPon MiniNo aos dispositivos ARM, con especial adicación aos RaspberryPi (minino4π, minino4pi)&lt;br /&gt;
*Actualización da actual PicarOS 2012 a unha nova PicarOS «Diego» (2013)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Esta actividade forma parte das actividades que GALPon realiza ao abeiro do convenio de colaboración asinado coa Axencia para a Modernización Tecnolóxica de Galicia ([https://imit.xunta.es/portal/sxmit/AMTEGA/ AMTEGA]), e incluídas no [http://www.mancomun.org/conecemancomun/plandeaccion/ Plan de Acción de Software Libre 2013 da Xunta de Galicia].&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Logos-xunta-2013_alfa.png|420px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====III minino-devconf==== &lt;br /&gt;
       &lt;br /&gt;
=====Descrición=====&lt;br /&gt;
&lt;br /&gt;
Esta terceira xuntanza de desenvolvedores de GALPon MiniNo terá lugar duránte as datas de semana santa ou ao longo do verán en data e lugar aínda sen determinar.&lt;br /&gt;
&lt;br /&gt;
Durante o transcurso da mesma, os coordinadores exporán a súa visión e os seus proxectos para a próxima versión de GALPon MiniNo «minino4Rπ» ou «minino4RPi» baseada na actual v2.0 Ártabros e orientada ao seu uso nos dispositivos «RaspberryPi», a fin de avaliar os distintos eidos de traballo cara a conseguir unha mellor coordinación e efectividade.&lt;br /&gt;
&lt;br /&gt;
A esta xuntanza están convidados todos os que dun xeito ou doutro forman parte, ou desexen formar parte deste proceso.&lt;br /&gt;
&lt;br /&gt;
=====Público obxectivo=====&lt;br /&gt;
&lt;br /&gt;
Aínda que é unha xornada adicada aos desenvolvedores de MiniNo agardamos, como en ocasións anteriores atraer a outros desenvolvedores que queren coñecer o noso traballo.&lt;br /&gt;
&lt;br /&gt;
=====Duración e datas estimadas=====&lt;br /&gt;
&lt;br /&gt;
Terá unha duración dunha xornada, facéndoa coincidir coas datas de vacacións a fin de que poidan desprazarse os desenvolvedores de fora de Galicia.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Esta actividade forma parte das actividades que GALPon realiza ao abeiro do convenio de colaboración asinado coa Axencia para a Modernización Tecnolóxica de Galicia ([https://imit.xunta.es/portal/sxmit/AMTEGA/ AMTEGA]), e incluídas no [http://www.mancomun.org/conecemancomun/plandeaccion/ Plan de Acción de Software Libre 2013 da Xunta de Galicia].&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Logos-xunta-2013_alfa.png|420px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====minino4Rπ - minino4RPi -- MiniNo para RasperryPi====&lt;br /&gt;
        &lt;br /&gt;
=====Descrición=====&lt;br /&gt;
&lt;br /&gt;
Adaptación da distro GALPon MiniNo v2.0 Ártabros aos dispositivos «RaspberryPi» o que significa adaptar e recompilar todo á arquitectura ARM e a crear o sistema de inicio (boot loader).&lt;br /&gt;
&lt;br /&gt;
=====Público obxectivo=====&lt;br /&gt;
&lt;br /&gt;
Tralo éxito deste dispositivo, especialmente no eido da educación TIC, recibimos varias propostas neste sentido para aplicalo como «computador de aula» e tamén como «computador doméstico», en ámbolos dous casos como computador de moi baixo custo.&lt;br /&gt;
&lt;br /&gt;
A nosa perspectiva e a resposta ao anuncio nas redes sociais fainos pensar en que ten o éxito asegurado.&lt;br /&gt;
&lt;br /&gt;
=====Duración e datas estimadas=====&lt;br /&gt;
&lt;br /&gt;
O desenvolvemento realizarase ao longo de todo o ano, agardando ter unha versión beta para mediado o mes de novembro.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Esta actividade forma parte das actividades que GALPon realiza ao abeiro do convenio de colaboración asinado coa Axencia para a Modernización Tecnolóxica de Galicia ([https://imit.xunta.es/portal/sxmit/AMTEGA/ AMTEGA]), e incluídas no [http://www.mancomun.org/conecemancomun/plandeaccion/ Plan de Acción de Software Libre 2013 da Xunta de Galicia].&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Logos-xunta-2013_alfa.png|420px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====PicarOS «Diego» (2013)====&lt;br /&gt;
&lt;br /&gt;
=====Descrición=====&lt;br /&gt;
&lt;br /&gt;
Actualización e mellora da distro para cativos de 3 a 12 anos GALPon MiniNo PicarOS aproveitando os comentarios e a información do profesorado que está a empregalo.&lt;br /&gt;
*Mellora do procedemento de instalación. Temos moitas solicitudes de alumnos que queren dispor del na súa casa e, neste momento, a instalación non é totalmente doada para os cativos.&lt;br /&gt;
*Completar traducións.&lt;br /&gt;
*Creación dun módulo «AulaSync» para a sincronización dos equipos dunha mesma aula ou localización a requisitos do profesorado, conforme as experiencias acumuladas en centros de Navarra e Zaragoza.&lt;br /&gt;
*Mellora do módulo «LanzaRox» (módulo específico de PicarOS).&lt;br /&gt;
*Adaptación do sistema [unique-launch] de DoudouLinux para maior sinxeleza na execución de aplicativos pos parte dos cativos.&lt;br /&gt;
*Incorporación dun sistema en desconexión (offline) de consulta da Wikipedia, para os casos de nenos en situación económica crítica, ou de zonas xeográficas que non dispoñen de conexión á Internet nas súas casas (Kiwix).&lt;br /&gt;
*Realización dun aplicativo para a xestión do tempo de atividade (pequerrechos).&lt;br /&gt;
*&amp;lt;strike&amp;gt;Configuración dun sistema de «Control paterno» para o uso doméstico seguro por parte dos cativos.&amp;lt;/strike&amp;gt; Non atopamos ningún libre que estea operativo para versións recentes do software.&lt;br /&gt;
*&amp;lt;strike&amp;gt;Integración de «Cotovía» http://webs.uvigo.es/gtm_voz/index.php?option=com_content&amp;amp;view=article&amp;amp;id=130:cotovia&amp;amp;catid=43&amp;amp;Itemid=138&amp;amp;lang=gl&amp;lt;/strike&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=====Público obxectivo=====&lt;br /&gt;
&lt;br /&gt;
O obxectivo principal de PicarOS é aproveitar a base de GALPon MiniNo para adaptala ao uso escolar. É dicir, mentres que GALPon MiniNo é unha distribución de uso xenérico e destinada a usuarios de todas as idades, en PicarOS centramonos nunha poboación destino de 3-12 anos, mais mantendo na medida do posíbel a súa lixeireza e uso doado.&lt;br /&gt;
&lt;br /&gt;
Está, tamén, comprobada a carencia dunha distribución destas características, especificamente orientada a os máis cativos, con contidos ludico-didácticos axeitados a súa idade.&lt;br /&gt;
&lt;br /&gt;
Pensamos en que é doado superar as 2.000 descargas nun ano, dado o tirón que ten a versión actual que, a pouco máis de dous meses da súa publicación e sen publicitala, xa superou as 380 descargas por torrent máis o que poida ter sido descargado coas ligazóns «magnet» ou desde Youtube que non temos forma de contabilizalo.&lt;br /&gt;
&lt;br /&gt;
*Comentarios en blogs:&lt;br /&gt;
**http://linuxmigrante.blogspot.com.es/2013/01/picaros-linux-designed-for-kids.html?showComment=1359515432805&lt;br /&gt;
**http://mandrivachronicles.blogspot.com.es/2013/01/my-encounter-with-picaros-great-linux.html&lt;br /&gt;
*Youtube (ver comentarios)&lt;br /&gt;
**http://www.youtube.com/watch?feature=player_embedded&amp;amp;v=NARLxffp1pE&lt;br /&gt;
&lt;br /&gt;
=====Duración e datas estimadas=====&lt;br /&gt;
&lt;br /&gt;
O desenvolvemento realizarase ao longo dos 9 primeiros meses do ano, agardando ter a versión final para o comezo do curso 2013-2014&lt;br /&gt;
&lt;br /&gt;
=====Desenvolvemento de programa de publicacións/liberacións=====&lt;br /&gt;
======Publicación beta (fins de xuño)======&lt;br /&gt;
*[http://galpon.org/content/minino-picaros-2013-diego-en-fase-beta Web de GALPon]&lt;br /&gt;
*[https://minino.galpon.org/es/noticias/minino-picaros-2013-diego-en-fase-beta Web de MiniNo (es e gl)]&lt;br /&gt;
*[http://www.mancomun.org/no_cache/actualidade/detalledenova/nova/a-distribucion-gnulinux-para-cativos-minino-picaros-2013-diego-en-fase-beta/ Web de Mancomun]&lt;br /&gt;
*[https://plus.google.com/109774302997798925480/posts/ACviWFJqboz G+ es]&lt;br /&gt;
*[https://plus.google.com/109774302997798925480/posts/Pg38LUFdhG4 G+ gl]&lt;br /&gt;
*[http://www.gambas-es.org/viewtopic.php?f=8&amp;amp;t=3213&amp;amp;p=18109 Foro da comunidade gambas-es]&lt;br /&gt;
&lt;br /&gt;
======Publicación final ( 21 de setembro )======&lt;br /&gt;
&amp;lt;strike&amp;gt;Faremos&amp;lt;/strike&amp;gt; Fixemos coincidir a publicación da versión final co Día da Liberdade do Software (SFD) e [http://wiki.softwarefreedomday.org/2013/Spain/Mugardos/Galicia nesa mesma actividade] &amp;lt;strike&amp;gt;faremos&amp;lt;/strike&amp;gt; fixemos a súa presentación pública.&lt;br /&gt;
&lt;br /&gt;
======Evolución das descargas da v. final======&lt;br /&gt;
O domingo 20 de outubro superáronse as &#039;&#039;&#039;1.000&#039;&#039;&#039; descargas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Esta actividade forma parte das actividades que GALPon realiza ao abeiro do convenio de colaboración asinado coa Axencia para a Modernización Tecnolóxica de Galicia ([https://imit.xunta.es/portal/sxmit/AMTEGA/ AMTEGA]), e incluídas no [http://www.mancomun.org/conecemancomun/plandeaccion/ Plan de Acción de Software Libre 2013 da Xunta de Galicia].&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Logos-xunta-2013_alfa.png|420px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Conferencia obradoiro sobre «Tupí»===&lt;br /&gt;
&amp;lt;strike&amp;gt;&lt;br /&gt;
=====Descrición=====&lt;br /&gt;
&lt;br /&gt;
Aproveitando a presenza en España do desenvolvedor principal do «Tupí» aproveitamos para traelo ata Vigo para impartir unha conferencia-demostración-obradoiro sobre o emprego do mesmo.&lt;br /&gt;
*http://www.maefloresta.com/portal/es/acerca&lt;br /&gt;
&lt;br /&gt;
=====Público obxectivo=====&lt;br /&gt;
&lt;br /&gt;
Aínda que pensando fundamentalmente na asistencia do profesorado de Tecnoloxía e de Plástica, estará aberto a todo o público.&lt;br /&gt;
&lt;br /&gt;
A nosa intención inicial é facelo na Escola de Enxeñaría de Telecomunicación a fin de atraer tamén aos estudantes interesados no procesamento do sinal e máis concretamente os vinculados ao Grupo de Tecnoloxías Multimedia.&lt;br /&gt;
&lt;br /&gt;
=====Duración e datas estimadas=====&lt;br /&gt;
&lt;br /&gt;
Dias inmediatamente anteriores ou posteriores á celebración do congreso LMG (Libre Graphics Meeting) http://libregraphicsmeeting.org/2013/ (poderia ser un dos días 8,9,15 ou 16 de abril).&lt;br /&gt;
&amp;lt;/strike&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Refachos de vim+bash+yad===&lt;br /&gt;
&amp;lt;strike&amp;gt;&lt;br /&gt;
=====Descrición=====&lt;br /&gt;
&lt;br /&gt;
Un refacho non é máis cun golpe de vento, unha ventada, o que en castelán coñecese como «ráfaga».&lt;br /&gt;
A Nosa idea e facer unha serie de xuntanzas moi prácticas, nas que os asistentes vaian practicando na realización de scripts/aplicativos/programas, baixo a tutoría dun experto.&lt;br /&gt;
&lt;br /&gt;
Partindo do mínimo, do xa clásico «Ola xente», cada xuntanza incrementará a dificultade, como se dun manual se tratase, ata acadar scripts complexos con integración de funcions, RegExp complexas, etc.&lt;br /&gt;
&lt;br /&gt;
Cada refacho terá unha duración de 1:30 h e nunca máis de 1:45 h. A periodicidade será de unha cada mes a realizarse o derradeiro sábado de cada mes agás nos meses de xaneiro, xullo, agosto e decembro.&lt;br /&gt;
&lt;br /&gt;
=====Público obxectivo=====&lt;br /&gt;
&lt;br /&gt;
O máximo de asistentes será de 20, considerando como ideal 15 persoas.&lt;br /&gt;
&lt;br /&gt;
=====Duración e datas estimadas=====&lt;br /&gt;
&lt;br /&gt;
Todo o ano, o último sábado de cada més, agás xaneiro, xullo, agosto e decembro&lt;br /&gt;
&amp;lt;/strike&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Outras actividades actualmente en proceso ==&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;GRUVI - Grupo de Reciclaxe Informática da Universidade de Vigo&amp;quot; ===&lt;br /&gt;
* Desenvolvida desde o curso 2005-06 ata o curso 2012-13 (prorrogado).&lt;br /&gt;
* Lugar: Universidade de Vigo&lt;br /&gt;
* Descrición: Proxecto de voluntariado de recuperación de equipos informáticos da UVigo para doalos con Software Libre a entidades sociais. Participa a OVI (Oficina de Voluntariado e Integración), a OMA (Oficina de Medio Ambiente) da Universidade de Vigo e GALPon.org &lt;br /&gt;
* [[Recuperación equipos informáticos para ONGs | Máis información ]]&lt;br /&gt;
* [http://webs.uvigo.es/gruvi O web do GRUVI]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Actividades en proceso de estudio ==&lt;br /&gt;
=== Scratch + Arduino ===&lt;br /&gt;
* [[ Xornadas sobre Scratch + Arduino - Xuntanza Previa -]]&lt;br /&gt;
* [[ Xornadas sobre Scratch + Arduino - Presentación do proxecto]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Actividades pendentes... ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Documentos colaborativos ==&lt;br /&gt;
=== &amp;quot;Documento consensuado do Profesorado galego de Ensinanza Primaria e Secundaria ===&lt;br /&gt;
* Para impulsar as TIC e o &#039;&#039;&#039;Software Libre na educación en Galicia&#039;&#039;&#039;&lt;br /&gt;
[[Documento consensuado do Profesorado galego de Ensinanza Primaria e Secundaria | Mais Información]]&lt;br /&gt;
=== Elaboración do documento consensuado dos Grupos de Usuarios de GNU/Linux galegos ===&lt;br /&gt;
* Para impulsar o &#039;&#039;&#039;Software Libre en Galiza&#039;&#039;&#039;&lt;br /&gt;
[[Documento consensuado dos GUGL galegos para impulsar SL en Galiza | Máis información]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Actividades destacadas ==&lt;br /&gt;
=== Presenza de Richard Stallman en Vigo organizada por GALPon ===&lt;br /&gt;
* [[RMS_en_Vigo|Richard Stallman en Vigo]]&lt;br /&gt;
=== Edicións da Linux-Party feitas por GALPon ===&lt;br /&gt;
* [[Linux_Party_2006|2006]]&lt;br /&gt;
* [[LinuxParty2004|2004]]&lt;br /&gt;
=== Colaboracións de GALPon coa NX-Conecta ===&lt;br /&gt;
* [[NXConecta_2006|2006]]&lt;br /&gt;
* [[NXConecta_2005|2005]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Programando o ano que ven (2014) ==&lt;br /&gt;
Apuntamento de ideas&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Día da Liberación dos Documentos===&lt;br /&gt;
** mércores 26 de marzo&lt;br /&gt;
** Telecos (salón de graos) ?&lt;br /&gt;
** Que veña J.J. Merelo ou Pablo Hinojosa (os dous da OSL-UGR) ?&lt;br /&gt;
*** Reservar uns 1.000 - 1.200 €&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Sábados Libres na Altamar, 2º ciclo===&lt;br /&gt;
* 9 sábados (xan, feb, mar, abr, mai, xuñ, set, out, nov) sempre no último sábado do mes.&lt;br /&gt;
:: &amp;lt;strike&amp;gt;Pedir propostas de cursos nas listas&amp;lt;/strike&amp;gt;&lt;br /&gt;
{{Nota|nota=Estas datas, agás as marcadas como &amp;lt;span style=&amp;quot;color:#0000ff;background:#ffff00&amp;quot;&amp;gt;&amp;amp;nbsp;&#039;&#039;&#039;Datas confirmadas&#039;&#039;&#039;&amp;amp;nbsp;&amp;lt;/span&amp;gt;, están pendentes de confirmar polos respectivos relatores/profesores.}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== GIT ====&lt;br /&gt;
Sistema de control de versións.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;25 de xaneiro&#039;&#039;&#039; e &#039;&#039;&#039;29 de marzo&#039;&#039;&#039; &amp;lt;span style=&amp;quot;color:#0000ff;background:#ffff00&amp;quot;&amp;gt;&amp;amp;nbsp;&#039;&#039;&#039;Datas confirmadas&#039;&#039;&#039;&amp;amp;nbsp;&amp;lt;/span&amp;gt;&lt;br /&gt;
: Obradoiros dirixidos por &#039;&#039;&#039;&#039;&#039;Jesus Amieiro Becerra&#039;&#039;&#039;, ... bio? ...&#039;&#039;&lt;br /&gt;
* 1ª xornada ─ 25 de xaneiro ─ Introdución&lt;br /&gt;
* 2ª xornada ─ 29 de marzo ─ Afondamento&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;&#039;&#039;Infraestrutura técnica&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
** Servidor con instalación de GIT e coa paquetería necesaria xa dispoñíbel por [s]ftp para non depender de descargas externas.&lt;br /&gt;
** Switch/router, para acceso ao servidor GIT por parte dos asistentes, de 24 bocas.&lt;br /&gt;
** Cableado eléctrico e de rede para 24 asistentes.&lt;br /&gt;
** AP para acceso WiFi ao servidor e á Internet (consultas, manuais, etc...).&lt;br /&gt;
** 1 pantalla e 1 videoproxector.&lt;br /&gt;
** Sistema de gravación de vídeo mediante webcam.&lt;br /&gt;
** Sistema de captura do PC do profesor (VGA2USB).&lt;br /&gt;
** Sistema de captura de son.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;&#039;&#039;Límite de inscricións&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
** Por mor da complexidade deste curso, a inscrición limítase a &#039;&#039;&#039;24&#039;&#039;&#039; prazas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&#039;&#039;Nota 1:&#039;&#039;&#039; Recomendámosvos que levedes xa instalado no voso computador o paquete [http://git-scm.com/ &#039;&#039;&#039;GIT&#039;&#039;&#039;]&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&#039;&#039;Nota 2:&#039;&#039;&#039; Para a primeira xornada, o director do curso &#039;&#039;&#039;desaconsella&#039;&#039;&#039; o uso de interfaces de usuario (IGU/GUI)&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Estatística con R ====&lt;br /&gt;
&#039;&#039;&#039;22 de febreiro&#039;&#039;&#039; e &#039;&#039;&#039;26 de abril&#039;&#039;&#039; &amp;lt;span style=&amp;quot;color:#0000ff;background:#ffff00&amp;quot;&amp;gt;&amp;amp;nbsp;&#039;&#039;&#039;Datas confirmadas&#039;&#039;&#039;&amp;amp;nbsp;&amp;lt;/span&amp;gt;&lt;br /&gt;
* 1ª xornada ─ 22 de febreiro ─ Introdución&lt;br /&gt;
:: Obradoiro dirixido por &#039;&#039;&#039;&#039;&#039;Miguel Branco&#039;&#039;&#039;, investigador no Depto. de Ecoloxía e Bioloxía animal, UVigo&#039;&#039;&lt;br /&gt;
:* ...&lt;br /&gt;
::: ...&lt;br /&gt;
* 2ª xornada ─ 26 de abril ─ Afondamento&lt;br /&gt;
:: Obradoiro dirixido por &#039;&#039;&#039;&#039;&#039;Miguel Anxo Rodríguez Muíños&#039;&#039;&#039;, técnico informático na Dirección Xeral de Innovación e Xestión da Saúde Pública. Consellería de Sanidade. Xunta de Galicia&#039;&#039;&lt;br /&gt;
:* Entornos de usuario (IGU) para &#039;&#039;&#039;&#039;&#039;R&#039;&#039;&#039;&#039;&#039; e creación de paquetes.&lt;br /&gt;
::: Falarase das diversas opcións de IGU existentes (e que serven para distintas cousas), a seguir afondarase máis nun par deles (&#039;&#039;RCommander&#039;&#039; e &#039;&#039;RStudio&#039;&#039;)… para rematar facendo paquetes co &#039;&#039;RStudio&#039;&#039; (como xerar un «package» que se poida distribuír co noso código e enviar para publicar nos repositorios «oficiais»)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&#039;&#039;Nota 1:&#039;&#039;&#039; Recomendámosvos que levedes xa instalado no voso computador o paquete [http://www.r-project.org/ &#039;&#039;&#039;R&#039;&#039;&#039;]&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&#039;&#039;Nota 2:&#039;&#039;&#039; Os que pretendan seguir este obradoiro cun S.O. Windows &#039;&#039;&#039;tamén&#039;&#039;&#039; poden empregar o [http://www.sergas.es/MostrarContidos_N3_T01.aspx?IdPaxina=62658 &#039;&#039;&#039;BioStatFLOSS Portable&#039;&#039;&#039;]&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== POO ====&lt;br /&gt;
Programación orientada a obxectos con &#039;&#039;Python&#039;&#039; e &#039;&#039;Vala&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;31 de maio&#039;&#039;&#039; e &#039;&#039;&#039;28 de xuño&#039;&#039;&#039; &amp;lt;span style=&amp;quot;color:#0000ff;background:#ffff00&amp;quot;&amp;gt;&amp;amp;nbsp;&#039;&#039;&#039;Datas confirmadas&#039;&#039;&#039;&amp;amp;nbsp;&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
: Obradoiros dirixidos por &#039;&#039;&#039;&#039;&#039;Sergio Costas&#039;&#039;&#039; (aka [http://blog.rastersoft.com/ rastersoft]), desenvolvedor de diversos proxectos de SW&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
* 1ª xornada ─ 31 de maio ─ Introdución ao concepto de «obxecto» e primeiros desenvolvementos.&lt;br /&gt;
* 2ª xornada ─ 28 de xuño ─ Afondamento no desenvolvemento, uso de «Frameworks» para Python e Vala.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Despois do verán ─ Proxectos sen data (aínda) determinada ====&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===== Presentación do [[Convocatoria_de_axuda_en_forma_de_colaboración_para_un_Proxecto_de_automática/robótica_sobre_Hardware_e_Software_Libre|proxecto de automática/robótica con Hw Libre patrocinado por GALPon ]] =====&lt;br /&gt;
&#039;&#039;&#039;27 de setembro ??&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== Hw Libre =====&lt;br /&gt;
(&#039;&#039;RaspberryPi / Arduino / Cubieboard&#039;&#039;)&lt;br /&gt;
&lt;br /&gt;
Orientado ao desenvolvemento de solucións Hardware, non a software.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Data sen determinar&#039;&#039;&#039;&lt;br /&gt;
: Obradoiro dirixido por &#039;&#039;&#039;&#039;&#039;Guillermo Cordeiro&#039;&#039;&#039;. desenvolvedor e técnico de sistemas en [http://www.tegnix.com/ &#039;&#039;&#039;Tegnix&#039;&#039;&#039;]&#039;&#039;.&lt;br /&gt;
: &#039;&#039;&#039;&#039;&#039;Nota:&#039;&#039;&#039; Esta xornada ten que celebrarse despois de ter celebrada (polo menos) a primeira de &#039;&#039;&#039;POO&#039;&#039;&#039; xa que as materias precisan dos coñecemos a adquirir nela.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== Bash scripting III =====&lt;br /&gt;
&#039;&#039;&#039;Data sen determinar&#039;&#039;&#039;&lt;br /&gt;
: Obradoiro dirixido por &#039;&#039;&#039;&#039;&#039;Guillermo Cordeiro&#039;&#039;&#039;, desenvolvedor e técnico de sistemas en [http://www.tegnix.com/ &#039;&#039;&#039;Tegnix&#039;&#039;&#039;]&#039;&#039;&lt;br /&gt;
: e por &#039;&#039;&#039;&#039;&#039;Miguel Anxo Bouzada&#039;&#039;&#039;, desenvolvedor e coordinador das distros [http://minino.galpon.org &#039;&#039;&#039;GALPon MiniNo&#039;&#039;&#039; e &#039;&#039;&#039;MiniNo PicarOS&#039;&#039;&#039;]&#039;&#039;.&lt;br /&gt;
* Realización de interfaces gráficas con [http://lesthack.com.mx/2010/05/16/dialogos-gtk-con-zenity/ &#039;&#039;Zenity&#039;&#039;] e [http://code.google.com/p/yad/ &#039;&#039;Yad&#039;&#039;] (Gtk) e [http://techbase.kde.org/Development/Tutorials/Shell_Scripting_with_KDE_Dialogs &#039;&#039;KDE Dialogs&#039;&#039;].&lt;br /&gt;
* Procesos de internacionalización (&#039;&#039;i18n&#039;&#039;) dos diálogos/mensaxes.&amp;lt;br /&amp;gt;Ou o que é o mesmo: Como facer que os nosos scripts poidan ser traducidos a diferentes idiomas en función da variable &#039;&#039;$LANG&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== OSGeo ─ Open Maps =====&lt;br /&gt;
Agardando propostas do grupo [http://xeoinquedos.wordpress.com/ xeoinquedos]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Actividades xa realizadas ==&lt;br /&gt;
* Ano [[2013]]&lt;br /&gt;
* Ano [[2012]]&lt;br /&gt;
* Ano [[2011]]&lt;br /&gt;
* Ano [[2010]]&lt;br /&gt;
* Ano [[2009]]&lt;br /&gt;
* Ano [[2008]]&lt;br /&gt;
* Ano [[2007]]&lt;br /&gt;
* Ano [[2006]]&lt;br /&gt;
* Ano [[2005]]&lt;br /&gt;
* Ano [[2004]]&lt;/div&gt;</summary>
		<author><name>Ruworuro</name></author>
	</entry>
	<entry>
		<id>https://wiki.galpon.org/index.php?title=Actividades&amp;diff=4373</id>
		<title>Actividades</title>
		<link rel="alternate" type="text/html" href="https://wiki.galpon.org/index.php?title=Actividades&amp;diff=4373"/>
		<updated>2013-10-16T11:42:46Z</updated>

		<summary type="html">&lt;p&gt;Ruworuro: /* Día da Liberación dos Documentos */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Actividades programadas ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Sábados libres na Altamar===&lt;br /&gt;
&lt;br /&gt;
====Lugar:====&lt;br /&gt;
:[http://xuventude.xunta.es/residencia-de-vigo.html Residencia Altamar]&lt;br /&gt;
:[https://maps.google.es/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF-8&amp;amp;q=vigo+residencia+altamar&amp;amp;fb=1&amp;amp;gl=es&amp;amp;hq=residencia+altamar&amp;amp;hnear=0xd2f621461b2c193:0x7b441dad174bd49f,Vigo,+Pontevedra&amp;amp;cid=0,0,7445071357917597135&amp;amp;ei=VWBtUcGMMuKu0QW9s4GQDQ&amp;amp;ved=0CLEBEPwSMAc Ver mapa en Google Maps]&lt;br /&gt;
&lt;br /&gt;
====[[Informes sobre o desenvolvemento deste ciclo]]====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Maio, sábado 25====&lt;br /&gt;
&lt;br /&gt;
[https://plus.google.com/events/cfj0q7nj8urd6538ot48gj4ra10 Páxina do evento en G+]&lt;br /&gt;
&lt;br /&gt;
horario: de 10:00 a 14:00 e de 16:00 a 18:30&lt;br /&gt;
&lt;br /&gt;
=====Arduino 1 - Programación de Arduino=====&lt;br /&gt;
&lt;br /&gt;
=====Detalle da programación:=====&lt;br /&gt;
# Charla/presentación da plataforma de hardware libre &#039;&#039;&#039;Arduino&#039;&#039;&#039;.&lt;br /&gt;
# Iniciación ao entorno de programación «procesing».&lt;br /&gt;
# Realización dos distintos exemplos dispoñíbeis na páxina de Arduino.&lt;br /&gt;
#* Escritura nunha saída dixital (acender un led)&lt;br /&gt;
#* Lectura nunha entrada dixital (probas cun pulsador)&lt;br /&gt;
#* Lectura de valores analóxicos (sensor de temperatura lm133)&lt;br /&gt;
#* Escritura PWM nunha saída dixital (facer soar un zumbador)&lt;br /&gt;
# Tutorial das diferentes «shields» que existen para Arduino.&lt;br /&gt;
# Exemplos de proxectos que se apoyan nesta plataforma.&lt;br /&gt;
#* Proxecto RepRap&lt;br /&gt;
#* PrintBot&lt;br /&gt;
#* QuadCopters.&lt;br /&gt;
#* Openpipi&lt;br /&gt;
#* Micro satelites.&lt;br /&gt;
#* Opendomo / CanBus&lt;br /&gt;
#* Lottie Lemon&lt;br /&gt;
# Integración con outras plataformas&lt;br /&gt;
#* Android&lt;br /&gt;
#* Raspberry&lt;br /&gt;
&lt;br /&gt;
Obradoiro dirixido por &#039;&#039;&#039;&#039;&#039;Guillermo Cordeiro&#039;&#039;&#039;&#039;&#039;, socio de &#039;&#039;&#039;&#039;&#039;GALPon&#039;&#039;&#039;&#039;&#039; e técnico de sistemas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Esta actividade forma parte das actividades que GALPon realiza ao abeiro do convenio de colaboración asinado coa Axencia para a Modernización Tecnolóxica de Galicia ([https://imit.xunta.es/portal/sxmit/AMTEGA/ AMTEGA]), e incluídas no [http://www.mancomun.org/conecemancomun/plandeaccion/ Plan de Acción de Software Libre 2013 da Xunta de Galicia].&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Logos-xunta-2013_alfa.png|420px]]&lt;br /&gt;
&lt;br /&gt;
====Xuño, sábado 29====&lt;br /&gt;
[https://plus.google.com/events/c9iie4oab7sahm8rnm6uig6rfc0?authkey=CKbWp_mCv_2lqwE Páxina do evento en G+]&lt;br /&gt;
&lt;br /&gt;
horario: de 10:00 a 14:00 e de 16:00 a 18:30&lt;br /&gt;
&lt;br /&gt;
=====RaspberryPi, outro concepto de computador=====&lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;Nota importante:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Por mor da dispoñibilidade de espazo e en previsión dun exceso de aforo, o que faria moi dificil o seguimento do obradoiro, para esta actividade será preciso formalizar unha inscrición na correspondente &#039;&#039;&#039;[https://docs.google.com/forms/d/1NTBKPdwpoG63KXnPw534Y1wSrEfd4HgvlZ_s1d6Na_k/viewform folla de inscricións]&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Asemade, agradecemos que os que vos inscribades ou pensedes facelo, indiquédelo na páxina do [https://plus.google.com/events/c9iie4oab7sahm8rnm6uig6rfc0?authkey=CKbWp_mCv_2lqwE «&#039;&#039;&#039;Evento en G+&#039;&#039;&#039;»] nas opcións «&#039;&#039;&#039;Si&#039;&#039;&#039;» ou «&#039;&#039;&#039;Quizais&#039;&#039;&#039;» da consulta «&#039;&#039;&#039;Vas asistir?&#039;&#039;&#039;»}}&lt;br /&gt;
&lt;br /&gt;
=====Detalle da programación:=====&lt;br /&gt;
&lt;br /&gt;
:*&#039;&#039;&#039;Introdución:&#039;&#039;&#039;&lt;br /&gt;
::#Presentación da plataforma, diferencia de versións&lt;br /&gt;
::#Uso básico de RaspberryPi&lt;br /&gt;
::##Instalación estándar da imaxe do S.O.&lt;br /&gt;
::##Instalación do S.O. empregando NOOBS&lt;br /&gt;
::###Archlinux&lt;br /&gt;
::###Pidora&lt;br /&gt;
::###Raspbian&lt;br /&gt;
::###Raspbmc&lt;br /&gt;
::###Openelec&lt;br /&gt;
::##Instalación manual do S.O. sobre dispositivos USB (memoria flash e/ou disco ríxido externo)&lt;br /&gt;
::##Servidor FTP&lt;br /&gt;
::##Axustes avanzados na Raspberry Pi&lt;br /&gt;
::#Achegamento a Android Pi&lt;br /&gt;
::Poñentes: Guillermo Cordeiro e Miguel Bouzada, socios de &#039;&#039;&#039;&#039;&#039;GALpon&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
:*&#039;&#039;&#039;Tema 1:&#039;&#039;&#039;&lt;br /&gt;
::Creación dun &#039;&#039;&#039;Cluster de computación&#039;&#039;&#039; con varias RaspberryPi&lt;br /&gt;
::Poñente: Xabier Villar, socio de &#039;&#039;&#039;&#039;&#039;Inestable&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
:*&#039;&#039;&#039;Tema 2:&#039;&#039;&#039;&lt;br /&gt;
::Instalación dun &#039;&#039;&#039;NAS&#039;&#039;&#039; «OMV» en RapberryPi&lt;br /&gt;
::#S.O. base&lt;br /&gt;
::#Alixeiramento do S.O. base&lt;br /&gt;
::##Uso de imaxes alixeiradas (non oficiais)&lt;br /&gt;
::##*Moebius&lt;br /&gt;
::##*by darkbasic&lt;br /&gt;
::##*drazbian by DraZtiK (nucleo 3.6.11+ e driver Broadcom 358397 sobre a darkbasic)&lt;br /&gt;
::#Instalación de OpenMediaVault&lt;br /&gt;
::##Preparación de repositorios&lt;br /&gt;
::##Configuración da rede&lt;br /&gt;
::##Acceso desde equipo remoto&lt;br /&gt;
::##Rasperry Pi chiando a información no inicio (achegamento)&lt;br /&gt;
::Poñentes: Miguel Bouzada e equipo &#039;&#039;&#039;&#039;&#039;MiniNo&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
:*&#039;&#039;&#039;Tema 3:&#039;&#039;&#039;&lt;br /&gt;
::Instalación dun &#039;&#039;&#039;sevidor FTP&#039;&#039;&#039; e dun &#039;&#039;&#039;cliente Torrent&#039;&#039;&#039; en RaspberryPi&lt;br /&gt;
::Poñentes: Guillermo Cordeiro e Miguel Bouzada, socios de &#039;&#039;&#039;&#039;&#039;GALpon&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;&#039;&#039;Nota moi importante&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;A exposición destes tres temas pode que non sexa lineal, senón que solapense entre eles, xa que nalgún deles hai tempos mortos moi importantes por mor de compilacións ou de instalacións moi longas.&#039;&#039;}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Esta actividade forma parte das actividades que GALPon realiza ao abeiro do convenio de colaboración asinado coa Axencia para a Modernización Tecnolóxica de Galicia ([https://imit.xunta.es/portal/sxmit/AMTEGA/ AMTEGA]), e incluídas no [http://www.mancomun.org/conecemancomun/plandeaccion/ Plan de Acción de Software Libre 2013 da Xunta de Galicia].&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Logos-xunta-2013_alfa.png|420px]]&lt;br /&gt;
&lt;br /&gt;
====Setembro, sábado 28====&lt;br /&gt;
&lt;br /&gt;
[https://plus.google.com/u/0/events/cl461khjvi6reulu0hjdsr67li8 Páxina do evento en G+]&lt;br /&gt;
&lt;br /&gt;
horario: de 10:00 a 14:00 e de 16:00 a 18:30&lt;br /&gt;
&lt;br /&gt;
=====VIM + Bash - Iniciación á programación de «bash scripting»=====&lt;br /&gt;
:&#039;&#039;&#039;Vim&#039;&#039;&#039; é un editor de ficheiros de textos moi versátil, cunha gran flexibilidade á hora de escribir scripts, modificar ficheiros de texto, etc... mais, especialmente, á hora de programar.&lt;br /&gt;
:&#039;&#039;&#039;Bash&#039;&#039;&#039;  (Bourne Again Shell) é o interprete de ordes predeterminado na maioría de distribucións GNU/Linux&lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;Nota importante:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Por mor da dispoñibilidade de espazo e en previsión dun exceso de aforo, o que faria moi dificil o seguimento do obradoiro, para esta actividade será preciso formalizar unha inscrición na correspondente &#039;&#039;&#039;[https://docs.google.com/forms/d/1NTBKPdwpoG63KXnPw534Y1wSrEfd4HgvlZ_s1d6Na_k/viewform folla de inscricións]&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Asemade, agradecemos que os que vos inscribades ou pensedes facelo, indiquédelo na páxina do [https://plus.google.com/u/0/events/cl461khjvi6reulu0hjdsr67li8 «&#039;&#039;&#039;Evento en G+&#039;&#039;&#039;»] nas opcións «&#039;&#039;&#039;Si&#039;&#039;&#039;» ou «&#039;&#039;&#039;Quizais&#039;&#039;&#039;» da consulta «&#039;&#039;&#039;Vas asistir?&#039;&#039;&#039;»}}&lt;br /&gt;
&lt;br /&gt;
=====Detalle da programación:=====&lt;br /&gt;
Primeiro bloque (mañá) &lt;br /&gt;
:Iniciación a &#039;&#039;&#039;Vim&#039;&#039;&#039;&lt;br /&gt;
:*Interface modal&lt;br /&gt;
:*Ordes de desprazamento&lt;br /&gt;
:*Ordes de manipulación de texto&lt;br /&gt;
:*Usando o sistema de axuda&lt;br /&gt;
:*Xanelas e búferes&lt;br /&gt;
:*Configuración&lt;br /&gt;
:*Engadidos&lt;br /&gt;
Segundo bloque (tarde)&lt;br /&gt;
:Iniciación a &#039;&#039;&#039;Bash&#039;&#039;&#039;&lt;br /&gt;
:Nota: todos os exercicios realizaranse con «&#039;&#039;vim&#039;&#039;» como editor.&lt;br /&gt;
:*Definición e asignación de variábeis&lt;br /&gt;
:*Estruturas de control «&#039;&#039;case&#039;&#039;», «&#039;&#039;if&#039;&#039;», «&#039;&#039;select&#039;&#039;»&lt;br /&gt;
:*Bucles «&#039;&#039;for&#039;&#039;», «&#039;&#039;while&#039;&#039;» e «&#039;&#039;until&#039;&#039;»&lt;br /&gt;
:*funcións, ...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Esta actividade forma parte das actividades que GALPon realiza ao abeiro do convenio de colaboración asinado coa Axencia para a Modernización Tecnolóxica de Galicia ([https://imit.xunta.es/portal/sxmit/AMTEGA/ AMTEGA]), e incluídas no [http://www.mancomun.org/conecemancomun/plandeaccion/ Plan de Acción de Software Libre 2013 da Xunta de Galicia].&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Logos-xunta-2013_alfa.png|420px]]&lt;br /&gt;
&lt;br /&gt;
====Outubro, sábado 26====&lt;br /&gt;
[https://plus.google.com/u/0/events/cl6l1n42ah4dhsnruh5isrg26gg Páxina do evento en G+]&lt;br /&gt;
&lt;br /&gt;
horario: de 10:00 a 14:00 e de 16:00 a 18:30&lt;br /&gt;
&lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;Nota importante:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Por mor da dispoñibilidade de espazo e en previsión dun exceso de aforo, o que faría moi difícil o seguimento do obradoiro, para esta actividade será preciso formalizar unha inscrición na correspondente &#039;&#039;&#039;[https://docs.google.com/forms/d/1NTBKPdwpoG63KXnPw534Y1wSrEfd4HgvlZ_s1d6Na_k/viewform folla de inscricións]&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Asemade, agradecemos que os que vos inscribades ou pensedes facelo, indiquédelo na páxina do [https://plus.google.com/u/0/events/cl6l1n42ah4dhsnruh5isrg26gg «&#039;&#039;&#039;Evento en G+&#039;&#039;&#039;»] nas opcións «&#039;&#039;&#039;Si&#039;&#039;&#039;» ou «&#039;&#039;&#039;Quizais&#039;&#039;&#039;» da consulta «&#039;&#039;&#039;Vas asistir?&#039;&#039;&#039;»}}&lt;br /&gt;
&lt;br /&gt;
=====Arduino Connect=====&lt;br /&gt;
:*Obradoiro práctico para a conexión da plataforma Arduino a diferentes tipos de rede: Bus-Can, Bluetooth, Ethernet, Wifi, ...&lt;br /&gt;
&lt;br /&gt;
=====Detalle da programación:=====&lt;br /&gt;
&lt;br /&gt;
* Presentación&lt;br /&gt;
** Unha pequena charla para falar dos diferentes métodos de conexión que se usaran na xornada:&lt;br /&gt;
*** Serial (USB).&lt;br /&gt;
*** I2C.&lt;br /&gt;
*** GSM.&lt;br /&gt;
*** Bluetooth.&lt;br /&gt;
*** Ethernet.&lt;br /&gt;
*** RFID.&lt;br /&gt;
* Obradoiro&lt;br /&gt;
** Crearanse grupos para traballar nos diferentes métodos de conexión. Para facer o máis amena posible a xornada tentarase que cada grupo chegue a traballar coas 6 conexións.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Esta actividade forma parte das actividades que GALPon realiza ao abeiro do convenio de colaboración asinado coa Axencia para a Modernización Tecnolóxica de Galicia ([https://imit.xunta.es/portal/sxmit/AMTEGA/ AMTEGA]), e incluídas no [http://www.mancomun.org/conecemancomun/plandeaccion/ Plan de Acción de Software Libre 2013 da Xunta de Galicia].&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Logos-xunta-2013_alfa.png|420px]]&lt;br /&gt;
&lt;br /&gt;
====Novembro, sábado 30====&lt;br /&gt;
&lt;br /&gt;
[ Páxina do evento en G+]&lt;br /&gt;
&lt;br /&gt;
horario: de 10:00 a 14:00 e de 16:00 a 18:30&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====Uso avanzado de «Vi»=====&lt;br /&gt;
&lt;br /&gt;
=====Detalle da programación:=====&lt;br /&gt;
En proceso de redacción&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Esta actividade forma parte das actividades que GALPon realiza ao abeiro do convenio de colaboración asinado coa Axencia para a Modernización Tecnolóxica de Galicia ([https://imit.xunta.es/portal/sxmit/AMTEGA/ AMTEGA]), e incluídas no [http://www.mancomun.org/conecemancomun/plandeaccion/ Plan de Acción de Software Libre 2013 da Xunta de Galicia].&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Logos-xunta-2013_alfa.png|420px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Proxecto conxunto dos GUL===&lt;br /&gt;
&lt;br /&gt;
Para celebrar:&lt;br /&gt;
*Día da Liberdade do Software&lt;br /&gt;
**Está proposto nas listas da FSF para o sábado 21 de setembro.&lt;br /&gt;
&lt;br /&gt;
No seu momento, os GUL participantes nesta proposta, presentaremos os proxectos de xeito conxunto.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Potenciamento do proxecto de solidariedade social no eido das TIC «GALPon MiniNo»===&lt;br /&gt;
&lt;br /&gt;
Dentro deste epígrafe presentamos 3 actividades:&lt;br /&gt;
&lt;br /&gt;
*Unha conferencia de desenvolvedores (III minino-devconf)&lt;br /&gt;
*Realización dunha adaptación da GALPon MiniNo aos dispositivos ARM, con especial adicación aos RaspberryPi (minino4π, minino4pi)&lt;br /&gt;
*Actualización da actual PicarOS 2012 a unha nova PicarOS «Diego» (2013)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Esta actividade forma parte das actividades que GALPon realiza ao abeiro do convenio de colaboración asinado coa Axencia para a Modernización Tecnolóxica de Galicia ([https://imit.xunta.es/portal/sxmit/AMTEGA/ AMTEGA]), e incluídas no [http://www.mancomun.org/conecemancomun/plandeaccion/ Plan de Acción de Software Libre 2013 da Xunta de Galicia].&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Logos-xunta-2013_alfa.png|420px]]&lt;br /&gt;
&lt;br /&gt;
====III minino-devconf==== &lt;br /&gt;
       &lt;br /&gt;
=====Descrición=====&lt;br /&gt;
&lt;br /&gt;
Esta terceira xuntanza de desenvolvedores de GALPon MiniNo terá lugar duránte as datas de semana santa ou ao longo do verán en data e lugar aínda sen determinar.&lt;br /&gt;
&lt;br /&gt;
Durante o transcurso da mesma, os coordinadores exporán a súa visión e os seus proxectos para a próxima versión de GALPon MiniNo «minino4Rπ» ou «minino4RPi» baseada na actual v2.0 Ártabros e orientada ao seu uso nos dispositivos «RaspberryPi», a fin de avaliar os distintos eidos de traballo cara a conseguir unha mellor coordinación e efectividade.&lt;br /&gt;
&lt;br /&gt;
A esta xuntanza están convidados todos os que dun xeito ou doutro forman parte, ou desexen formar parte deste proceso.&lt;br /&gt;
&lt;br /&gt;
=====Público obxectivo=====&lt;br /&gt;
&lt;br /&gt;
Aínda que é unha xornada adicada aos desenvolvedores de MiniNo agardamos, como en ocasións anteriores atraer a outros desenvolvedores que queren coñecer o noso traballo.&lt;br /&gt;
&lt;br /&gt;
=====Duración e datas estimadas=====&lt;br /&gt;
&lt;br /&gt;
Terá unha duración dunha xornada, facendoa coincidir coas datas de vacacións a fin de que poidan desprazarse os desenvolvedores de fora de Galicia.&lt;br /&gt;
&lt;br /&gt;
====minino4Rπ - minino4RPi -- MiniNo para RasperryPi====&lt;br /&gt;
        &lt;br /&gt;
=====Descrición=====&lt;br /&gt;
&lt;br /&gt;
Adaptación da distro GALPon MiniNo v2.0 Ártabros aos dispositivos «RaspberryPi» o que significa adaptar e recompilar todo á arquitectura ARM e a crear o sistema de inicio (boot loader).&lt;br /&gt;
&lt;br /&gt;
=====Público obxectivo=====&lt;br /&gt;
&lt;br /&gt;
Tralo éxito deste dispositivo, especialmente no eido da educación TIC, recibimos varias propostas neste sentido para aplicalo como «computador de aula» e tamén como «computador doméstico», en ámbolos dous casos como computador de moi baixo custo.&lt;br /&gt;
&lt;br /&gt;
A nosa perspectiva e a resposta ao anuncio nas redes sociais fainos pensar en que ten o éxito asegurado.&lt;br /&gt;
&lt;br /&gt;
=====Duración e datas estimadas=====&lt;br /&gt;
&lt;br /&gt;
O desenvolvemento realizarase ao longo de todo o ano, agardando ter unha versión beta para mediado o mes de novembro.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====PicarOS «Diego» (2013)====&lt;br /&gt;
&lt;br /&gt;
=====Descrición=====&lt;br /&gt;
&lt;br /&gt;
Actualización e mellora da distro para cativos de 3 a 12 anos GALPon MiniNo PicarOS aproveitando os comentarios e a información do profesorado que está a empregalo.&lt;br /&gt;
*Mellora do procedemento de instalación. Temos moitas solicitudes de alumnos que queren dispor del na súa casa e, neste momento, a instalación non é totalmente doada para os cativos.&lt;br /&gt;
*Completar traducións.&lt;br /&gt;
*Creación dun módulo «AulaSync» para a sincronización dos equipos dunha mesma aula ou localización a requisitos do profesorado, conforme as experiencias acumuladas en centros de Navarra e Zaragoza.&lt;br /&gt;
*Mellora do módulo «LanzaRox» (módulo específico de PicarOS).&lt;br /&gt;
*Adaptación do sistema [unique-launch] de DoudouLinux para maior sinxeleza na execución de aplicativos pos parte dos cativos.&lt;br /&gt;
*Incorporación dun sistema en desconexión (offline) de consulta da Wikipedia, para os casos de nenos en situación económica crítica, ou de zonas xeográficas que non dispoñen de conexión á Internet nas súas casas (Kiwix).&lt;br /&gt;
*Realización dun aplicativo para a xestión do tempo de atividade (pequerrechos).&lt;br /&gt;
*Configuración dun sistema de «Control paterno» para o uso doméstico seguro por parte dos cativos.&lt;br /&gt;
*Integración de «Cotovía» http://webs.uvigo.es/gtm_voz/index.php?option=com_content&amp;amp;view=article&amp;amp;id=130:cotovia&amp;amp;catid=43&amp;amp;Itemid=138&amp;amp;lang=gl&lt;br /&gt;
&lt;br /&gt;
=====Público obxectivo=====&lt;br /&gt;
&lt;br /&gt;
O obxectivo principal de PicarOS é aproveitar a base de GALPon MiniNo para adaptala ao uso escolar. É dicir, mentres que GALPon MiniNo é unha distribución de uso xenérico e destinada a usuarios de todas as idades, en PicarOS centramonos nunha poboación destino de 3-12 anos, mais mantendo na medida do posíbel a súa lixeireza e uso doado.&lt;br /&gt;
&lt;br /&gt;
Está, tamén, comprobada a carencia dunha distribución destas características, especificamente orientada a os máis cativos, con contidos ludico-didácticos axeitados a súa idade.&lt;br /&gt;
&lt;br /&gt;
Pensamos en que é doado superar as 2.000 descargas nun ano, dado o tirón que ten a versión actual que, a pouco máis de dous meses da súa publicación e sen publicitala, xa superou as 380 descargas por torrent máis o que poida ter sido descargado coas ligazóns «magnet» ou desde Youtube que non temos forma de contabilizalo.&lt;br /&gt;
&lt;br /&gt;
*Comentarios en blogs:&lt;br /&gt;
**http://linuxmigrante.blogspot.com.es/2013/01/picaros-linux-designed-for-kids.html?showComment=1359515432805&lt;br /&gt;
**http://mandrivachronicles.blogspot.com.es/2013/01/my-encounter-with-picaros-great-linux.html&lt;br /&gt;
*Youtube (ver comentarios)&lt;br /&gt;
**http://www.youtube.com/watch?feature=player_embedded&amp;amp;v=NARLxffp1pE&lt;br /&gt;
&lt;br /&gt;
=====Duración e datas estimadas=====&lt;br /&gt;
&lt;br /&gt;
O desenvolvemento realizarase ao longo dos 9 primeiros meses do ano, agardando ter a versión final para o comezo do curso 2013-2014&lt;br /&gt;
&lt;br /&gt;
=====Desenvolvemento de programa de publicacións/liberacións=====&lt;br /&gt;
======Publicación beta (fins de xuño)======&lt;br /&gt;
*[http://galpon.org/content/minino-picaros-2013-diego-en-fase-beta Web de GALPon]&lt;br /&gt;
*[https://minino.galpon.org/es/noticias/minino-picaros-2013-diego-en-fase-beta Web de MiniNo (es e gl)]&lt;br /&gt;
*[http://www.mancomun.org/no_cache/actualidade/detalledenova/nova/a-distribucion-gnulinux-para-cativos-minino-picaros-2013-diego-en-fase-beta/ Web de Mancomun]&lt;br /&gt;
*[https://plus.google.com/109774302997798925480/posts/ACviWFJqboz G+ es]&lt;br /&gt;
*[https://plus.google.com/109774302997798925480/posts/Pg38LUFdhG4 G+ gl]&lt;br /&gt;
*[http://www.gambas-es.org/viewtopic.php?f=8&amp;amp;t=3213&amp;amp;p=18109 Foro da comunidade gambas-es]&lt;br /&gt;
&lt;br /&gt;
======Publicación final ( 21 de setembro )======&lt;br /&gt;
Faremos coincidir a publicación da versión final co Día da Liberdade do Software (SFD) e [http://wiki.softwarefreedomday.org/2013/Spain/Mugardos/Galicia nesa mesma actividade] faremos a súa presentación pública.&lt;br /&gt;
&lt;br /&gt;
===Conferencia obradoiro sobre «Tupí»===&lt;br /&gt;
&amp;lt;strike&amp;gt;&lt;br /&gt;
=====Descrición=====&lt;br /&gt;
&lt;br /&gt;
Aproveitando a presenza en España do desenvolvedor principal do «Tupí» aproveitamos para traelo ata Vigo para impartir unha conferencia-demostración-obradoiro sobre o emprego do mesmo.&lt;br /&gt;
*http://www.maefloresta.com/portal/es/acerca&lt;br /&gt;
&lt;br /&gt;
=====Público obxectivo=====&lt;br /&gt;
&lt;br /&gt;
Aínda que pensando fundamentalmente na asistencia do profesorado de Tecnoloxía e de Plástica, estará aberto a todo o público.&lt;br /&gt;
&lt;br /&gt;
A nosa intención inicial é facelo na Escola de Enxeñaría de Telecomunicación a fin de atraer tamén aos estudantes interesados no procesamento do sinal e máis concretamente os vinculados ao Grupo de Tecnoloxías Multimedia.&lt;br /&gt;
&lt;br /&gt;
=====Duración e datas estimadas=====&lt;br /&gt;
&lt;br /&gt;
Dias inmediatamente anteriores ou posteriores á celebración do congreso LMG (Libre Graphics Meeting) http://libregraphicsmeeting.org/2013/ (poderia ser un dos días 8,9,15 ou 16 de abril).&lt;br /&gt;
&amp;lt;/strike&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Refachos de vim+bash+yad===&lt;br /&gt;
&amp;lt;strike&amp;gt;&lt;br /&gt;
=====Descrición=====&lt;br /&gt;
&lt;br /&gt;
Un refacho non é máis cun golpe de vento, unha ventada, o que en castelán coñecese como «ráfaga».&lt;br /&gt;
A Nosa idea e facer unha serie de xuntanzas moi prácticas, nas que os asistentes vaian practicando na realización de scripts/aplicativos/programas, baixo a tutoría dun experto.&lt;br /&gt;
&lt;br /&gt;
Partindo do mínimo, do xa clásico «Ola xente», cada xuntanza incrementará a dificultade, como se dun manual se tratase, ata acadar scripts complexos con integración de funcions, RegExp complexas, etc.&lt;br /&gt;
&lt;br /&gt;
Cada refacho terá unha duración de 1:30 h e nunca máis de 1:45 h. A periodicidade será de unha cada mes a realizarse o derradeiro sábado de cada mes agás nos meses de xaneiro, xullo, agosto e decembro.&lt;br /&gt;
&lt;br /&gt;
=====Público obxectivo=====&lt;br /&gt;
&lt;br /&gt;
O máximo de asistentes será de 20, considerando como ideal 15 persoas.&lt;br /&gt;
&lt;br /&gt;
=====Duración e datas estimadas=====&lt;br /&gt;
&lt;br /&gt;
Todo o ano, o último sábado de cada més, agás xaneiro, xullo, agosto e decembro&lt;br /&gt;
&amp;lt;/strike&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Outras actividades actualmente en proceso ==&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;GRUVI - Grupo de Reciclaxe Informática da Universidade de Vigo&amp;quot; ===&lt;br /&gt;
* Desenvolvida desde o curso 2005-06 ata o curso 2012-13 (prorrogado).&lt;br /&gt;
* Lugar: Universidade de Vigo&lt;br /&gt;
* Descrición: Proxecto de voluntariado de recuperación de equipos informáticos da UVigo para doalos con Software Libre a entidades sociais. Participa a OVI (Oficina de Voluntariado e Integración), a OMA (Oficina de Medio Ambiente) da Universidade de Vigo e GALPon.org &lt;br /&gt;
* [[Recuperación equipos informáticos para ONGs | Máis información ]]&lt;br /&gt;
* [http://webs.uvigo.es/gruvi O web do GRUVI]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Actividades en proceso de estudio ==&lt;br /&gt;
=== Scratch + Arduino ===&lt;br /&gt;
* [[ Xornadas sobre Scratch + Arduino - Xuntanza Previa -]]&lt;br /&gt;
* [[ Xornadas sobre Scratch + Arduino - Presentación do proxecto]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Actividades pendentes... ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Documentos colaborativos ==&lt;br /&gt;
=== &amp;quot;Documento consensuado do Profesorado galego de Ensinanza Primaria e Secundaria ===&lt;br /&gt;
* Para impulsar as TIC e o &#039;&#039;&#039;Software Libre na educación en Galicia&#039;&#039;&#039;&lt;br /&gt;
[[Documento consensuado do Profesorado galego de Ensinanza Primaria e Secundaria | Mais Información]]&lt;br /&gt;
=== Elaboración do documento consensuado dos Grupos de Usuarios de GNU/Linux galegos ===&lt;br /&gt;
* Para impulsar o &#039;&#039;&#039;Software Libre en Galiza&#039;&#039;&#039;&lt;br /&gt;
[[Documento consensuado dos GUGL galegos para impulsar SL en Galiza | Máis información]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Actividades destacadas ==&lt;br /&gt;
=== Presenza de Richard Stallman en Vigo organizada por GALPon ===&lt;br /&gt;
* [[RMS_en_Vigo|Richard Stallman en Vigo]]&lt;br /&gt;
=== Edicións da Linux-Party feitas por GALPon ===&lt;br /&gt;
* [[Linux_Party_2006|2006]]&lt;br /&gt;
* [[LinuxParty2004|2004]]&lt;br /&gt;
=== Colaboracións de GALPon coa NX-Conecta ===&lt;br /&gt;
* [[NXConecta_2006|2006]]&lt;br /&gt;
* [[NXConecta_2005|2005]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Programando o ano que ven (2014) ==&lt;br /&gt;
Apuntamento de ideas&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Día da Liberación dos Documentos===&lt;br /&gt;
** mércores 26 de marzo&lt;br /&gt;
** Telecos (salón de graos) ?&lt;br /&gt;
** Que veña J.J. Merelo ?&lt;br /&gt;
*** Reservar uns 1.000 - 1.200 € (Desgloxe)&lt;br /&gt;
&lt;br /&gt;
===Sábados Libres na Altamar, 2º ciclo===&lt;br /&gt;
* 9 sábados (xan, feb, mar, abr, mai, xuñ, set, out, nov) sempre no último sábado do mes.&lt;br /&gt;
:: &amp;lt;strike&amp;gt;Pedir propostas de cursos nas listas&amp;lt;/strike&amp;gt;&lt;br /&gt;
{{Nota|nota=Estas datas, agás as marcadas como &amp;lt;span style=&amp;quot;color:#0000ff;background:#ffff00&amp;quot;&amp;gt;&amp;amp;nbsp;&#039;&#039;&#039;Datas confirmadas&#039;&#039;&#039;&amp;amp;nbsp;&amp;lt;/span&amp;gt;, están pendentes de confirmar polos respectivos relatores/profesores.}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== GIT ====&lt;br /&gt;
Sistema de control de versións.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;25 de xaneiro&#039;&#039;&#039; e &#039;&#039;&#039;29 de marzo&#039;&#039;&#039; &amp;lt;span style=&amp;quot;color:#0000ff;background:#ffff00&amp;quot;&amp;gt;&amp;amp;nbsp;&#039;&#039;&#039;Datas confirmadas&#039;&#039;&#039;&amp;amp;nbsp;&amp;lt;/span&amp;gt;&lt;br /&gt;
: Obradoiros dirixidos por &#039;&#039;&#039;&#039;&#039;Jesus Amieiro Becerra&#039;&#039;&#039;, ... bio? ...&#039;&#039;&lt;br /&gt;
* 1ª xornada ─ 25 de xaneiro ─ Introdución&lt;br /&gt;
* 2ª xornada ─ 29 de marzo ─ Afondamento&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;&#039;&#039;Infraestrutura técnica&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
** Servidor con instalación de GIT e coa paquetería necesaria xa dispoñíbel por [s]ftp para non depender de descargas externas.&lt;br /&gt;
** Switch/router, para acceso ao servidor GIT por parte dos asistentes, de 24 bocas.&lt;br /&gt;
** Cableado eléctrico e de rede para 24 asistentes.&lt;br /&gt;
** AP para acceso WiFi ao servidor e á Iternet (consultas, manuais, etc...).&lt;br /&gt;
** 2 pantallas e 2 videoproxectores.&lt;br /&gt;
** Sistema de gravación mediante webcam.&lt;br /&gt;
** Sistema de captura do PC do profesor (VGA2USB).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;&#039;&#039;Límite de inscricións&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
** Por mor da complexidade deste curso, a inscrición limítase a &#039;&#039;&#039;24&#039;&#039;&#039; prazas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&#039;&#039;Nota 1:&#039;&#039;&#039; Recomendámosvos que levedes xa instalado no voso computador o paquete [http://git-scm.com/ &#039;&#039;&#039;GIT&#039;&#039;&#039;]&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&#039;&#039;Nota 2:&#039;&#039;&#039; Para a primeira xornada, o director do curso &#039;&#039;&#039;desaconsella&#039;&#039;&#039; o uso de interfaces de usuario (IGU/GUI)&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Estatística con R ====&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:#ff0000&amp;quot;&amp;gt;Alternativa-1&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;22 de febreiro&#039;&#039;&#039; e &#039;&#039;&#039;26 de abril&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:#ff0000&amp;quot;&amp;gt;Alternativa-2&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;25 de outubro&#039;&#039;&#039; e &#039;&#039;&#039;29 de novembro&#039;&#039;&#039;&lt;br /&gt;
* 1ª xornada ─ Introdución&lt;br /&gt;
:: Obradoiro dirixido por &#039;&#039;&#039;&#039;&#039;Miguel Branco&#039;&#039;&#039;, investigador no Depto. de Ecoloxía e Bioloxía animal, UVigo&#039;&#039;&lt;br /&gt;
:* ...&lt;br /&gt;
::: ...&lt;br /&gt;
* 2ª xornada ─ Afondamento&lt;br /&gt;
:: Obradoiro dirixido por &#039;&#039;&#039;&#039;&#039;Miguel Anxo Rodríguez Muíños&#039;&#039;&#039;, técnico informático na Dirección Xeral de Innovación e Xestión da Saúde Pública. Consellería de Sanidade. Xunta de Galicia&#039;&#039;&lt;br /&gt;
:* Entornos de usuario (IGU) para &#039;&#039;&#039;&#039;&#039;R&#039;&#039;&#039;&#039;&#039; e creación de paquetes.&lt;br /&gt;
::: Falarase das diversas opcións de IGU existentes (e que serven para distintas cousas), a seguir afondarase máis nun par deles (&#039;&#039;RCommander&#039;&#039; e &#039;&#039;RStudio&#039;&#039;)… para rematar facendo paquetes co &#039;&#039;RStudio&#039;&#039; (como xerar un «package» que se poida distribuír co noso código e enviar para publicar nos repositorios «oficiais»)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&#039;&#039;Nota 1:&#039;&#039;&#039; Recomendámosvos que levedes xa instalado no voso computador o paquete [http://www.r-project.org/ &#039;&#039;&#039;R&#039;&#039;&#039;]&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&#039;&#039;Nota 2:&#039;&#039;&#039; Os que pretendan seguir este obradoiro cun S.O. Windows &#039;&#039;&#039;tamén&#039;&#039;&#039; poden empregar o [http://www.sergas.es/MostrarContidos_N3_T01.aspx?IdPaxina=62658 &#039;&#039;&#039;BioStatFLOSS Portable&#039;&#039;&#039;]&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== POO ====&lt;br /&gt;
Programación orientada a obxectos con &#039;&#039;Python&#039;&#039; e &#039;&#039;Vala&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:#ff0000&amp;quot;&amp;gt;Alternativa-1&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;31 de maio&#039;&#039;&#039; e &#039;&#039;&#039;28 de xuño&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:#ff0000&amp;quot;&amp;gt;Alternativa-2&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;26 de abril&#039;&#039;&#039; e &#039;&#039;&#039;28 de xuño&#039;&#039;&#039;&lt;br /&gt;
: Obradoiros dirixidos por &#039;&#039;&#039;&#039;&#039;Sergio Costas&#039;&#039;&#039; (aka [http://blog.rastersoft.com/ rastersoft]), desenvolvedor de diversos proxectos de SW&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
* 1ª xornada ─ Introdución ao concepto de «obxecto» e primeiros desenvolvementos.&lt;br /&gt;
* 2ª xornada ─ Afondamento no desenvolvemento, uso de «Frameworks» para Python e Vala.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Despois do verán ─ Proxectos sen data determinada ====&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===== Presentación do [[Convocatoria_de_axuda_en_forma_de_colaboración_para_un_Proxecto_de_automática/robótica_sobre_Hardware_e_Software_Libre|proxecto de automática/robótica con Hw Libre patrocinado por GALPon ]] =====&lt;br /&gt;
&#039;&#039;&#039;27 de setembro ??&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== Hw Libre =====&lt;br /&gt;
(&#039;&#039;RaspberryPi / Arduino / Cubieboard&#039;&#039;)&lt;br /&gt;
&lt;br /&gt;
Orientado ao desenvolvemento de solucións Hardware, non a software.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Data sen determinar&#039;&#039;&#039;&lt;br /&gt;
: Obradoiro dirixido por &#039;&#039;&#039;&#039;&#039;Guillermo Cordeiro&#039;&#039;&#039;. desenvolvedor e técnico de sistemas en [http://www.tegnix.com/ &#039;&#039;&#039;Tegnix&#039;&#039;&#039;]&#039;&#039;.&lt;br /&gt;
: &#039;&#039;&#039;&#039;&#039;Nota:&#039;&#039;&#039; Esta xornada ten que celebrarse despois de ter celebrada (polo menos) a primeira de &#039;&#039;&#039;POO&#039;&#039;&#039; xa que as materias precisan dos coñecemos a adquirir nela.&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== Bash scripting III =====&lt;br /&gt;
&#039;&#039;&#039;Data sen determinar&#039;&#039;&#039;&lt;br /&gt;
: Obradoiro dirixido por &#039;&#039;&#039;&#039;&#039;Guillermo Cordeiro&#039;&#039;&#039;, desenvolvedor e técnico de sistemas en [http://www.tegnix.com/ &#039;&#039;&#039;Tegnix&#039;&#039;&#039;]&#039;&#039;&lt;br /&gt;
: e por &#039;&#039;&#039;&#039;&#039;Miguel Anxo Bouzada&#039;&#039;&#039;, desenvolvedor e coordinador das distros [http://minino.galpon.org &#039;&#039;&#039;GALPon MiniNo&#039;&#039;&#039; e &#039;&#039;&#039;MiniNo PicarOS&#039;&#039;&#039;]&#039;&#039;.&lt;br /&gt;
* Realización de interfaces gráficas con [http://lesthack.com.mx/2010/05/16/dialogos-gtk-con-zenity/ &#039;&#039;Zenity&#039;&#039;] e [http://code.google.com/p/yad/ &#039;&#039;Yad&#039;&#039;] (Gtk) e [http://techbase.kde.org/Development/Tutorials/Shell_Scripting_with_KDE_Dialogs &#039;&#039;KDE Dialogs&#039;&#039;].&lt;br /&gt;
* Procesos de internacionalización (&#039;&#039;i18n&#039;&#039;) dos diálogos/mensaxes.&amp;lt;br /&amp;gt;Ou o que é o mesmo: Como facer que os nosos scripts poidan ser traducidos a diferentes idiomas en función da variable &#039;&#039;$LANG&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===== OSGeo ─ Open Maps =====&lt;br /&gt;
Agardando propostas do grupo [http://xeoinquedos.wordpress.com/ xeoinquedos]&lt;br /&gt;
&lt;br /&gt;
== Actividades xa realizadas ==&lt;br /&gt;
* Ano [[2013]]&lt;br /&gt;
* Ano [[2012]]&lt;br /&gt;
* Ano [[2011]]&lt;br /&gt;
* Ano [[2010]]&lt;br /&gt;
* Ano [[2009]]&lt;br /&gt;
* Ano [[2008]]&lt;br /&gt;
* Ano [[2007]]&lt;br /&gt;
* Ano [[2006]]&lt;br /&gt;
* Ano [[2005]]&lt;br /&gt;
* Ano [[2004]]&lt;/div&gt;</summary>
		<author><name>Ruworuro</name></author>
	</entry>
	<entry>
		<id>https://wiki.galpon.org/index.php?title=Actividades&amp;diff=4311</id>
		<title>Actividades</title>
		<link rel="alternate" type="text/html" href="https://wiki.galpon.org/index.php?title=Actividades&amp;diff=4311"/>
		<updated>2013-10-09T22:19:02Z</updated>

		<summary type="html">&lt;p&gt;Ruworuro: /* Detalle da programación: */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Actividades programadas ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Sábados libres na Altamar===&lt;br /&gt;
&lt;br /&gt;
====Lugar:====&lt;br /&gt;
:[http://xuventude.xunta.es/residencia-de-vigo.html Residencia Altamar]&lt;br /&gt;
:[https://maps.google.es/maps?client=ubuntu&amp;amp;channel=fs&amp;amp;oe=utf-8&amp;amp;ie=UTF-8&amp;amp;q=vigo+residencia+altamar&amp;amp;fb=1&amp;amp;gl=es&amp;amp;hq=residencia+altamar&amp;amp;hnear=0xd2f621461b2c193:0x7b441dad174bd49f,Vigo,+Pontevedra&amp;amp;cid=0,0,7445071357917597135&amp;amp;ei=VWBtUcGMMuKu0QW9s4GQDQ&amp;amp;ved=0CLEBEPwSMAc Ver mapa en Google Maps]&lt;br /&gt;
&lt;br /&gt;
====[[Informes sobre o desenvolvemento deste ciclo]]====&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Maio, sábado 25====&lt;br /&gt;
&lt;br /&gt;
[https://plus.google.com/events/cfj0q7nj8urd6538ot48gj4ra10 Páxina do evento en G+]&lt;br /&gt;
&lt;br /&gt;
horario: de 10:00 a 14:00 e de 16:00 a 18:30&lt;br /&gt;
&lt;br /&gt;
=====Arduino 1 - Programación de Arduino=====&lt;br /&gt;
&lt;br /&gt;
=====Detalle da programación:=====&lt;br /&gt;
# Charla/presentación da plataforma de hardware libre &#039;&#039;&#039;Arduino&#039;&#039;&#039;.&lt;br /&gt;
# Iniciación ao entorno de programación «procesing».&lt;br /&gt;
# Realización dos distintos exemplos dispoñíbeis na páxina de Arduino.&lt;br /&gt;
#* Escritura nunha saída dixital (acender un led)&lt;br /&gt;
#* Lectura nunha entrada dixital (probas cun pulsador)&lt;br /&gt;
#* Lectura de valores analóxicos (sensor de temperatura lm133)&lt;br /&gt;
#* Escritura PWM nunha saída dixital (facer soar un zumbador)&lt;br /&gt;
# Tutorial das diferentes «shields» que existen para Arduino.&lt;br /&gt;
# Exemplos de proxectos que se apoyan nesta plataforma.&lt;br /&gt;
#* Proxecto RepRap&lt;br /&gt;
#* PrintBot&lt;br /&gt;
#* QuadCopters.&lt;br /&gt;
#* Openpipi&lt;br /&gt;
#* Micro satelites.&lt;br /&gt;
#* Opendomo / CanBus&lt;br /&gt;
#* Lottie Lemon&lt;br /&gt;
# Integración con outras plataformas&lt;br /&gt;
#* Android&lt;br /&gt;
#* Raspberry&lt;br /&gt;
&lt;br /&gt;
Obradoiro dirixido por &#039;&#039;&#039;&#039;&#039;Guillermo Cordeiro&#039;&#039;&#039;&#039;&#039;, socio de &#039;&#039;&#039;&#039;&#039;GALPon&#039;&#039;&#039;&#039;&#039; e técnico de sistemas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Esta actividade forma parte das actividades que GALPon realiza ao abeiro do convenio de colaboración asinado coa Axencia para a Modernización Tecnolóxica de Galicia ([https://imit.xunta.es/portal/sxmit/AMTEGA/ AMTEGA]), e incluídas no [http://www.mancomun.org/conecemancomun/plandeaccion/ Plan de Acción de Software Libre 2013 da Xunta de Galicia].&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Logos-xunta-2013_alfa.png|420px]]&lt;br /&gt;
&lt;br /&gt;
====Xuño, sábado 29====&lt;br /&gt;
[https://plus.google.com/events/c9iie4oab7sahm8rnm6uig6rfc0?authkey=CKbWp_mCv_2lqwE Páxina do evento en G+]&lt;br /&gt;
&lt;br /&gt;
horario: de 10:00 a 14:00 e de 16:00 a 18:30&lt;br /&gt;
&lt;br /&gt;
=====RaspberryPi, outro concepto de computador=====&lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;Nota importante:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Por mor da dispoñibilidade de espazo e en previsión dun exceso de aforo, o que faria moi dificil o seguimento do obradoiro, para esta actividade será preciso formalizar unha inscrición na correspondente &#039;&#039;&#039;[https://docs.google.com/forms/d/1NTBKPdwpoG63KXnPw534Y1wSrEfd4HgvlZ_s1d6Na_k/viewform folla de inscricións]&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Asemade, agradecemos que os que vos inscribades ou pensedes facelo, indiquédelo na páxina do [https://plus.google.com/events/c9iie4oab7sahm8rnm6uig6rfc0?authkey=CKbWp_mCv_2lqwE «&#039;&#039;&#039;Evento en G+&#039;&#039;&#039;»] nas opcións «&#039;&#039;&#039;Si&#039;&#039;&#039;» ou «&#039;&#039;&#039;Quizais&#039;&#039;&#039;» da consulta «&#039;&#039;&#039;Vas asistir?&#039;&#039;&#039;»}}&lt;br /&gt;
&lt;br /&gt;
=====Detalle da programación:=====&lt;br /&gt;
&lt;br /&gt;
:*&#039;&#039;&#039;Introdución:&#039;&#039;&#039;&lt;br /&gt;
::#Presentación da plataforma, diferencia de versións&lt;br /&gt;
::#Uso básico de RaspberryPi&lt;br /&gt;
::##Instalación estándar da imaxe do S.O.&lt;br /&gt;
::##Instalación do S.O. empregando NOOBS&lt;br /&gt;
::###Archlinux&lt;br /&gt;
::###Pidora&lt;br /&gt;
::###Raspbian&lt;br /&gt;
::###Raspbmc&lt;br /&gt;
::###Openelec&lt;br /&gt;
::##Instalación manual do S.O. sobre dispositivos USB (memoria flash e/ou disco ríxido externo)&lt;br /&gt;
::##Servidor FTP&lt;br /&gt;
::##Axustes avanzados na Raspberry Pi&lt;br /&gt;
::#Achegamento a Android Pi&lt;br /&gt;
::Poñentes: Guillermo Cordeiro e Miguel Bouzada, socios de &#039;&#039;&#039;&#039;&#039;GALpon&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
:*&#039;&#039;&#039;Tema 1:&#039;&#039;&#039;&lt;br /&gt;
::Creación dun &#039;&#039;&#039;Cluster de computación&#039;&#039;&#039; con varias RaspberryPi&lt;br /&gt;
::Poñente: Xabier Villar, socio de &#039;&#039;&#039;&#039;&#039;Inestable&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
:*&#039;&#039;&#039;Tema 2:&#039;&#039;&#039;&lt;br /&gt;
::Instalación dun &#039;&#039;&#039;NAS&#039;&#039;&#039; «OMV» en RapberryPi&lt;br /&gt;
::#S.O. base&lt;br /&gt;
::#Alixeiramento do S.O. base&lt;br /&gt;
::##Uso de imaxes alixeiradas (non oficiais)&lt;br /&gt;
::##*Moebius&lt;br /&gt;
::##*by darkbasic&lt;br /&gt;
::##*drazbian by DraZtiK (nucleo 3.6.11+ e driver Broadcom 358397 sobre a darkbasic)&lt;br /&gt;
::#Instalación de OpenMediaVault&lt;br /&gt;
::##Preparación de repositorios&lt;br /&gt;
::##Configuración da rede&lt;br /&gt;
::##Acceso desde equipo remoto&lt;br /&gt;
::##Rasperry Pi chiando a información no inicio (achegamento)&lt;br /&gt;
::Poñentes: Miguel Bouzada e equipo &#039;&#039;&#039;&#039;&#039;MiniNo&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
:*&#039;&#039;&#039;Tema 3:&#039;&#039;&#039;&lt;br /&gt;
::Instalación dun &#039;&#039;&#039;sevidor FTP&#039;&#039;&#039; e dun &#039;&#039;&#039;cliente Torrent&#039;&#039;&#039; en RaspberryPi&lt;br /&gt;
::Poñentes: Guillermo Cordeiro e Miguel Bouzada, socios de &#039;&#039;&#039;&#039;&#039;GALpon&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;&#039;&#039;Nota moi importante&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;A exposición destes tres temas pode que non sexa lineal, senón que solapense entre eles, xa que nalgún deles hai tempos mortos moi importantes por mor de compilacións ou de instalacións moi longas.&#039;&#039;}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Esta actividade forma parte das actividades que GALPon realiza ao abeiro do convenio de colaboración asinado coa Axencia para a Modernización Tecnolóxica de Galicia ([https://imit.xunta.es/portal/sxmit/AMTEGA/ AMTEGA]), e incluídas no [http://www.mancomun.org/conecemancomun/plandeaccion/ Plan de Acción de Software Libre 2013 da Xunta de Galicia].&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Logos-xunta-2013_alfa.png|420px]]&lt;br /&gt;
&lt;br /&gt;
====Setembro, sábado 28====&lt;br /&gt;
&lt;br /&gt;
[https://plus.google.com/u/0/events/cl461khjvi6reulu0hjdsr67li8 Páxina do evento en G+]&lt;br /&gt;
&lt;br /&gt;
horario: de 10:00 a 14:00 e de 16:00 a 18:30&lt;br /&gt;
&lt;br /&gt;
=====VIM + Bash - Iniciación á programación de «bash scripting»=====&lt;br /&gt;
:&#039;&#039;&#039;Vim&#039;&#039;&#039; é un editor de ficheiros de textos moi versátil, cunha gran flexibilidade á hora de escribir scripts, modificar ficheiros de texto, etc... mais, especialmente, á hora de programar.&lt;br /&gt;
:&#039;&#039;&#039;Bash&#039;&#039;&#039;  (Bourne Again Shell) é o interprete de ordes predeterminado na maioría de distribucións GNU/Linux&lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;Nota importante:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Por mor da dispoñibilidade de espazo e en previsión dun exceso de aforo, o que faria moi dificil o seguimento do obradoiro, para esta actividade será preciso formalizar unha inscrición na correspondente &#039;&#039;&#039;[https://docs.google.com/forms/d/1NTBKPdwpoG63KXnPw534Y1wSrEfd4HgvlZ_s1d6Na_k/viewform folla de inscricións]&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Asemade, agradecemos que os que vos inscribades ou pensedes facelo, indiquédelo na páxina do [https://plus.google.com/u/0/events/cl461khjvi6reulu0hjdsr67li8 «&#039;&#039;&#039;Evento en G+&#039;&#039;&#039;»] nas opcións «&#039;&#039;&#039;Si&#039;&#039;&#039;» ou «&#039;&#039;&#039;Quizais&#039;&#039;&#039;» da consulta «&#039;&#039;&#039;Vas asistir?&#039;&#039;&#039;»}}&lt;br /&gt;
&lt;br /&gt;
=====Detalle da programación:=====&lt;br /&gt;
Primeiro bloque (mañá) &lt;br /&gt;
:Iniciación a &#039;&#039;&#039;Vim&#039;&#039;&#039;&lt;br /&gt;
:*Interface modal&lt;br /&gt;
:*Ordes de desprazamento&lt;br /&gt;
:*Ordes de manipulación de texto&lt;br /&gt;
:*Usando o sistema de axuda&lt;br /&gt;
:*Xanelas e búferes&lt;br /&gt;
:*Configuración&lt;br /&gt;
:*Engadidos&lt;br /&gt;
Segundo bloque (tarde)&lt;br /&gt;
:Iniciación a &#039;&#039;&#039;Bash&#039;&#039;&#039;&lt;br /&gt;
:Nota: todos os exercicios realizaranse con «&#039;&#039;vim&#039;&#039;» como editor.&lt;br /&gt;
:*Definición e asignación de variábeis&lt;br /&gt;
:*Estruturas de control «&#039;&#039;case&#039;&#039;», «&#039;&#039;if&#039;&#039;», «&#039;&#039;select&#039;&#039;»&lt;br /&gt;
:*Bucles «&#039;&#039;for&#039;&#039;», «&#039;&#039;while&#039;&#039;» e «&#039;&#039;until&#039;&#039;»&lt;br /&gt;
:*funcións, ...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Esta actividade forma parte das actividades que GALPon realiza ao abeiro do convenio de colaboración asinado coa Axencia para a Modernización Tecnolóxica de Galicia ([https://imit.xunta.es/portal/sxmit/AMTEGA/ AMTEGA]), e incluídas no [http://www.mancomun.org/conecemancomun/plandeaccion/ Plan de Acción de Software Libre 2013 da Xunta de Galicia].&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Logos-xunta-2013_alfa.png|420px]]&lt;br /&gt;
&lt;br /&gt;
====Outubro, sábado 26====&lt;br /&gt;
[ Páxina do evento en G+]&lt;br /&gt;
&lt;br /&gt;
horario: de 10:00 a 14:00 e de 16:00 a 18:30&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====Arduino Connect=====&lt;br /&gt;
:*Obradoiro práctico para a conexión da plataforma Arduino a diferentes tipos de rede: Bus-Can, Bluetooth, Ethernet, Wifi, ...&lt;br /&gt;
&lt;br /&gt;
=====Detalle da programación:=====&lt;br /&gt;
&lt;br /&gt;
* Presentación&lt;br /&gt;
** Una pequeña charla para hablar de los diferentes métodos de conexión que se usaran en la jornada:&lt;br /&gt;
*** Serial (USB).&lt;br /&gt;
*** I2C.&lt;br /&gt;
*** GSM.&lt;br /&gt;
*** Bluetooth.&lt;br /&gt;
*** Ethernet.&lt;br /&gt;
*** RFID.&lt;br /&gt;
* Taller&lt;br /&gt;
** Se crearán grupos para trabajar en los diferentes métodos de conexión. Para hacer lo más amena posible la jornada se intentará que cada grupo llegue a trabajar con las 6 conexiones.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Esta actividade forma parte das actividades que GALPon realiza ao abeiro do convenio de colaboración asinado coa Axencia para a Modernización Tecnolóxica de Galicia ([https://imit.xunta.es/portal/sxmit/AMTEGA/ AMTEGA]), e incluídas no [http://www.mancomun.org/conecemancomun/plandeaccion/ Plan de Acción de Software Libre 2013 da Xunta de Galicia].&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Logos-xunta-2013_alfa.png|420px]]&lt;br /&gt;
&lt;br /&gt;
====Novembro, sábado 30====&lt;br /&gt;
&lt;br /&gt;
[ Páxina do evento en G+]&lt;br /&gt;
&lt;br /&gt;
horario: de 10:00 a 14:00 e de 16:00 a 18:30&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=====Uso avanzado de «Vi»=====&lt;br /&gt;
&lt;br /&gt;
=====Detalle da programación:=====&lt;br /&gt;
En proceso de redacción&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Esta actividade forma parte das actividades que GALPon realiza ao abeiro do convenio de colaboración asinado coa Axencia para a Modernización Tecnolóxica de Galicia ([https://imit.xunta.es/portal/sxmit/AMTEGA/ AMTEGA]), e incluídas no [http://www.mancomun.org/conecemancomun/plandeaccion/ Plan de Acción de Software Libre 2013 da Xunta de Galicia].&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Logos-xunta-2013_alfa.png|420px]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Proxecto conxunto dos GUL===&lt;br /&gt;
&lt;br /&gt;
Para celebrar:&lt;br /&gt;
*Día da Liberdade do Software&lt;br /&gt;
**Está proposto nas listas da FSF para o sábado 21 de setembro.&lt;br /&gt;
&lt;br /&gt;
No seu momento, os GUL participantes nesta proposta, presentaremos os proxectos de xeito conxunto.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Potenciamento do proxecto de solidariedade social no eido das TIC «GALPon MiniNo»===&lt;br /&gt;
&lt;br /&gt;
Dentro deste epígrafe presentamos 3 actividades:&lt;br /&gt;
&lt;br /&gt;
*Unha conferencia de desenvolvedores (III minino-devconf)&lt;br /&gt;
*Realización dunha adaptación da GALPon MiniNo aos dispositivos ARM, con especial adicación aos RaspberryPi (minino4π, minino4pi)&lt;br /&gt;
*Actualización da actual PicarOS 2012 a unha nova PicarOS «Diego» (2013)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Esta actividade forma parte das actividades que GALPon realiza ao abeiro do convenio de colaboración asinado coa Axencia para a Modernización Tecnolóxica de Galicia ([https://imit.xunta.es/portal/sxmit/AMTEGA/ AMTEGA]), e incluídas no [http://www.mancomun.org/conecemancomun/plandeaccion/ Plan de Acción de Software Libre 2013 da Xunta de Galicia].&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Logos-xunta-2013_alfa.png|420px]]&lt;br /&gt;
&lt;br /&gt;
====III minino-devconf==== &lt;br /&gt;
       &lt;br /&gt;
=====Descrición=====&lt;br /&gt;
&lt;br /&gt;
Esta terceira xuntanza de desenvolvedores de GALPon MiniNo terá lugar duránte as datas de semana santa ou ao longo do verán en data e lugar aínda sen determinar.&lt;br /&gt;
&lt;br /&gt;
Durante o transcurso da mesma, os coordinadores exporán a súa visión e os seus proxectos para a próxima versión de GALPon MiniNo «minino4Rπ» ou «minino4RPi» baseada na actual v2.0 Ártabros e orientada ao seu uso nos dispositivos «RaspberryPi», a fin de avaliar os distintos eidos de traballo cara a conseguir unha mellor coordinación e efectividade.&lt;br /&gt;
&lt;br /&gt;
A esta xuntanza están convidados todos os que dun xeito ou doutro forman parte, ou desexen formar parte deste proceso.&lt;br /&gt;
&lt;br /&gt;
=====Público obxectivo=====&lt;br /&gt;
&lt;br /&gt;
Aínda que é unha xornada adicada aos desenvolvedores de MiniNo agardamos, como en ocasións anteriores atraer a outros desenvolvedores que queren coñecer o noso traballo.&lt;br /&gt;
&lt;br /&gt;
=====Duración e datas estimadas=====&lt;br /&gt;
&lt;br /&gt;
Terá unha duración dunha xornada a realizarse en datas de verán, facendoa coincidir coas datas de vacacións a fin de que poidan desprazarse os desenvolvedores de fora de Galicia.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====minino4Rπ - minino4RPi -- MiniNo para RasperryPi====&lt;br /&gt;
        &lt;br /&gt;
=====Descrición=====&lt;br /&gt;
&lt;br /&gt;
Adaptación da distro GALPon MiniNo v2.0 Ártabros aos dispositivos «RaspberryPi» o que significa adaptar e recompilar todo á arquitectura ARM e a crear o sistema de inicio (boot loader).&lt;br /&gt;
&lt;br /&gt;
=====Público obxectivo=====&lt;br /&gt;
&lt;br /&gt;
Tralo éxito deste dispositivo, especialmente no eido da educación TIC, recibimos varias propostas neste sentido para aplicalo como «computador de aula» e tamén como «computador doméstico», en ámbolos dous casos como computador de moi baixo custo.&lt;br /&gt;
&lt;br /&gt;
A nosa perspectiva e a resposta ao anuncio nas redes sociais fainos pensar en que ten o éxito asegurado.&lt;br /&gt;
&lt;br /&gt;
=====Duración e datas estimadas=====&lt;br /&gt;
&lt;br /&gt;
O desenvolvemento realizarase ao longo de todo o ano, agardando ter unha versión beta para mediado o mes de novembro.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====PicarOS «Diego» (2013)====&lt;br /&gt;
&lt;br /&gt;
=====Descrición=====&lt;br /&gt;
&lt;br /&gt;
Actualización e mellora da distro para cativos de 3 a 12 anos GALPon MiniNo PicarOS aproveitando os comentarios e a información do profesorado que está a empregalo.&lt;br /&gt;
*Mellora do procedemento de instalación. Temos moitas solicitudes de alumnos que queren dispor del na súa casa e, neste momento, a instalación non é totalmente doada para os cativos.&lt;br /&gt;
*Completar traducións.&lt;br /&gt;
*Creación dun módulo «AulaSync» para a sincronización dos equipos dunha mesma aula ou localización a requisitos do profesorado, conforme as experiencias acumuladas en centros de Navarra e Zaragoza.&lt;br /&gt;
*Mellora do módulo «LanzaRox» (módulo específico de PicarOS).&lt;br /&gt;
*Adaptación do sistema [unique-launch] de DoudouLinux para maior sinxeleza na execución de aplicativos pos parte dos cativos.&lt;br /&gt;
*Incorporación dun sistema en desconexión (offline) de consulta da Wikipedia, para os casos de nenos en situación económica crítica, ou de zonas xeográficas que non dispoñen de conexión á Internet nas súas casas (Kiwix).&lt;br /&gt;
*Realización dun aplicativo para a xestión do tempo de atividade (pequerrechos).&lt;br /&gt;
*Configuración dun sistema de «Control paterno» para o uso doméstico seguro por parte dos cativos.&lt;br /&gt;
*Integración de «Cotovía» http://webs.uvigo.es/gtm_voz/index.php?option=com_content&amp;amp;view=article&amp;amp;id=130:cotovia&amp;amp;catid=43&amp;amp;Itemid=138&amp;amp;lang=gl&lt;br /&gt;
&lt;br /&gt;
=====Público obxectivo=====&lt;br /&gt;
&lt;br /&gt;
O obxectivo principal de PicarOS é aproveitar a base de GALPon MiniNo para adaptala ao uso escolar. É dicir, mentres que GALPon MiniNo é unha distribución de uso xenérico e destinada a usuarios de todas as idades, en PicarOS centramonos nunha poboación destino de 3-12 anos, mais mantendo na medida do posíbel a súa lixeireza e uso doado.&lt;br /&gt;
&lt;br /&gt;
Está, tamén, comprobada a carencia dunha distribución destas características, especificamente orientada a os máis cativos, con contidos ludico-didácticos axeitados a súa idade.&lt;br /&gt;
&lt;br /&gt;
Pensamos en que é doado superar as 2.000 descargas nun ano, dado o tirón que ten a versión actual que, a pouco máis de dous meses da súa publicación e sen publicitala, xa superou as 380 descargas por torrent máis o que poida ter sido descargado coas ligazóns «magnet» ou desde Youtube que non temos forma de contabilizalo.&lt;br /&gt;
&lt;br /&gt;
*Comentarios en blogs:&lt;br /&gt;
**http://linuxmigrante.blogspot.com.es/2013/01/picaros-linux-designed-for-kids.html?showComment=1359515432805&lt;br /&gt;
**http://mandrivachronicles.blogspot.com.es/2013/01/my-encounter-with-picaros-great-linux.html&lt;br /&gt;
*Youtube (ver comentarios)&lt;br /&gt;
**http://www.youtube.com/watch?feature=player_embedded&amp;amp;v=NARLxffp1pE&lt;br /&gt;
&lt;br /&gt;
=====Duración e datas estimadas=====&lt;br /&gt;
&lt;br /&gt;
O desenvolvemento realizarase ao longo dos 9 primeiros meses do ano, agardando ter a versión final para o comezo do curso 2013-2014&lt;br /&gt;
&lt;br /&gt;
=====Desenvolvemento de programa de publicacións/liberacións=====&lt;br /&gt;
======Publicación beta (fins de xuño)======&lt;br /&gt;
*[http://galpon.org/content/minino-picaros-2013-diego-en-fase-beta Web de GALPon]&lt;br /&gt;
*[https://minino.galpon.org/es/noticias/minino-picaros-2013-diego-en-fase-beta Web de MiniNo (es e gl)]&lt;br /&gt;
*[http://www.mancomun.org/no_cache/actualidade/detalledenova/nova/a-distribucion-gnulinux-para-cativos-minino-picaros-2013-diego-en-fase-beta/ Web de Mancomun]&lt;br /&gt;
*[https://plus.google.com/109774302997798925480/posts/ACviWFJqboz G+ es]&lt;br /&gt;
*[https://plus.google.com/109774302997798925480/posts/Pg38LUFdhG4 G+ gl]&lt;br /&gt;
*[http://www.gambas-es.org/viewtopic.php?f=8&amp;amp;t=3213&amp;amp;p=18109 Foro da comunidade gambas-es]&lt;br /&gt;
&lt;br /&gt;
======Publicación final ( 21 de setembro )======&lt;br /&gt;
Faremos coincidir a publicación da versión final co Día da Liberdade do Software (SFD) e [http://wiki.softwarefreedomday.org/2013/Spain/Mugardos/Galicia nesa mesma actividade] faremos a súa presentación pública.&lt;br /&gt;
&lt;br /&gt;
===Conferencia obradoiro sobre «Tupí»===&lt;br /&gt;
&amp;lt;strike&amp;gt;&lt;br /&gt;
=====Descrición=====&lt;br /&gt;
&lt;br /&gt;
Aproveitando a presenza en España do desenvolvedor principal do «Tupí» aproveitamos para traelo ata Vigo para impartir unha conferencia-demostración-obradoiro sobre o emprego do mesmo.&lt;br /&gt;
*http://www.maefloresta.com/portal/es/acerca&lt;br /&gt;
&lt;br /&gt;
=====Público obxectivo=====&lt;br /&gt;
&lt;br /&gt;
Aínda que pensando fundamentalmente na asistencia do profesorado de Tecnoloxía e de Plástica, estará aberto a todo o público.&lt;br /&gt;
&lt;br /&gt;
A nosa intención inicial é facelo na Escola de Enxeñaría de Telecomunicación a fin de atraer tamén aos estudantes interesados no procesamento do sinal e máis concretamente os vinculados ao Grupo de Tecnoloxías Multimedia.&lt;br /&gt;
&lt;br /&gt;
=====Duración e datas estimadas=====&lt;br /&gt;
&lt;br /&gt;
Dias inmediatamente anteriores ou posteriores á celebración do congreso LMG (Libre Graphics Meeting) http://libregraphicsmeeting.org/2013/ (poderia ser un dos días 8,9,15 ou 16 de abril).&lt;br /&gt;
&amp;lt;/strike&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Refachos de vim+bash+yad===&lt;br /&gt;
&amp;lt;strike&amp;gt;&lt;br /&gt;
=====Descrición=====&lt;br /&gt;
&lt;br /&gt;
Un refacho non é máis cun golpe de vento, unha ventada, o que en castelán coñecese como «ráfaga».&lt;br /&gt;
A Nosa idea e facer unha serie de xuntanzas moi prácticas, nas que os asistentes vaian practicando na realización de scripts/aplicativos/programas, baixo a tutoría dun experto.&lt;br /&gt;
&lt;br /&gt;
Partindo do mínimo, do xa clásico «Ola xente», cada xuntanza incrementará a dificultade, como se dun manual se tratase, ata acadar scripts complexos con integración de funcions, RegExp complexas, etc.&lt;br /&gt;
&lt;br /&gt;
Cada refacho terá unha duración de 1:30 h e nunca máis de 1:45 h. A periodicidade será de unha cada mes a realizarse o derradeiro sábado de cada mes agás nos meses de xaneiro, xullo, agosto e decembro.&lt;br /&gt;
&lt;br /&gt;
=====Público obxectivo=====&lt;br /&gt;
&lt;br /&gt;
O máximo de asistentes será de 20, considerando como ideal 15 persoas.&lt;br /&gt;
&lt;br /&gt;
=====Duración e datas estimadas=====&lt;br /&gt;
&lt;br /&gt;
Todo o ano, o último sábado de cada més, agás xaneiro, xullo, agosto e decembro&lt;br /&gt;
&amp;lt;/strike&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Outras actividades actualmente en proceso ==&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;GRUVI - Grupo de Reciclaxe Informática da Universidade de Vigo&amp;quot; ===&lt;br /&gt;
* Desenvolvida desde o curso 2005-06 ata o curso 2012-13 (prorrogado).&lt;br /&gt;
* Lugar: Universidade de Vigo&lt;br /&gt;
* Descrición: Proxecto de voluntariado de recuperación de equipos informáticos da UVigo para doalos con Software Libre a entidades sociais. Participa a OVI (Oficina de Voluntariado e Integración), a OMA (Oficina de Medio Ambiente) da Universidade de Vigo e GALPon.org &lt;br /&gt;
* [[Recuperación equipos informáticos para ONGs | Máis información ]]&lt;br /&gt;
* [http://webs.uvigo.es/gruvi O web do GRUVI]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Actividades en proceso de estudio ==&lt;br /&gt;
=== Scratch + Arduino ===&lt;br /&gt;
* [[ Xornadas sobre Scratch + Arduino - Xuntanza Previa -]]&lt;br /&gt;
* [[ Xornadas sobre Scratch + Arduino - Presentación do proxecto]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Actividades pendentes... ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Documentos colaborativos ==&lt;br /&gt;
=== &amp;quot;Documento consensuado do Profesorado galego de Ensinanza Primaria e Secundaria ===&lt;br /&gt;
* Para impulsar as TIC e o &#039;&#039;&#039;Software Libre na educación en Galicia&#039;&#039;&#039;&lt;br /&gt;
[[Documento consensuado do Profesorado galego de Ensinanza Primaria e Secundaria | Mais Información]]&lt;br /&gt;
=== Elaboración do documento consensuado dos Grupos de Usuarios de GNU/Linux galegos ===&lt;br /&gt;
* Para impulsar o &#039;&#039;&#039;Software Libre en Galiza&#039;&#039;&#039;&lt;br /&gt;
[[Documento consensuado dos GUGL galegos para impulsar SL en Galiza | Máis información]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Actividades destacadas ==&lt;br /&gt;
=== Presenza de Richard Stallman en Vigo organizada por GALPon ===&lt;br /&gt;
* [[RMS_en_Vigo|Richard Stallman en Vigo]]&lt;br /&gt;
=== Edicións da Linux-Party feitas por GALPon ===&lt;br /&gt;
* [[Linux_Party_2006|2006]]&lt;br /&gt;
* [[LinuxParty2004|2004]]&lt;br /&gt;
=== Colaboracións de GALPon coa NX-Conecta ===&lt;br /&gt;
* [[NXConecta_2006|2006]]&lt;br /&gt;
* [[NXConecta_2005|2005]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Programando o ano que ven ==&lt;br /&gt;
Apuntamento de ideas&lt;br /&gt;
* &#039;&#039;&#039;Día da Liberación dos Documentos&#039;&#039;&#039;&lt;br /&gt;
** mércores 26 de marzo&lt;br /&gt;
** Telecos (salón de graos) ?&lt;br /&gt;
** Que veña J.J. Merelo ?&lt;br /&gt;
*** Reservar uns 1.000 - 1.200 €&lt;br /&gt;
* Continuar cos &#039;&#039;&#039;Sábados Libres na Altamar&#039;&#039;&#039;&lt;br /&gt;
** 9 sábados (xan, feb, mar, abr, mai, xun, set, out, nov) sempre no último sábado do mes.&lt;br /&gt;
** Pedir propostas cursos nas listas&lt;br /&gt;
*** &#039;&#039;&#039;Bash&#039;&#039;&#039; - Completar con interfaces gráficas (Zenity e Yad) e tradución de mensaxes/diálogos.&lt;br /&gt;
*** &#039;&#039;&#039;Git&#039;&#039;&#039; (con Jesus Amieiro)&lt;br /&gt;
**** Introdución&lt;br /&gt;
**** Afondamento&lt;br /&gt;
*** Estatística con &#039;&#039;&#039;R&#039;&#039;&#039; (con Miguel Branco e Miguel Anxo Rodriguez)&lt;br /&gt;
**** Introdución&lt;br /&gt;
**** Afondamento&lt;br /&gt;
*** &#039;&#039;&#039;POP&#039;&#039;&#039; (python, perl, vala, etc)&lt;br /&gt;
*** RasPi / Arduino / Cubieboard ... orientado a Hwd, non a soft&lt;br /&gt;
*** Presentación do proxecto de automática/robótica con Hw Libre patrocinado por GALPon&lt;br /&gt;
&lt;br /&gt;
== Actividades xa realizadas ==&lt;br /&gt;
* Ano [[2013]]&lt;br /&gt;
* Ano [[2012]]&lt;br /&gt;
* Ano [[2011]]&lt;br /&gt;
* Ano [[2010]]&lt;br /&gt;
* Ano [[2009]]&lt;br /&gt;
* Ano [[2008]]&lt;br /&gt;
* Ano [[2007]]&lt;br /&gt;
* Ano [[2006]]&lt;br /&gt;
* Ano [[2005]]&lt;br /&gt;
* Ano [[2004]]&lt;/div&gt;</summary>
		<author><name>Ruworuro</name></author>
	</entry>
	<entry>
		<id>https://wiki.galpon.org/index.php?title=Argallando_cunha_Raspberry_Pi&amp;diff=4140</id>
		<title>Argallando cunha Raspberry Pi</title>
		<link rel="alternate" type="text/html" href="https://wiki.galpon.org/index.php?title=Argallando_cunha_Raspberry_Pi&amp;diff=4140"/>
		<updated>2013-06-18T17:18:25Z</updated>

		<summary type="html">&lt;p&gt;Ruworuro: /* Editando o fstab */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;Páxina en obras !!!&amp;lt;/font&amp;gt;=&lt;br /&gt;
{{Nota|nota=&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&lt;br /&gt;
Non toda a info foi contrastada abondo, agardar a que retiremos esta cabeceira antes de fiar en todo o que aquí se conta.&amp;lt;/font&amp;gt;}}&lt;br /&gt;
&lt;br /&gt;
;argallar: [http://www.portaldaspalabras.org/buscador?palabra=argallar&amp;amp;sinom=0&amp;amp;homonimo= Segundo a RAG]&amp;lt;br&amp;gt;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;...&amp;lt;br&amp;gt;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;verbo transitivo&amp;lt;br&amp;gt;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&#039;&#039;&#039;4&#039;&#039;&#039; Concibir ou preparar [algo] con algunha finalidade práctica&lt;br /&gt;
&lt;br /&gt;
==Equipo necesario para trebellar nestas configuracións==&lt;br /&gt;
===Imprescindíbel===&lt;br /&gt;
*Un computador +/- recente con:&lt;br /&gt;
**Conexión USB 2.0 ou superior&lt;br /&gt;
**Lector de tarxetas SD (serve un externo)&lt;br /&gt;
**Sistema operativo Debian ou derivado como MiniNo, PicarOS, Abalar, Ézaro, LMDE, Ubuntu, Linux Mint, Trisquel, SO.xug etc.&lt;br /&gt;
:::Nota: Os que non teñan instalado un S.O Libre &#039;&#039;GNU/Linux&#039;&#039;, poden empregar un CD/USB vivo de calquera destas distribucións. &lt;br /&gt;
*Unha Raspberry Pi con:&lt;br /&gt;
**Alimentador de (polo menos) 1 Amp.&lt;br /&gt;
**Teclado&lt;br /&gt;
**Monitor&lt;br /&gt;
*Unha tarxeta SD | SDHC | SDHX, como mínimo da &#039;&#039;Clase 4&#039;&#039; e de 2 GB ou máis&lt;br /&gt;
*Unha memoria flash USB (o clásico «pincho») de polo menos 4GB&lt;br /&gt;
&lt;br /&gt;
===Recomendado===&lt;br /&gt;
[[Archivo:Esquemapi.png|300px|right|Raspberry Pi cun disco ríxido externo e a súa alimentación eléctrica]]&lt;br /&gt;
*Unha tarxeta SDHC | SDHX de 8 GB ou máis e como mínimo da &#039;&#039;Clase 10&#039;&#039;&lt;br /&gt;
*Dispositivo WiFi por USB (compatíbel coa Pi)&lt;br /&gt;
*Repartidor (hub) USB alimentado, polo menos, con 2 Amp e 4 conectadores USB&lt;br /&gt;
*Dispositivo(s) de memoria USB&lt;br /&gt;
**Unha memoria USB de alta velocidade e bastante capacidade (de 8 GB en diante sería boa cousa)&lt;br /&gt;
::ou&lt;br /&gt;
:*Un Disco ríxido externo con conexión USB&lt;br /&gt;
&lt;br /&gt;
===Documentacións de referencia deste traballo===&lt;br /&gt;
Sobre a instalación nun USB&lt;br /&gt;
*[http://www.networkinghowtos.com/howto/raspbian-on-raspberry-pi-using-sd-card-usb-memory-stick/ Raspbian on Raspberry Pi using SD card + USB memory stick]&lt;br /&gt;
*[http://zeroset.wordpress.com/2012/10/03/move-an-existing-raspbian-installation-from-memory-sd-card-to-usb-flash-drive-stick/ Move an existing Raspbian installation from memory SD card to USB flash drive (USB stick)]&lt;br /&gt;
&lt;br /&gt;
Sobre a «swap»&lt;br /&gt;
*[http://www.raspberrypi.org/phpBB3/viewtopic.php?f=63&amp;amp;t=14392&amp;amp;start=25 No swap space?]&lt;br /&gt;
&lt;br /&gt;
Sobre a montaxe do «/home» noutro dispositivo&lt;br /&gt;
*[http://stevenhickson.blogspot.com.es/2013/04/mounting-home-directory-on-different.html Mounting the home directory on a different drive on the Raspberry Pi]&lt;br /&gt;
&lt;br /&gt;
Sobre múltiples discos e UUID&lt;br /&gt;
*[http://elinux.org/RPi_Adding_USB_Drives RPi Adding USB Drives]&lt;br /&gt;
*[http://www.cyberciti.biz/faq/linux-finding-using-uuids-to-update-fstab/ How To Use UUID To Mount Partitions]&lt;br /&gt;
&lt;br /&gt;
Todo sobre RPi&lt;br /&gt;
*[http://elinux.org/RPi_Tutorials RPi Tutorials - elinux.org]&lt;br /&gt;
*[http://www.raspberrypi.org/phpBB3/ Foros da páxina oficial]&lt;br /&gt;
&lt;br /&gt;
Sobre OMV na Raspberry Pi&lt;br /&gt;
*[http://www.element14.com/community/groups/raspberry-pi/blog/2012/12/14/raspberry-pi-nas-with-openmediavault Raspberry PI NAS with OpenMediaVault]&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Empregar &#039;&#039;dmesg&#039;&#039; e como interpretalo==&lt;br /&gt;
Execútase nun terminal, simplemente como &amp;lt;code&amp;gt;dmesg&amp;lt;/code&amp;gt; despois de inserir un dispositivo.&lt;br /&gt;
:Nota: recomendo que vaiamos con un de cada vez.&lt;br /&gt;
Devolve un feixe de información, na fin aparece algo tal que así:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[ XXX.XXXXXX] usb 1-1.3: new high-speed USB device number 6 using dwc_otg&lt;br /&gt;
[ XXX.XXXXXX] usb 1-1.3: New USB device found, idVendor=0930, idProduct=6544&lt;br /&gt;
[ XXX.XXXXXX] usb 1-1.3: New USB device strings: Mfr=1, Product=2, SerialNumber=3&lt;br /&gt;
[ XXX.XXXXXX] usb 1-1.3: Product: TransMemory     &lt;br /&gt;
[ XXX.XXXXXX] usb 1-1.3: Manufacturer: TOSHIBA &lt;br /&gt;
[ XXX.XXXXXX] usb 1-1.3: SerialNumber: C87168A1CB3ACD20475DD268&lt;br /&gt;
[ XXX.XXXXXX] scsi3 : usb-storage 1-1.3:1.0&lt;br /&gt;
[ XXX.XXXXXX] scsi 1:0:0:0: Direct-Access     TOSHIBA  TransMemory      1.00 PQ: 0 ANSI: 4&lt;br /&gt;
[ XXX.XXXXXX] sd 1:0:0:0: [sda] 30310400 512-byte logical blocks: (15.5 GB/14.4 GiB)&lt;br /&gt;
[ XXX.XXXXXX] sd 1:0:0:0: [sda] Write Protect is off&lt;br /&gt;
[ XXX.XXXXXX] sd 1:0:0:0: [sda] Mode Sense: 45 00 00 00&lt;br /&gt;
[ XXX.XXXXXX] sd 1:0:0:0: [sda] Write cache: disabled, read cache: enabled, doesn&#039;t support DPO or FUA&lt;br /&gt;
[ XXX.XXXXXX]  sda: sda1 sda2 sda3&lt;br /&gt;
[ XXX.XXXXXX] sd 1:0:0:0: [sda] Attached SCSI removable disk&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
interésanos unha das 4 a 6 últimas liñas, que pode ter un formato como:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[ XXX.XXXXXX]  sda: sda1&lt;br /&gt;
&lt;br /&gt;
[ XXX.XXXXXX]  sda: sda1 sda2&lt;br /&gt;
&lt;br /&gt;
[ XXX.XXXXXX]  sda: sda1 sda2 sda3&lt;br /&gt;
&lt;br /&gt;
[ XXX.XXXXXX]  sdb: sdb1&lt;br /&gt;
&lt;br /&gt;
[ XXX.XXXXXX]  sdb: sdb1 sdb2&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
[ XXX.XXXXXX]  sdf: sdf1&lt;br /&gt;
&lt;br /&gt;
[ XXX.XXXXXX]  sdf: sdf1 sdf2 sdf3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Que debemos ler do seguinte xeito:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;[ NUM.INTERNA]  nome_dispositivo: nome-1ª-partición nome-2ª-partición nome-3ª-partición&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Creación dunha tarxeta básica de sistema con &#039;&#039;Raspbian&#039;&#039;==&lt;br /&gt;
&lt;br /&gt;
Descargamos a última imaxe da páxina oficial&lt;br /&gt;
::&amp;lt;code&amp;gt;http://www.raspberrypi.org/downloads&amp;lt;/code&amp;gt;&lt;br /&gt;
{{Nota|nota=Data da imaxe aquí referenciada → 25 de maio de 2013 - Data da última comprobación → 9 de xuño de 2013}}&lt;br /&gt;
&lt;br /&gt;
No cartafol onde teñamos descargado o ficheiro zip:&lt;br /&gt;
&lt;br /&gt;
Comprobamos que o ficheiro descargado non se estragou durante a súa viaxe cara a nosa casa&lt;br /&gt;
::&amp;lt;code&amp;gt;sha1sum 2013-05-25-wheezy-raspbian.zip&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
debe devolver &#039;&#039;&#039;&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;exactamente&amp;lt;/font&amp;gt;&#039;&#039;&#039; esta cadea:&lt;br /&gt;
::&amp;lt;code&amp;gt;131f2810b1871a032dd6d1482dfba10964b43bd2&amp;lt;/code&amp;gt;&lt;br /&gt;
{{Nota|nota=Esta cadea de verificación SHA1 correspóndelle ao ficheiro &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;2013-05-25-wheezy-raspbian.zip&amp;lt;/font&amp;gt;&amp;lt;br&amp;gt;Para outra versión, comprobar a cadea SHA1 na páxina de descargas. }}&lt;br /&gt;
{{Nota|nota=&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;Agradeceremosvos que se detectades que hai unha nova versión e nós aínda non actualizamos esta entrada, enviédesnos un correo a&amp;lt;/font&amp;gt; xornadas[en]galpon[punto]org &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;avisándonos do cambio.&amp;lt;/font&amp;gt;}}&lt;br /&gt;
Descomprimimos o &#039;&#039;&#039;zip&#039;&#039;&#039;&lt;br /&gt;
::&amp;lt;code&amp;gt;unzip 2013-05-25-wheezy-raspbian.zip&amp;lt;/code&amp;gt; (ou a data que corresponda)&lt;br /&gt;
&lt;br /&gt;
Inserimos a tarxeta SD na rañura e executamos &amp;lt;code&amp;gt;dmesg&amp;lt;/code&amp;gt; para coñecer o seu nome.&lt;br /&gt;
&lt;br /&gt;
Procedemos a copiar a imaxe na tarxeta SD&lt;br /&gt;
::&amp;lt;code&amp;gt;dd if=/ruta/almacén/2013-05-25-wheezy-raspbian..img bs=4M of=/ruta/montaxe/tarxeta/sdX&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
... and &#039;&#039;&#039;keep calm&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Saberemos que rematou cando nos informe de como foi a transferencia,&lt;br /&gt;
::&amp;lt;code&amp;gt;462+1 records in&amp;lt;br&amp;gt;462+1 records out&amp;lt;br&amp;gt;1939865600 bytes (1,9 GB) copiados, 88,9825 s, 21,8 MB/s&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ao tempo que devolve o &amp;lt;code&amp;gt;prompt&amp;lt;/code&amp;gt; do sistema.&lt;br /&gt;
&lt;br /&gt;
Levamos a SD á RasPi, arrincamos (conectando o alimentador) e procedemos á configuración.&lt;br /&gt;
&lt;br /&gt;
===Primeira configuración con &#039;&#039;raspi-config&#039;&#039;===&lt;br /&gt;
*1 Expand Filesystem&lt;br /&gt;
::Facer que todo o espazo da tarxeta SD quede a dispor do SO&lt;br /&gt;
::[[Archivo:RasPi-1.png|300px|Antes]] [[Archivo:RasPi-2.png|300px|Despois]]&lt;br /&gt;
*2 Change User Password&lt;br /&gt;
::Cambiar o contrasinal predeterminado do usuario «pi»&lt;br /&gt;
*3 Enable Boot to Desktop&lt;br /&gt;
::Escoller se queremos que inicie en modo gráfico ou en modo consola&lt;br /&gt;
*4 Internationalisatión Options&lt;br /&gt;
::Estabelecer a configuración rexional (idioma, teclado, hora)&lt;br /&gt;
::*I1 Change locale&lt;br /&gt;
::::Cambiar o idioma predeterminado&lt;br /&gt;
::*I2 Change Timezone&lt;br /&gt;
::::Cambiar o fuso horario&lt;br /&gt;
::*I3 Change Keyboard Layout&lt;br /&gt;
::::Cambiar o mapa do teclado&lt;br /&gt;
*5 Enable camera&lt;br /&gt;
::Activar a Pi para que traballe coa «Raspberry Pi Camera»&lt;br /&gt;
*6 Add to Rastrack&lt;br /&gt;
:: Engadir a Pi a un mapa Raspberry Pi en liña (Rastrack)&lt;br /&gt;
*7 Overclock&lt;br /&gt;
::Configurar o sobremostraxe do reloxo&lt;br /&gt;
::&#039;&#039;&#039;Aviso:&#039;&#039;&#039; Esta configuración só deberá facela quen saiba ben o que fai, xa que pode estragar o equipo&lt;br /&gt;
*8 Advanced Options&lt;br /&gt;
::Configurar axustes avanzados&lt;br /&gt;
::*A1 Overscan&lt;br /&gt;
::::Necesitará axustar o «overscan» se aparecen unhas barras negras na súa pantalla&lt;br /&gt;
::*A2 Hostname&lt;br /&gt;
::::Estabelecer o nome visíbel da Pi na rede &lt;br /&gt;
::*A3 Memory Split&lt;br /&gt;
::::Cambiar a cantidade de memoria asignada á GPU (procesador gráfico)&lt;br /&gt;
::*A4 SSH&lt;br /&gt;
::::Activar/desactivar o acceso remoto por liña de ordes á Pi empregando SSH&lt;br /&gt;
::*A5 Update&lt;br /&gt;
::::Actualizar o propio «raspi-config» a última versión&lt;br /&gt;
*9 About raspi-config&lt;br /&gt;
::Información sobre esta ferramenta de control&lt;br /&gt;
&lt;br /&gt;
===Creación dun novo usuario===&lt;br /&gt;
Nun terminal executamos:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo adduser &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;novo_usuario&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
e seguimos as instrucións en pantalla&lt;br /&gt;
&lt;br /&gt;
====Permisos de &amp;lt;code&amp;gt;sudo&amp;lt;/code&amp;gt; ao novo usuario====&lt;br /&gt;
Executamos:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo visudo&amp;lt;/code&amp;gt;&lt;br /&gt;
E na fin do ficheiro engadimos unha liña tal e como se presenta a seguir&lt;br /&gt;
::&amp;lt;code&amp;gt;# Look for this section&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;pi ALL=(ALL) NOPASSWD: ALL&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;novo_usuario&amp;lt;/font&amp;gt; ALL=(ALL) NOPASSWD: ALL&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Replicar o cartafol do usuario «pi» para o novo usuario====&lt;br /&gt;
Copiamos o cartafol completo&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo cp -rp /home/pi/* /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;novo_usuario&amp;lt;/font&amp;gt;/&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Feito isto veremos que non se ve unha icona e que no momento de executar &#039;&#039;Python Games&#039;&#039; primeiro fracasa e despois semella estar parvo e volve sempre á mesma xanela de selección de xogos. Para solucionalo editamos:&lt;br /&gt;
&lt;br /&gt;
Para corrixir a icona de &#039;&#039;OCR Resources&#039;&#039;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;novo_usuario&amp;lt;/font&amp;gt;/Desktop/ocr_resources.desktop&amp;lt;/code&amp;gt;&lt;br /&gt;
:Buscamos a liña:&lt;br /&gt;
::&amp;lt;code&amp;gt;Icon= /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;pi&amp;lt;/font&amp;gt;/ocr_pi.png&amp;lt;/code&amp;gt;&lt;br /&gt;
:E substituímos por:&lt;br /&gt;
::&amp;lt;code&amp;gt;Icon= /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;novo_usuario&amp;lt;/font&amp;gt;/ocr_pi.png&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para poder executar &#039;&#039;Python Games&#039;&#039;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;novo_usuario&amp;lt;/font&amp;gt;/Desktop/python-games.desktop&amp;lt;/code&amp;gt;&lt;br /&gt;
:Buscamos a liña:&lt;br /&gt;
::&amp;lt;code&amp;gt;Exec= /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;pi&amp;lt;/font&amp;gt;/python_games/launcher.sh&amp;lt;/code&amp;gt;&lt;br /&gt;
:E substituímos por:&lt;br /&gt;
::&amp;lt;code&amp;gt;Exec= /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;novo_usuario&amp;lt;/font&amp;gt;/python_games/launcher.sh&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para que &#039;&#039;Python Games&#039;&#039; deixe de facer o parvo e execute os xogos&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;novo_usuario&amp;lt;/font&amp;gt;/python_games/launcher_sh&amp;lt;/code&amp;gt;&lt;br /&gt;
:Na fin do ficheiro veremos&lt;br /&gt;
::&amp;lt;code&amp;gt;cd /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;pi&amp;lt;/font&amp;gt;/python_games&amp;lt;/code&amp;gt;&lt;br /&gt;
:Substituímos por&lt;br /&gt;
::&amp;lt;code&amp;gt;cd /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;novo_usuario&amp;lt;/font&amp;gt;/python_games&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Eliminar o usuario «pi»====&lt;br /&gt;
Para facer estas operacións temos que ter accedido ao sistema como o &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;novo usuario&amp;lt;/font&amp;gt;, o usuario &#039;&#039;&#039;pi&#039;&#039;&#039; non pode eliminarse a si mesmo.&lt;br /&gt;
Executamos:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo userdel pi&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo groupdel pi&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo visudo&amp;lt;/code&amp;gt;&lt;br /&gt;
Onde antes engadimos a liña do novo usuario, retiramos a de &#039;&#039;&#039;pi&#039;&#039;&#039;&lt;br /&gt;
::&amp;lt;code&amp;gt;# Look for this section&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&amp;lt;code&amp;gt;pi ALL=(ALL) NOPASSWD: ALL&amp;lt;/code&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;novo_usuario ALL=(ALL) NOPASSWD: ALL&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==É o USB máis rápido ca unha tarxeta SD?==&lt;br /&gt;
Para estas probas só axustei a expansión do sistema de ficheiros (senón non nos deixa xerar o ficheiro &#039;&#039;out&#039;&#039;). &lt;br /&gt;
&lt;br /&gt;
Para facer a proba de velocidade de transferencia executamos:&lt;br /&gt;
::&amp;lt;code&amp;gt;dd if=/dev/zero of=/tmp/out bs=1M count=400&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
e devólvenos:&lt;br /&gt;
&lt;br /&gt;
*Tarxetas SD&lt;br /&gt;
:*SD(HC) &#039;&#039;Clase 4&#039;&#039; de 4 GB&lt;br /&gt;
::&amp;lt;code&amp;gt;419430400 bytes (419 MB) copied, 69.152 s, &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;6.1&#039;&#039;&#039;&amp;lt;/font&amp;gt; MB/s&amp;lt;/code&amp;gt;&lt;br /&gt;
:*SD(HC) &#039;&#039;Clase 10&#039;&#039; de 8 GB&lt;br /&gt;
::&amp;lt;code&amp;gt;419430400 bytes (419 MB) copied, 18.375 s, &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;22.9&#039;&#039;&#039;&amp;lt;/font&amp;gt; MB/s&amp;lt;/code&amp;gt;&lt;br /&gt;
*USB&lt;br /&gt;
:*Trascend JetFlash 500 4 GB (TS4GJF500)&lt;br /&gt;
::&amp;lt;code&amp;gt;419430400 bytes (419 MB) copied, 49.775 s, &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;8.4&#039;&#039;&#039;&amp;lt;/font&amp;gt; MB/s&amp;lt;/code&amp;gt;&lt;br /&gt;
:*Toshiba TransMemory de 16 GB&lt;br /&gt;
::&amp;lt;code&amp;gt;419430400 bytes (419 MB) copied, 31.803 s, &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;13.2&#039;&#039;&#039;&amp;lt;/font&amp;gt; MB/s&amp;lt;/code&amp;gt;&lt;br /&gt;
:*Trascend JetFlash 600 4 GB (TS4GJF600)&lt;br /&gt;
::&amp;lt;code&amp;gt;419430400 bytes (419 MB) copied, 23.131 s, &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;18.1&#039;&#039;&#039;&amp;lt;/font&amp;gt; MB/s&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Como podemos comprobar, os USB normais melloran pouco o rendemento dunha tarxeta SD &#039;&#039;Clase 4&#039;&#039;, se falamos de USB de gama media (High Speed) a cousa cambia e mellora ata multiplicar x2 e x3 o rendemento.&lt;br /&gt;
&lt;br /&gt;
Para mellorar o rendemento dunha tarxeta SD &#039;&#039;Clase 10&#039;&#039; teriamos que falar de dispositivos USB de gama alta, e é probábel que teñamos xa que analizar amodo a relación entre o prezo, a capacidade e o rendemento. &lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Transferindo o S.O. a un USB==&lt;br /&gt;
&lt;br /&gt;
===Transferencia de todo o sistema===&lt;br /&gt;
&lt;br /&gt;
Preparamos un «pincho» USB:&lt;br /&gt;
&lt;br /&gt;
Ou ben por terminal/consola con:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkfs.ext4 /dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt;1&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ou con &#039;&#039;palimpsest&#039;&#039;&lt;br /&gt;
::{{Nota|nota=&#039;&#039;&#039;Palimpsest&#039;&#039;&#039; é o aplicativo ao que se accede desde menú en &#039;&#039;Accesorios&#039;&#039; → &#039;&#039;Utilidade de disco&#039;&#039;}}&lt;br /&gt;
Creamos nel unha partición con formato ext4&lt;br /&gt;
&lt;br /&gt;
Con palimpsest temos coidado de que estea desmarcada a opción&lt;br /&gt;
::&#039;&#039;&#039;Obter a propiedade do sistema de ficheiros&#039;&#039;&#039;&amp;lt;br&amp;gt;Se deixamos marcada esa opción veremos que cando executamos algo como &amp;lt;code&amp;gt;sudo&amp;lt;/code&amp;gt; comprobaremos que non nos deixa acceder a &amp;lt;code&amp;gt;sudoers&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Levamos o USB e a tarxeta SD cara un computador estándar&lt;br /&gt;
&lt;br /&gt;
Abrimos un terminal e comezamos o proceso:&lt;br /&gt;
*Inserimos o USB&lt;br /&gt;
*Executamos &#039;&#039;dmesg&#039;&#039; e obtemos o nome (parámetro X nas ordes seguintes) do dispositivo&lt;br /&gt;
*Inserimos a tarxeta SD&lt;br /&gt;
*Executamos &#039;&#039;dmesg&#039;&#039; e obtemos o nome (parámetro Y nas ordes seguintes) do dispositivo&lt;br /&gt;
*Creamos os puntos de montaxe e montamos (como administradores) coas ordes seguintes:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkdir /media/usb_root; sudo mount /dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt;1 /media/usb_root&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkdir /media/sd_root; sudo mount /dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;Y&#039;&#039;&#039;&amp;lt;/font&amp;gt;2 /media/sd_root&amp;lt;/code&amp;gt;&lt;br /&gt;
*Copiamos o contido da tarxeta cara o dispositivo USB&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo cp -a /media/sd_root/* /media/usb_root/&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
... and &#039;&#039;&#039;keep calm&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Rematada a copia, desmontamos ambos dispositivos&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo umount /media/usb_root /media/sd_root&amp;lt;/code&amp;gt;&lt;br /&gt;
*Extraemos ambos dispositivos e volvemos á Rasberry Pi&lt;br /&gt;
Xa na Raspberry Pi iniciamos o proceso de configuración&lt;br /&gt;
*Inserímos &#039;&#039;&#039;SÓ&#039;&#039;&#039; a tarxeta SD e arrincamos a RasPi&lt;br /&gt;
*Unha vez nos teñamos autenticado, inserimos o USB, e executamos &amp;lt;code&amp;gt;dmesg&amp;lt;/code&amp;gt;&lt;br /&gt;
*Anotamos o nome do dispositivo que aparece na penúltima liña&lt;br /&gt;
::Nota: adoitará ser &#039;&#039;&#039;sda1&#039;&#039;&#039;&lt;br /&gt;
*Executamos a seguinte orde:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /boot/cmdline.txt&amp;lt;/code&amp;gt;&lt;br /&gt;
:veremos:&lt;br /&gt;
::&amp;lt;code&amp;gt;dwc_otg.lpm_enable=0 console=ttyAMA0,115200 kgdboc=ttyAMA0,115200 console=tty1 &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;root=/dev/mmcblk0p2&amp;lt;/font&amp;gt; rootfstype=ext4 elevator=deadline rootwait&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
:deberemos cambiar &#039;&#039;&#039;&#039;&#039;root=/dev/mmcblk0p2&#039;&#039;&#039;&#039;&#039; por &#039;&#039;&#039;&#039;&#039;root=/dev/nome_segundo_dmesg&#039;&#039;&#039;&#039;&#039;, tal que &#039;&#039;&#039;&#039;&#039;root=/dev/sda1&#039;&#039;&#039;&#039;&#039; e deixalo así&lt;br /&gt;
::&amp;lt;code&amp;gt;dwc_otg.lpm_enable=0 console=ttyAMA0,115200 kgdboc=ttyAMA0,115200 console=tty1 &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;root=/dev/sda1&amp;lt;/font&amp;gt; rootfstype=ext4 elevator=deadline rootwait&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A seguir reiniciamos&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo reboot&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Comprobamos...&lt;br /&gt;
::&amp;lt;code&amp;gt;ls -al /dev/root&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Se foi todo correctamente deberá indicarnos algo como:&lt;br /&gt;
::&amp;lt;code&amp;gt;lrwxrwxrwx 1 root root 4 Xuñ 4 17:17 &amp;lt;font color=&amp;quot;#40e0d0&amp;quot;&amp;gt;&#039;&#039;&#039;/dev/root&#039;&#039;&#039;&amp;lt;/font&amp;gt; -&amp;gt; &amp;lt;font color=&amp;quot;#ffd700&amp;quot;&amp;gt;&#039;&#039;&#039;sda1&#039;&#039;&#039;&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Unha vez confirmado que todo está correcto, procedemos a eliminar os puntos de montaxe que construímos ao principio (no computador estándar)&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo rm -rf /tmp/usb_root&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo rm -rf /tmp/sd_root&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====É necesario editar o ficheiro &amp;lt;code&amp;gt;fstab&amp;lt;/code&amp;gt; ?====&lt;br /&gt;
A verdade é que non ([[#Movendo o «/home» a outro dispositivo/partición|agás no caso que se indica a seguir]]), mais se queremos un pouco de &#039;&#039;limpeza&#039;&#039; poderemos editalo e asignar o nome do dispositivo «/» a «/dev/root»&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /etc/fstab&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
e cambiamos a liña:&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;mmcblk0p2&amp;lt;/font&amp;gt; / ext4 defaults,noatime 0 0&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
por:&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;root&amp;lt;/font&amp;gt; / ext4 defaults,noatime 0 0&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Movendo o &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; a outro dispositivo/partición===&lt;br /&gt;
Formatamos como &amp;lt;code&amp;gt;ext4&amp;lt;/code&amp;gt; o dispositivo/partición&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkfs.ext4 /dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt;1&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Creamos un punto de montaxe para o dispositivo/partición&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkdir /media/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Montamos o dispositivo&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mount -t ext4 /dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt;1 /media/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Desprazámonos ao cartafol en root&lt;br /&gt;
::&amp;lt;code&amp;gt;cd /home&amp;lt;/code&amp;gt;&lt;br /&gt;
Copiamos todos os datos de xeito recursivo&lt;br /&gt;
&lt;br /&gt;
(esta opción é a que funcionou mellor no meu caso para obter todos os ficheiros,  incluídos .bashrc e .vimrc)&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo cp -rp ./ /media/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Desmontamos o dispositivo&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo umount /media/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Desfacémonos do punto de montaxe tmp creado anteriormente&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo rm -rf /media/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cambiámoslle o nome (como medida de precaución) ao cartafol &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mv /home /old_home&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Creamos un novo cartafol &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkdir /home&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Editamos  &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
E engadímoslle unha liña como a seguinte&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt;1     /home     ext4     defaults,noatime,nodiratime   0   0&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Montamos o punto engadido no &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mount /home&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Despois de reiniciar e comprobar que todo foi correcto, pdemos eliminar o &amp;lt;code&amp;gt;old_home&amp;lt;/code&amp;gt; que creamos por precaución.&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo rm -fr /old_home&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Empregando un «pincho» USB Trascend JetFlash 600 4 GB (TS4GJF600) como o indicado nas [[#É o USB máis rápido que unha tarxeta SD?|probas de transferencia]], con&lt;br /&gt;
::&amp;lt;code&amp;gt;dd if=/dev/zero of=~/out bs=1M count=400&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
obteño un rendemento de:&lt;br /&gt;
 419430400 bytes (419 MB) copied, 21.3518 s, &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;19.6&#039;&#039;&#039;&amp;lt;/font&amp;gt; MB/s&lt;br /&gt;
&lt;br /&gt;
===Redefinindo o «Espazo de intercambio» ou «swap»===&lt;br /&gt;
O primeiro e comprobar o que temos, para iso executamos:&lt;br /&gt;
::&amp;lt;code&amp;gt;free -h&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
devolverá algo moi semellante a isto:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pi@raspberrypi ~ $ free -h&lt;br /&gt;
             total       used       free     shared    buffers     cached&lt;br /&gt;
Mem:          485M        50M       435M         0B       5.0M        24M&lt;br /&gt;
-/+ buffers/cache:        20M       465M&lt;br /&gt;
Swap:          99M         0B        99M&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Podemos ver que apenas temos 100 MB de «swap» e quixeramos ter (p.ex.) 512 MB&lt;br /&gt;
&lt;br /&gt;
Aumentando o tamaño do «swapfile»&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /etc/dphys-swapfile&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
E cambiamos o tamaño (en MB)&lt;br /&gt;
::&amp;lt;code&amp;gt;CONF_SWAPSIZE=&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;512&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para dispor de 1 GB de &#039;&#039;swap&#039;&#039; sería:&lt;br /&gt;
::&amp;lt;code&amp;gt;CONF_SWAPSIZE=&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;1024&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Aplicamos esta configuración&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo dphys-swapfile setup&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
E activamos o novo &#039;&#039;swap&#039;&#039;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo dphys-swapfile swapon&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Engadindo unha partición adicada a «swap»===&lt;br /&gt;
Formatamos o USB en dúas particións, tal que así:&lt;br /&gt;
*unha de 512 (ou 1024) MB co formato de Espazo de intercambio (swap)&lt;br /&gt;
*outra co resto do espacio con formato ext4&lt;br /&gt;
{{Nota|nota=Recomendo que a primeira &#039;&#039;&#039;sdX&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;1&amp;lt;/font&amp;gt;&#039;&#039;&#039; sexa a grande, a de root e que a segunda &#039;&#039;&#039;sdX&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;2&amp;lt;/font&amp;gt;&#039;&#039;&#039; sexa a de «swap», así non teremos que cambiar nada na configuración de arrinque feita anteriormente.}}&lt;br /&gt;
&lt;br /&gt;
comprobamos o estado da &#039;&#039;swap&#039;&#039; con &amp;lt;code&amp;gt;swapon -s&amp;lt;/code&amp;gt; e dinos o seguinte:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Filename                         Type               Size          Used          Priority&lt;br /&gt;
/dev/sda2                        partition          976892        0             -1&lt;br /&gt;
/var/swap                        file               102396        0             -0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Desactivar o swapfile&lt;br /&gt;
::&amp;lt;code&amp;gt;dphys-swapfile swapoff&amp;lt;/code&amp;gt;&lt;br /&gt;
repetimos a comprobación con &amp;lt;code&amp;gt;swapon -s&amp;lt;/code&amp;gt; e debe dicirnos algo así:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Filename                         Type               Size          Used          Priority&lt;br /&gt;
/dev/sda2                        partition          976892        0             -1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Agora poderemos proceder a eliminar o swapfile&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo rm /var/swap&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Comprobando o resultado, executamos de novo&lt;br /&gt;
::&amp;lt;code&amp;gt;free -h&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
debe devolvernos algo moi semellante a isto:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pi@raspberrypi ~ $ free -h&lt;br /&gt;
             total       used       free     shared    buffers     cached&lt;br /&gt;
Mem:          485M        50M       435M         0B       5.0M        24M&lt;br /&gt;
-/+ buffers/cache:        20M       465M&lt;br /&gt;
Swap:         953M         0B       953M&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Neste caso é para unha partición sda2 de 1GB como «swap»&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Reciclando unha vella tarxeta SD de 1 GB==&lt;br /&gt;
O proceso anterior que segue a secuencia Ficheiro_imaxe → Tarxeta SD → Dispositivo USB, pode alterarse e que pase a ser:&lt;br /&gt;
:Ficheiro_imaxe → Dispositivo USB → Tarxeta SD&lt;br /&gt;
Para que empregar este caso?&lt;br /&gt;
&lt;br /&gt;
Sinxelo, temos na casa algunha daquelas tarxetas SD de 1 GB (ou 2) empregados polas cámaras fotográficas de hai uns anos e agora xa non teñen apenas uso e son lentas de máis.&lt;br /&gt;
&lt;br /&gt;
Este tipo de tarxetas son perfectamente válidas para traballar co «arrincador» (boot) de Raspbian,  o problema é que nunha de 1 GB non podemos xerar o S.O. a partires da imaxe, xa que necesita non menos de 1,9 GB.&lt;br /&gt;
&lt;br /&gt;
===Material necesario===&lt;br /&gt;
*Unha tarxeta de 1 GB (incluso se alguén ten unha máis pequena, tamén vale xa que só se empregan 54 MB)&lt;br /&gt;
*Un «pincho» USB de 4 GB&lt;br /&gt;
&lt;br /&gt;
===Creamos o S.O. a partires do ficheiro imaxe===&lt;br /&gt;
Ao igual que para facer a tarxeta SD...&lt;br /&gt;
::&amp;lt;code&amp;gt;dd if=/ruta/almacen/2013-05-25-wheezy-raspbian..img bs=4M of=/ruta/montaxe/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;USB&#039;&#039;&#039;&amp;lt;/font&amp;gt;/sdX&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
... and &#039;&#039;&#039;keep calm&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Creamos o «arrincador» a partires do USB===&lt;br /&gt;
Formatamos a tarxeta SD como FAT32&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkfs.vfat /dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt;1&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cando remate de formatar, extraemos a tarxeta&lt;br /&gt;
&lt;br /&gt;
Inserimos o USB&lt;br /&gt;
&lt;br /&gt;
Inserimos (de novo) a tarxeta&lt;br /&gt;
&lt;br /&gt;
Agora transferimos o «arrincador» cara a tarxeta&lt;br /&gt;
*Se estamos en modo gráfico e os dispositivos xa foron montados polo S.O., só teremos que «seleccionar» &#039;&#039;&#039;todo&#039;&#039;&#039; o contido da partición 1 do USB (a FAT32) e «arrastrar» e «copiar» na partición da tarxeta SD.&lt;br /&gt;
*Se estamos en consola/terminal:&lt;br /&gt;
**&amp;lt;code&amp;gt;cd /ruta/montaxe/partición/FAT32/do/USB/&amp;lt;/code&amp;gt;&lt;br /&gt;
**&amp;lt;code&amp;gt; cp -rp ./ /dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt;1&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==As miñas consideracións==&lt;br /&gt;
===Configuración optima (IMHO)===&lt;br /&gt;
====Sistema multiusuario====&lt;br /&gt;
Para esta configuración empregamos:&lt;br /&gt;
*Unha tarxeta SDHC de 8 GB &#039;&#039;Clase 10&#039;&#039;&lt;br /&gt;
**Coa seguinte configuración:&lt;br /&gt;
***Partición FAT de arrinque en /dev/mmcblk0p1&lt;br /&gt;
***Partición ext4 para / (só /) en /dev/mmcblk0p2&lt;br /&gt;
****Nesta partición ampliouse o swapfile a &#039;&#039;&#039;512&#039;&#039;&#039; MB&lt;br /&gt;
****A «Memory Split» configurouuse a &#039;&#039;&#039;32&#039;&#039;&#039; (MB)&lt;br /&gt;
*Un dispositivo USB &#039;&#039;&#039;para cada usuario&#039;&#039;&#039; de alta velocidade e 16 GB (nominais)&amp;lt;br&amp;gt;&#039;&#039;&#039;Nota:&#039;&#039;&#039; Podería empregarse tamén un disco ríxido externo por USB.&lt;br /&gt;
*Se imos ter moitos usuarios aconsello dispor dun dispositivo de memoria USB de 1 ou 2 GB para xerar a imaxe.&amp;lt;br&amp;gt;&#039;&#039;&#039;Nota:&#039;&#039;&#039; Abonda con 1 GB e, aínda que sexa dos de &#039;&#039;mala calidade&#039;&#039; ou sexa &#039;&#039;lentos&#039;&#039; sempre será moito máis axil o proceso, e ocupará moito menos espazo no noso computador, que se traballamos directamente cun dispositivo de moita capacidade.&lt;br /&gt;
**Coa seguinte configuración:&lt;br /&gt;
***Partición ext4 para /home en /dev/sda1&lt;br /&gt;
&lt;br /&gt;
Para preparar os dispositivos USB dos usuarios temos dúas formas:&lt;br /&gt;
*Se son poucos:&lt;br /&gt;
**Repetir o paso de  [[#Movendo o «/home» a outro dispositivo/partición|creación de /home separado]] como indicamos no punto anterior correspondente.&lt;br /&gt;
*Se son moitos e iguais:&lt;br /&gt;
**Facer unha imaxe do USB-/home xerado&lt;br /&gt;
:::&amp;lt;code&amp;gt;sudo dd if=/dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt; of=/ruta/onde/gardalo/imaxe.img bs=4M&amp;lt;/code&amp;gt;&lt;br /&gt;
::e clonalo con:&lt;br /&gt;
:::&amp;lt;code&amp;gt; sudo dd if=/ruta/imaxe.img of=/dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt; bs=4M&amp;lt;/code&amp;gt;&lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;Aviso:&#039;&#039;&#039;&amp;lt;br&amp;gt;Se queremos empregar dispositivos de diferente tamaño (OLLO: non todos os dispositivos coa mesma capacidade &#039;&#039;nominal&#039;&#039; teñen o mesmo tamaño &#039;&#039;real&#039;&#039;) deberemos empregar o de menor tamaño real para xerar o &#039;&#039;&#039;&#039;&#039;patrón&#039;&#039;&#039;&#039;&#039; e despois nos outros &#039;&#039;&#039;&#039;&#039;expandir&#039;&#039;&#039;&#039;&#039; a partición.}}&lt;br /&gt;
&lt;br /&gt;
=====Traballando con imaxes comprimidas=====&lt;br /&gt;
Se ben recomendo que empreguemos este método habitualmente, isto está especialmente indicado para o caso de traballamos sobre un dispositivo USB de 16 Gb (nominais) e queremos gardar a imaxe.img para cando alguén estrague o seu, ou para cando queiramos engadir máis usuarios. O ficheiro resultante ocupará 16 GB !!! e isto pode ser demasiado grande para manexalo. Neste caso pode interesarnos comprimir esa imaxe ao tempo que a xeramos e despois xerar os distintos «pinchos» a partires desa imaxe comprimida.&lt;br /&gt;
*Xerar unha imaxe comprimida:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo dd if=/dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt; | gzip -c &amp;gt;/ruta/onde/gardalo/imaxe.img.gz&amp;lt;/code&amp;gt;&lt;br /&gt;
*Envorcar unha imaxe comprimida directamente (sen descomprimir) nun dispositivo USB:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo gunzip -c /ruta/imaxe.img.gz | dd of=/dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=====Redimensionado do sistema de ficheiros nunha memoria USB=====&lt;br /&gt;
Todas as probas que fixen redimensionando con GParted funcionaron correctamente.&lt;br /&gt;
&lt;br /&gt;
Se queremos facelo co script &amp;lt;code&amp;gt;raspi-config&amp;lt;/code&amp;gt; deberemos ter en conta que este está concebido só para traballar sobre tarxetas SD e que se tentamos facelo con el devolveranos unha mensaxe&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/root/ is not an SD card. Don&#039;t know to expand&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Así que teremos que editar ese script e facerlle uns axustes, para elo editamos:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /usr/bin/raspi-config&amp;lt;/code&amp;gt;&lt;br /&gt;
buscamos (con Ctrl+W) &amp;lt;code&amp;gt;mmcblk&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
apareceranos un primeiro:&lt;br /&gt;
::&amp;lt;code&amp;gt;PART_NUM&amp;lt;font color=&amp;quot;#008000&amp;quot;&amp;gt;=&amp;lt;/font&amp;gt;&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;${ROOT_PART#&#039;&#039;&#039;mmcblk0p&#039;&#039;&#039;}&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
que deixaremos&lt;br /&gt;
::&amp;lt;code&amp;gt;PART_NUM&amp;lt;font color=&amp;quot;#008000&amp;quot;&amp;gt;=&amp;lt;/font&amp;gt;&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;${ROOT_PART#&#039;&#039;&#039;sda&#039;&#039;&#039;}&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
un segundo&lt;br /&gt;
::&amp;lt;code&amp;gt;LAST_START&amp;lt;font color=&amp;quot;#008000&amp;quot;&amp;gt;=$(&amp;lt;/font&amp;gt;parted /dev/&#039;&#039;&#039;mmcblk0&#039;&#039;&#039; -ms unit s p ... ... &amp;lt;/code&amp;gt;&lt;br /&gt;
que deixaremos&lt;br /&gt;
::&amp;lt;code&amp;gt;LAST_START&amp;lt;font color=&amp;quot;#008000&amp;quot;&amp;gt;=$(&amp;lt;/font&amp;gt;parted /dev/&#039;&#039;&#039;sda&#039;&#039;&#039; -ms unit s p ... ... &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
un terceiro&lt;br /&gt;
::&amp;lt;code&amp;gt;PART_START&amp;lt;font color=&amp;quot;#008000&amp;quot;&amp;gt;=$(&amp;lt;/font&amp;gt;parted /dev/&#039;&#039;&#039;mmcblk0&#039;&#039;&#039; -ms unit s p ... ... &amp;lt;/code&amp;gt;&lt;br /&gt;
que deixaremos&lt;br /&gt;
::&amp;lt;code&amp;gt;PART_START&amp;lt;font color=&amp;quot;#008000&amp;quot;&amp;gt;=$(&amp;lt;/font&amp;gt;parted /dev/&#039;&#039;&#039;sda&#039;&#039;&#039; -ms unit s p ... ... &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
e un cuarto&lt;br /&gt;
::&amp;lt;code&amp;gt;fdisk /dev/&#039;&#039;&#039;mmcblk0&#039;&#039;&#039; &amp;lt;font color=&amp;quot;#008000&amp;quot;&amp;gt;&amp;lt;&amp;lt;&amp;lt;/font&amp;gt;EOF&amp;lt;/code&amp;gt;&lt;br /&gt;
que deixaremos&lt;br /&gt;
::&amp;lt;code&amp;gt;fdisk /dev/&#039;&#039;&#039;sda&#039;&#039;&#039; &amp;lt;font color=&amp;quot;#008000&amp;quot;&amp;gt;&amp;lt;&amp;lt;&amp;lt;/font&amp;gt;EOF&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
gardamos, saímos e executamos:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo raspi-config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Base para NAS-OMV====&lt;br /&gt;
Para esta configuración empregamos:&lt;br /&gt;
*Unha tarxeta SDHC de 8 GB &#039;&#039;Clase 10&#039;&#039;&lt;br /&gt;
**Coa seguinte configuración:&lt;br /&gt;
***Partición FAT de arrinque en /dev/mmcblk0p1&lt;br /&gt;
***Partición ext4 para / (e /home) en /dev/mmcblk0p2&lt;br /&gt;
****Nesta partición ampliouse o swapfile a 1024 MB&lt;br /&gt;
****A «Memory Split» configurouse a 8 (MB)&lt;br /&gt;
*Un disco ríxido externo de 500 GB (nominais)&lt;br /&gt;
**Este será o disco de &#039;&#039;&#039;almacenamento&#039;&#039;&#039; do OMV&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Instalación dun NAS con [http://www.openmediavault.org OpenMediaVault]==&lt;br /&gt;
Antes de nada, explicar (moi por riba) que é un NAS. Como lemos na [http://es.wikipedia.org/wiki/Network-attached_storage Wikipedia]:&lt;br /&gt;
&lt;br /&gt;
NAS (do inglés Network Attached Storage) es o nome dado a unha tecnoloxía de almacenamento adicada a compartir a capacidad de almacenamento dun computador (servidor) con computadoras persoais ou servidores clientes a través dunha rede (normalmente TCP/IP), facendo uso dun Sistema Operativo optimizado para dar acceso cos protocolos CIFS, NFS, FTP o TFTP.&lt;br /&gt;
&lt;br /&gt;
===Porque [http://www.openmediavault.org openmediavault] e non outro?===&lt;br /&gt;
&lt;br /&gt;
Hai varias razóns para que eu opte por [http://www.openmediavault.org OpenMediaVault] fronte a outros sistemas como [http://www.freenas.org FreeNAS], [http://www.nas4free.org NAS4free] ou [http://www.openfiler.com/ openfiler]:&lt;br /&gt;
*A primeira e que eu son debianita, non porque considere que é mellor, simplemente é o que coñezo e polo tanto do que podo/sei falar un chisco sen meter moito a zoca.&lt;br /&gt;
*A segunda queda moi ben explicada en [http://www.geektopia.es/es/technology/2012/03/11/opinion/alternativas-para-montar-un-nas-openmediavault-vs-freenas.html Alternativas para montar un NAS, OpenMediaVault vs FreeNAS] así que non vou redundar.&lt;br /&gt;
*A terceira, é o único sistema NAS que está traducido ao galego&lt;br /&gt;
* e xa para rematar... que eu saiba non hai ningún &#039;&#039;port&#039;&#039; dos outros NAS a &#039;&#039;armhf&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
===Configuración previa de paquetes e instalación=== &lt;br /&gt;
Partiremos dunha instalación de &#039;&#039;Raspbian&#039;&#039;, tal e como indicamos no [[#Base para NAS-OMV|punto anterior]].&lt;br /&gt;
&lt;br /&gt;
Estabeleceremos a orixe dos paquetes&lt;br /&gt;
&lt;br /&gt;
Antes de nada, imos «elevar» os nosos privilexios:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo -i&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para engadir as orixes dos paquetes para OMV e armhf executamos:&lt;br /&gt;
::&amp;lt;code&amp;gt;echo &#039;deb http://packages.omv-plugins.org fedaykin main&#039; &amp;gt;/etc/apt/sources.list.d/omv-plugins-org-fedaykin.list&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;echo &#039;deb http://packages.omv-plugins.org fedaykin-armhf main&#039; &amp;gt;/etc/apt/sources.list.d/omv-plugins-org-fedaykin-armhf.list&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Descargamos e aplicamos as chaves dos servidores:&lt;br /&gt;
::&amp;lt;code&amp;gt;wget -O - http://packages.omv-plugins.org/apt/99omv-plugins-org &amp;gt; /etc/apt/preferences.d/99omv-plugins-org&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;wget -O - http://packages.omv-plugins.org/omv-plugins.pub&amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt;apt-key add -&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Actualizamos o Sistema operativo&lt;br /&gt;
::&amp;lt;code&amp;gt;apt-get update &amp;amp;&amp;amp; apt-get upgrade&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Procedemos a instalación:&lt;br /&gt;
::&amp;lt;code&amp;gt;apt-get install openmediavault&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuracións que nos solicita:&lt;br /&gt;
&lt;br /&gt;
;arrays: &amp;lt;code&amp;gt;none&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;correo: Deixar tal cual, sempre que non vaiamos a configurarlle un servidor de correo.&lt;br /&gt;
&lt;br /&gt;
;proftpd: Se imos facer un uso intensivo, configurar como &amp;lt;code&amp;gt;autonomo&amp;lt;/code&amp;gt;&amp;lt;br&amp;gt;Se imos facer un uso ocasional, configurar como &amp;lt;code&amp;gt;inetd&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
... and &#039;&#039;&#039;keep calm&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Se se produce un erro ao instalar o paquete &amp;lt;code&amp;gt;tftpd-hpa&amp;lt;/code&amp;gt;, que con toda probabilidade ha producirse, teremos que editar o seu ficheiro de configuración:&lt;br /&gt;
::&amp;lt;code&amp;gt;nano /etc/default/tftpd-hpa&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Modificar a cadea &amp;lt;code&amp;gt;TFTP_OPTIONS&amp;lt;/code&amp;gt; e deixala así:&lt;br /&gt;
::&amp;lt;code&amp;gt;TFTP_OPTIONS=&amp;quot;--secure &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;--ipv4&#039;&#039;&#039;&amp;lt;/font&amp;gt;&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para solucionar a instalación do paquete &amp;lt;code&amp;gt;tftpd-hpa&amp;lt;/code&amp;gt; e limpar o cirio:&lt;br /&gt;
::&amp;lt;code&amp;gt;apt-get install openmediavault&amp;lt;/code&amp;gt;&lt;br /&gt;
ou&lt;br /&gt;
::&amp;lt;code&amp;gt;apt-get install -f&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
===&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;Importante&amp;lt;/font&amp;gt;===&lt;br /&gt;
Tras a instalación do &#039;&#039;&#039;&#039;&#039;OpenMediaVault&#039;&#039;&#039;&#039;&#039; o servizo SSH estará desactivado, teremos que asegurarnos de volver a activalo con &amp;lt;code&amp;gt;raspi-config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O administrador de openmediavault é: &#039;&#039;&#039;&#039;&#039;admin&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
O contrasinal &#039;&#039;predeterminado&#039;&#039; do administrador é: &#039;&#039;&#039;&#039;&#039;openmediavault&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Para cambiar o contrasinal de administrador teremos que executar:&lt;br /&gt;
::&amp;lt;code&amp;gt;omv-firstaid&amp;lt;/code&amp;gt;&lt;br /&gt;
::e seguir as instrucións&lt;br /&gt;
&lt;br /&gt;
Se imos empregar &#039;&#039;&#039;&#039;&#039;NFS&#039;&#039;&#039;&#039;&#039;, executaremos a orde seguinte para iniciar o servizo no arrinque:&lt;br /&gt;
::&amp;lt;code&amp;gt;update-rc.d rpcbind defaults&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:: e reiniciamos a RasPi&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo reboot&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;A ter en conta&amp;lt;/font&amp;gt;===&lt;br /&gt;
A actual versión dispoñíbel de OMV para &#039;&#039;armhf&#039;&#039; é a 0.4 &#039;&#039;fedaín&#039;&#039; (Fedaykin) que foi feita para Debian &#039;&#039;Squeeze&#039;&#039; (v.6) e agora Raspbian xa é &#039;&#039;Wheezy&#039;&#039; (v.7), polo que teremos algunhas carencias.&lt;br /&gt;
&lt;br /&gt;
A primeira e máis salientábel é un fallo de, ou vencellado con, &amp;lt;code&amp;gt;udevadm&amp;lt;/code&amp;gt; que non nos permite &#039;&#039;identificar&#039;&#039; discos novos desde a interface de OMV&lt;br /&gt;
&lt;br /&gt;
::[[Archivo:Recoñece discos-1.png]]&lt;br /&gt;
&lt;br /&gt;
Polo que teremos que &#039;&#039;&#039;non empregar&#039;&#039;&#039; esa opción a risco de &#039;&#039;&#039;quebra de todo o sistema&#039;&#039;&#039;!&lt;br /&gt;
&lt;br /&gt;
::[[Archivo:Recoñece discos-2.png]]&lt;br /&gt;
&lt;br /&gt;
Montaremos o dispositivo no inicio (fstab) e despois seguiremos esta secuencia, conforme ás imaxes:&lt;br /&gt;
&lt;br /&gt;
::[[Archivo:Recoñece discos-3.png]] [[Archivo:Recoñece discos-4.png]]&lt;br /&gt;
&lt;br /&gt;
E xa a partires de aí poderemos &#039;&#039;&#039;+Engadir&#039;&#039;&#039; os cartafoles no dispositivo que queiramos&lt;br /&gt;
&lt;br /&gt;
::[[Archivo:Engadindo-cartafol-1.png|200px]] &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;[[Archivo:Engadindo-cartafol-2.png|300px]]&lt;br /&gt;
&lt;br /&gt;
===Outras cousas que poderiamos instalar===&lt;br /&gt;
::&amp;lt;code&amp;gt;openmediavault-omvpluginsorg&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;openmediavault-dnsmasq&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;openmediavault-mysql&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Aquí deberemos ter en conta:&lt;br /&gt;
{{Nota|nota=Do you really need scponly for Wheezy? Considering I read this http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=650590. I built OMV on Wheezy and just removed scponly from dependencies a few weeks ago, seems to work}}&lt;br /&gt;
e a advertencia que nos fai o desenvolvedor do OMV&lt;br /&gt;
{{Nota|nota=For the moment the scponly package will be used. Please note, there is no official support for Wheezy from OMV. The switch to Wheezy will be started after i have finished my work on version 0.5.}}&lt;br /&gt;
Visto [http://forums.openmediavault.org/viewtopic.php?f=12&amp;amp;t=481 aquí]&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
===Preparando as conexións de rede===&lt;br /&gt;
&lt;br /&gt;
Ver o estado dos dispositivos de rede na RasPi&lt;br /&gt;
::&amp;lt;code&amp;gt;ip a&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para erguer o dispositivo que queiramos, se este esta &#039;&#039;DOWN&#039;&#039;&lt;br /&gt;
::&amp;lt;code&amp;gt;ip link set dev &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;nomedainterface&#039;&#039;&#039;&amp;lt;/font&amp;gt; up&amp;lt;/code&amp;gt;&lt;br /&gt;
::os nomes das interfaces poden ser &#039;&#039;&#039;&#039;&#039;eth0&#039;&#039;&#039;&#039;&#039; ou &#039;&#039;&#039;&#039;&#039;wlan0&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Asegurar que a RasPi conectase sempre ao mesmo IP&lt;br /&gt;
::&amp;lt;code&amp;gt;nano /etc/network/interfaces&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
e deixalo tal que así&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
address IP que queremos que teña sempre (p.ex. 192.168.0.254)&lt;br /&gt;
netmask 255.255.255.0&lt;br /&gt;
gateway 192.168.X.1 -- ollo X adoita ser 0 ou 1&lt;br /&gt;
broadcast 192.168.X.255 -- X == que no caso anterior&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ou para a WiFi:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
allow-hotplug wlan0&lt;br /&gt;
iface wlan0 inet manual&lt;br /&gt;
wpa-roam /etc/wpa_supplicant/wpa_supplicant.conf&lt;br /&gt;
iface default inet static&lt;br /&gt;
address IP que queremos que teña sempre (p.ex. 192.168.0.254)&lt;br /&gt;
netmask 255.255.255.0&lt;br /&gt;
gateway 192.168.X.1 -- ollo X adoita ser 0 ou 1&lt;br /&gt;
broadcast 192.168.X.255 -- X == que no caso anterior&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reiniciar a rede&lt;br /&gt;
&lt;br /&gt;
A orde clásica &amp;lt;code&amp;gt;/etc/init.d/networking restart&amp;lt;code&amp;gt; devolve unha mensaxe de erro&lt;br /&gt;
::&amp;lt;code&amp;gt;/etc/init.d/networking restart&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[....] Running /etc/init.d/networking restart is deprecated because it may not re-enable some interfaces ... (warning).&lt;br /&gt;
[ ok ] Reconfiguring network interfaces...RTNELINK answers: No such process&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Polo que se non ergue correctamente a interface teremos que reiniciar.&lt;br /&gt;
&lt;br /&gt;
Configurar wpa_supplicant para que a wifi se conecte automaticamente ao noso AP&lt;br /&gt;
::&amp;lt;code&amp;gt;nano /etc/wpa_supplicant/wpa_supplicant.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
e engadimos o seguinte:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
network={&lt;br /&gt;
	ssid=&amp;quot;NomeDaRede&amp;quot;&lt;br /&gt;
        scan_ssid=1&lt;br /&gt;
        proto=WPA&lt;br /&gt;
        key_mgmt=WPA-PSK&lt;br /&gt;
        psk=&amp;quot;contrasinal&amp;quot;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Se no equipo &#039;&#039;cliente&#039;&#039; temos instalado &amp;lt;code&amp;gt;nmap&amp;lt;/code&amp;gt;, poderemos comprobar que IP están conectadas coa orde&lt;br /&gt;
::&amp;lt;code&amp;gt;nmap -sP 192.168.&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt;.1/24 | grep -v down&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
devolveranos algo como isto:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Starting Nmap 6.00 ( http://nmap.org ) at 2013-05-28 16:15 CEST&lt;br /&gt;
Nmap scan report for 192.168.1.1&lt;br /&gt;
Host is up (0.0020s latency).&lt;br /&gt;
Nmap scan report for 192.168.1.100&lt;br /&gt;
Host is up (0.00088s latency).&lt;br /&gt;
Nmap scan report for 192.168.1.101&lt;br /&gt;
Host is up (0.0038s latency).&lt;br /&gt;
Nmap scan report for 192.168.1.240&lt;br /&gt;
Host is up (0.0041s latency).&lt;br /&gt;
Nmap scan report for 192.168.1.250&lt;br /&gt;
Host is up (0.012s latency).&lt;br /&gt;
Nmap done: 256 IP addresses (5 hosts up) scanned in 2.73 seconds&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
====Asegurando a rede WiFi con &#039;&#039;wpa_passphrase&#039;&#039;====&lt;br /&gt;
Observemos que o contrasinal quedou en claro (texto simple) co que é visíbel por calquera cun pouco de habilidade e saiba o que busca, así que imos complicarlle un chisco as cousas.&lt;br /&gt;
&lt;br /&gt;
Ímos empregar un contrasinal cifrado, para elo usamos unha orde do paquete &#039;&#039;wpa-supplicant&#039;&#039; que segue esta estrutura:&lt;br /&gt;
::&amp;lt;code&amp;gt;wpa_passphrase nosoSSID nosoCONTRASINAL&amp;lt;/code&amp;gt;&lt;br /&gt;
tal que&lt;br /&gt;
::&amp;lt;code&amp;gt;wpa_passphrase REDE_AULA FomosDeViaxeDeFinDeEstudos&amp;lt;/code&amp;gt;&lt;br /&gt;
isto devolvenos:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
network={&lt;br /&gt;
	ssid=&amp;quot;REDE_AULA&amp;quot;&lt;br /&gt;
	#psk=&amp;quot;FomosDeViaxeDeFinDeEstudos&amp;quot;&lt;br /&gt;
	psk=c216726bfe9699257fca2bbe6767e098d1cee01eb3366b1c5050d47d2bc1dd0d&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Co que deberemos substituír a cadea:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
	psk=&amp;quot;contrasinal&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
pola que nos devolveu &#039;&#039;wpa_passphrase&#039;&#039; (no exemplo)&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
	psk=c216726bfe9699257fca2bbe6767e098d1cee01eb3366b1c5050d47d2bc1dd0d&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
===Acceso desde un equipo remoto===&lt;br /&gt;
Agora abrimos nun equipo &#039;&#039;cliente&#039;&#039; un navegador e na barra de URL poñemos o IP que asignamos&lt;br /&gt;
&lt;br /&gt;
p.ex. &#039;&#039;192.168.1.250&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Unha vez conecte coa páxina de administración do OpenMediaVault solicitanos as credenciais de administrador&lt;br /&gt;
*Username: &#039;&#039;&#039;&#039;&#039;admin&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
*Password: &#039;&#039;&#039;&#039;&#039;openmediavault&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Nota: este contrasinal é o predeterminado e cumpre, como xa dixemos antes, cambialo coa utilidade &amp;lt;code&amp;gt;omv-firstaid&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
===Raspberry Pi enviando chíos no seu inicio===&lt;br /&gt;
En moitas situacións atopamonos con que non temos capacidade &#039;&#039;administradores&#039;&#039; da rede, polo que non podemos asegurar que a Raspberry Pi se conecte sempre co mesmo IP. Neste caso, tendo en conta que non disporemos dun monitor no que ver con que IP é accesíbel, e se engadimos que con &amp;lt;code&amp;gt;nmap&amp;lt;/code&amp;gt; obtemos un listado moi grande de equipos conectados, temos que buscar unha solución para ter esa información e saber a que IP teremonos que conectar.&lt;br /&gt;
&lt;br /&gt;
Para solucionar isto, alguén (&#039;&#039;John Voysey&#039;&#039;) traballou nun «truco» que pode sernos moi útil. Facer que a Raspberry Pi nos envíe un chío ao &#039;&#039;Twitter&#039;&#039; cos datos da conexión.&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Twitter.png|Exemplo de mensaxe directa]]&lt;br /&gt;
&lt;br /&gt;
[http://johnvoysey.wordpress.com/2013/05/29/tweeting-raspberry-pi-info-at-startup/ Tweeting Raspberry Pi Info at Startup]&lt;br /&gt;
&lt;br /&gt;
(Cun pouco de tempo, prometo traducir esta páxina)&lt;br /&gt;
&lt;br /&gt;
===Configuración do OMV===&lt;br /&gt;
Sobre isto temos moito material publicado na Internet, só unha pequena escolla de páxinas en castelán:&lt;br /&gt;
*[http://www.geektopia.es/es/technology/2012/04/17/articulos/tutorial-instalar-y-configurar-openmediavault.html Tutorial: instala y configura un NAS con OpenMediaVault]&lt;br /&gt;
::&#039;&#039;&#039;Nota:&#039;&#039;&#039; Este «Tutorial» é o que considero máis completo, xa que ademais explícanos como configurar &#039;&#039;&#039;&#039;&#039;ddclient&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
*[http://www.secretsocket.es/tutoriales/17-tutorial-ovm-2 HOWTO OPENMEDIAVAULT - (2ª Parte - Configuración y Contacto)]&lt;br /&gt;
E, como non, o propio&lt;br /&gt;
*[http://wiki.openmediavault.org/index.php?title=Main_Page, Wiki de OpenMediaVault]&lt;br /&gt;
&lt;br /&gt;
===Consideracións finais===&lt;br /&gt;
Unha vez feita a instalación do &#039;&#039;&#039;&#039;&#039;OpenMediaVault&#039;&#039;&#039;&#039;&#039; podemos retirarlle o teclado/rato e o monitor.&lt;br /&gt;
&lt;br /&gt;
A partires dese momento, para calquera configuración que queiramos facer no S.O. empregaremos SSH&lt;br /&gt;
::&amp;lt;code&amp;gt;ssh -l pi 192.168.&#039;&#039;&#039;X&#039;&#039;&#039;.&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===E se lle instalamos o «ownClod» ao «OMV» ?===&lt;br /&gt;
[http://www.k0braintheworld.com/2013/02/24/instalar-owncloud-en-openmediavault/ Instalar Owncloud en OpenMediaVault]&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
===E todo o que hai instalado e non vai seren empregdo nunca?===&lt;br /&gt;
Como administradores executamos:&lt;br /&gt;
::&amp;lt;code&amp;gt;apt-get autoremove gpicview galculator hicolor-icon-theme alsa-base alsa-utils lxrandr lxsession lxtask lxterminal lxpanel lxappearance desktop-base dillo penguinspuzzle gnome-icon-theme gnome-themes-standard gtk2-engines smartsim scratch leafpad ed squeak-plugins-scratch desktop-file-utils lxde-common lxde-icon-theme omxplayer x11-common midori lxde  gcc-4.4-base:armhf gcc-4.5-base:armhf gcc-4.6-base:armhf pcmanfm lxpolkit x11-common xdg-utils netsurf-gtk netsurf-common dbus-x11 lxsession-edit lxshortcut xarchiver menu-xdg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eliminar os xogos e os IDE Python&lt;br /&gt;
::&amp;lt;code&amp;gt;rm -rf ~/python_games&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;??&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;apt-get autoremove python3 python3-minimal&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Prescindir da WiFi&lt;br /&gt;
::&amp;lt;code&amp;gt;apt-get autoremove wireless-tools wpasupplicant firmware-atheros firmware-brcm80211 firmware-libertas firmware-ralink firmware-realtek&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Prescindir de &#039;&#039;vim&#039;&#039;&lt;br /&gt;
::&amp;lt;code&amp;gt;apt-get autoremove vim-tiny vim-common&amp;lt;/code&amp;gt;&lt;br /&gt;
ou de &#039;&#039;nano&#039;&#039;&lt;br /&gt;
::&amp;lt;code&amp;gt;apt-get autoremove nano (OU) nano-tiny&amp;lt;/code&amp;gt; Pendente de verificar&lt;br /&gt;
&lt;br /&gt;
Cousas que aínda non teño claro, OLLO: teño que comprobalo&lt;br /&gt;
::&amp;lt;code&amp;gt;cups-common samba-common smbclient&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo xauth libx11-data xkb-data&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cousas que é probábel que necesitemos&lt;br /&gt;
::&amp;lt;code&amp;gt;lynx-cur&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;links&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;links2&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Traballando con múltiples discos e UUID==&lt;br /&gt;
Un dos problemas máis habituais é iniciar o sistema con varios dispositivos USB conectados&lt;br /&gt;
::Nota: Supoñamos que temos un USB coa raíz do sistema e outro co /home&lt;br /&gt;
::ou&lt;br /&gt;
::Unha memoria USB co /home do usuario é un disco ríxido (HD) externo só para gardar datos.&lt;br /&gt;
xa que nunca saberemos cal vai ser detectado como &#039;&#039;sda&#039;&#039; ou cal como &#039;&#039;sdb&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Para solucionar isto, teremos que asignar o dispositivo polo seu &#039;&#039;&#039;Id&#039;&#039;&#039;entificador &#039;&#039;&#039;Ú&#039;&#039;&#039;nico &#039;&#039;&#039;U&#039;&#039;&#039;niversal ou UUID e non polo seu nome no sistema (/dev/dispositivo)&lt;br /&gt;
&lt;br /&gt;
Necesitamos coñecer cal é o UUID dos dispositivos, para elo temos dúas formas:&lt;br /&gt;
&lt;br /&gt;
Executamos: &amp;lt;code&amp;gt;sudo blkid&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Devólvenos algo como isto&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/sda1: UUID=&amp;quot;93df7ee3-8891-440c-b4d3-8809996cc098&amp;quot; TYPE=&amp;quot;ext4&amp;quot;&lt;br /&gt;
/dev/sda5: UUID=&amp;quot;f4bedaf1-abbd-413b-8293-8f65ce110a21&amp;quot; TYPE=&amp;quot;swap&amp;quot;&lt;br /&gt;
/dev/sda6: UUID=&amp;quot;0234dba1-382c-4351-8e1f-cb794cf86cbf&amp;quot; TYPE=&amp;quot;ext3&amp;quot;&lt;br /&gt;
/dev/sda7: LABEL=&amp;quot;Almacen&amp;quot; UUID=&amp;quot;b4e1b9d5-ebb6-4bd4-aa97-a37a02716afd&amp;quot; TYPE=&amp;quot;ext3&amp;quot;&lt;br /&gt;
/dev/sda8: LABEL=&amp;quot;Almacen_2&amp;quot; UUID=&amp;quot;818ce4f8-53fa-4921-a2bb-ab1c35320772&amp;quot; TYPE=&amp;quot;ext3&amp;quot;&lt;br /&gt;
/dev/sdb: UUID=&amp;quot;49ED-21FF&amp;quot; TYPE=&amp;quot;vfat&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ou: &amp;lt;code&amp;gt;ls -laF /dev/disk/by-uuid/&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Devólvenos algo como isto&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
total 0&lt;br /&gt;
drwxr-xr-x 2 root root 160 2013-06-07 09:31 ./&lt;br /&gt;
drwxr-xr-x 6 root root 120 2013-06-07 08:57 ../&lt;br /&gt;
lrwxrwxrwx 1 root root  10 2013-06-07 08:57 0234dba1-382c-4351-8e1f-cb794cf86cbf -&amp;gt; ../../sda6&lt;br /&gt;
lrwxrwxrwx 1 root root   9 2013-06-07 09:31 49ED-21FF -&amp;gt; ../../sdb&lt;br /&gt;
lrwxrwxrwx 1 root root  10 2013-06-07 08:57 818ce4f8-53fa-4921-a2bb-ab1c35320772 -&amp;gt; ../../sda8&lt;br /&gt;
lrwxrwxrwx 1 root root  10 2013-06-07 08:57 93df7ee3-8891-440c-b4d3-8809996cc098 -&amp;gt; ../../sda1&lt;br /&gt;
lrwxrwxrwx 1 root root  10 2013-06-07 08:57 b4e1b9d5-ebb6-4bd4-aa97-a37a02716afd -&amp;gt; ../../sda7&lt;br /&gt;
lrwxrwxrwx 1 root root  10 2013-06-07 08:57 f4bedaf1-abbd-413b-8293-8f65ce110a21 -&amp;gt; ../../sda5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Editamos o ficheiro &amp;lt;code&amp;gt;fstab&amp;lt;/code&amp;gt;&lt;br /&gt;
e engadimos a(s) liña(s) correspondente(s) conforme o esquema:&lt;br /&gt;
::&amp;lt;code&amp;gt;UUID={O-SEU-UID} &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;{/ruta/punto/montaxe}  &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;{tipo-sistema-ficheiros}  &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;{parámetros de montaxe}  &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0  &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;1&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;nano /etc/fstab&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::&amp;lt;code&amp;gt;UUID=41c22818-fbad-4da6-8196-c816df0b7aa8 &amp;amp;nbsp;&amp;amp;nbsp;/ &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;1&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;UUID=49ED-21FF &amp;amp;nbsp;&amp;amp;nbsp;/home &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime,nodiratime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
para &#039;&#039;&#039;/&#039;&#039;&#039; &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;→ &amp;amp;nbsp;defaults,noatime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;1&lt;br /&gt;
&lt;br /&gt;
para &#039;&#039;&#039;/home&#039;&#039;&#039; &amp;amp;nbsp;→ &amp;amp;nbsp;defaults,noatime,nodiratime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&lt;br /&gt;
&lt;br /&gt;
Montamos o enderezo UUID que vimos de editar:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mount -a&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Dispositivo externo de almacenamento==&lt;br /&gt;
Creamos o punto de montaxe&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkdir /&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;ruta&amp;lt;/font&amp;gt;/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;NOME_DISPOSITIVO&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
Como &#039;&#039;norma&#039;&#039; a ruta debería seren &#039;&#039;/media&#039;&#039;, mais poderiamos montalo en &#039;&#039;/home&#039;&#039; ou en &#039;&#039;~/&#039;&#039; (que viría ser o cartafol persoal &#039;&#039;/home/usuario&#039;&#039;), aínda que recomendamos que se empregue a &#039;&#039;norma&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Editamos o &amp;lt;code&amp;gt;fstab&amp;lt;/code&amp;gt; para engadilo nas montaxes de inicio&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /etc/fstab&amp;lt;/code&amp;gt;&lt;br /&gt;
Engadimos unha liña de montaxe segundo o esquema:&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda1 &amp;amp;nbsp;&amp;amp;nbsp;/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;ruta&amp;lt;/font&amp;gt;/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;NOME_DISPOSITIVO&amp;lt;/font&amp;gt; &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;FORMATO&amp;lt;/font&amp;gt; &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sería preferíbel usar o UUID para identiificalo, tal e [[#Traballando con múltiples discos e UUID|como indicamos no punto anterior]]&lt;br /&gt;
::&amp;lt;code&amp;gt;UUID=&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;49ED-21FF&amp;lt;/font&amp;gt; &amp;amp;nbsp;&amp;amp;nbsp;/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;ruta&amp;lt;/font&amp;gt;/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;NOME_DISPOSITIVO&amp;lt;/font&amp;gt; &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;FORMATO&amp;lt;/font&amp;gt; &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
No noso caso chameille &#039;&#039;Almacen_Pi&#039;&#039;, monteino en &#039;&#039;/media&#039;&#039; e formateino como &#039;&#039;ext4&#039;&#039;&lt;br /&gt;
::&amp;lt;code&amp;gt;UUID=49ED-21FF &amp;amp;nbsp;&amp;amp;nbsp;/media/Almacen_Pi &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para rematar, montamos o dispositivo&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mount -a&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Servidor FTP==&lt;br /&gt;
===Instalación===&lt;br /&gt;
Instalamos o servidor FTP na RasPi&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo apt-get install vsftpd&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Editamos o ficheiro de configuración para permitir que os usuarios teñan permiso de escritura&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /etc/vsftpd.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
local_enable=YES&lt;br /&gt;
write_enable=YES&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reiniciamos o servizo&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo service vsftpd restart&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Accedemos desde un equipo remoto&lt;br /&gt;
*Empregando un cliente como FileZilla&lt;br /&gt;
*Empregando o navegador&lt;br /&gt;
**&amp;lt;nowiki&amp;gt;ftp://usuario:contrasinal@dominio_no-IP&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
**&amp;lt;nowiki&amp;gt;ftp://usuario:contrasinal@IP&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
**&amp;lt;nowiki&amp;gt;ftp://usuario@dominio_no-IP&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
**&amp;lt;nowiki&amp;gt;ftp://usuario@IP&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
:::Nos dous últimos caso pediranos o contrasinal tras cargar o servidor FTP&lt;br /&gt;
::::1. &amp;amp;nbsp;Para enviar algo a este espazo, hai 2 maneiras:&lt;br /&gt;
:::::*Arrastrando o ficheiro á xanela do navegador onde esta aberta a sesión FTP; aparecerá unha caixa coa mensaxe «Quere enviar os ficheiros arrastrados ao servidor FTP?&amp;quot;, aceptamos para que os envíe.&lt;br /&gt;
:::::*A segunda, é ir a Ficheiro →  Cargar ficheiro, e na xanela «Enviar ficheiro» escoller o ficheiro a enviar e premer en Aceptar.&lt;br /&gt;
::::2. &amp;amp;nbsp;Para descargar algo, os pasos son os seguintes: Seleccióneo co botón dereito, e no despregábel escolla a opción «Gardar a ligazón como...»; apareceranos a xanela de «Gardar como...», para seleccionar o destino onde gardar o ficheiro a descargar.&lt;br /&gt;
&lt;br /&gt;
===Engadir usuarios===&lt;br /&gt;
Creamos un novo usuario&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo useradd &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;nome_usuario&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Creamos o cartafol do novo usuario&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkdir /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;nome_usuario&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dámoslle permisos (facémolo propietario) sobre o seu cartafol&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo chown &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;nome_usuario&amp;lt;/font&amp;gt;:users /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;nome_usuario&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Creámoslle un contrasinal&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo passwd &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;nome_usuario&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Cliente Torrent con almacenamento nun dispositivo externo==&lt;br /&gt;
Instalamos o servizo Torrent&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo apt-get -y install transmission-daemon&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Detemos o servizo para proceder a configuralo&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo service transmission-daemon stop&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Creamos as rutas para o almacenamento externo&lt;br /&gt;
Tal e como definimos [[#Dispositivo externo de almacenamento|anteriormente]]&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkdir /media/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;NOME_DISPOSITIVO&amp;lt;/font&amp;gt;/Torrent&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkdir /media/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;NOME_DISPOSITIVO&amp;lt;/font&amp;gt;/Torrent/finais&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkdir /media/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;NOME_DISPOSITIVO&amp;lt;/font&amp;gt;/Torrent/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Xeramos os permisos de escritura e lectura sobre os cartafoles creados&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo chmod 777 /media/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;NOME_DISPOSITIVO&amp;lt;/font&amp;gt;/Torrent/finais&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo chmod 777 /media/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;NOME_DISPOSITIVO&amp;lt;/font&amp;gt;/Torrent/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos o servizo&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /var/lib/transmission-daemon/info/settings.json&amp;lt;/code&amp;gt;&lt;br /&gt;
e axustamos conforme sigue&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;quot;download-dir&amp;quot;: &amp;quot;/media/NOME_DISPOSITIVO/Torrent/finais&amp;quot;&lt;br /&gt;
&amp;quot;incomplete-dir-enabled&amp;quot;: true &lt;br /&gt;
&amp;quot;incomplete-dir&amp;quot;: &amp;quot;/media/NOME_DISPOSITIVO/Torrent/tmp&amp;quot;&lt;br /&gt;
&amp;quot;rpc-enabled&amp;quot;: true&lt;br /&gt;
&amp;quot;rpc-bind-addres&amp;quot;: &amp;quot;127.0.0.1&amp;quot; ← Cambiar a &amp;quot;0.0.0.0&amp;quot; ou &amp;quot;*.*.*.*&amp;quot; só se queremos permitir que se conecte calquera.&lt;br /&gt;
&amp;quot;rpc-username&amp;quot;: &amp;quot;nome-usuario&amp;quot;&lt;br /&gt;
&amp;quot;rpc-password&amp;quot;: &amp;quot;contrasinal&amp;quot;&lt;br /&gt;
&amp;quot;rpc-whitelist-enabled&amp;quot;: false,&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Se, neste paso anterior, non cambiamos o usuario e o contrasinal, estes serán:&lt;br /&gt;
::Usuario predeterminado: &#039;&#039;&#039;&#039;&#039;transmission&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
::Contrasinal predeterminado: &#039;&#039;&#039;&#039;&#039;transsmission&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Asignamos o servizo a &#039;&#039;&#039;root&#039;&#039;&#039; &lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /etc/init.d/transmission-daemon&amp;lt;/code&amp;gt;&lt;br /&gt;
e cambiamos o nome do usuario a &#039;&#039;root&#039;&#039;&lt;br /&gt;
::&amp;lt;code&amp;gt;USER=root&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Abrir, ou asegurarse de que está aberto, o porto &#039;&#039;&#039;&#039;&#039;9091&#039;&#039;&#039;&#039;&#039; no encamiñador (router)&lt;br /&gt;
&lt;br /&gt;
Abrimos un navegador e escribimos, na barra de navegación, o enderezo IP e o porto: 192.168.X.X:9091&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
===Sincronizar &#039;&#039;Transmission&#039;&#039; con &#039;&#039;ownClod&#039;&#039; e/ou &#039;&#039;OMV&#039;&#039;===&lt;br /&gt;
A primeira intención sería ordenar as descargas (finais) do Transmissión xa directamente sobre un cartafol &#039;&#039;Torrent&#039;&#039; no ownClou/OMV. Mais esta opción presenta o problema de que habería que darlle todos os permisos e &#039;&#039;ownCloud&#039;&#039; detecta que a carpeta é accesíbel por outros usuarios e devolve unha mensaxe de erro.&lt;br /&gt;
&lt;br /&gt;
Para solucionar este problema ocorréuseme tentar unha sincronización, mais esta debe facela &#039;&#039;root&#039;&#039; (ou sexa baixo su[do])&lt;br /&gt;
&lt;br /&gt;
Imos por partes. O primeiro é crear no &#039;&#039;ownCloud/OMV&#039;&#039; un cartafol &#039;&#039;Torrent&#039;&#039; ao que moveremos (?) os ficheiros que descarga &#039;&#039;Transmision&#039;&#039;. Isto presenta un problema de &#039;&#039;conciencia&#039;&#039; xa que ao facelo así retiramos a nosa colaboración/achega a rede P2P, converténdonos en samesugas da rede, polo que neste caso temos dúas opcións:&lt;br /&gt;
*Comportarnos egoistamente, e dicir, como samesugas&lt;br /&gt;
*Comportarnos como se agarda dunha rede P2P e compartir&lt;br /&gt;
&lt;br /&gt;
====Opción samesuga====&lt;br /&gt;
Xerar un &#039;&#039;&#039;cron&#039;&#039;&#039; que periodicamente traspase (como &#039;&#039;root&#039;&#039;) os ficheiros do cartafol de descargas &#039;&#039;&#039;finais&#039;&#039;&#039; do Transmission cara o cartafol &#039;&#039;&#039;Torrents&#039;&#039;&#039; do &#039;&#039;ownCloud/OMV&#039;&#039; (&amp;lt;code&amp;gt;sudo mv .../finais/* .../Torrent/&amp;lt;/code&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
====Opción compartir====&lt;br /&gt;
O primeiro que se nos ven á cabeza é &#039;&#039;copiar&#039;&#039; as descargas (finais) do Transmissión xa directamente sobre o cartafol &#039;&#039;&#039;Torrent&#039;&#039;&#039; en &#039;&#039;ownClou/OMV&#039;&#039;. Mais esta opción presenta outro problema, estamos a duplicar o espazo ocupado, así que ocorréuseme outra posibilidade, que &#039;&#039;root&#039;&#039; estabeleza unha ligazón simbólica entre o cartafol &#039;&#039;&#039;Torrent&#039;&#039;&#039; no &#039;&#039;ouwCloud/OMV&#039;&#039; e o cartafol &#039;&#039;&#039;finais&#039;&#039;&#039; do &#039;&#039;Transmission&#039;&#039;. mais, OLLO, esta ligazón simbólica presenta tamén o problema dos permisos, así que hai que facer unha ligazón simbólica por cada ficheiro.&lt;br /&gt;
&lt;br /&gt;
Para elo precisamos dúas cousas:&lt;br /&gt;
*Un script que atope os novos ficheiros no cartafol de descargas &#039;&#039;&#039;finais&#039;&#039;&#039; do &#039;&#039;Transmission&#039;&#039; e xere a súa correspondente ligazón simbólica no cartafol &#039;&#039;&#039;Torrent&#039;&#039;&#039; en &#039;&#039;ownClou/OMV&#039;&#039;.&lt;br /&gt;
*Un &#039;&#039;item&#039;&#039; en &#039;&#039;cron&#039;&#039; que execute como &#039;&#039;root&#039;&#039; este script.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Servizo No-IP==&lt;br /&gt;
&lt;br /&gt;
Cando non temos control sobre o IP que obtén a nosa maquiniña e queremos poder acceder desde fora da nosa área local, é preciso dispor dun DNS dinámico que nos permita apuntar en calquera momento ao enderezo IP da conexión a internet obtida pola Raspberry Pi. Isto implica dispor dun «cliente» que actualice periodicamente este IP no DNS Dinámico.&lt;br /&gt;
&lt;br /&gt;
Neste momento a única opción de balde é [http://www.noip.com/ no-ip] (No-IP Free) que permítenos dispor dunha conexión para ata 3 nomes de máquina (o que viría a ser 3 enderezos distintos) mais con só un nome de dominio (neste momento é &#039;&#039;.noip.biz&#039;&#039;). Este servizo esixe que confirmemos (ou nos conectemos desde fora da área local) cada 30 días a subscrición, ou esta &#039;&#039;morrerá&#039;&#039;. Recomendámosvos que &#039;&#039;contratedes&#039;&#039; un servizo &#039;&#039;Enhanded Dynamic DNS&#039;&#039; por tan só (neste momento) 14.95$ (apenas 11,21 €) por ano, este servizo permite ata 25 nomes de máquina e 80 nomes de dominio distintos e non é preciso confirmar a conta (só o pago anual) .&lt;br /&gt;
{{Nota|nota=Non temos ningún interese de ningún tipo en que empreguedes [http://www.noip.com/ no-ip], hai outros servizos como [http://dyn.com/dns/ DynDNS], mais non teñen un servizo de balde e a subscrición mínima anual é xustamente do dobre no prezo, concretamente 29,95$/ano.}}&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Contratar&#039;&#039; o servizo No-IP===&lt;br /&gt;
É tan sinxelo como entrar na páxina [http://www.noip.com/ noip.com] e sigades os pasos de rexistro.&lt;br /&gt;
&lt;br /&gt;
===Instalar o cliente &#039;&#039;No-IP&#039;&#039; na Raspberry PI===&lt;br /&gt;
&lt;br /&gt;
Desde a consola/terminal:&lt;br /&gt;
&lt;br /&gt;
Imos traballar no cartafol temporal &amp;lt;code&amp;gt;tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;cd /tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Descargamos o ficheiro fonte&lt;br /&gt;
::&amp;lt;code&amp;gt;wget http://www.no-ip.com/client/linux/noip-duc-linux.tar.gz&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Descomprimímolo&lt;br /&gt;
::&amp;lt;code&amp;gt;tar -zxvf noip-duc-linux.tar.gz&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Entramos no cartafol recen xerado&lt;br /&gt;
::&amp;lt;code&amp;gt;cd noip-2.1.9-1/&amp;lt;/code&amp;gt;&lt;br /&gt;
::OLLO: esta numeración pode cambiar co tempo.&lt;br /&gt;
&lt;br /&gt;
E compilamos&lt;br /&gt;
::&amp;lt;code&amp;gt;make&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo make install&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Durante la instalación preguntaranos:&lt;br /&gt;
;o noso nome de usuario: o correo co que nos rexistramos na páxina de no-ip&lt;br /&gt;
;o contrasinal: o que empregamos na páxina de no-ip&lt;br /&gt;
Se todo foi correctamente, informaranos de que detectou o dominio creado (no rexistro) e se queremos usar ese, dicímoslle que si.&lt;br /&gt;
&lt;br /&gt;
Preguntaranos polo período de actualización, o predeterminado é 30 aínda que podemos cambialo.&lt;br /&gt;
&lt;br /&gt;
Preguntaranos tamén de queremos que execute algunha outra acción despois dunha actualización, dirémoslle que non.&lt;br /&gt;
&lt;br /&gt;
Para iniciar &amp;lt;code&amp;gt;noip2&amp;lt;/code&amp;gt; de forma manual&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo /usr/local/bin/noip2&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teremos que facer un script para que noip2 se inicie ao arrincar a nosa Raspberry Pi, para elo creamos o ficheiro &amp;lt;code&amp;gt;noip2&amp;lt;/code&amp;gt; na ruta &amp;lt;code&amp;gt;/etc/init.d/&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /etc/init.d/noip2&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Co seguinte contido&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#! /bin/bash&lt;br /&gt;
&lt;br /&gt;
### BEGIN INIT INFO&lt;br /&gt;
# Provides:          mynoip&lt;br /&gt;
# Required-Start:    $remote_fs $syslog&lt;br /&gt;
# Required-Stop:     $remote_fs $syslog&lt;br /&gt;
# Default-Start:     2 3 4 5&lt;br /&gt;
# Default-Stop:      0 1 6&lt;br /&gt;
# Description: Inicio do servizo no-IP no momento do arrinque.&lt;br /&gt;
### END INIT INFO&lt;br /&gt;
&lt;br /&gt;
/usr/local/bin/noip2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Gardamos o ficheiro&lt;br /&gt;
&lt;br /&gt;
Dámoslle permisos de execución&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo chmod +x /etc/init.d/noip2&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Engadímolo aos procesos no inicio	&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo update-rc.d noip2 defaults&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Caso práctico complexo==&lt;br /&gt;
Este é un resumo de configuración complexa, con múltiplas partición nun dispositivo externo de gran capacidade.&lt;br /&gt;
&lt;br /&gt;
Aquí analizaremos a casuística, os métodos concretos atopanse [[#Argallando cunha Rasperry Pi|ao longo dapáxina: Argallando cunha Rasperry Pi]]&lt;br /&gt;
&lt;br /&gt;
===/boot e /(raiz) na SD; &amp;lt;br&amp;gt;particións de escritura (/tmp, /var), /home e almacenamento (/OMV, /Torrent) nun dispositivo externo===&lt;br /&gt;
&lt;br /&gt;
*smmcblk0 [[Archivo:RasPi-2.png|300px|right|Despois]]&lt;br /&gt;
**smmcblk0&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;p1&amp;lt;/font&amp;gt;&lt;br /&gt;
***/boot&lt;br /&gt;
**smmcblk0&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;p2&amp;lt;/font&amp;gt;&lt;br /&gt;
***/root ← agás swap[file] /home, /var e /tmp&lt;br /&gt;
*sda [[Archivo:HD-1.png|300px|right]]&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;1&amp;lt;/font&amp;gt;&lt;br /&gt;
***/var&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;2&amp;lt;/font&amp;gt;&lt;br /&gt;
***/tmp&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;3&amp;lt;/font&amp;gt;&lt;br /&gt;
***swap&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;4&amp;lt;/font&amp;gt;&lt;br /&gt;
***extendida&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;5&amp;lt;/font&amp;gt;&lt;br /&gt;
***/home&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;6&amp;lt;/font&amp;gt;&lt;br /&gt;
***/OMV&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;7&amp;lt;/font&amp;gt;&lt;br /&gt;
***/Torrent&lt;br /&gt;
&lt;br /&gt;
====Editando o &#039;&#039;fstab&#039;&#039;====&lt;br /&gt;
::&amp;lt;code&amp;gt;nano /etc/fstab&amp;lt;/code&amp;gt;&lt;br /&gt;
::e modificamos&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DUBIDAS !!!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/dev/sda1    /escribe  ext4 defaults,noatime 0 1&lt;br /&gt;
&lt;br /&gt;
ln -s /escribe/var /var&lt;br /&gt;
&lt;br /&gt;
ln -s /escribe/tmp /tmp&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda1 &amp;amp;nbsp;&amp;amp;nbsp;/var &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;tmpfs &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;nodev,nosuid &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda2 &amp;amp;nbsp;&amp;amp;nbsp;/tmp &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;1&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda3 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;swap &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;swap &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;1&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda5 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;/home &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda6 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;/OMV &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda7 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;/Torrent &amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===/boot na SD; &amp;lt;br&amp;gt;particións /(raiz) completa, /home e almacenamento (/OMV, /Torrent) nun dispositivo externo===&lt;br /&gt;
*smmcblk0 [[Archivo:SD-boot.png|300px|right]]&lt;br /&gt;
**smmcblk0&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;p1&amp;lt;/font&amp;gt;&lt;br /&gt;
***/boot&lt;br /&gt;
*sda [[Archivo:HD-2.png|300px|right]]&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;1&amp;lt;/font&amp;gt;&lt;br /&gt;
***/root  ← agás swap[file] e /home&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;2&amp;lt;/font&amp;gt;&lt;br /&gt;
***swap&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;5&amp;lt;/font&amp;gt;&lt;br /&gt;
***/home&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;6&amp;lt;/font&amp;gt;&lt;br /&gt;
***/OMV&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;7&amp;lt;/font&amp;gt;&lt;br /&gt;
***/Torrent&lt;br /&gt;
&lt;br /&gt;
====Editando o &#039;&#039;fstab&#039;&#039;====&lt;br /&gt;
::&amp;lt;code&amp;gt;nano /etc/fstab&amp;lt;/code&amp;gt;&lt;br /&gt;
::e modificamos:&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda1 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;/ &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;1&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda2 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;swap &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;swap &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;1&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda5 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;/home &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime,nodiratime &amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda6 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;/OMV &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime,nodiratime &amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda7 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;/Torrent &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime,nodiratime &amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==A labazadas cun teclado remoto «Logitech K400»==&lt;br /&gt;
&lt;br /&gt;
Este teclado, tras configurar o mapa de idioma con &amp;lt;code&amp;gt;raspi-config&amp;lt;/code&amp;gt; vai perfectamente na consola, non así despois de erguer o entorno gráfico con &amp;lt;code&amp;gt;startx&amp;lt;/code&amp;gt; que entón está co mapa inglés.&lt;br /&gt;
&lt;br /&gt;
Executamos:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;strike&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;nano /etc/rc.local&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
engadimos no final estas tres liñas:&lt;br /&gt;
&lt;br /&gt;
::&amp;lt;code&amp;gt;sleep 5&amp;lt;br&amp;gt;rmmod hid-logitech-dj&amp;lt;br&amp;gt;modprobe hid-logitech-dj&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
gardamos e saímos&lt;br /&gt;
&amp;lt;/strike&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::&amp;lt;code&amp;gt; nano /etc/xdg/lxsession/LXDE/autostart&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
e no final engadimos a seguinte liña:&lt;br /&gt;
::&amp;lt;code&amp;gt;@setxkbmap -layout &amp;quot;es,es&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
gardamos e saímos&lt;br /&gt;
&lt;br /&gt;
Este paso podemos abrevialo así:&lt;br /&gt;
&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo echo &#039;@setxkbmap -layout &amp;quot;es,es&amp;quot;&#039; &amp;gt;&amp;gt; /etc/xdg/lxsession/LXDE/autostart&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
reiniciamos&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo reboot&amp;lt;/code&amp;gt;&lt;br /&gt;
e probamos o teclado.&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Manterse ben informado==&lt;br /&gt;
Para os que queirades mantervos ben informados, déixovos algunha suxestión:&lt;br /&gt;
&lt;br /&gt;
*Subscribídevos a [http://www.raspiweekly.com/ Raspy Weekly] non é nada invasor, un correo a semana e aporta información moi interesante.&lt;br /&gt;
*Seguide as contas de @Raspberry_Pi @RasPiWeekly e a etiqueta #raspberrypi no Twitter&lt;br /&gt;
*Seguide a conta da [http://deeiivid.wordpress.com/2013/02/23/guia-completa-raspberry-pi-espanol/ Comunidade de Raspberry Pi no G+]&lt;br /&gt;
*[http://deeiivid.wordpress.com/2013/02/23/guia-completa-raspberry-pi-espanol/ Un manual en castelán moi completo]&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Ruworuro</name></author>
	</entry>
	<entry>
		<id>https://wiki.galpon.org/index.php?title=Argallando_cunha_Raspberry_Pi&amp;diff=4139</id>
		<title>Argallando cunha Raspberry Pi</title>
		<link rel="alternate" type="text/html" href="https://wiki.galpon.org/index.php?title=Argallando_cunha_Raspberry_Pi&amp;diff=4139"/>
		<updated>2013-06-18T17:18:02Z</updated>

		<summary type="html">&lt;p&gt;Ruworuro: /* Editando o fstab */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;Páxina en obras !!!&amp;lt;/font&amp;gt;=&lt;br /&gt;
{{Nota|nota=&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&lt;br /&gt;
Non toda a info foi contrastada abondo, agardar a que retiremos esta cabeceira antes de fiar en todo o que aquí se conta.&amp;lt;/font&amp;gt;}}&lt;br /&gt;
&lt;br /&gt;
;argallar: [http://www.portaldaspalabras.org/buscador?palabra=argallar&amp;amp;sinom=0&amp;amp;homonimo= Segundo a RAG]&amp;lt;br&amp;gt;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;...&amp;lt;br&amp;gt;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;verbo transitivo&amp;lt;br&amp;gt;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&#039;&#039;&#039;4&#039;&#039;&#039; Concibir ou preparar [algo] con algunha finalidade práctica&lt;br /&gt;
&lt;br /&gt;
==Equipo necesario para trebellar nestas configuracións==&lt;br /&gt;
===Imprescindíbel===&lt;br /&gt;
*Un computador +/- recente con:&lt;br /&gt;
**Conexión USB 2.0 ou superior&lt;br /&gt;
**Lector de tarxetas SD (serve un externo)&lt;br /&gt;
**Sistema operativo Debian ou derivado como MiniNo, PicarOS, Abalar, Ézaro, LMDE, Ubuntu, Linux Mint, Trisquel, SO.xug etc.&lt;br /&gt;
:::Nota: Os que non teñan instalado un S.O Libre &#039;&#039;GNU/Linux&#039;&#039;, poden empregar un CD/USB vivo de calquera destas distribucións. &lt;br /&gt;
*Unha Raspberry Pi con:&lt;br /&gt;
**Alimentador de (polo menos) 1 Amp.&lt;br /&gt;
**Teclado&lt;br /&gt;
**Monitor&lt;br /&gt;
*Unha tarxeta SD | SDHC | SDHX, como mínimo da &#039;&#039;Clase 4&#039;&#039; e de 2 GB ou máis&lt;br /&gt;
*Unha memoria flash USB (o clásico «pincho») de polo menos 4GB&lt;br /&gt;
&lt;br /&gt;
===Recomendado===&lt;br /&gt;
[[Archivo:Esquemapi.png|300px|right|Raspberry Pi cun disco ríxido externo e a súa alimentación eléctrica]]&lt;br /&gt;
*Unha tarxeta SDHC | SDHX de 8 GB ou máis e como mínimo da &#039;&#039;Clase 10&#039;&#039;&lt;br /&gt;
*Dispositivo WiFi por USB (compatíbel coa Pi)&lt;br /&gt;
*Repartidor (hub) USB alimentado, polo menos, con 2 Amp e 4 conectadores USB&lt;br /&gt;
*Dispositivo(s) de memoria USB&lt;br /&gt;
**Unha memoria USB de alta velocidade e bastante capacidade (de 8 GB en diante sería boa cousa)&lt;br /&gt;
::ou&lt;br /&gt;
:*Un Disco ríxido externo con conexión USB&lt;br /&gt;
&lt;br /&gt;
===Documentacións de referencia deste traballo===&lt;br /&gt;
Sobre a instalación nun USB&lt;br /&gt;
*[http://www.networkinghowtos.com/howto/raspbian-on-raspberry-pi-using-sd-card-usb-memory-stick/ Raspbian on Raspberry Pi using SD card + USB memory stick]&lt;br /&gt;
*[http://zeroset.wordpress.com/2012/10/03/move-an-existing-raspbian-installation-from-memory-sd-card-to-usb-flash-drive-stick/ Move an existing Raspbian installation from memory SD card to USB flash drive (USB stick)]&lt;br /&gt;
&lt;br /&gt;
Sobre a «swap»&lt;br /&gt;
*[http://www.raspberrypi.org/phpBB3/viewtopic.php?f=63&amp;amp;t=14392&amp;amp;start=25 No swap space?]&lt;br /&gt;
&lt;br /&gt;
Sobre a montaxe do «/home» noutro dispositivo&lt;br /&gt;
*[http://stevenhickson.blogspot.com.es/2013/04/mounting-home-directory-on-different.html Mounting the home directory on a different drive on the Raspberry Pi]&lt;br /&gt;
&lt;br /&gt;
Sobre múltiples discos e UUID&lt;br /&gt;
*[http://elinux.org/RPi_Adding_USB_Drives RPi Adding USB Drives]&lt;br /&gt;
*[http://www.cyberciti.biz/faq/linux-finding-using-uuids-to-update-fstab/ How To Use UUID To Mount Partitions]&lt;br /&gt;
&lt;br /&gt;
Todo sobre RPi&lt;br /&gt;
*[http://elinux.org/RPi_Tutorials RPi Tutorials - elinux.org]&lt;br /&gt;
*[http://www.raspberrypi.org/phpBB3/ Foros da páxina oficial]&lt;br /&gt;
&lt;br /&gt;
Sobre OMV na Raspberry Pi&lt;br /&gt;
*[http://www.element14.com/community/groups/raspberry-pi/blog/2012/12/14/raspberry-pi-nas-with-openmediavault Raspberry PI NAS with OpenMediaVault]&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Empregar &#039;&#039;dmesg&#039;&#039; e como interpretalo==&lt;br /&gt;
Execútase nun terminal, simplemente como &amp;lt;code&amp;gt;dmesg&amp;lt;/code&amp;gt; despois de inserir un dispositivo.&lt;br /&gt;
:Nota: recomendo que vaiamos con un de cada vez.&lt;br /&gt;
Devolve un feixe de información, na fin aparece algo tal que así:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[ XXX.XXXXXX] usb 1-1.3: new high-speed USB device number 6 using dwc_otg&lt;br /&gt;
[ XXX.XXXXXX] usb 1-1.3: New USB device found, idVendor=0930, idProduct=6544&lt;br /&gt;
[ XXX.XXXXXX] usb 1-1.3: New USB device strings: Mfr=1, Product=2, SerialNumber=3&lt;br /&gt;
[ XXX.XXXXXX] usb 1-1.3: Product: TransMemory     &lt;br /&gt;
[ XXX.XXXXXX] usb 1-1.3: Manufacturer: TOSHIBA &lt;br /&gt;
[ XXX.XXXXXX] usb 1-1.3: SerialNumber: C87168A1CB3ACD20475DD268&lt;br /&gt;
[ XXX.XXXXXX] scsi3 : usb-storage 1-1.3:1.0&lt;br /&gt;
[ XXX.XXXXXX] scsi 1:0:0:0: Direct-Access     TOSHIBA  TransMemory      1.00 PQ: 0 ANSI: 4&lt;br /&gt;
[ XXX.XXXXXX] sd 1:0:0:0: [sda] 30310400 512-byte logical blocks: (15.5 GB/14.4 GiB)&lt;br /&gt;
[ XXX.XXXXXX] sd 1:0:0:0: [sda] Write Protect is off&lt;br /&gt;
[ XXX.XXXXXX] sd 1:0:0:0: [sda] Mode Sense: 45 00 00 00&lt;br /&gt;
[ XXX.XXXXXX] sd 1:0:0:0: [sda] Write cache: disabled, read cache: enabled, doesn&#039;t support DPO or FUA&lt;br /&gt;
[ XXX.XXXXXX]  sda: sda1 sda2 sda3&lt;br /&gt;
[ XXX.XXXXXX] sd 1:0:0:0: [sda] Attached SCSI removable disk&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
interésanos unha das 4 a 6 últimas liñas, que pode ter un formato como:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[ XXX.XXXXXX]  sda: sda1&lt;br /&gt;
&lt;br /&gt;
[ XXX.XXXXXX]  sda: sda1 sda2&lt;br /&gt;
&lt;br /&gt;
[ XXX.XXXXXX]  sda: sda1 sda2 sda3&lt;br /&gt;
&lt;br /&gt;
[ XXX.XXXXXX]  sdb: sdb1&lt;br /&gt;
&lt;br /&gt;
[ XXX.XXXXXX]  sdb: sdb1 sdb2&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
[ XXX.XXXXXX]  sdf: sdf1&lt;br /&gt;
&lt;br /&gt;
[ XXX.XXXXXX]  sdf: sdf1 sdf2 sdf3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Que debemos ler do seguinte xeito:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;[ NUM.INTERNA]  nome_dispositivo: nome-1ª-partición nome-2ª-partición nome-3ª-partición&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Creación dunha tarxeta básica de sistema con &#039;&#039;Raspbian&#039;&#039;==&lt;br /&gt;
&lt;br /&gt;
Descargamos a última imaxe da páxina oficial&lt;br /&gt;
::&amp;lt;code&amp;gt;http://www.raspberrypi.org/downloads&amp;lt;/code&amp;gt;&lt;br /&gt;
{{Nota|nota=Data da imaxe aquí referenciada → 25 de maio de 2013 - Data da última comprobación → 9 de xuño de 2013}}&lt;br /&gt;
&lt;br /&gt;
No cartafol onde teñamos descargado o ficheiro zip:&lt;br /&gt;
&lt;br /&gt;
Comprobamos que o ficheiro descargado non se estragou durante a súa viaxe cara a nosa casa&lt;br /&gt;
::&amp;lt;code&amp;gt;sha1sum 2013-05-25-wheezy-raspbian.zip&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
debe devolver &#039;&#039;&#039;&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;exactamente&amp;lt;/font&amp;gt;&#039;&#039;&#039; esta cadea:&lt;br /&gt;
::&amp;lt;code&amp;gt;131f2810b1871a032dd6d1482dfba10964b43bd2&amp;lt;/code&amp;gt;&lt;br /&gt;
{{Nota|nota=Esta cadea de verificación SHA1 correspóndelle ao ficheiro &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;2013-05-25-wheezy-raspbian.zip&amp;lt;/font&amp;gt;&amp;lt;br&amp;gt;Para outra versión, comprobar a cadea SHA1 na páxina de descargas. }}&lt;br /&gt;
{{Nota|nota=&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;Agradeceremosvos que se detectades que hai unha nova versión e nós aínda non actualizamos esta entrada, enviédesnos un correo a&amp;lt;/font&amp;gt; xornadas[en]galpon[punto]org &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;avisándonos do cambio.&amp;lt;/font&amp;gt;}}&lt;br /&gt;
Descomprimimos o &#039;&#039;&#039;zip&#039;&#039;&#039;&lt;br /&gt;
::&amp;lt;code&amp;gt;unzip 2013-05-25-wheezy-raspbian.zip&amp;lt;/code&amp;gt; (ou a data que corresponda)&lt;br /&gt;
&lt;br /&gt;
Inserimos a tarxeta SD na rañura e executamos &amp;lt;code&amp;gt;dmesg&amp;lt;/code&amp;gt; para coñecer o seu nome.&lt;br /&gt;
&lt;br /&gt;
Procedemos a copiar a imaxe na tarxeta SD&lt;br /&gt;
::&amp;lt;code&amp;gt;dd if=/ruta/almacén/2013-05-25-wheezy-raspbian..img bs=4M of=/ruta/montaxe/tarxeta/sdX&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
... and &#039;&#039;&#039;keep calm&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Saberemos que rematou cando nos informe de como foi a transferencia,&lt;br /&gt;
::&amp;lt;code&amp;gt;462+1 records in&amp;lt;br&amp;gt;462+1 records out&amp;lt;br&amp;gt;1939865600 bytes (1,9 GB) copiados, 88,9825 s, 21,8 MB/s&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ao tempo que devolve o &amp;lt;code&amp;gt;prompt&amp;lt;/code&amp;gt; do sistema.&lt;br /&gt;
&lt;br /&gt;
Levamos a SD á RasPi, arrincamos (conectando o alimentador) e procedemos á configuración.&lt;br /&gt;
&lt;br /&gt;
===Primeira configuración con &#039;&#039;raspi-config&#039;&#039;===&lt;br /&gt;
*1 Expand Filesystem&lt;br /&gt;
::Facer que todo o espazo da tarxeta SD quede a dispor do SO&lt;br /&gt;
::[[Archivo:RasPi-1.png|300px|Antes]] [[Archivo:RasPi-2.png|300px|Despois]]&lt;br /&gt;
*2 Change User Password&lt;br /&gt;
::Cambiar o contrasinal predeterminado do usuario «pi»&lt;br /&gt;
*3 Enable Boot to Desktop&lt;br /&gt;
::Escoller se queremos que inicie en modo gráfico ou en modo consola&lt;br /&gt;
*4 Internationalisatión Options&lt;br /&gt;
::Estabelecer a configuración rexional (idioma, teclado, hora)&lt;br /&gt;
::*I1 Change locale&lt;br /&gt;
::::Cambiar o idioma predeterminado&lt;br /&gt;
::*I2 Change Timezone&lt;br /&gt;
::::Cambiar o fuso horario&lt;br /&gt;
::*I3 Change Keyboard Layout&lt;br /&gt;
::::Cambiar o mapa do teclado&lt;br /&gt;
*5 Enable camera&lt;br /&gt;
::Activar a Pi para que traballe coa «Raspberry Pi Camera»&lt;br /&gt;
*6 Add to Rastrack&lt;br /&gt;
:: Engadir a Pi a un mapa Raspberry Pi en liña (Rastrack)&lt;br /&gt;
*7 Overclock&lt;br /&gt;
::Configurar o sobremostraxe do reloxo&lt;br /&gt;
::&#039;&#039;&#039;Aviso:&#039;&#039;&#039; Esta configuración só deberá facela quen saiba ben o que fai, xa que pode estragar o equipo&lt;br /&gt;
*8 Advanced Options&lt;br /&gt;
::Configurar axustes avanzados&lt;br /&gt;
::*A1 Overscan&lt;br /&gt;
::::Necesitará axustar o «overscan» se aparecen unhas barras negras na súa pantalla&lt;br /&gt;
::*A2 Hostname&lt;br /&gt;
::::Estabelecer o nome visíbel da Pi na rede &lt;br /&gt;
::*A3 Memory Split&lt;br /&gt;
::::Cambiar a cantidade de memoria asignada á GPU (procesador gráfico)&lt;br /&gt;
::*A4 SSH&lt;br /&gt;
::::Activar/desactivar o acceso remoto por liña de ordes á Pi empregando SSH&lt;br /&gt;
::*A5 Update&lt;br /&gt;
::::Actualizar o propio «raspi-config» a última versión&lt;br /&gt;
*9 About raspi-config&lt;br /&gt;
::Información sobre esta ferramenta de control&lt;br /&gt;
&lt;br /&gt;
===Creación dun novo usuario===&lt;br /&gt;
Nun terminal executamos:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo adduser &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;novo_usuario&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
e seguimos as instrucións en pantalla&lt;br /&gt;
&lt;br /&gt;
====Permisos de &amp;lt;code&amp;gt;sudo&amp;lt;/code&amp;gt; ao novo usuario====&lt;br /&gt;
Executamos:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo visudo&amp;lt;/code&amp;gt;&lt;br /&gt;
E na fin do ficheiro engadimos unha liña tal e como se presenta a seguir&lt;br /&gt;
::&amp;lt;code&amp;gt;# Look for this section&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;pi ALL=(ALL) NOPASSWD: ALL&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;novo_usuario&amp;lt;/font&amp;gt; ALL=(ALL) NOPASSWD: ALL&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Replicar o cartafol do usuario «pi» para o novo usuario====&lt;br /&gt;
Copiamos o cartafol completo&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo cp -rp /home/pi/* /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;novo_usuario&amp;lt;/font&amp;gt;/&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Feito isto veremos que non se ve unha icona e que no momento de executar &#039;&#039;Python Games&#039;&#039; primeiro fracasa e despois semella estar parvo e volve sempre á mesma xanela de selección de xogos. Para solucionalo editamos:&lt;br /&gt;
&lt;br /&gt;
Para corrixir a icona de &#039;&#039;OCR Resources&#039;&#039;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;novo_usuario&amp;lt;/font&amp;gt;/Desktop/ocr_resources.desktop&amp;lt;/code&amp;gt;&lt;br /&gt;
:Buscamos a liña:&lt;br /&gt;
::&amp;lt;code&amp;gt;Icon= /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;pi&amp;lt;/font&amp;gt;/ocr_pi.png&amp;lt;/code&amp;gt;&lt;br /&gt;
:E substituímos por:&lt;br /&gt;
::&amp;lt;code&amp;gt;Icon= /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;novo_usuario&amp;lt;/font&amp;gt;/ocr_pi.png&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para poder executar &#039;&#039;Python Games&#039;&#039;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;novo_usuario&amp;lt;/font&amp;gt;/Desktop/python-games.desktop&amp;lt;/code&amp;gt;&lt;br /&gt;
:Buscamos a liña:&lt;br /&gt;
::&amp;lt;code&amp;gt;Exec= /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;pi&amp;lt;/font&amp;gt;/python_games/launcher.sh&amp;lt;/code&amp;gt;&lt;br /&gt;
:E substituímos por:&lt;br /&gt;
::&amp;lt;code&amp;gt;Exec= /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;novo_usuario&amp;lt;/font&amp;gt;/python_games/launcher.sh&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para que &#039;&#039;Python Games&#039;&#039; deixe de facer o parvo e execute os xogos&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;novo_usuario&amp;lt;/font&amp;gt;/python_games/launcher_sh&amp;lt;/code&amp;gt;&lt;br /&gt;
:Na fin do ficheiro veremos&lt;br /&gt;
::&amp;lt;code&amp;gt;cd /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;pi&amp;lt;/font&amp;gt;/python_games&amp;lt;/code&amp;gt;&lt;br /&gt;
:Substituímos por&lt;br /&gt;
::&amp;lt;code&amp;gt;cd /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;novo_usuario&amp;lt;/font&amp;gt;/python_games&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Eliminar o usuario «pi»====&lt;br /&gt;
Para facer estas operacións temos que ter accedido ao sistema como o &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;novo usuario&amp;lt;/font&amp;gt;, o usuario &#039;&#039;&#039;pi&#039;&#039;&#039; non pode eliminarse a si mesmo.&lt;br /&gt;
Executamos:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo userdel pi&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo groupdel pi&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo visudo&amp;lt;/code&amp;gt;&lt;br /&gt;
Onde antes engadimos a liña do novo usuario, retiramos a de &#039;&#039;&#039;pi&#039;&#039;&#039;&lt;br /&gt;
::&amp;lt;code&amp;gt;# Look for this section&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&amp;lt;code&amp;gt;pi ALL=(ALL) NOPASSWD: ALL&amp;lt;/code&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;novo_usuario ALL=(ALL) NOPASSWD: ALL&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==É o USB máis rápido ca unha tarxeta SD?==&lt;br /&gt;
Para estas probas só axustei a expansión do sistema de ficheiros (senón non nos deixa xerar o ficheiro &#039;&#039;out&#039;&#039;). &lt;br /&gt;
&lt;br /&gt;
Para facer a proba de velocidade de transferencia executamos:&lt;br /&gt;
::&amp;lt;code&amp;gt;dd if=/dev/zero of=/tmp/out bs=1M count=400&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
e devólvenos:&lt;br /&gt;
&lt;br /&gt;
*Tarxetas SD&lt;br /&gt;
:*SD(HC) &#039;&#039;Clase 4&#039;&#039; de 4 GB&lt;br /&gt;
::&amp;lt;code&amp;gt;419430400 bytes (419 MB) copied, 69.152 s, &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;6.1&#039;&#039;&#039;&amp;lt;/font&amp;gt; MB/s&amp;lt;/code&amp;gt;&lt;br /&gt;
:*SD(HC) &#039;&#039;Clase 10&#039;&#039; de 8 GB&lt;br /&gt;
::&amp;lt;code&amp;gt;419430400 bytes (419 MB) copied, 18.375 s, &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;22.9&#039;&#039;&#039;&amp;lt;/font&amp;gt; MB/s&amp;lt;/code&amp;gt;&lt;br /&gt;
*USB&lt;br /&gt;
:*Trascend JetFlash 500 4 GB (TS4GJF500)&lt;br /&gt;
::&amp;lt;code&amp;gt;419430400 bytes (419 MB) copied, 49.775 s, &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;8.4&#039;&#039;&#039;&amp;lt;/font&amp;gt; MB/s&amp;lt;/code&amp;gt;&lt;br /&gt;
:*Toshiba TransMemory de 16 GB&lt;br /&gt;
::&amp;lt;code&amp;gt;419430400 bytes (419 MB) copied, 31.803 s, &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;13.2&#039;&#039;&#039;&amp;lt;/font&amp;gt; MB/s&amp;lt;/code&amp;gt;&lt;br /&gt;
:*Trascend JetFlash 600 4 GB (TS4GJF600)&lt;br /&gt;
::&amp;lt;code&amp;gt;419430400 bytes (419 MB) copied, 23.131 s, &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;18.1&#039;&#039;&#039;&amp;lt;/font&amp;gt; MB/s&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Como podemos comprobar, os USB normais melloran pouco o rendemento dunha tarxeta SD &#039;&#039;Clase 4&#039;&#039;, se falamos de USB de gama media (High Speed) a cousa cambia e mellora ata multiplicar x2 e x3 o rendemento.&lt;br /&gt;
&lt;br /&gt;
Para mellorar o rendemento dunha tarxeta SD &#039;&#039;Clase 10&#039;&#039; teriamos que falar de dispositivos USB de gama alta, e é probábel que teñamos xa que analizar amodo a relación entre o prezo, a capacidade e o rendemento. &lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Transferindo o S.O. a un USB==&lt;br /&gt;
&lt;br /&gt;
===Transferencia de todo o sistema===&lt;br /&gt;
&lt;br /&gt;
Preparamos un «pincho» USB:&lt;br /&gt;
&lt;br /&gt;
Ou ben por terminal/consola con:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkfs.ext4 /dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt;1&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ou con &#039;&#039;palimpsest&#039;&#039;&lt;br /&gt;
::{{Nota|nota=&#039;&#039;&#039;Palimpsest&#039;&#039;&#039; é o aplicativo ao que se accede desde menú en &#039;&#039;Accesorios&#039;&#039; → &#039;&#039;Utilidade de disco&#039;&#039;}}&lt;br /&gt;
Creamos nel unha partición con formato ext4&lt;br /&gt;
&lt;br /&gt;
Con palimpsest temos coidado de que estea desmarcada a opción&lt;br /&gt;
::&#039;&#039;&#039;Obter a propiedade do sistema de ficheiros&#039;&#039;&#039;&amp;lt;br&amp;gt;Se deixamos marcada esa opción veremos que cando executamos algo como &amp;lt;code&amp;gt;sudo&amp;lt;/code&amp;gt; comprobaremos que non nos deixa acceder a &amp;lt;code&amp;gt;sudoers&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Levamos o USB e a tarxeta SD cara un computador estándar&lt;br /&gt;
&lt;br /&gt;
Abrimos un terminal e comezamos o proceso:&lt;br /&gt;
*Inserimos o USB&lt;br /&gt;
*Executamos &#039;&#039;dmesg&#039;&#039; e obtemos o nome (parámetro X nas ordes seguintes) do dispositivo&lt;br /&gt;
*Inserimos a tarxeta SD&lt;br /&gt;
*Executamos &#039;&#039;dmesg&#039;&#039; e obtemos o nome (parámetro Y nas ordes seguintes) do dispositivo&lt;br /&gt;
*Creamos os puntos de montaxe e montamos (como administradores) coas ordes seguintes:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkdir /media/usb_root; sudo mount /dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt;1 /media/usb_root&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkdir /media/sd_root; sudo mount /dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;Y&#039;&#039;&#039;&amp;lt;/font&amp;gt;2 /media/sd_root&amp;lt;/code&amp;gt;&lt;br /&gt;
*Copiamos o contido da tarxeta cara o dispositivo USB&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo cp -a /media/sd_root/* /media/usb_root/&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
... and &#039;&#039;&#039;keep calm&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Rematada a copia, desmontamos ambos dispositivos&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo umount /media/usb_root /media/sd_root&amp;lt;/code&amp;gt;&lt;br /&gt;
*Extraemos ambos dispositivos e volvemos á Rasberry Pi&lt;br /&gt;
Xa na Raspberry Pi iniciamos o proceso de configuración&lt;br /&gt;
*Inserímos &#039;&#039;&#039;SÓ&#039;&#039;&#039; a tarxeta SD e arrincamos a RasPi&lt;br /&gt;
*Unha vez nos teñamos autenticado, inserimos o USB, e executamos &amp;lt;code&amp;gt;dmesg&amp;lt;/code&amp;gt;&lt;br /&gt;
*Anotamos o nome do dispositivo que aparece na penúltima liña&lt;br /&gt;
::Nota: adoitará ser &#039;&#039;&#039;sda1&#039;&#039;&#039;&lt;br /&gt;
*Executamos a seguinte orde:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /boot/cmdline.txt&amp;lt;/code&amp;gt;&lt;br /&gt;
:veremos:&lt;br /&gt;
::&amp;lt;code&amp;gt;dwc_otg.lpm_enable=0 console=ttyAMA0,115200 kgdboc=ttyAMA0,115200 console=tty1 &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;root=/dev/mmcblk0p2&amp;lt;/font&amp;gt; rootfstype=ext4 elevator=deadline rootwait&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
:deberemos cambiar &#039;&#039;&#039;&#039;&#039;root=/dev/mmcblk0p2&#039;&#039;&#039;&#039;&#039; por &#039;&#039;&#039;&#039;&#039;root=/dev/nome_segundo_dmesg&#039;&#039;&#039;&#039;&#039;, tal que &#039;&#039;&#039;&#039;&#039;root=/dev/sda1&#039;&#039;&#039;&#039;&#039; e deixalo así&lt;br /&gt;
::&amp;lt;code&amp;gt;dwc_otg.lpm_enable=0 console=ttyAMA0,115200 kgdboc=ttyAMA0,115200 console=tty1 &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;root=/dev/sda1&amp;lt;/font&amp;gt; rootfstype=ext4 elevator=deadline rootwait&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A seguir reiniciamos&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo reboot&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Comprobamos...&lt;br /&gt;
::&amp;lt;code&amp;gt;ls -al /dev/root&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Se foi todo correctamente deberá indicarnos algo como:&lt;br /&gt;
::&amp;lt;code&amp;gt;lrwxrwxrwx 1 root root 4 Xuñ 4 17:17 &amp;lt;font color=&amp;quot;#40e0d0&amp;quot;&amp;gt;&#039;&#039;&#039;/dev/root&#039;&#039;&#039;&amp;lt;/font&amp;gt; -&amp;gt; &amp;lt;font color=&amp;quot;#ffd700&amp;quot;&amp;gt;&#039;&#039;&#039;sda1&#039;&#039;&#039;&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Unha vez confirmado que todo está correcto, procedemos a eliminar os puntos de montaxe que construímos ao principio (no computador estándar)&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo rm -rf /tmp/usb_root&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo rm -rf /tmp/sd_root&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====É necesario editar o ficheiro &amp;lt;code&amp;gt;fstab&amp;lt;/code&amp;gt; ?====&lt;br /&gt;
A verdade é que non ([[#Movendo o «/home» a outro dispositivo/partición|agás no caso que se indica a seguir]]), mais se queremos un pouco de &#039;&#039;limpeza&#039;&#039; poderemos editalo e asignar o nome do dispositivo «/» a «/dev/root»&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /etc/fstab&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
e cambiamos a liña:&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;mmcblk0p2&amp;lt;/font&amp;gt; / ext4 defaults,noatime 0 0&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
por:&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;root&amp;lt;/font&amp;gt; / ext4 defaults,noatime 0 0&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Movendo o &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; a outro dispositivo/partición===&lt;br /&gt;
Formatamos como &amp;lt;code&amp;gt;ext4&amp;lt;/code&amp;gt; o dispositivo/partición&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkfs.ext4 /dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt;1&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Creamos un punto de montaxe para o dispositivo/partición&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkdir /media/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Montamos o dispositivo&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mount -t ext4 /dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt;1 /media/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Desprazámonos ao cartafol en root&lt;br /&gt;
::&amp;lt;code&amp;gt;cd /home&amp;lt;/code&amp;gt;&lt;br /&gt;
Copiamos todos os datos de xeito recursivo&lt;br /&gt;
&lt;br /&gt;
(esta opción é a que funcionou mellor no meu caso para obter todos os ficheiros,  incluídos .bashrc e .vimrc)&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo cp -rp ./ /media/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Desmontamos o dispositivo&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo umount /media/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Desfacémonos do punto de montaxe tmp creado anteriormente&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo rm -rf /media/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cambiámoslle o nome (como medida de precaución) ao cartafol &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mv /home /old_home&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Creamos un novo cartafol &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkdir /home&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Editamos  &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
E engadímoslle unha liña como a seguinte&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt;1     /home     ext4     defaults,noatime,nodiratime   0   0&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Montamos o punto engadido no &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mount /home&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Despois de reiniciar e comprobar que todo foi correcto, pdemos eliminar o &amp;lt;code&amp;gt;old_home&amp;lt;/code&amp;gt; que creamos por precaución.&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo rm -fr /old_home&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Empregando un «pincho» USB Trascend JetFlash 600 4 GB (TS4GJF600) como o indicado nas [[#É o USB máis rápido que unha tarxeta SD?|probas de transferencia]], con&lt;br /&gt;
::&amp;lt;code&amp;gt;dd if=/dev/zero of=~/out bs=1M count=400&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
obteño un rendemento de:&lt;br /&gt;
 419430400 bytes (419 MB) copied, 21.3518 s, &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;19.6&#039;&#039;&#039;&amp;lt;/font&amp;gt; MB/s&lt;br /&gt;
&lt;br /&gt;
===Redefinindo o «Espazo de intercambio» ou «swap»===&lt;br /&gt;
O primeiro e comprobar o que temos, para iso executamos:&lt;br /&gt;
::&amp;lt;code&amp;gt;free -h&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
devolverá algo moi semellante a isto:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pi@raspberrypi ~ $ free -h&lt;br /&gt;
             total       used       free     shared    buffers     cached&lt;br /&gt;
Mem:          485M        50M       435M         0B       5.0M        24M&lt;br /&gt;
-/+ buffers/cache:        20M       465M&lt;br /&gt;
Swap:          99M         0B        99M&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Podemos ver que apenas temos 100 MB de «swap» e quixeramos ter (p.ex.) 512 MB&lt;br /&gt;
&lt;br /&gt;
Aumentando o tamaño do «swapfile»&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /etc/dphys-swapfile&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
E cambiamos o tamaño (en MB)&lt;br /&gt;
::&amp;lt;code&amp;gt;CONF_SWAPSIZE=&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;512&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para dispor de 1 GB de &#039;&#039;swap&#039;&#039; sería:&lt;br /&gt;
::&amp;lt;code&amp;gt;CONF_SWAPSIZE=&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;1024&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Aplicamos esta configuración&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo dphys-swapfile setup&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
E activamos o novo &#039;&#039;swap&#039;&#039;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo dphys-swapfile swapon&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Engadindo unha partición adicada a «swap»===&lt;br /&gt;
Formatamos o USB en dúas particións, tal que así:&lt;br /&gt;
*unha de 512 (ou 1024) MB co formato de Espazo de intercambio (swap)&lt;br /&gt;
*outra co resto do espacio con formato ext4&lt;br /&gt;
{{Nota|nota=Recomendo que a primeira &#039;&#039;&#039;sdX&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;1&amp;lt;/font&amp;gt;&#039;&#039;&#039; sexa a grande, a de root e que a segunda &#039;&#039;&#039;sdX&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;2&amp;lt;/font&amp;gt;&#039;&#039;&#039; sexa a de «swap», así non teremos que cambiar nada na configuración de arrinque feita anteriormente.}}&lt;br /&gt;
&lt;br /&gt;
comprobamos o estado da &#039;&#039;swap&#039;&#039; con &amp;lt;code&amp;gt;swapon -s&amp;lt;/code&amp;gt; e dinos o seguinte:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Filename                         Type               Size          Used          Priority&lt;br /&gt;
/dev/sda2                        partition          976892        0             -1&lt;br /&gt;
/var/swap                        file               102396        0             -0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Desactivar o swapfile&lt;br /&gt;
::&amp;lt;code&amp;gt;dphys-swapfile swapoff&amp;lt;/code&amp;gt;&lt;br /&gt;
repetimos a comprobación con &amp;lt;code&amp;gt;swapon -s&amp;lt;/code&amp;gt; e debe dicirnos algo así:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Filename                         Type               Size          Used          Priority&lt;br /&gt;
/dev/sda2                        partition          976892        0             -1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Agora poderemos proceder a eliminar o swapfile&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo rm /var/swap&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Comprobando o resultado, executamos de novo&lt;br /&gt;
::&amp;lt;code&amp;gt;free -h&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
debe devolvernos algo moi semellante a isto:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pi@raspberrypi ~ $ free -h&lt;br /&gt;
             total       used       free     shared    buffers     cached&lt;br /&gt;
Mem:          485M        50M       435M         0B       5.0M        24M&lt;br /&gt;
-/+ buffers/cache:        20M       465M&lt;br /&gt;
Swap:         953M         0B       953M&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Neste caso é para unha partición sda2 de 1GB como «swap»&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Reciclando unha vella tarxeta SD de 1 GB==&lt;br /&gt;
O proceso anterior que segue a secuencia Ficheiro_imaxe → Tarxeta SD → Dispositivo USB, pode alterarse e que pase a ser:&lt;br /&gt;
:Ficheiro_imaxe → Dispositivo USB → Tarxeta SD&lt;br /&gt;
Para que empregar este caso?&lt;br /&gt;
&lt;br /&gt;
Sinxelo, temos na casa algunha daquelas tarxetas SD de 1 GB (ou 2) empregados polas cámaras fotográficas de hai uns anos e agora xa non teñen apenas uso e son lentas de máis.&lt;br /&gt;
&lt;br /&gt;
Este tipo de tarxetas son perfectamente válidas para traballar co «arrincador» (boot) de Raspbian,  o problema é que nunha de 1 GB non podemos xerar o S.O. a partires da imaxe, xa que necesita non menos de 1,9 GB.&lt;br /&gt;
&lt;br /&gt;
===Material necesario===&lt;br /&gt;
*Unha tarxeta de 1 GB (incluso se alguén ten unha máis pequena, tamén vale xa que só se empregan 54 MB)&lt;br /&gt;
*Un «pincho» USB de 4 GB&lt;br /&gt;
&lt;br /&gt;
===Creamos o S.O. a partires do ficheiro imaxe===&lt;br /&gt;
Ao igual que para facer a tarxeta SD...&lt;br /&gt;
::&amp;lt;code&amp;gt;dd if=/ruta/almacen/2013-05-25-wheezy-raspbian..img bs=4M of=/ruta/montaxe/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;USB&#039;&#039;&#039;&amp;lt;/font&amp;gt;/sdX&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
... and &#039;&#039;&#039;keep calm&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Creamos o «arrincador» a partires do USB===&lt;br /&gt;
Formatamos a tarxeta SD como FAT32&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkfs.vfat /dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt;1&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cando remate de formatar, extraemos a tarxeta&lt;br /&gt;
&lt;br /&gt;
Inserimos o USB&lt;br /&gt;
&lt;br /&gt;
Inserimos (de novo) a tarxeta&lt;br /&gt;
&lt;br /&gt;
Agora transferimos o «arrincador» cara a tarxeta&lt;br /&gt;
*Se estamos en modo gráfico e os dispositivos xa foron montados polo S.O., só teremos que «seleccionar» &#039;&#039;&#039;todo&#039;&#039;&#039; o contido da partición 1 do USB (a FAT32) e «arrastrar» e «copiar» na partición da tarxeta SD.&lt;br /&gt;
*Se estamos en consola/terminal:&lt;br /&gt;
**&amp;lt;code&amp;gt;cd /ruta/montaxe/partición/FAT32/do/USB/&amp;lt;/code&amp;gt;&lt;br /&gt;
**&amp;lt;code&amp;gt; cp -rp ./ /dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt;1&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==As miñas consideracións==&lt;br /&gt;
===Configuración optima (IMHO)===&lt;br /&gt;
====Sistema multiusuario====&lt;br /&gt;
Para esta configuración empregamos:&lt;br /&gt;
*Unha tarxeta SDHC de 8 GB &#039;&#039;Clase 10&#039;&#039;&lt;br /&gt;
**Coa seguinte configuración:&lt;br /&gt;
***Partición FAT de arrinque en /dev/mmcblk0p1&lt;br /&gt;
***Partición ext4 para / (só /) en /dev/mmcblk0p2&lt;br /&gt;
****Nesta partición ampliouse o swapfile a &#039;&#039;&#039;512&#039;&#039;&#039; MB&lt;br /&gt;
****A «Memory Split» configurouuse a &#039;&#039;&#039;32&#039;&#039;&#039; (MB)&lt;br /&gt;
*Un dispositivo USB &#039;&#039;&#039;para cada usuario&#039;&#039;&#039; de alta velocidade e 16 GB (nominais)&amp;lt;br&amp;gt;&#039;&#039;&#039;Nota:&#039;&#039;&#039; Podería empregarse tamén un disco ríxido externo por USB.&lt;br /&gt;
*Se imos ter moitos usuarios aconsello dispor dun dispositivo de memoria USB de 1 ou 2 GB para xerar a imaxe.&amp;lt;br&amp;gt;&#039;&#039;&#039;Nota:&#039;&#039;&#039; Abonda con 1 GB e, aínda que sexa dos de &#039;&#039;mala calidade&#039;&#039; ou sexa &#039;&#039;lentos&#039;&#039; sempre será moito máis axil o proceso, e ocupará moito menos espazo no noso computador, que se traballamos directamente cun dispositivo de moita capacidade.&lt;br /&gt;
**Coa seguinte configuración:&lt;br /&gt;
***Partición ext4 para /home en /dev/sda1&lt;br /&gt;
&lt;br /&gt;
Para preparar os dispositivos USB dos usuarios temos dúas formas:&lt;br /&gt;
*Se son poucos:&lt;br /&gt;
**Repetir o paso de  [[#Movendo o «/home» a outro dispositivo/partición|creación de /home separado]] como indicamos no punto anterior correspondente.&lt;br /&gt;
*Se son moitos e iguais:&lt;br /&gt;
**Facer unha imaxe do USB-/home xerado&lt;br /&gt;
:::&amp;lt;code&amp;gt;sudo dd if=/dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt; of=/ruta/onde/gardalo/imaxe.img bs=4M&amp;lt;/code&amp;gt;&lt;br /&gt;
::e clonalo con:&lt;br /&gt;
:::&amp;lt;code&amp;gt; sudo dd if=/ruta/imaxe.img of=/dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt; bs=4M&amp;lt;/code&amp;gt;&lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;Aviso:&#039;&#039;&#039;&amp;lt;br&amp;gt;Se queremos empregar dispositivos de diferente tamaño (OLLO: non todos os dispositivos coa mesma capacidade &#039;&#039;nominal&#039;&#039; teñen o mesmo tamaño &#039;&#039;real&#039;&#039;) deberemos empregar o de menor tamaño real para xerar o &#039;&#039;&#039;&#039;&#039;patrón&#039;&#039;&#039;&#039;&#039; e despois nos outros &#039;&#039;&#039;&#039;&#039;expandir&#039;&#039;&#039;&#039;&#039; a partición.}}&lt;br /&gt;
&lt;br /&gt;
=====Traballando con imaxes comprimidas=====&lt;br /&gt;
Se ben recomendo que empreguemos este método habitualmente, isto está especialmente indicado para o caso de traballamos sobre un dispositivo USB de 16 Gb (nominais) e queremos gardar a imaxe.img para cando alguén estrague o seu, ou para cando queiramos engadir máis usuarios. O ficheiro resultante ocupará 16 GB !!! e isto pode ser demasiado grande para manexalo. Neste caso pode interesarnos comprimir esa imaxe ao tempo que a xeramos e despois xerar os distintos «pinchos» a partires desa imaxe comprimida.&lt;br /&gt;
*Xerar unha imaxe comprimida:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo dd if=/dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt; | gzip -c &amp;gt;/ruta/onde/gardalo/imaxe.img.gz&amp;lt;/code&amp;gt;&lt;br /&gt;
*Envorcar unha imaxe comprimida directamente (sen descomprimir) nun dispositivo USB:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo gunzip -c /ruta/imaxe.img.gz | dd of=/dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=====Redimensionado do sistema de ficheiros nunha memoria USB=====&lt;br /&gt;
Todas as probas que fixen redimensionando con GParted funcionaron correctamente.&lt;br /&gt;
&lt;br /&gt;
Se queremos facelo co script &amp;lt;code&amp;gt;raspi-config&amp;lt;/code&amp;gt; deberemos ter en conta que este está concebido só para traballar sobre tarxetas SD e que se tentamos facelo con el devolveranos unha mensaxe&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/root/ is not an SD card. Don&#039;t know to expand&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Así que teremos que editar ese script e facerlle uns axustes, para elo editamos:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /usr/bin/raspi-config&amp;lt;/code&amp;gt;&lt;br /&gt;
buscamos (con Ctrl+W) &amp;lt;code&amp;gt;mmcblk&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
apareceranos un primeiro:&lt;br /&gt;
::&amp;lt;code&amp;gt;PART_NUM&amp;lt;font color=&amp;quot;#008000&amp;quot;&amp;gt;=&amp;lt;/font&amp;gt;&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;${ROOT_PART#&#039;&#039;&#039;mmcblk0p&#039;&#039;&#039;}&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
que deixaremos&lt;br /&gt;
::&amp;lt;code&amp;gt;PART_NUM&amp;lt;font color=&amp;quot;#008000&amp;quot;&amp;gt;=&amp;lt;/font&amp;gt;&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;${ROOT_PART#&#039;&#039;&#039;sda&#039;&#039;&#039;}&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
un segundo&lt;br /&gt;
::&amp;lt;code&amp;gt;LAST_START&amp;lt;font color=&amp;quot;#008000&amp;quot;&amp;gt;=$(&amp;lt;/font&amp;gt;parted /dev/&#039;&#039;&#039;mmcblk0&#039;&#039;&#039; -ms unit s p ... ... &amp;lt;/code&amp;gt;&lt;br /&gt;
que deixaremos&lt;br /&gt;
::&amp;lt;code&amp;gt;LAST_START&amp;lt;font color=&amp;quot;#008000&amp;quot;&amp;gt;=$(&amp;lt;/font&amp;gt;parted /dev/&#039;&#039;&#039;sda&#039;&#039;&#039; -ms unit s p ... ... &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
un terceiro&lt;br /&gt;
::&amp;lt;code&amp;gt;PART_START&amp;lt;font color=&amp;quot;#008000&amp;quot;&amp;gt;=$(&amp;lt;/font&amp;gt;parted /dev/&#039;&#039;&#039;mmcblk0&#039;&#039;&#039; -ms unit s p ... ... &amp;lt;/code&amp;gt;&lt;br /&gt;
que deixaremos&lt;br /&gt;
::&amp;lt;code&amp;gt;PART_START&amp;lt;font color=&amp;quot;#008000&amp;quot;&amp;gt;=$(&amp;lt;/font&amp;gt;parted /dev/&#039;&#039;&#039;sda&#039;&#039;&#039; -ms unit s p ... ... &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
e un cuarto&lt;br /&gt;
::&amp;lt;code&amp;gt;fdisk /dev/&#039;&#039;&#039;mmcblk0&#039;&#039;&#039; &amp;lt;font color=&amp;quot;#008000&amp;quot;&amp;gt;&amp;lt;&amp;lt;&amp;lt;/font&amp;gt;EOF&amp;lt;/code&amp;gt;&lt;br /&gt;
que deixaremos&lt;br /&gt;
::&amp;lt;code&amp;gt;fdisk /dev/&#039;&#039;&#039;sda&#039;&#039;&#039; &amp;lt;font color=&amp;quot;#008000&amp;quot;&amp;gt;&amp;lt;&amp;lt;&amp;lt;/font&amp;gt;EOF&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
gardamos, saímos e executamos:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo raspi-config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Base para NAS-OMV====&lt;br /&gt;
Para esta configuración empregamos:&lt;br /&gt;
*Unha tarxeta SDHC de 8 GB &#039;&#039;Clase 10&#039;&#039;&lt;br /&gt;
**Coa seguinte configuración:&lt;br /&gt;
***Partición FAT de arrinque en /dev/mmcblk0p1&lt;br /&gt;
***Partición ext4 para / (e /home) en /dev/mmcblk0p2&lt;br /&gt;
****Nesta partición ampliouse o swapfile a 1024 MB&lt;br /&gt;
****A «Memory Split» configurouse a 8 (MB)&lt;br /&gt;
*Un disco ríxido externo de 500 GB (nominais)&lt;br /&gt;
**Este será o disco de &#039;&#039;&#039;almacenamento&#039;&#039;&#039; do OMV&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Instalación dun NAS con [http://www.openmediavault.org OpenMediaVault]==&lt;br /&gt;
Antes de nada, explicar (moi por riba) que é un NAS. Como lemos na [http://es.wikipedia.org/wiki/Network-attached_storage Wikipedia]:&lt;br /&gt;
&lt;br /&gt;
NAS (do inglés Network Attached Storage) es o nome dado a unha tecnoloxía de almacenamento adicada a compartir a capacidad de almacenamento dun computador (servidor) con computadoras persoais ou servidores clientes a través dunha rede (normalmente TCP/IP), facendo uso dun Sistema Operativo optimizado para dar acceso cos protocolos CIFS, NFS, FTP o TFTP.&lt;br /&gt;
&lt;br /&gt;
===Porque [http://www.openmediavault.org openmediavault] e non outro?===&lt;br /&gt;
&lt;br /&gt;
Hai varias razóns para que eu opte por [http://www.openmediavault.org OpenMediaVault] fronte a outros sistemas como [http://www.freenas.org FreeNAS], [http://www.nas4free.org NAS4free] ou [http://www.openfiler.com/ openfiler]:&lt;br /&gt;
*A primeira e que eu son debianita, non porque considere que é mellor, simplemente é o que coñezo e polo tanto do que podo/sei falar un chisco sen meter moito a zoca.&lt;br /&gt;
*A segunda queda moi ben explicada en [http://www.geektopia.es/es/technology/2012/03/11/opinion/alternativas-para-montar-un-nas-openmediavault-vs-freenas.html Alternativas para montar un NAS, OpenMediaVault vs FreeNAS] así que non vou redundar.&lt;br /&gt;
*A terceira, é o único sistema NAS que está traducido ao galego&lt;br /&gt;
* e xa para rematar... que eu saiba non hai ningún &#039;&#039;port&#039;&#039; dos outros NAS a &#039;&#039;armhf&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
===Configuración previa de paquetes e instalación=== &lt;br /&gt;
Partiremos dunha instalación de &#039;&#039;Raspbian&#039;&#039;, tal e como indicamos no [[#Base para NAS-OMV|punto anterior]].&lt;br /&gt;
&lt;br /&gt;
Estabeleceremos a orixe dos paquetes&lt;br /&gt;
&lt;br /&gt;
Antes de nada, imos «elevar» os nosos privilexios:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo -i&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para engadir as orixes dos paquetes para OMV e armhf executamos:&lt;br /&gt;
::&amp;lt;code&amp;gt;echo &#039;deb http://packages.omv-plugins.org fedaykin main&#039; &amp;gt;/etc/apt/sources.list.d/omv-plugins-org-fedaykin.list&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;echo &#039;deb http://packages.omv-plugins.org fedaykin-armhf main&#039; &amp;gt;/etc/apt/sources.list.d/omv-plugins-org-fedaykin-armhf.list&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Descargamos e aplicamos as chaves dos servidores:&lt;br /&gt;
::&amp;lt;code&amp;gt;wget -O - http://packages.omv-plugins.org/apt/99omv-plugins-org &amp;gt; /etc/apt/preferences.d/99omv-plugins-org&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;wget -O - http://packages.omv-plugins.org/omv-plugins.pub&amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt;apt-key add -&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Actualizamos o Sistema operativo&lt;br /&gt;
::&amp;lt;code&amp;gt;apt-get update &amp;amp;&amp;amp; apt-get upgrade&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Procedemos a instalación:&lt;br /&gt;
::&amp;lt;code&amp;gt;apt-get install openmediavault&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuracións que nos solicita:&lt;br /&gt;
&lt;br /&gt;
;arrays: &amp;lt;code&amp;gt;none&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;correo: Deixar tal cual, sempre que non vaiamos a configurarlle un servidor de correo.&lt;br /&gt;
&lt;br /&gt;
;proftpd: Se imos facer un uso intensivo, configurar como &amp;lt;code&amp;gt;autonomo&amp;lt;/code&amp;gt;&amp;lt;br&amp;gt;Se imos facer un uso ocasional, configurar como &amp;lt;code&amp;gt;inetd&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
... and &#039;&#039;&#039;keep calm&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Se se produce un erro ao instalar o paquete &amp;lt;code&amp;gt;tftpd-hpa&amp;lt;/code&amp;gt;, que con toda probabilidade ha producirse, teremos que editar o seu ficheiro de configuración:&lt;br /&gt;
::&amp;lt;code&amp;gt;nano /etc/default/tftpd-hpa&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Modificar a cadea &amp;lt;code&amp;gt;TFTP_OPTIONS&amp;lt;/code&amp;gt; e deixala así:&lt;br /&gt;
::&amp;lt;code&amp;gt;TFTP_OPTIONS=&amp;quot;--secure &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;--ipv4&#039;&#039;&#039;&amp;lt;/font&amp;gt;&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para solucionar a instalación do paquete &amp;lt;code&amp;gt;tftpd-hpa&amp;lt;/code&amp;gt; e limpar o cirio:&lt;br /&gt;
::&amp;lt;code&amp;gt;apt-get install openmediavault&amp;lt;/code&amp;gt;&lt;br /&gt;
ou&lt;br /&gt;
::&amp;lt;code&amp;gt;apt-get install -f&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
===&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;Importante&amp;lt;/font&amp;gt;===&lt;br /&gt;
Tras a instalación do &#039;&#039;&#039;&#039;&#039;OpenMediaVault&#039;&#039;&#039;&#039;&#039; o servizo SSH estará desactivado, teremos que asegurarnos de volver a activalo con &amp;lt;code&amp;gt;raspi-config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O administrador de openmediavault é: &#039;&#039;&#039;&#039;&#039;admin&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
O contrasinal &#039;&#039;predeterminado&#039;&#039; do administrador é: &#039;&#039;&#039;&#039;&#039;openmediavault&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Para cambiar o contrasinal de administrador teremos que executar:&lt;br /&gt;
::&amp;lt;code&amp;gt;omv-firstaid&amp;lt;/code&amp;gt;&lt;br /&gt;
::e seguir as instrucións&lt;br /&gt;
&lt;br /&gt;
Se imos empregar &#039;&#039;&#039;&#039;&#039;NFS&#039;&#039;&#039;&#039;&#039;, executaremos a orde seguinte para iniciar o servizo no arrinque:&lt;br /&gt;
::&amp;lt;code&amp;gt;update-rc.d rpcbind defaults&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:: e reiniciamos a RasPi&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo reboot&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;A ter en conta&amp;lt;/font&amp;gt;===&lt;br /&gt;
A actual versión dispoñíbel de OMV para &#039;&#039;armhf&#039;&#039; é a 0.4 &#039;&#039;fedaín&#039;&#039; (Fedaykin) que foi feita para Debian &#039;&#039;Squeeze&#039;&#039; (v.6) e agora Raspbian xa é &#039;&#039;Wheezy&#039;&#039; (v.7), polo que teremos algunhas carencias.&lt;br /&gt;
&lt;br /&gt;
A primeira e máis salientábel é un fallo de, ou vencellado con, &amp;lt;code&amp;gt;udevadm&amp;lt;/code&amp;gt; que non nos permite &#039;&#039;identificar&#039;&#039; discos novos desde a interface de OMV&lt;br /&gt;
&lt;br /&gt;
::[[Archivo:Recoñece discos-1.png]]&lt;br /&gt;
&lt;br /&gt;
Polo que teremos que &#039;&#039;&#039;non empregar&#039;&#039;&#039; esa opción a risco de &#039;&#039;&#039;quebra de todo o sistema&#039;&#039;&#039;!&lt;br /&gt;
&lt;br /&gt;
::[[Archivo:Recoñece discos-2.png]]&lt;br /&gt;
&lt;br /&gt;
Montaremos o dispositivo no inicio (fstab) e despois seguiremos esta secuencia, conforme ás imaxes:&lt;br /&gt;
&lt;br /&gt;
::[[Archivo:Recoñece discos-3.png]] [[Archivo:Recoñece discos-4.png]]&lt;br /&gt;
&lt;br /&gt;
E xa a partires de aí poderemos &#039;&#039;&#039;+Engadir&#039;&#039;&#039; os cartafoles no dispositivo que queiramos&lt;br /&gt;
&lt;br /&gt;
::[[Archivo:Engadindo-cartafol-1.png|200px]] &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;[[Archivo:Engadindo-cartafol-2.png|300px]]&lt;br /&gt;
&lt;br /&gt;
===Outras cousas que poderiamos instalar===&lt;br /&gt;
::&amp;lt;code&amp;gt;openmediavault-omvpluginsorg&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;openmediavault-dnsmasq&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;openmediavault-mysql&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Aquí deberemos ter en conta:&lt;br /&gt;
{{Nota|nota=Do you really need scponly for Wheezy? Considering I read this http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=650590. I built OMV on Wheezy and just removed scponly from dependencies a few weeks ago, seems to work}}&lt;br /&gt;
e a advertencia que nos fai o desenvolvedor do OMV&lt;br /&gt;
{{Nota|nota=For the moment the scponly package will be used. Please note, there is no official support for Wheezy from OMV. The switch to Wheezy will be started after i have finished my work on version 0.5.}}&lt;br /&gt;
Visto [http://forums.openmediavault.org/viewtopic.php?f=12&amp;amp;t=481 aquí]&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
===Preparando as conexións de rede===&lt;br /&gt;
&lt;br /&gt;
Ver o estado dos dispositivos de rede na RasPi&lt;br /&gt;
::&amp;lt;code&amp;gt;ip a&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para erguer o dispositivo que queiramos, se este esta &#039;&#039;DOWN&#039;&#039;&lt;br /&gt;
::&amp;lt;code&amp;gt;ip link set dev &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;nomedainterface&#039;&#039;&#039;&amp;lt;/font&amp;gt; up&amp;lt;/code&amp;gt;&lt;br /&gt;
::os nomes das interfaces poden ser &#039;&#039;&#039;&#039;&#039;eth0&#039;&#039;&#039;&#039;&#039; ou &#039;&#039;&#039;&#039;&#039;wlan0&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Asegurar que a RasPi conectase sempre ao mesmo IP&lt;br /&gt;
::&amp;lt;code&amp;gt;nano /etc/network/interfaces&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
e deixalo tal que así&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
address IP que queremos que teña sempre (p.ex. 192.168.0.254)&lt;br /&gt;
netmask 255.255.255.0&lt;br /&gt;
gateway 192.168.X.1 -- ollo X adoita ser 0 ou 1&lt;br /&gt;
broadcast 192.168.X.255 -- X == que no caso anterior&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ou para a WiFi:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
allow-hotplug wlan0&lt;br /&gt;
iface wlan0 inet manual&lt;br /&gt;
wpa-roam /etc/wpa_supplicant/wpa_supplicant.conf&lt;br /&gt;
iface default inet static&lt;br /&gt;
address IP que queremos que teña sempre (p.ex. 192.168.0.254)&lt;br /&gt;
netmask 255.255.255.0&lt;br /&gt;
gateway 192.168.X.1 -- ollo X adoita ser 0 ou 1&lt;br /&gt;
broadcast 192.168.X.255 -- X == que no caso anterior&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reiniciar a rede&lt;br /&gt;
&lt;br /&gt;
A orde clásica &amp;lt;code&amp;gt;/etc/init.d/networking restart&amp;lt;code&amp;gt; devolve unha mensaxe de erro&lt;br /&gt;
::&amp;lt;code&amp;gt;/etc/init.d/networking restart&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[....] Running /etc/init.d/networking restart is deprecated because it may not re-enable some interfaces ... (warning).&lt;br /&gt;
[ ok ] Reconfiguring network interfaces...RTNELINK answers: No such process&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Polo que se non ergue correctamente a interface teremos que reiniciar.&lt;br /&gt;
&lt;br /&gt;
Configurar wpa_supplicant para que a wifi se conecte automaticamente ao noso AP&lt;br /&gt;
::&amp;lt;code&amp;gt;nano /etc/wpa_supplicant/wpa_supplicant.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
e engadimos o seguinte:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
network={&lt;br /&gt;
	ssid=&amp;quot;NomeDaRede&amp;quot;&lt;br /&gt;
        scan_ssid=1&lt;br /&gt;
        proto=WPA&lt;br /&gt;
        key_mgmt=WPA-PSK&lt;br /&gt;
        psk=&amp;quot;contrasinal&amp;quot;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Se no equipo &#039;&#039;cliente&#039;&#039; temos instalado &amp;lt;code&amp;gt;nmap&amp;lt;/code&amp;gt;, poderemos comprobar que IP están conectadas coa orde&lt;br /&gt;
::&amp;lt;code&amp;gt;nmap -sP 192.168.&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt;.1/24 | grep -v down&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
devolveranos algo como isto:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Starting Nmap 6.00 ( http://nmap.org ) at 2013-05-28 16:15 CEST&lt;br /&gt;
Nmap scan report for 192.168.1.1&lt;br /&gt;
Host is up (0.0020s latency).&lt;br /&gt;
Nmap scan report for 192.168.1.100&lt;br /&gt;
Host is up (0.00088s latency).&lt;br /&gt;
Nmap scan report for 192.168.1.101&lt;br /&gt;
Host is up (0.0038s latency).&lt;br /&gt;
Nmap scan report for 192.168.1.240&lt;br /&gt;
Host is up (0.0041s latency).&lt;br /&gt;
Nmap scan report for 192.168.1.250&lt;br /&gt;
Host is up (0.012s latency).&lt;br /&gt;
Nmap done: 256 IP addresses (5 hosts up) scanned in 2.73 seconds&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
====Asegurando a rede WiFi con &#039;&#039;wpa_passphrase&#039;&#039;====&lt;br /&gt;
Observemos que o contrasinal quedou en claro (texto simple) co que é visíbel por calquera cun pouco de habilidade e saiba o que busca, así que imos complicarlle un chisco as cousas.&lt;br /&gt;
&lt;br /&gt;
Ímos empregar un contrasinal cifrado, para elo usamos unha orde do paquete &#039;&#039;wpa-supplicant&#039;&#039; que segue esta estrutura:&lt;br /&gt;
::&amp;lt;code&amp;gt;wpa_passphrase nosoSSID nosoCONTRASINAL&amp;lt;/code&amp;gt;&lt;br /&gt;
tal que&lt;br /&gt;
::&amp;lt;code&amp;gt;wpa_passphrase REDE_AULA FomosDeViaxeDeFinDeEstudos&amp;lt;/code&amp;gt;&lt;br /&gt;
isto devolvenos:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
network={&lt;br /&gt;
	ssid=&amp;quot;REDE_AULA&amp;quot;&lt;br /&gt;
	#psk=&amp;quot;FomosDeViaxeDeFinDeEstudos&amp;quot;&lt;br /&gt;
	psk=c216726bfe9699257fca2bbe6767e098d1cee01eb3366b1c5050d47d2bc1dd0d&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Co que deberemos substituír a cadea:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
	psk=&amp;quot;contrasinal&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
pola que nos devolveu &#039;&#039;wpa_passphrase&#039;&#039; (no exemplo)&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
	psk=c216726bfe9699257fca2bbe6767e098d1cee01eb3366b1c5050d47d2bc1dd0d&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
===Acceso desde un equipo remoto===&lt;br /&gt;
Agora abrimos nun equipo &#039;&#039;cliente&#039;&#039; un navegador e na barra de URL poñemos o IP que asignamos&lt;br /&gt;
&lt;br /&gt;
p.ex. &#039;&#039;192.168.1.250&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Unha vez conecte coa páxina de administración do OpenMediaVault solicitanos as credenciais de administrador&lt;br /&gt;
*Username: &#039;&#039;&#039;&#039;&#039;admin&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
*Password: &#039;&#039;&#039;&#039;&#039;openmediavault&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Nota: este contrasinal é o predeterminado e cumpre, como xa dixemos antes, cambialo coa utilidade &amp;lt;code&amp;gt;omv-firstaid&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
===Raspberry Pi enviando chíos no seu inicio===&lt;br /&gt;
En moitas situacións atopamonos con que non temos capacidade &#039;&#039;administradores&#039;&#039; da rede, polo que non podemos asegurar que a Raspberry Pi se conecte sempre co mesmo IP. Neste caso, tendo en conta que non disporemos dun monitor no que ver con que IP é accesíbel, e se engadimos que con &amp;lt;code&amp;gt;nmap&amp;lt;/code&amp;gt; obtemos un listado moi grande de equipos conectados, temos que buscar unha solución para ter esa información e saber a que IP teremonos que conectar.&lt;br /&gt;
&lt;br /&gt;
Para solucionar isto, alguén (&#039;&#039;John Voysey&#039;&#039;) traballou nun «truco» que pode sernos moi útil. Facer que a Raspberry Pi nos envíe un chío ao &#039;&#039;Twitter&#039;&#039; cos datos da conexión.&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Twitter.png|Exemplo de mensaxe directa]]&lt;br /&gt;
&lt;br /&gt;
[http://johnvoysey.wordpress.com/2013/05/29/tweeting-raspberry-pi-info-at-startup/ Tweeting Raspberry Pi Info at Startup]&lt;br /&gt;
&lt;br /&gt;
(Cun pouco de tempo, prometo traducir esta páxina)&lt;br /&gt;
&lt;br /&gt;
===Configuración do OMV===&lt;br /&gt;
Sobre isto temos moito material publicado na Internet, só unha pequena escolla de páxinas en castelán:&lt;br /&gt;
*[http://www.geektopia.es/es/technology/2012/04/17/articulos/tutorial-instalar-y-configurar-openmediavault.html Tutorial: instala y configura un NAS con OpenMediaVault]&lt;br /&gt;
::&#039;&#039;&#039;Nota:&#039;&#039;&#039; Este «Tutorial» é o que considero máis completo, xa que ademais explícanos como configurar &#039;&#039;&#039;&#039;&#039;ddclient&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
*[http://www.secretsocket.es/tutoriales/17-tutorial-ovm-2 HOWTO OPENMEDIAVAULT - (2ª Parte - Configuración y Contacto)]&lt;br /&gt;
E, como non, o propio&lt;br /&gt;
*[http://wiki.openmediavault.org/index.php?title=Main_Page, Wiki de OpenMediaVault]&lt;br /&gt;
&lt;br /&gt;
===Consideracións finais===&lt;br /&gt;
Unha vez feita a instalación do &#039;&#039;&#039;&#039;&#039;OpenMediaVault&#039;&#039;&#039;&#039;&#039; podemos retirarlle o teclado/rato e o monitor.&lt;br /&gt;
&lt;br /&gt;
A partires dese momento, para calquera configuración que queiramos facer no S.O. empregaremos SSH&lt;br /&gt;
::&amp;lt;code&amp;gt;ssh -l pi 192.168.&#039;&#039;&#039;X&#039;&#039;&#039;.&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===E se lle instalamos o «ownClod» ao «OMV» ?===&lt;br /&gt;
[http://www.k0braintheworld.com/2013/02/24/instalar-owncloud-en-openmediavault/ Instalar Owncloud en OpenMediaVault]&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
===E todo o que hai instalado e non vai seren empregdo nunca?===&lt;br /&gt;
Como administradores executamos:&lt;br /&gt;
::&amp;lt;code&amp;gt;apt-get autoremove gpicview galculator hicolor-icon-theme alsa-base alsa-utils lxrandr lxsession lxtask lxterminal lxpanel lxappearance desktop-base dillo penguinspuzzle gnome-icon-theme gnome-themes-standard gtk2-engines smartsim scratch leafpad ed squeak-plugins-scratch desktop-file-utils lxde-common lxde-icon-theme omxplayer x11-common midori lxde  gcc-4.4-base:armhf gcc-4.5-base:armhf gcc-4.6-base:armhf pcmanfm lxpolkit x11-common xdg-utils netsurf-gtk netsurf-common dbus-x11 lxsession-edit lxshortcut xarchiver menu-xdg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eliminar os xogos e os IDE Python&lt;br /&gt;
::&amp;lt;code&amp;gt;rm -rf ~/python_games&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;??&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;apt-get autoremove python3 python3-minimal&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Prescindir da WiFi&lt;br /&gt;
::&amp;lt;code&amp;gt;apt-get autoremove wireless-tools wpasupplicant firmware-atheros firmware-brcm80211 firmware-libertas firmware-ralink firmware-realtek&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Prescindir de &#039;&#039;vim&#039;&#039;&lt;br /&gt;
::&amp;lt;code&amp;gt;apt-get autoremove vim-tiny vim-common&amp;lt;/code&amp;gt;&lt;br /&gt;
ou de &#039;&#039;nano&#039;&#039;&lt;br /&gt;
::&amp;lt;code&amp;gt;apt-get autoremove nano (OU) nano-tiny&amp;lt;/code&amp;gt; Pendente de verificar&lt;br /&gt;
&lt;br /&gt;
Cousas que aínda non teño claro, OLLO: teño que comprobalo&lt;br /&gt;
::&amp;lt;code&amp;gt;cups-common samba-common smbclient&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo xauth libx11-data xkb-data&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cousas que é probábel que necesitemos&lt;br /&gt;
::&amp;lt;code&amp;gt;lynx-cur&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;links&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;links2&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Traballando con múltiples discos e UUID==&lt;br /&gt;
Un dos problemas máis habituais é iniciar o sistema con varios dispositivos USB conectados&lt;br /&gt;
::Nota: Supoñamos que temos un USB coa raíz do sistema e outro co /home&lt;br /&gt;
::ou&lt;br /&gt;
::Unha memoria USB co /home do usuario é un disco ríxido (HD) externo só para gardar datos.&lt;br /&gt;
xa que nunca saberemos cal vai ser detectado como &#039;&#039;sda&#039;&#039; ou cal como &#039;&#039;sdb&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Para solucionar isto, teremos que asignar o dispositivo polo seu &#039;&#039;&#039;Id&#039;&#039;&#039;entificador &#039;&#039;&#039;Ú&#039;&#039;&#039;nico &#039;&#039;&#039;U&#039;&#039;&#039;niversal ou UUID e non polo seu nome no sistema (/dev/dispositivo)&lt;br /&gt;
&lt;br /&gt;
Necesitamos coñecer cal é o UUID dos dispositivos, para elo temos dúas formas:&lt;br /&gt;
&lt;br /&gt;
Executamos: &amp;lt;code&amp;gt;sudo blkid&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Devólvenos algo como isto&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/sda1: UUID=&amp;quot;93df7ee3-8891-440c-b4d3-8809996cc098&amp;quot; TYPE=&amp;quot;ext4&amp;quot;&lt;br /&gt;
/dev/sda5: UUID=&amp;quot;f4bedaf1-abbd-413b-8293-8f65ce110a21&amp;quot; TYPE=&amp;quot;swap&amp;quot;&lt;br /&gt;
/dev/sda6: UUID=&amp;quot;0234dba1-382c-4351-8e1f-cb794cf86cbf&amp;quot; TYPE=&amp;quot;ext3&amp;quot;&lt;br /&gt;
/dev/sda7: LABEL=&amp;quot;Almacen&amp;quot; UUID=&amp;quot;b4e1b9d5-ebb6-4bd4-aa97-a37a02716afd&amp;quot; TYPE=&amp;quot;ext3&amp;quot;&lt;br /&gt;
/dev/sda8: LABEL=&amp;quot;Almacen_2&amp;quot; UUID=&amp;quot;818ce4f8-53fa-4921-a2bb-ab1c35320772&amp;quot; TYPE=&amp;quot;ext3&amp;quot;&lt;br /&gt;
/dev/sdb: UUID=&amp;quot;49ED-21FF&amp;quot; TYPE=&amp;quot;vfat&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ou: &amp;lt;code&amp;gt;ls -laF /dev/disk/by-uuid/&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Devólvenos algo como isto&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
total 0&lt;br /&gt;
drwxr-xr-x 2 root root 160 2013-06-07 09:31 ./&lt;br /&gt;
drwxr-xr-x 6 root root 120 2013-06-07 08:57 ../&lt;br /&gt;
lrwxrwxrwx 1 root root  10 2013-06-07 08:57 0234dba1-382c-4351-8e1f-cb794cf86cbf -&amp;gt; ../../sda6&lt;br /&gt;
lrwxrwxrwx 1 root root   9 2013-06-07 09:31 49ED-21FF -&amp;gt; ../../sdb&lt;br /&gt;
lrwxrwxrwx 1 root root  10 2013-06-07 08:57 818ce4f8-53fa-4921-a2bb-ab1c35320772 -&amp;gt; ../../sda8&lt;br /&gt;
lrwxrwxrwx 1 root root  10 2013-06-07 08:57 93df7ee3-8891-440c-b4d3-8809996cc098 -&amp;gt; ../../sda1&lt;br /&gt;
lrwxrwxrwx 1 root root  10 2013-06-07 08:57 b4e1b9d5-ebb6-4bd4-aa97-a37a02716afd -&amp;gt; ../../sda7&lt;br /&gt;
lrwxrwxrwx 1 root root  10 2013-06-07 08:57 f4bedaf1-abbd-413b-8293-8f65ce110a21 -&amp;gt; ../../sda5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Editamos o ficheiro &amp;lt;code&amp;gt;fstab&amp;lt;/code&amp;gt;&lt;br /&gt;
e engadimos a(s) liña(s) correspondente(s) conforme o esquema:&lt;br /&gt;
::&amp;lt;code&amp;gt;UUID={O-SEU-UID} &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;{/ruta/punto/montaxe}  &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;{tipo-sistema-ficheiros}  &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;{parámetros de montaxe}  &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0  &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;1&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;nano /etc/fstab&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::&amp;lt;code&amp;gt;UUID=41c22818-fbad-4da6-8196-c816df0b7aa8 &amp;amp;nbsp;&amp;amp;nbsp;/ &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;1&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;UUID=49ED-21FF &amp;amp;nbsp;&amp;amp;nbsp;/home &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime,nodiratime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
para &#039;&#039;&#039;/&#039;&#039;&#039; &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;→ &amp;amp;nbsp;defaults,noatime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;1&lt;br /&gt;
&lt;br /&gt;
para &#039;&#039;&#039;/home&#039;&#039;&#039; &amp;amp;nbsp;→ &amp;amp;nbsp;defaults,noatime,nodiratime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&lt;br /&gt;
&lt;br /&gt;
Montamos o enderezo UUID que vimos de editar:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mount -a&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Dispositivo externo de almacenamento==&lt;br /&gt;
Creamos o punto de montaxe&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkdir /&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;ruta&amp;lt;/font&amp;gt;/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;NOME_DISPOSITIVO&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
Como &#039;&#039;norma&#039;&#039; a ruta debería seren &#039;&#039;/media&#039;&#039;, mais poderiamos montalo en &#039;&#039;/home&#039;&#039; ou en &#039;&#039;~/&#039;&#039; (que viría ser o cartafol persoal &#039;&#039;/home/usuario&#039;&#039;), aínda que recomendamos que se empregue a &#039;&#039;norma&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Editamos o &amp;lt;code&amp;gt;fstab&amp;lt;/code&amp;gt; para engadilo nas montaxes de inicio&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /etc/fstab&amp;lt;/code&amp;gt;&lt;br /&gt;
Engadimos unha liña de montaxe segundo o esquema:&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda1 &amp;amp;nbsp;&amp;amp;nbsp;/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;ruta&amp;lt;/font&amp;gt;/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;NOME_DISPOSITIVO&amp;lt;/font&amp;gt; &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;FORMATO&amp;lt;/font&amp;gt; &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sería preferíbel usar o UUID para identiificalo, tal e [[#Traballando con múltiples discos e UUID|como indicamos no punto anterior]]&lt;br /&gt;
::&amp;lt;code&amp;gt;UUID=&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;49ED-21FF&amp;lt;/font&amp;gt; &amp;amp;nbsp;&amp;amp;nbsp;/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;ruta&amp;lt;/font&amp;gt;/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;NOME_DISPOSITIVO&amp;lt;/font&amp;gt; &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;FORMATO&amp;lt;/font&amp;gt; &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
No noso caso chameille &#039;&#039;Almacen_Pi&#039;&#039;, monteino en &#039;&#039;/media&#039;&#039; e formateino como &#039;&#039;ext4&#039;&#039;&lt;br /&gt;
::&amp;lt;code&amp;gt;UUID=49ED-21FF &amp;amp;nbsp;&amp;amp;nbsp;/media/Almacen_Pi &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para rematar, montamos o dispositivo&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mount -a&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Servidor FTP==&lt;br /&gt;
===Instalación===&lt;br /&gt;
Instalamos o servidor FTP na RasPi&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo apt-get install vsftpd&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Editamos o ficheiro de configuración para permitir que os usuarios teñan permiso de escritura&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /etc/vsftpd.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
local_enable=YES&lt;br /&gt;
write_enable=YES&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reiniciamos o servizo&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo service vsftpd restart&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Accedemos desde un equipo remoto&lt;br /&gt;
*Empregando un cliente como FileZilla&lt;br /&gt;
*Empregando o navegador&lt;br /&gt;
**&amp;lt;nowiki&amp;gt;ftp://usuario:contrasinal@dominio_no-IP&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
**&amp;lt;nowiki&amp;gt;ftp://usuario:contrasinal@IP&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
**&amp;lt;nowiki&amp;gt;ftp://usuario@dominio_no-IP&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
**&amp;lt;nowiki&amp;gt;ftp://usuario@IP&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
:::Nos dous últimos caso pediranos o contrasinal tras cargar o servidor FTP&lt;br /&gt;
::::1. &amp;amp;nbsp;Para enviar algo a este espazo, hai 2 maneiras:&lt;br /&gt;
:::::*Arrastrando o ficheiro á xanela do navegador onde esta aberta a sesión FTP; aparecerá unha caixa coa mensaxe «Quere enviar os ficheiros arrastrados ao servidor FTP?&amp;quot;, aceptamos para que os envíe.&lt;br /&gt;
:::::*A segunda, é ir a Ficheiro →  Cargar ficheiro, e na xanela «Enviar ficheiro» escoller o ficheiro a enviar e premer en Aceptar.&lt;br /&gt;
::::2. &amp;amp;nbsp;Para descargar algo, os pasos son os seguintes: Seleccióneo co botón dereito, e no despregábel escolla a opción «Gardar a ligazón como...»; apareceranos a xanela de «Gardar como...», para seleccionar o destino onde gardar o ficheiro a descargar.&lt;br /&gt;
&lt;br /&gt;
===Engadir usuarios===&lt;br /&gt;
Creamos un novo usuario&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo useradd &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;nome_usuario&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Creamos o cartafol do novo usuario&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkdir /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;nome_usuario&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dámoslle permisos (facémolo propietario) sobre o seu cartafol&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo chown &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;nome_usuario&amp;lt;/font&amp;gt;:users /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;nome_usuario&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Creámoslle un contrasinal&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo passwd &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;nome_usuario&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Cliente Torrent con almacenamento nun dispositivo externo==&lt;br /&gt;
Instalamos o servizo Torrent&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo apt-get -y install transmission-daemon&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Detemos o servizo para proceder a configuralo&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo service transmission-daemon stop&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Creamos as rutas para o almacenamento externo&lt;br /&gt;
Tal e como definimos [[#Dispositivo externo de almacenamento|anteriormente]]&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkdir /media/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;NOME_DISPOSITIVO&amp;lt;/font&amp;gt;/Torrent&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkdir /media/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;NOME_DISPOSITIVO&amp;lt;/font&amp;gt;/Torrent/finais&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkdir /media/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;NOME_DISPOSITIVO&amp;lt;/font&amp;gt;/Torrent/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Xeramos os permisos de escritura e lectura sobre os cartafoles creados&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo chmod 777 /media/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;NOME_DISPOSITIVO&amp;lt;/font&amp;gt;/Torrent/finais&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo chmod 777 /media/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;NOME_DISPOSITIVO&amp;lt;/font&amp;gt;/Torrent/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos o servizo&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /var/lib/transmission-daemon/info/settings.json&amp;lt;/code&amp;gt;&lt;br /&gt;
e axustamos conforme sigue&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;quot;download-dir&amp;quot;: &amp;quot;/media/NOME_DISPOSITIVO/Torrent/finais&amp;quot;&lt;br /&gt;
&amp;quot;incomplete-dir-enabled&amp;quot;: true &lt;br /&gt;
&amp;quot;incomplete-dir&amp;quot;: &amp;quot;/media/NOME_DISPOSITIVO/Torrent/tmp&amp;quot;&lt;br /&gt;
&amp;quot;rpc-enabled&amp;quot;: true&lt;br /&gt;
&amp;quot;rpc-bind-addres&amp;quot;: &amp;quot;127.0.0.1&amp;quot; ← Cambiar a &amp;quot;0.0.0.0&amp;quot; ou &amp;quot;*.*.*.*&amp;quot; só se queremos permitir que se conecte calquera.&lt;br /&gt;
&amp;quot;rpc-username&amp;quot;: &amp;quot;nome-usuario&amp;quot;&lt;br /&gt;
&amp;quot;rpc-password&amp;quot;: &amp;quot;contrasinal&amp;quot;&lt;br /&gt;
&amp;quot;rpc-whitelist-enabled&amp;quot;: false,&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Se, neste paso anterior, non cambiamos o usuario e o contrasinal, estes serán:&lt;br /&gt;
::Usuario predeterminado: &#039;&#039;&#039;&#039;&#039;transmission&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
::Contrasinal predeterminado: &#039;&#039;&#039;&#039;&#039;transsmission&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Asignamos o servizo a &#039;&#039;&#039;root&#039;&#039;&#039; &lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /etc/init.d/transmission-daemon&amp;lt;/code&amp;gt;&lt;br /&gt;
e cambiamos o nome do usuario a &#039;&#039;root&#039;&#039;&lt;br /&gt;
::&amp;lt;code&amp;gt;USER=root&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Abrir, ou asegurarse de que está aberto, o porto &#039;&#039;&#039;&#039;&#039;9091&#039;&#039;&#039;&#039;&#039; no encamiñador (router)&lt;br /&gt;
&lt;br /&gt;
Abrimos un navegador e escribimos, na barra de navegación, o enderezo IP e o porto: 192.168.X.X:9091&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
===Sincronizar &#039;&#039;Transmission&#039;&#039; con &#039;&#039;ownClod&#039;&#039; e/ou &#039;&#039;OMV&#039;&#039;===&lt;br /&gt;
A primeira intención sería ordenar as descargas (finais) do Transmissión xa directamente sobre un cartafol &#039;&#039;Torrent&#039;&#039; no ownClou/OMV. Mais esta opción presenta o problema de que habería que darlle todos os permisos e &#039;&#039;ownCloud&#039;&#039; detecta que a carpeta é accesíbel por outros usuarios e devolve unha mensaxe de erro.&lt;br /&gt;
&lt;br /&gt;
Para solucionar este problema ocorréuseme tentar unha sincronización, mais esta debe facela &#039;&#039;root&#039;&#039; (ou sexa baixo su[do])&lt;br /&gt;
&lt;br /&gt;
Imos por partes. O primeiro é crear no &#039;&#039;ownCloud/OMV&#039;&#039; un cartafol &#039;&#039;Torrent&#039;&#039; ao que moveremos (?) os ficheiros que descarga &#039;&#039;Transmision&#039;&#039;. Isto presenta un problema de &#039;&#039;conciencia&#039;&#039; xa que ao facelo así retiramos a nosa colaboración/achega a rede P2P, converténdonos en samesugas da rede, polo que neste caso temos dúas opcións:&lt;br /&gt;
*Comportarnos egoistamente, e dicir, como samesugas&lt;br /&gt;
*Comportarnos como se agarda dunha rede P2P e compartir&lt;br /&gt;
&lt;br /&gt;
====Opción samesuga====&lt;br /&gt;
Xerar un &#039;&#039;&#039;cron&#039;&#039;&#039; que periodicamente traspase (como &#039;&#039;root&#039;&#039;) os ficheiros do cartafol de descargas &#039;&#039;&#039;finais&#039;&#039;&#039; do Transmission cara o cartafol &#039;&#039;&#039;Torrents&#039;&#039;&#039; do &#039;&#039;ownCloud/OMV&#039;&#039; (&amp;lt;code&amp;gt;sudo mv .../finais/* .../Torrent/&amp;lt;/code&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
====Opción compartir====&lt;br /&gt;
O primeiro que se nos ven á cabeza é &#039;&#039;copiar&#039;&#039; as descargas (finais) do Transmissión xa directamente sobre o cartafol &#039;&#039;&#039;Torrent&#039;&#039;&#039; en &#039;&#039;ownClou/OMV&#039;&#039;. Mais esta opción presenta outro problema, estamos a duplicar o espazo ocupado, así que ocorréuseme outra posibilidade, que &#039;&#039;root&#039;&#039; estabeleza unha ligazón simbólica entre o cartafol &#039;&#039;&#039;Torrent&#039;&#039;&#039; no &#039;&#039;ouwCloud/OMV&#039;&#039; e o cartafol &#039;&#039;&#039;finais&#039;&#039;&#039; do &#039;&#039;Transmission&#039;&#039;. mais, OLLO, esta ligazón simbólica presenta tamén o problema dos permisos, así que hai que facer unha ligazón simbólica por cada ficheiro.&lt;br /&gt;
&lt;br /&gt;
Para elo precisamos dúas cousas:&lt;br /&gt;
*Un script que atope os novos ficheiros no cartafol de descargas &#039;&#039;&#039;finais&#039;&#039;&#039; do &#039;&#039;Transmission&#039;&#039; e xere a súa correspondente ligazón simbólica no cartafol &#039;&#039;&#039;Torrent&#039;&#039;&#039; en &#039;&#039;ownClou/OMV&#039;&#039;.&lt;br /&gt;
*Un &#039;&#039;item&#039;&#039; en &#039;&#039;cron&#039;&#039; que execute como &#039;&#039;root&#039;&#039; este script.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Servizo No-IP==&lt;br /&gt;
&lt;br /&gt;
Cando non temos control sobre o IP que obtén a nosa maquiniña e queremos poder acceder desde fora da nosa área local, é preciso dispor dun DNS dinámico que nos permita apuntar en calquera momento ao enderezo IP da conexión a internet obtida pola Raspberry Pi. Isto implica dispor dun «cliente» que actualice periodicamente este IP no DNS Dinámico.&lt;br /&gt;
&lt;br /&gt;
Neste momento a única opción de balde é [http://www.noip.com/ no-ip] (No-IP Free) que permítenos dispor dunha conexión para ata 3 nomes de máquina (o que viría a ser 3 enderezos distintos) mais con só un nome de dominio (neste momento é &#039;&#039;.noip.biz&#039;&#039;). Este servizo esixe que confirmemos (ou nos conectemos desde fora da área local) cada 30 días a subscrición, ou esta &#039;&#039;morrerá&#039;&#039;. Recomendámosvos que &#039;&#039;contratedes&#039;&#039; un servizo &#039;&#039;Enhanded Dynamic DNS&#039;&#039; por tan só (neste momento) 14.95$ (apenas 11,21 €) por ano, este servizo permite ata 25 nomes de máquina e 80 nomes de dominio distintos e non é preciso confirmar a conta (só o pago anual) .&lt;br /&gt;
{{Nota|nota=Non temos ningún interese de ningún tipo en que empreguedes [http://www.noip.com/ no-ip], hai outros servizos como [http://dyn.com/dns/ DynDNS], mais non teñen un servizo de balde e a subscrición mínima anual é xustamente do dobre no prezo, concretamente 29,95$/ano.}}&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Contratar&#039;&#039; o servizo No-IP===&lt;br /&gt;
É tan sinxelo como entrar na páxina [http://www.noip.com/ noip.com] e sigades os pasos de rexistro.&lt;br /&gt;
&lt;br /&gt;
===Instalar o cliente &#039;&#039;No-IP&#039;&#039; na Raspberry PI===&lt;br /&gt;
&lt;br /&gt;
Desde a consola/terminal:&lt;br /&gt;
&lt;br /&gt;
Imos traballar no cartafol temporal &amp;lt;code&amp;gt;tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;cd /tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Descargamos o ficheiro fonte&lt;br /&gt;
::&amp;lt;code&amp;gt;wget http://www.no-ip.com/client/linux/noip-duc-linux.tar.gz&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Descomprimímolo&lt;br /&gt;
::&amp;lt;code&amp;gt;tar -zxvf noip-duc-linux.tar.gz&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Entramos no cartafol recen xerado&lt;br /&gt;
::&amp;lt;code&amp;gt;cd noip-2.1.9-1/&amp;lt;/code&amp;gt;&lt;br /&gt;
::OLLO: esta numeración pode cambiar co tempo.&lt;br /&gt;
&lt;br /&gt;
E compilamos&lt;br /&gt;
::&amp;lt;code&amp;gt;make&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo make install&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Durante la instalación preguntaranos:&lt;br /&gt;
;o noso nome de usuario: o correo co que nos rexistramos na páxina de no-ip&lt;br /&gt;
;o contrasinal: o que empregamos na páxina de no-ip&lt;br /&gt;
Se todo foi correctamente, informaranos de que detectou o dominio creado (no rexistro) e se queremos usar ese, dicímoslle que si.&lt;br /&gt;
&lt;br /&gt;
Preguntaranos polo período de actualización, o predeterminado é 30 aínda que podemos cambialo.&lt;br /&gt;
&lt;br /&gt;
Preguntaranos tamén de queremos que execute algunha outra acción despois dunha actualización, dirémoslle que non.&lt;br /&gt;
&lt;br /&gt;
Para iniciar &amp;lt;code&amp;gt;noip2&amp;lt;/code&amp;gt; de forma manual&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo /usr/local/bin/noip2&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teremos que facer un script para que noip2 se inicie ao arrincar a nosa Raspberry Pi, para elo creamos o ficheiro &amp;lt;code&amp;gt;noip2&amp;lt;/code&amp;gt; na ruta &amp;lt;code&amp;gt;/etc/init.d/&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /etc/init.d/noip2&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Co seguinte contido&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#! /bin/bash&lt;br /&gt;
&lt;br /&gt;
### BEGIN INIT INFO&lt;br /&gt;
# Provides:          mynoip&lt;br /&gt;
# Required-Start:    $remote_fs $syslog&lt;br /&gt;
# Required-Stop:     $remote_fs $syslog&lt;br /&gt;
# Default-Start:     2 3 4 5&lt;br /&gt;
# Default-Stop:      0 1 6&lt;br /&gt;
# Description: Inicio do servizo no-IP no momento do arrinque.&lt;br /&gt;
### END INIT INFO&lt;br /&gt;
&lt;br /&gt;
/usr/local/bin/noip2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Gardamos o ficheiro&lt;br /&gt;
&lt;br /&gt;
Dámoslle permisos de execución&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo chmod +x /etc/init.d/noip2&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Engadímolo aos procesos no inicio	&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo update-rc.d noip2 defaults&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Caso práctico complexo==&lt;br /&gt;
Este é un resumo de configuración complexa, con múltiplas partición nun dispositivo externo de gran capacidade.&lt;br /&gt;
&lt;br /&gt;
Aquí analizaremos a casuística, os métodos concretos atopanse [[#Argallando cunha Rasperry Pi|ao longo dapáxina: Argallando cunha Rasperry Pi]]&lt;br /&gt;
&lt;br /&gt;
===/boot e /(raiz) na SD; &amp;lt;br&amp;gt;particións de escritura (/tmp, /var), /home e almacenamento (/OMV, /Torrent) nun dispositivo externo===&lt;br /&gt;
&lt;br /&gt;
*smmcblk0 [[Archivo:RasPi-2.png|300px|right|Despois]]&lt;br /&gt;
**smmcblk0&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;p1&amp;lt;/font&amp;gt;&lt;br /&gt;
***/boot&lt;br /&gt;
**smmcblk0&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;p2&amp;lt;/font&amp;gt;&lt;br /&gt;
***/root ← agás swap[file] /home, /var e /tmp&lt;br /&gt;
*sda [[Archivo:HD-1.png|300px|right]]&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;1&amp;lt;/font&amp;gt;&lt;br /&gt;
***/var&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;2&amp;lt;/font&amp;gt;&lt;br /&gt;
***/tmp&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;3&amp;lt;/font&amp;gt;&lt;br /&gt;
***swap&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;4&amp;lt;/font&amp;gt;&lt;br /&gt;
***extendida&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;5&amp;lt;/font&amp;gt;&lt;br /&gt;
***/home&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;6&amp;lt;/font&amp;gt;&lt;br /&gt;
***/OMV&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;7&amp;lt;/font&amp;gt;&lt;br /&gt;
***/Torrent&lt;br /&gt;
&lt;br /&gt;
====Editando o &#039;&#039;fstab&#039;&#039;====&lt;br /&gt;
::&amp;lt;code&amp;gt;nano /etc/fstab&amp;lt;/code&amp;gt;&lt;br /&gt;
::e modificamos&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DUBIDAS !!!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/dev/sda1    /escribe  ext4 defaults,noatime 0 1&lt;br /&gt;
&lt;br /&gt;
ln -s /escribe/var /var&lt;br /&gt;
&lt;br /&gt;
ln -s /escribe/tmp /tmp&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda1 &amp;amp;nbsp;&amp;amp;nbsp;/var &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;tmpfs &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;nodev,nosuid &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda1 &amp;amp;nbsp;&amp;amp;nbsp;/tmp &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;1&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda2 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;swap &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;swap &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;1&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda5 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;/home &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda6 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;/OMV &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda7 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;/Torrent &amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===/boot na SD; &amp;lt;br&amp;gt;particións /(raiz) completa, /home e almacenamento (/OMV, /Torrent) nun dispositivo externo===&lt;br /&gt;
*smmcblk0 [[Archivo:SD-boot.png|300px|right]]&lt;br /&gt;
**smmcblk0&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;p1&amp;lt;/font&amp;gt;&lt;br /&gt;
***/boot&lt;br /&gt;
*sda [[Archivo:HD-2.png|300px|right]]&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;1&amp;lt;/font&amp;gt;&lt;br /&gt;
***/root  ← agás swap[file] e /home&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;2&amp;lt;/font&amp;gt;&lt;br /&gt;
***swap&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;5&amp;lt;/font&amp;gt;&lt;br /&gt;
***/home&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;6&amp;lt;/font&amp;gt;&lt;br /&gt;
***/OMV&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;7&amp;lt;/font&amp;gt;&lt;br /&gt;
***/Torrent&lt;br /&gt;
&lt;br /&gt;
====Editando o &#039;&#039;fstab&#039;&#039;====&lt;br /&gt;
::&amp;lt;code&amp;gt;nano /etc/fstab&amp;lt;/code&amp;gt;&lt;br /&gt;
::e modificamos:&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda1 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;/ &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;1&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda2 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;swap &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;swap &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;1&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda5 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;/home &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime,nodiratime &amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda6 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;/OMV &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime,nodiratime &amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda7 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;/Torrent &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime,nodiratime &amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==A labazadas cun teclado remoto «Logitech K400»==&lt;br /&gt;
&lt;br /&gt;
Este teclado, tras configurar o mapa de idioma con &amp;lt;code&amp;gt;raspi-config&amp;lt;/code&amp;gt; vai perfectamente na consola, non así despois de erguer o entorno gráfico con &amp;lt;code&amp;gt;startx&amp;lt;/code&amp;gt; que entón está co mapa inglés.&lt;br /&gt;
&lt;br /&gt;
Executamos:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;strike&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;nano /etc/rc.local&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
engadimos no final estas tres liñas:&lt;br /&gt;
&lt;br /&gt;
::&amp;lt;code&amp;gt;sleep 5&amp;lt;br&amp;gt;rmmod hid-logitech-dj&amp;lt;br&amp;gt;modprobe hid-logitech-dj&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
gardamos e saímos&lt;br /&gt;
&amp;lt;/strike&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::&amp;lt;code&amp;gt; nano /etc/xdg/lxsession/LXDE/autostart&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
e no final engadimos a seguinte liña:&lt;br /&gt;
::&amp;lt;code&amp;gt;@setxkbmap -layout &amp;quot;es,es&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
gardamos e saímos&lt;br /&gt;
&lt;br /&gt;
Este paso podemos abrevialo así:&lt;br /&gt;
&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo echo &#039;@setxkbmap -layout &amp;quot;es,es&amp;quot;&#039; &amp;gt;&amp;gt; /etc/xdg/lxsession/LXDE/autostart&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
reiniciamos&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo reboot&amp;lt;/code&amp;gt;&lt;br /&gt;
e probamos o teclado.&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Manterse ben informado==&lt;br /&gt;
Para os que queirades mantervos ben informados, déixovos algunha suxestión:&lt;br /&gt;
&lt;br /&gt;
*Subscribídevos a [http://www.raspiweekly.com/ Raspy Weekly] non é nada invasor, un correo a semana e aporta información moi interesante.&lt;br /&gt;
*Seguide as contas de @Raspberry_Pi @RasPiWeekly e a etiqueta #raspberrypi no Twitter&lt;br /&gt;
*Seguide a conta da [http://deeiivid.wordpress.com/2013/02/23/guia-completa-raspberry-pi-espanol/ Comunidade de Raspberry Pi no G+]&lt;br /&gt;
*[http://deeiivid.wordpress.com/2013/02/23/guia-completa-raspberry-pi-espanol/ Un manual en castelán moi completo]&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Ruworuro</name></author>
	</entry>
	<entry>
		<id>https://wiki.galpon.org/index.php?title=Argallando_cunha_Raspberry_Pi&amp;diff=4138</id>
		<title>Argallando cunha Raspberry Pi</title>
		<link rel="alternate" type="text/html" href="https://wiki.galpon.org/index.php?title=Argallando_cunha_Raspberry_Pi&amp;diff=4138"/>
		<updated>2013-06-18T17:16:31Z</updated>

		<summary type="html">&lt;p&gt;Ruworuro: /* /boot e /(raiz) na SD; particións de escritura (/tmp, /var), /home e almacenamento (/OMV, /Torrent) nun dispositivo externo */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;Páxina en obras !!!&amp;lt;/font&amp;gt;=&lt;br /&gt;
{{Nota|nota=&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&lt;br /&gt;
Non toda a info foi contrastada abondo, agardar a que retiremos esta cabeceira antes de fiar en todo o que aquí se conta.&amp;lt;/font&amp;gt;}}&lt;br /&gt;
&lt;br /&gt;
;argallar: [http://www.portaldaspalabras.org/buscador?palabra=argallar&amp;amp;sinom=0&amp;amp;homonimo= Segundo a RAG]&amp;lt;br&amp;gt;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;...&amp;lt;br&amp;gt;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;verbo transitivo&amp;lt;br&amp;gt;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&#039;&#039;&#039;4&#039;&#039;&#039; Concibir ou preparar [algo] con algunha finalidade práctica&lt;br /&gt;
&lt;br /&gt;
==Equipo necesario para trebellar nestas configuracións==&lt;br /&gt;
===Imprescindíbel===&lt;br /&gt;
*Un computador +/- recente con:&lt;br /&gt;
**Conexión USB 2.0 ou superior&lt;br /&gt;
**Lector de tarxetas SD (serve un externo)&lt;br /&gt;
**Sistema operativo Debian ou derivado como MiniNo, PicarOS, Abalar, Ézaro, LMDE, Ubuntu, Linux Mint, Trisquel, SO.xug etc.&lt;br /&gt;
:::Nota: Os que non teñan instalado un S.O Libre &#039;&#039;GNU/Linux&#039;&#039;, poden empregar un CD/USB vivo de calquera destas distribucións. &lt;br /&gt;
*Unha Raspberry Pi con:&lt;br /&gt;
**Alimentador de (polo menos) 1 Amp.&lt;br /&gt;
**Teclado&lt;br /&gt;
**Monitor&lt;br /&gt;
*Unha tarxeta SD | SDHC | SDHX, como mínimo da &#039;&#039;Clase 4&#039;&#039; e de 2 GB ou máis&lt;br /&gt;
*Unha memoria flash USB (o clásico «pincho») de polo menos 4GB&lt;br /&gt;
&lt;br /&gt;
===Recomendado===&lt;br /&gt;
[[Archivo:Esquemapi.png|300px|right|Raspberry Pi cun disco ríxido externo e a súa alimentación eléctrica]]&lt;br /&gt;
*Unha tarxeta SDHC | SDHX de 8 GB ou máis e como mínimo da &#039;&#039;Clase 10&#039;&#039;&lt;br /&gt;
*Dispositivo WiFi por USB (compatíbel coa Pi)&lt;br /&gt;
*Repartidor (hub) USB alimentado, polo menos, con 2 Amp e 4 conectadores USB&lt;br /&gt;
*Dispositivo(s) de memoria USB&lt;br /&gt;
**Unha memoria USB de alta velocidade e bastante capacidade (de 8 GB en diante sería boa cousa)&lt;br /&gt;
::ou&lt;br /&gt;
:*Un Disco ríxido externo con conexión USB&lt;br /&gt;
&lt;br /&gt;
===Documentacións de referencia deste traballo===&lt;br /&gt;
Sobre a instalación nun USB&lt;br /&gt;
*[http://www.networkinghowtos.com/howto/raspbian-on-raspberry-pi-using-sd-card-usb-memory-stick/ Raspbian on Raspberry Pi using SD card + USB memory stick]&lt;br /&gt;
*[http://zeroset.wordpress.com/2012/10/03/move-an-existing-raspbian-installation-from-memory-sd-card-to-usb-flash-drive-stick/ Move an existing Raspbian installation from memory SD card to USB flash drive (USB stick)]&lt;br /&gt;
&lt;br /&gt;
Sobre a «swap»&lt;br /&gt;
*[http://www.raspberrypi.org/phpBB3/viewtopic.php?f=63&amp;amp;t=14392&amp;amp;start=25 No swap space?]&lt;br /&gt;
&lt;br /&gt;
Sobre a montaxe do «/home» noutro dispositivo&lt;br /&gt;
*[http://stevenhickson.blogspot.com.es/2013/04/mounting-home-directory-on-different.html Mounting the home directory on a different drive on the Raspberry Pi]&lt;br /&gt;
&lt;br /&gt;
Sobre múltiples discos e UUID&lt;br /&gt;
*[http://elinux.org/RPi_Adding_USB_Drives RPi Adding USB Drives]&lt;br /&gt;
*[http://www.cyberciti.biz/faq/linux-finding-using-uuids-to-update-fstab/ How To Use UUID To Mount Partitions]&lt;br /&gt;
&lt;br /&gt;
Todo sobre RPi&lt;br /&gt;
*[http://elinux.org/RPi_Tutorials RPi Tutorials - elinux.org]&lt;br /&gt;
*[http://www.raspberrypi.org/phpBB3/ Foros da páxina oficial]&lt;br /&gt;
&lt;br /&gt;
Sobre OMV na Raspberry Pi&lt;br /&gt;
*[http://www.element14.com/community/groups/raspberry-pi/blog/2012/12/14/raspberry-pi-nas-with-openmediavault Raspberry PI NAS with OpenMediaVault]&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Empregar &#039;&#039;dmesg&#039;&#039; e como interpretalo==&lt;br /&gt;
Execútase nun terminal, simplemente como &amp;lt;code&amp;gt;dmesg&amp;lt;/code&amp;gt; despois de inserir un dispositivo.&lt;br /&gt;
:Nota: recomendo que vaiamos con un de cada vez.&lt;br /&gt;
Devolve un feixe de información, na fin aparece algo tal que así:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[ XXX.XXXXXX] usb 1-1.3: new high-speed USB device number 6 using dwc_otg&lt;br /&gt;
[ XXX.XXXXXX] usb 1-1.3: New USB device found, idVendor=0930, idProduct=6544&lt;br /&gt;
[ XXX.XXXXXX] usb 1-1.3: New USB device strings: Mfr=1, Product=2, SerialNumber=3&lt;br /&gt;
[ XXX.XXXXXX] usb 1-1.3: Product: TransMemory     &lt;br /&gt;
[ XXX.XXXXXX] usb 1-1.3: Manufacturer: TOSHIBA &lt;br /&gt;
[ XXX.XXXXXX] usb 1-1.3: SerialNumber: C87168A1CB3ACD20475DD268&lt;br /&gt;
[ XXX.XXXXXX] scsi3 : usb-storage 1-1.3:1.0&lt;br /&gt;
[ XXX.XXXXXX] scsi 1:0:0:0: Direct-Access     TOSHIBA  TransMemory      1.00 PQ: 0 ANSI: 4&lt;br /&gt;
[ XXX.XXXXXX] sd 1:0:0:0: [sda] 30310400 512-byte logical blocks: (15.5 GB/14.4 GiB)&lt;br /&gt;
[ XXX.XXXXXX] sd 1:0:0:0: [sda] Write Protect is off&lt;br /&gt;
[ XXX.XXXXXX] sd 1:0:0:0: [sda] Mode Sense: 45 00 00 00&lt;br /&gt;
[ XXX.XXXXXX] sd 1:0:0:0: [sda] Write cache: disabled, read cache: enabled, doesn&#039;t support DPO or FUA&lt;br /&gt;
[ XXX.XXXXXX]  sda: sda1 sda2 sda3&lt;br /&gt;
[ XXX.XXXXXX] sd 1:0:0:0: [sda] Attached SCSI removable disk&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
interésanos unha das 4 a 6 últimas liñas, que pode ter un formato como:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[ XXX.XXXXXX]  sda: sda1&lt;br /&gt;
&lt;br /&gt;
[ XXX.XXXXXX]  sda: sda1 sda2&lt;br /&gt;
&lt;br /&gt;
[ XXX.XXXXXX]  sda: sda1 sda2 sda3&lt;br /&gt;
&lt;br /&gt;
[ XXX.XXXXXX]  sdb: sdb1&lt;br /&gt;
&lt;br /&gt;
[ XXX.XXXXXX]  sdb: sdb1 sdb2&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
[ XXX.XXXXXX]  sdf: sdf1&lt;br /&gt;
&lt;br /&gt;
[ XXX.XXXXXX]  sdf: sdf1 sdf2 sdf3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Que debemos ler do seguinte xeito:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;[ NUM.INTERNA]  nome_dispositivo: nome-1ª-partición nome-2ª-partición nome-3ª-partición&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Creación dunha tarxeta básica de sistema con &#039;&#039;Raspbian&#039;&#039;==&lt;br /&gt;
&lt;br /&gt;
Descargamos a última imaxe da páxina oficial&lt;br /&gt;
::&amp;lt;code&amp;gt;http://www.raspberrypi.org/downloads&amp;lt;/code&amp;gt;&lt;br /&gt;
{{Nota|nota=Data da imaxe aquí referenciada → 25 de maio de 2013 - Data da última comprobación → 9 de xuño de 2013}}&lt;br /&gt;
&lt;br /&gt;
No cartafol onde teñamos descargado o ficheiro zip:&lt;br /&gt;
&lt;br /&gt;
Comprobamos que o ficheiro descargado non se estragou durante a súa viaxe cara a nosa casa&lt;br /&gt;
::&amp;lt;code&amp;gt;sha1sum 2013-05-25-wheezy-raspbian.zip&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
debe devolver &#039;&#039;&#039;&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;exactamente&amp;lt;/font&amp;gt;&#039;&#039;&#039; esta cadea:&lt;br /&gt;
::&amp;lt;code&amp;gt;131f2810b1871a032dd6d1482dfba10964b43bd2&amp;lt;/code&amp;gt;&lt;br /&gt;
{{Nota|nota=Esta cadea de verificación SHA1 correspóndelle ao ficheiro &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;2013-05-25-wheezy-raspbian.zip&amp;lt;/font&amp;gt;&amp;lt;br&amp;gt;Para outra versión, comprobar a cadea SHA1 na páxina de descargas. }}&lt;br /&gt;
{{Nota|nota=&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;Agradeceremosvos que se detectades que hai unha nova versión e nós aínda non actualizamos esta entrada, enviédesnos un correo a&amp;lt;/font&amp;gt; xornadas[en]galpon[punto]org &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;avisándonos do cambio.&amp;lt;/font&amp;gt;}}&lt;br /&gt;
Descomprimimos o &#039;&#039;&#039;zip&#039;&#039;&#039;&lt;br /&gt;
::&amp;lt;code&amp;gt;unzip 2013-05-25-wheezy-raspbian.zip&amp;lt;/code&amp;gt; (ou a data que corresponda)&lt;br /&gt;
&lt;br /&gt;
Inserimos a tarxeta SD na rañura e executamos &amp;lt;code&amp;gt;dmesg&amp;lt;/code&amp;gt; para coñecer o seu nome.&lt;br /&gt;
&lt;br /&gt;
Procedemos a copiar a imaxe na tarxeta SD&lt;br /&gt;
::&amp;lt;code&amp;gt;dd if=/ruta/almacén/2013-05-25-wheezy-raspbian..img bs=4M of=/ruta/montaxe/tarxeta/sdX&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
... and &#039;&#039;&#039;keep calm&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Saberemos que rematou cando nos informe de como foi a transferencia,&lt;br /&gt;
::&amp;lt;code&amp;gt;462+1 records in&amp;lt;br&amp;gt;462+1 records out&amp;lt;br&amp;gt;1939865600 bytes (1,9 GB) copiados, 88,9825 s, 21,8 MB/s&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ao tempo que devolve o &amp;lt;code&amp;gt;prompt&amp;lt;/code&amp;gt; do sistema.&lt;br /&gt;
&lt;br /&gt;
Levamos a SD á RasPi, arrincamos (conectando o alimentador) e procedemos á configuración.&lt;br /&gt;
&lt;br /&gt;
===Primeira configuración con &#039;&#039;raspi-config&#039;&#039;===&lt;br /&gt;
*1 Expand Filesystem&lt;br /&gt;
::Facer que todo o espazo da tarxeta SD quede a dispor do SO&lt;br /&gt;
::[[Archivo:RasPi-1.png|300px|Antes]] [[Archivo:RasPi-2.png|300px|Despois]]&lt;br /&gt;
*2 Change User Password&lt;br /&gt;
::Cambiar o contrasinal predeterminado do usuario «pi»&lt;br /&gt;
*3 Enable Boot to Desktop&lt;br /&gt;
::Escoller se queremos que inicie en modo gráfico ou en modo consola&lt;br /&gt;
*4 Internationalisatión Options&lt;br /&gt;
::Estabelecer a configuración rexional (idioma, teclado, hora)&lt;br /&gt;
::*I1 Change locale&lt;br /&gt;
::::Cambiar o idioma predeterminado&lt;br /&gt;
::*I2 Change Timezone&lt;br /&gt;
::::Cambiar o fuso horario&lt;br /&gt;
::*I3 Change Keyboard Layout&lt;br /&gt;
::::Cambiar o mapa do teclado&lt;br /&gt;
*5 Enable camera&lt;br /&gt;
::Activar a Pi para que traballe coa «Raspberry Pi Camera»&lt;br /&gt;
*6 Add to Rastrack&lt;br /&gt;
:: Engadir a Pi a un mapa Raspberry Pi en liña (Rastrack)&lt;br /&gt;
*7 Overclock&lt;br /&gt;
::Configurar o sobremostraxe do reloxo&lt;br /&gt;
::&#039;&#039;&#039;Aviso:&#039;&#039;&#039; Esta configuración só deberá facela quen saiba ben o que fai, xa que pode estragar o equipo&lt;br /&gt;
*8 Advanced Options&lt;br /&gt;
::Configurar axustes avanzados&lt;br /&gt;
::*A1 Overscan&lt;br /&gt;
::::Necesitará axustar o «overscan» se aparecen unhas barras negras na súa pantalla&lt;br /&gt;
::*A2 Hostname&lt;br /&gt;
::::Estabelecer o nome visíbel da Pi na rede &lt;br /&gt;
::*A3 Memory Split&lt;br /&gt;
::::Cambiar a cantidade de memoria asignada á GPU (procesador gráfico)&lt;br /&gt;
::*A4 SSH&lt;br /&gt;
::::Activar/desactivar o acceso remoto por liña de ordes á Pi empregando SSH&lt;br /&gt;
::*A5 Update&lt;br /&gt;
::::Actualizar o propio «raspi-config» a última versión&lt;br /&gt;
*9 About raspi-config&lt;br /&gt;
::Información sobre esta ferramenta de control&lt;br /&gt;
&lt;br /&gt;
===Creación dun novo usuario===&lt;br /&gt;
Nun terminal executamos:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo adduser &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;novo_usuario&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
e seguimos as instrucións en pantalla&lt;br /&gt;
&lt;br /&gt;
====Permisos de &amp;lt;code&amp;gt;sudo&amp;lt;/code&amp;gt; ao novo usuario====&lt;br /&gt;
Executamos:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo visudo&amp;lt;/code&amp;gt;&lt;br /&gt;
E na fin do ficheiro engadimos unha liña tal e como se presenta a seguir&lt;br /&gt;
::&amp;lt;code&amp;gt;# Look for this section&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;pi ALL=(ALL) NOPASSWD: ALL&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;novo_usuario&amp;lt;/font&amp;gt; ALL=(ALL) NOPASSWD: ALL&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Replicar o cartafol do usuario «pi» para o novo usuario====&lt;br /&gt;
Copiamos o cartafol completo&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo cp -rp /home/pi/* /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;novo_usuario&amp;lt;/font&amp;gt;/&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Feito isto veremos que non se ve unha icona e que no momento de executar &#039;&#039;Python Games&#039;&#039; primeiro fracasa e despois semella estar parvo e volve sempre á mesma xanela de selección de xogos. Para solucionalo editamos:&lt;br /&gt;
&lt;br /&gt;
Para corrixir a icona de &#039;&#039;OCR Resources&#039;&#039;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;novo_usuario&amp;lt;/font&amp;gt;/Desktop/ocr_resources.desktop&amp;lt;/code&amp;gt;&lt;br /&gt;
:Buscamos a liña:&lt;br /&gt;
::&amp;lt;code&amp;gt;Icon= /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;pi&amp;lt;/font&amp;gt;/ocr_pi.png&amp;lt;/code&amp;gt;&lt;br /&gt;
:E substituímos por:&lt;br /&gt;
::&amp;lt;code&amp;gt;Icon= /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;novo_usuario&amp;lt;/font&amp;gt;/ocr_pi.png&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para poder executar &#039;&#039;Python Games&#039;&#039;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;novo_usuario&amp;lt;/font&amp;gt;/Desktop/python-games.desktop&amp;lt;/code&amp;gt;&lt;br /&gt;
:Buscamos a liña:&lt;br /&gt;
::&amp;lt;code&amp;gt;Exec= /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;pi&amp;lt;/font&amp;gt;/python_games/launcher.sh&amp;lt;/code&amp;gt;&lt;br /&gt;
:E substituímos por:&lt;br /&gt;
::&amp;lt;code&amp;gt;Exec= /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;novo_usuario&amp;lt;/font&amp;gt;/python_games/launcher.sh&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para que &#039;&#039;Python Games&#039;&#039; deixe de facer o parvo e execute os xogos&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;novo_usuario&amp;lt;/font&amp;gt;/python_games/launcher_sh&amp;lt;/code&amp;gt;&lt;br /&gt;
:Na fin do ficheiro veremos&lt;br /&gt;
::&amp;lt;code&amp;gt;cd /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;pi&amp;lt;/font&amp;gt;/python_games&amp;lt;/code&amp;gt;&lt;br /&gt;
:Substituímos por&lt;br /&gt;
::&amp;lt;code&amp;gt;cd /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;novo_usuario&amp;lt;/font&amp;gt;/python_games&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Eliminar o usuario «pi»====&lt;br /&gt;
Para facer estas operacións temos que ter accedido ao sistema como o &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;novo usuario&amp;lt;/font&amp;gt;, o usuario &#039;&#039;&#039;pi&#039;&#039;&#039; non pode eliminarse a si mesmo.&lt;br /&gt;
Executamos:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo userdel pi&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo groupdel pi&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo visudo&amp;lt;/code&amp;gt;&lt;br /&gt;
Onde antes engadimos a liña do novo usuario, retiramos a de &#039;&#039;&#039;pi&#039;&#039;&#039;&lt;br /&gt;
::&amp;lt;code&amp;gt;# Look for this section&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&amp;lt;code&amp;gt;pi ALL=(ALL) NOPASSWD: ALL&amp;lt;/code&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;novo_usuario ALL=(ALL) NOPASSWD: ALL&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==É o USB máis rápido ca unha tarxeta SD?==&lt;br /&gt;
Para estas probas só axustei a expansión do sistema de ficheiros (senón non nos deixa xerar o ficheiro &#039;&#039;out&#039;&#039;). &lt;br /&gt;
&lt;br /&gt;
Para facer a proba de velocidade de transferencia executamos:&lt;br /&gt;
::&amp;lt;code&amp;gt;dd if=/dev/zero of=/tmp/out bs=1M count=400&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
e devólvenos:&lt;br /&gt;
&lt;br /&gt;
*Tarxetas SD&lt;br /&gt;
:*SD(HC) &#039;&#039;Clase 4&#039;&#039; de 4 GB&lt;br /&gt;
::&amp;lt;code&amp;gt;419430400 bytes (419 MB) copied, 69.152 s, &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;6.1&#039;&#039;&#039;&amp;lt;/font&amp;gt; MB/s&amp;lt;/code&amp;gt;&lt;br /&gt;
:*SD(HC) &#039;&#039;Clase 10&#039;&#039; de 8 GB&lt;br /&gt;
::&amp;lt;code&amp;gt;419430400 bytes (419 MB) copied, 18.375 s, &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;22.9&#039;&#039;&#039;&amp;lt;/font&amp;gt; MB/s&amp;lt;/code&amp;gt;&lt;br /&gt;
*USB&lt;br /&gt;
:*Trascend JetFlash 500 4 GB (TS4GJF500)&lt;br /&gt;
::&amp;lt;code&amp;gt;419430400 bytes (419 MB) copied, 49.775 s, &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;8.4&#039;&#039;&#039;&amp;lt;/font&amp;gt; MB/s&amp;lt;/code&amp;gt;&lt;br /&gt;
:*Toshiba TransMemory de 16 GB&lt;br /&gt;
::&amp;lt;code&amp;gt;419430400 bytes (419 MB) copied, 31.803 s, &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;13.2&#039;&#039;&#039;&amp;lt;/font&amp;gt; MB/s&amp;lt;/code&amp;gt;&lt;br /&gt;
:*Trascend JetFlash 600 4 GB (TS4GJF600)&lt;br /&gt;
::&amp;lt;code&amp;gt;419430400 bytes (419 MB) copied, 23.131 s, &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;18.1&#039;&#039;&#039;&amp;lt;/font&amp;gt; MB/s&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Como podemos comprobar, os USB normais melloran pouco o rendemento dunha tarxeta SD &#039;&#039;Clase 4&#039;&#039;, se falamos de USB de gama media (High Speed) a cousa cambia e mellora ata multiplicar x2 e x3 o rendemento.&lt;br /&gt;
&lt;br /&gt;
Para mellorar o rendemento dunha tarxeta SD &#039;&#039;Clase 10&#039;&#039; teriamos que falar de dispositivos USB de gama alta, e é probábel que teñamos xa que analizar amodo a relación entre o prezo, a capacidade e o rendemento. &lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Transferindo o S.O. a un USB==&lt;br /&gt;
&lt;br /&gt;
===Transferencia de todo o sistema===&lt;br /&gt;
&lt;br /&gt;
Preparamos un «pincho» USB:&lt;br /&gt;
&lt;br /&gt;
Ou ben por terminal/consola con:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkfs.ext4 /dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt;1&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ou con &#039;&#039;palimpsest&#039;&#039;&lt;br /&gt;
::{{Nota|nota=&#039;&#039;&#039;Palimpsest&#039;&#039;&#039; é o aplicativo ao que se accede desde menú en &#039;&#039;Accesorios&#039;&#039; → &#039;&#039;Utilidade de disco&#039;&#039;}}&lt;br /&gt;
Creamos nel unha partición con formato ext4&lt;br /&gt;
&lt;br /&gt;
Con palimpsest temos coidado de que estea desmarcada a opción&lt;br /&gt;
::&#039;&#039;&#039;Obter a propiedade do sistema de ficheiros&#039;&#039;&#039;&amp;lt;br&amp;gt;Se deixamos marcada esa opción veremos que cando executamos algo como &amp;lt;code&amp;gt;sudo&amp;lt;/code&amp;gt; comprobaremos que non nos deixa acceder a &amp;lt;code&amp;gt;sudoers&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Levamos o USB e a tarxeta SD cara un computador estándar&lt;br /&gt;
&lt;br /&gt;
Abrimos un terminal e comezamos o proceso:&lt;br /&gt;
*Inserimos o USB&lt;br /&gt;
*Executamos &#039;&#039;dmesg&#039;&#039; e obtemos o nome (parámetro X nas ordes seguintes) do dispositivo&lt;br /&gt;
*Inserimos a tarxeta SD&lt;br /&gt;
*Executamos &#039;&#039;dmesg&#039;&#039; e obtemos o nome (parámetro Y nas ordes seguintes) do dispositivo&lt;br /&gt;
*Creamos os puntos de montaxe e montamos (como administradores) coas ordes seguintes:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkdir /media/usb_root; sudo mount /dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt;1 /media/usb_root&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkdir /media/sd_root; sudo mount /dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;Y&#039;&#039;&#039;&amp;lt;/font&amp;gt;2 /media/sd_root&amp;lt;/code&amp;gt;&lt;br /&gt;
*Copiamos o contido da tarxeta cara o dispositivo USB&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo cp -a /media/sd_root/* /media/usb_root/&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
... and &#039;&#039;&#039;keep calm&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*Rematada a copia, desmontamos ambos dispositivos&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo umount /media/usb_root /media/sd_root&amp;lt;/code&amp;gt;&lt;br /&gt;
*Extraemos ambos dispositivos e volvemos á Rasberry Pi&lt;br /&gt;
Xa na Raspberry Pi iniciamos o proceso de configuración&lt;br /&gt;
*Inserímos &#039;&#039;&#039;SÓ&#039;&#039;&#039; a tarxeta SD e arrincamos a RasPi&lt;br /&gt;
*Unha vez nos teñamos autenticado, inserimos o USB, e executamos &amp;lt;code&amp;gt;dmesg&amp;lt;/code&amp;gt;&lt;br /&gt;
*Anotamos o nome do dispositivo que aparece na penúltima liña&lt;br /&gt;
::Nota: adoitará ser &#039;&#039;&#039;sda1&#039;&#039;&#039;&lt;br /&gt;
*Executamos a seguinte orde:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /boot/cmdline.txt&amp;lt;/code&amp;gt;&lt;br /&gt;
:veremos:&lt;br /&gt;
::&amp;lt;code&amp;gt;dwc_otg.lpm_enable=0 console=ttyAMA0,115200 kgdboc=ttyAMA0,115200 console=tty1 &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;root=/dev/mmcblk0p2&amp;lt;/font&amp;gt; rootfstype=ext4 elevator=deadline rootwait&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
:deberemos cambiar &#039;&#039;&#039;&#039;&#039;root=/dev/mmcblk0p2&#039;&#039;&#039;&#039;&#039; por &#039;&#039;&#039;&#039;&#039;root=/dev/nome_segundo_dmesg&#039;&#039;&#039;&#039;&#039;, tal que &#039;&#039;&#039;&#039;&#039;root=/dev/sda1&#039;&#039;&#039;&#039;&#039; e deixalo así&lt;br /&gt;
::&amp;lt;code&amp;gt;dwc_otg.lpm_enable=0 console=ttyAMA0,115200 kgdboc=ttyAMA0,115200 console=tty1 &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;root=/dev/sda1&amp;lt;/font&amp;gt; rootfstype=ext4 elevator=deadline rootwait&lt;br /&gt;
&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
A seguir reiniciamos&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo reboot&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Comprobamos...&lt;br /&gt;
::&amp;lt;code&amp;gt;ls -al /dev/root&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Se foi todo correctamente deberá indicarnos algo como:&lt;br /&gt;
::&amp;lt;code&amp;gt;lrwxrwxrwx 1 root root 4 Xuñ 4 17:17 &amp;lt;font color=&amp;quot;#40e0d0&amp;quot;&amp;gt;&#039;&#039;&#039;/dev/root&#039;&#039;&#039;&amp;lt;/font&amp;gt; -&amp;gt; &amp;lt;font color=&amp;quot;#ffd700&amp;quot;&amp;gt;&#039;&#039;&#039;sda1&#039;&#039;&#039;&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Unha vez confirmado que todo está correcto, procedemos a eliminar os puntos de montaxe que construímos ao principio (no computador estándar)&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo rm -rf /tmp/usb_root&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo rm -rf /tmp/sd_root&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====É necesario editar o ficheiro &amp;lt;code&amp;gt;fstab&amp;lt;/code&amp;gt; ?====&lt;br /&gt;
A verdade é que non ([[#Movendo o «/home» a outro dispositivo/partición|agás no caso que se indica a seguir]]), mais se queremos un pouco de &#039;&#039;limpeza&#039;&#039; poderemos editalo e asignar o nome do dispositivo «/» a «/dev/root»&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /etc/fstab&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
e cambiamos a liña:&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;mmcblk0p2&amp;lt;/font&amp;gt; / ext4 defaults,noatime 0 0&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
por:&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;root&amp;lt;/font&amp;gt; / ext4 defaults,noatime 0 0&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Movendo o &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt; a outro dispositivo/partición===&lt;br /&gt;
Formatamos como &amp;lt;code&amp;gt;ext4&amp;lt;/code&amp;gt; o dispositivo/partición&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkfs.ext4 /dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt;1&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Creamos un punto de montaxe para o dispositivo/partición&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkdir /media/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Montamos o dispositivo&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mount -t ext4 /dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt;1 /media/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Desprazámonos ao cartafol en root&lt;br /&gt;
::&amp;lt;code&amp;gt;cd /home&amp;lt;/code&amp;gt;&lt;br /&gt;
Copiamos todos os datos de xeito recursivo&lt;br /&gt;
&lt;br /&gt;
(esta opción é a que funcionou mellor no meu caso para obter todos os ficheiros,  incluídos .bashrc e .vimrc)&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo cp -rp ./ /media/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Desmontamos o dispositivo&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo umount /media/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Desfacémonos do punto de montaxe tmp creado anteriormente&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo rm -rf /media/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cambiámoslle o nome (como medida de precaución) ao cartafol &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mv /home /old_home&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Creamos un novo cartafol &amp;lt;code&amp;gt;/home&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkdir /home&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Editamos  &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
E engadímoslle unha liña como a seguinte&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt;1     /home     ext4     defaults,noatime,nodiratime   0   0&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Montamos o punto engadido no &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mount /home&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Despois de reiniciar e comprobar que todo foi correcto, pdemos eliminar o &amp;lt;code&amp;gt;old_home&amp;lt;/code&amp;gt; que creamos por precaución.&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo rm -fr /old_home&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Empregando un «pincho» USB Trascend JetFlash 600 4 GB (TS4GJF600) como o indicado nas [[#É o USB máis rápido que unha tarxeta SD?|probas de transferencia]], con&lt;br /&gt;
::&amp;lt;code&amp;gt;dd if=/dev/zero of=~/out bs=1M count=400&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
obteño un rendemento de:&lt;br /&gt;
 419430400 bytes (419 MB) copied, 21.3518 s, &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;19.6&#039;&#039;&#039;&amp;lt;/font&amp;gt; MB/s&lt;br /&gt;
&lt;br /&gt;
===Redefinindo o «Espazo de intercambio» ou «swap»===&lt;br /&gt;
O primeiro e comprobar o que temos, para iso executamos:&lt;br /&gt;
::&amp;lt;code&amp;gt;free -h&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
devolverá algo moi semellante a isto:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pi@raspberrypi ~ $ free -h&lt;br /&gt;
             total       used       free     shared    buffers     cached&lt;br /&gt;
Mem:          485M        50M       435M         0B       5.0M        24M&lt;br /&gt;
-/+ buffers/cache:        20M       465M&lt;br /&gt;
Swap:          99M         0B        99M&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Podemos ver que apenas temos 100 MB de «swap» e quixeramos ter (p.ex.) 512 MB&lt;br /&gt;
&lt;br /&gt;
Aumentando o tamaño do «swapfile»&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /etc/dphys-swapfile&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
E cambiamos o tamaño (en MB)&lt;br /&gt;
::&amp;lt;code&amp;gt;CONF_SWAPSIZE=&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;512&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para dispor de 1 GB de &#039;&#039;swap&#039;&#039; sería:&lt;br /&gt;
::&amp;lt;code&amp;gt;CONF_SWAPSIZE=&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;1024&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Aplicamos esta configuración&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo dphys-swapfile setup&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
E activamos o novo &#039;&#039;swap&#039;&#039;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo dphys-swapfile swapon&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Engadindo unha partición adicada a «swap»===&lt;br /&gt;
Formatamos o USB en dúas particións, tal que así:&lt;br /&gt;
*unha de 512 (ou 1024) MB co formato de Espazo de intercambio (swap)&lt;br /&gt;
*outra co resto do espacio con formato ext4&lt;br /&gt;
{{Nota|nota=Recomendo que a primeira &#039;&#039;&#039;sdX&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;1&amp;lt;/font&amp;gt;&#039;&#039;&#039; sexa a grande, a de root e que a segunda &#039;&#039;&#039;sdX&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;2&amp;lt;/font&amp;gt;&#039;&#039;&#039; sexa a de «swap», así non teremos que cambiar nada na configuración de arrinque feita anteriormente.}}&lt;br /&gt;
&lt;br /&gt;
comprobamos o estado da &#039;&#039;swap&#039;&#039; con &amp;lt;code&amp;gt;swapon -s&amp;lt;/code&amp;gt; e dinos o seguinte:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Filename                         Type               Size          Used          Priority&lt;br /&gt;
/dev/sda2                        partition          976892        0             -1&lt;br /&gt;
/var/swap                        file               102396        0             -0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Desactivar o swapfile&lt;br /&gt;
::&amp;lt;code&amp;gt;dphys-swapfile swapoff&amp;lt;/code&amp;gt;&lt;br /&gt;
repetimos a comprobación con &amp;lt;code&amp;gt;swapon -s&amp;lt;/code&amp;gt; e debe dicirnos algo así:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Filename                         Type               Size          Used          Priority&lt;br /&gt;
/dev/sda2                        partition          976892        0             -1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Agora poderemos proceder a eliminar o swapfile&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo rm /var/swap&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Comprobando o resultado, executamos de novo&lt;br /&gt;
::&amp;lt;code&amp;gt;free -h&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
debe devolvernos algo moi semellante a isto:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pi@raspberrypi ~ $ free -h&lt;br /&gt;
             total       used       free     shared    buffers     cached&lt;br /&gt;
Mem:          485M        50M       435M         0B       5.0M        24M&lt;br /&gt;
-/+ buffers/cache:        20M       465M&lt;br /&gt;
Swap:         953M         0B       953M&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Neste caso é para unha partición sda2 de 1GB como «swap»&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Reciclando unha vella tarxeta SD de 1 GB==&lt;br /&gt;
O proceso anterior que segue a secuencia Ficheiro_imaxe → Tarxeta SD → Dispositivo USB, pode alterarse e que pase a ser:&lt;br /&gt;
:Ficheiro_imaxe → Dispositivo USB → Tarxeta SD&lt;br /&gt;
Para que empregar este caso?&lt;br /&gt;
&lt;br /&gt;
Sinxelo, temos na casa algunha daquelas tarxetas SD de 1 GB (ou 2) empregados polas cámaras fotográficas de hai uns anos e agora xa non teñen apenas uso e son lentas de máis.&lt;br /&gt;
&lt;br /&gt;
Este tipo de tarxetas son perfectamente válidas para traballar co «arrincador» (boot) de Raspbian,  o problema é que nunha de 1 GB non podemos xerar o S.O. a partires da imaxe, xa que necesita non menos de 1,9 GB.&lt;br /&gt;
&lt;br /&gt;
===Material necesario===&lt;br /&gt;
*Unha tarxeta de 1 GB (incluso se alguén ten unha máis pequena, tamén vale xa que só se empregan 54 MB)&lt;br /&gt;
*Un «pincho» USB de 4 GB&lt;br /&gt;
&lt;br /&gt;
===Creamos o S.O. a partires do ficheiro imaxe===&lt;br /&gt;
Ao igual que para facer a tarxeta SD...&lt;br /&gt;
::&amp;lt;code&amp;gt;dd if=/ruta/almacen/2013-05-25-wheezy-raspbian..img bs=4M of=/ruta/montaxe/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;USB&#039;&#039;&#039;&amp;lt;/font&amp;gt;/sdX&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
... and &#039;&#039;&#039;keep calm&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Creamos o «arrincador» a partires do USB===&lt;br /&gt;
Formatamos a tarxeta SD como FAT32&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkfs.vfat /dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt;1&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cando remate de formatar, extraemos a tarxeta&lt;br /&gt;
&lt;br /&gt;
Inserimos o USB&lt;br /&gt;
&lt;br /&gt;
Inserimos (de novo) a tarxeta&lt;br /&gt;
&lt;br /&gt;
Agora transferimos o «arrincador» cara a tarxeta&lt;br /&gt;
*Se estamos en modo gráfico e os dispositivos xa foron montados polo S.O., só teremos que «seleccionar» &#039;&#039;&#039;todo&#039;&#039;&#039; o contido da partición 1 do USB (a FAT32) e «arrastrar» e «copiar» na partición da tarxeta SD.&lt;br /&gt;
*Se estamos en consola/terminal:&lt;br /&gt;
**&amp;lt;code&amp;gt;cd /ruta/montaxe/partición/FAT32/do/USB/&amp;lt;/code&amp;gt;&lt;br /&gt;
**&amp;lt;code&amp;gt; cp -rp ./ /dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt;1&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==As miñas consideracións==&lt;br /&gt;
===Configuración optima (IMHO)===&lt;br /&gt;
====Sistema multiusuario====&lt;br /&gt;
Para esta configuración empregamos:&lt;br /&gt;
*Unha tarxeta SDHC de 8 GB &#039;&#039;Clase 10&#039;&#039;&lt;br /&gt;
**Coa seguinte configuración:&lt;br /&gt;
***Partición FAT de arrinque en /dev/mmcblk0p1&lt;br /&gt;
***Partición ext4 para / (só /) en /dev/mmcblk0p2&lt;br /&gt;
****Nesta partición ampliouse o swapfile a &#039;&#039;&#039;512&#039;&#039;&#039; MB&lt;br /&gt;
****A «Memory Split» configurouuse a &#039;&#039;&#039;32&#039;&#039;&#039; (MB)&lt;br /&gt;
*Un dispositivo USB &#039;&#039;&#039;para cada usuario&#039;&#039;&#039; de alta velocidade e 16 GB (nominais)&amp;lt;br&amp;gt;&#039;&#039;&#039;Nota:&#039;&#039;&#039; Podería empregarse tamén un disco ríxido externo por USB.&lt;br /&gt;
*Se imos ter moitos usuarios aconsello dispor dun dispositivo de memoria USB de 1 ou 2 GB para xerar a imaxe.&amp;lt;br&amp;gt;&#039;&#039;&#039;Nota:&#039;&#039;&#039; Abonda con 1 GB e, aínda que sexa dos de &#039;&#039;mala calidade&#039;&#039; ou sexa &#039;&#039;lentos&#039;&#039; sempre será moito máis axil o proceso, e ocupará moito menos espazo no noso computador, que se traballamos directamente cun dispositivo de moita capacidade.&lt;br /&gt;
**Coa seguinte configuración:&lt;br /&gt;
***Partición ext4 para /home en /dev/sda1&lt;br /&gt;
&lt;br /&gt;
Para preparar os dispositivos USB dos usuarios temos dúas formas:&lt;br /&gt;
*Se son poucos:&lt;br /&gt;
**Repetir o paso de  [[#Movendo o «/home» a outro dispositivo/partición|creación de /home separado]] como indicamos no punto anterior correspondente.&lt;br /&gt;
*Se son moitos e iguais:&lt;br /&gt;
**Facer unha imaxe do USB-/home xerado&lt;br /&gt;
:::&amp;lt;code&amp;gt;sudo dd if=/dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt; of=/ruta/onde/gardalo/imaxe.img bs=4M&amp;lt;/code&amp;gt;&lt;br /&gt;
::e clonalo con:&lt;br /&gt;
:::&amp;lt;code&amp;gt; sudo dd if=/ruta/imaxe.img of=/dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt; bs=4M&amp;lt;/code&amp;gt;&lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;Aviso:&#039;&#039;&#039;&amp;lt;br&amp;gt;Se queremos empregar dispositivos de diferente tamaño (OLLO: non todos os dispositivos coa mesma capacidade &#039;&#039;nominal&#039;&#039; teñen o mesmo tamaño &#039;&#039;real&#039;&#039;) deberemos empregar o de menor tamaño real para xerar o &#039;&#039;&#039;&#039;&#039;patrón&#039;&#039;&#039;&#039;&#039; e despois nos outros &#039;&#039;&#039;&#039;&#039;expandir&#039;&#039;&#039;&#039;&#039; a partición.}}&lt;br /&gt;
&lt;br /&gt;
=====Traballando con imaxes comprimidas=====&lt;br /&gt;
Se ben recomendo que empreguemos este método habitualmente, isto está especialmente indicado para o caso de traballamos sobre un dispositivo USB de 16 Gb (nominais) e queremos gardar a imaxe.img para cando alguén estrague o seu, ou para cando queiramos engadir máis usuarios. O ficheiro resultante ocupará 16 GB !!! e isto pode ser demasiado grande para manexalo. Neste caso pode interesarnos comprimir esa imaxe ao tempo que a xeramos e despois xerar os distintos «pinchos» a partires desa imaxe comprimida.&lt;br /&gt;
*Xerar unha imaxe comprimida:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo dd if=/dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt; | gzip -c &amp;gt;/ruta/onde/gardalo/imaxe.img.gz&amp;lt;/code&amp;gt;&lt;br /&gt;
*Envorcar unha imaxe comprimida directamente (sen descomprimir) nun dispositivo USB:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo gunzip -c /ruta/imaxe.img.gz | dd of=/dev/sd&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=====Redimensionado do sistema de ficheiros nunha memoria USB=====&lt;br /&gt;
Todas as probas que fixen redimensionando con GParted funcionaron correctamente.&lt;br /&gt;
&lt;br /&gt;
Se queremos facelo co script &amp;lt;code&amp;gt;raspi-config&amp;lt;/code&amp;gt; deberemos ter en conta que este está concebido só para traballar sobre tarxetas SD e que se tentamos facelo con el devolveranos unha mensaxe&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/root/ is not an SD card. Don&#039;t know to expand&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Así que teremos que editar ese script e facerlle uns axustes, para elo editamos:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /usr/bin/raspi-config&amp;lt;/code&amp;gt;&lt;br /&gt;
buscamos (con Ctrl+W) &amp;lt;code&amp;gt;mmcblk&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
apareceranos un primeiro:&lt;br /&gt;
::&amp;lt;code&amp;gt;PART_NUM&amp;lt;font color=&amp;quot;#008000&amp;quot;&amp;gt;=&amp;lt;/font&amp;gt;&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;${ROOT_PART#&#039;&#039;&#039;mmcblk0p&#039;&#039;&#039;}&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
que deixaremos&lt;br /&gt;
::&amp;lt;code&amp;gt;PART_NUM&amp;lt;font color=&amp;quot;#008000&amp;quot;&amp;gt;=&amp;lt;/font&amp;gt;&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;${ROOT_PART#&#039;&#039;&#039;sda&#039;&#039;&#039;}&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
un segundo&lt;br /&gt;
::&amp;lt;code&amp;gt;LAST_START&amp;lt;font color=&amp;quot;#008000&amp;quot;&amp;gt;=$(&amp;lt;/font&amp;gt;parted /dev/&#039;&#039;&#039;mmcblk0&#039;&#039;&#039; -ms unit s p ... ... &amp;lt;/code&amp;gt;&lt;br /&gt;
que deixaremos&lt;br /&gt;
::&amp;lt;code&amp;gt;LAST_START&amp;lt;font color=&amp;quot;#008000&amp;quot;&amp;gt;=$(&amp;lt;/font&amp;gt;parted /dev/&#039;&#039;&#039;sda&#039;&#039;&#039; -ms unit s p ... ... &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
un terceiro&lt;br /&gt;
::&amp;lt;code&amp;gt;PART_START&amp;lt;font color=&amp;quot;#008000&amp;quot;&amp;gt;=$(&amp;lt;/font&amp;gt;parted /dev/&#039;&#039;&#039;mmcblk0&#039;&#039;&#039; -ms unit s p ... ... &amp;lt;/code&amp;gt;&lt;br /&gt;
que deixaremos&lt;br /&gt;
::&amp;lt;code&amp;gt;PART_START&amp;lt;font color=&amp;quot;#008000&amp;quot;&amp;gt;=$(&amp;lt;/font&amp;gt;parted /dev/&#039;&#039;&#039;sda&#039;&#039;&#039; -ms unit s p ... ... &amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
e un cuarto&lt;br /&gt;
::&amp;lt;code&amp;gt;fdisk /dev/&#039;&#039;&#039;mmcblk0&#039;&#039;&#039; &amp;lt;font color=&amp;quot;#008000&amp;quot;&amp;gt;&amp;lt;&amp;lt;&amp;lt;/font&amp;gt;EOF&amp;lt;/code&amp;gt;&lt;br /&gt;
que deixaremos&lt;br /&gt;
::&amp;lt;code&amp;gt;fdisk /dev/&#039;&#039;&#039;sda&#039;&#039;&#039; &amp;lt;font color=&amp;quot;#008000&amp;quot;&amp;gt;&amp;lt;&amp;lt;&amp;lt;/font&amp;gt;EOF&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
gardamos, saímos e executamos:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo raspi-config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Base para NAS-OMV====&lt;br /&gt;
Para esta configuración empregamos:&lt;br /&gt;
*Unha tarxeta SDHC de 8 GB &#039;&#039;Clase 10&#039;&#039;&lt;br /&gt;
**Coa seguinte configuración:&lt;br /&gt;
***Partición FAT de arrinque en /dev/mmcblk0p1&lt;br /&gt;
***Partición ext4 para / (e /home) en /dev/mmcblk0p2&lt;br /&gt;
****Nesta partición ampliouse o swapfile a 1024 MB&lt;br /&gt;
****A «Memory Split» configurouse a 8 (MB)&lt;br /&gt;
*Un disco ríxido externo de 500 GB (nominais)&lt;br /&gt;
**Este será o disco de &#039;&#039;&#039;almacenamento&#039;&#039;&#039; do OMV&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Instalación dun NAS con [http://www.openmediavault.org OpenMediaVault]==&lt;br /&gt;
Antes de nada, explicar (moi por riba) que é un NAS. Como lemos na [http://es.wikipedia.org/wiki/Network-attached_storage Wikipedia]:&lt;br /&gt;
&lt;br /&gt;
NAS (do inglés Network Attached Storage) es o nome dado a unha tecnoloxía de almacenamento adicada a compartir a capacidad de almacenamento dun computador (servidor) con computadoras persoais ou servidores clientes a través dunha rede (normalmente TCP/IP), facendo uso dun Sistema Operativo optimizado para dar acceso cos protocolos CIFS, NFS, FTP o TFTP.&lt;br /&gt;
&lt;br /&gt;
===Porque [http://www.openmediavault.org openmediavault] e non outro?===&lt;br /&gt;
&lt;br /&gt;
Hai varias razóns para que eu opte por [http://www.openmediavault.org OpenMediaVault] fronte a outros sistemas como [http://www.freenas.org FreeNAS], [http://www.nas4free.org NAS4free] ou [http://www.openfiler.com/ openfiler]:&lt;br /&gt;
*A primeira e que eu son debianita, non porque considere que é mellor, simplemente é o que coñezo e polo tanto do que podo/sei falar un chisco sen meter moito a zoca.&lt;br /&gt;
*A segunda queda moi ben explicada en [http://www.geektopia.es/es/technology/2012/03/11/opinion/alternativas-para-montar-un-nas-openmediavault-vs-freenas.html Alternativas para montar un NAS, OpenMediaVault vs FreeNAS] así que non vou redundar.&lt;br /&gt;
*A terceira, é o único sistema NAS que está traducido ao galego&lt;br /&gt;
* e xa para rematar... que eu saiba non hai ningún &#039;&#039;port&#039;&#039; dos outros NAS a &#039;&#039;armhf&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
===Configuración previa de paquetes e instalación=== &lt;br /&gt;
Partiremos dunha instalación de &#039;&#039;Raspbian&#039;&#039;, tal e como indicamos no [[#Base para NAS-OMV|punto anterior]].&lt;br /&gt;
&lt;br /&gt;
Estabeleceremos a orixe dos paquetes&lt;br /&gt;
&lt;br /&gt;
Antes de nada, imos «elevar» os nosos privilexios:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo -i&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para engadir as orixes dos paquetes para OMV e armhf executamos:&lt;br /&gt;
::&amp;lt;code&amp;gt;echo &#039;deb http://packages.omv-plugins.org fedaykin main&#039; &amp;gt;/etc/apt/sources.list.d/omv-plugins-org-fedaykin.list&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;echo &#039;deb http://packages.omv-plugins.org fedaykin-armhf main&#039; &amp;gt;/etc/apt/sources.list.d/omv-plugins-org-fedaykin-armhf.list&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Descargamos e aplicamos as chaves dos servidores:&lt;br /&gt;
::&amp;lt;code&amp;gt;wget -O - http://packages.omv-plugins.org/apt/99omv-plugins-org &amp;gt; /etc/apt/preferences.d/99omv-plugins-org&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;wget -O - http://packages.omv-plugins.org/omv-plugins.pub&amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt;apt-key add -&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Actualizamos o Sistema operativo&lt;br /&gt;
::&amp;lt;code&amp;gt;apt-get update &amp;amp;&amp;amp; apt-get upgrade&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Procedemos a instalación:&lt;br /&gt;
::&amp;lt;code&amp;gt;apt-get install openmediavault&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuracións que nos solicita:&lt;br /&gt;
&lt;br /&gt;
;arrays: &amp;lt;code&amp;gt;none&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
;correo: Deixar tal cual, sempre que non vaiamos a configurarlle un servidor de correo.&lt;br /&gt;
&lt;br /&gt;
;proftpd: Se imos facer un uso intensivo, configurar como &amp;lt;code&amp;gt;autonomo&amp;lt;/code&amp;gt;&amp;lt;br&amp;gt;Se imos facer un uso ocasional, configurar como &amp;lt;code&amp;gt;inetd&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
... and &#039;&#039;&#039;keep calm&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Se se produce un erro ao instalar o paquete &amp;lt;code&amp;gt;tftpd-hpa&amp;lt;/code&amp;gt;, que con toda probabilidade ha producirse, teremos que editar o seu ficheiro de configuración:&lt;br /&gt;
::&amp;lt;code&amp;gt;nano /etc/default/tftpd-hpa&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Modificar a cadea &amp;lt;code&amp;gt;TFTP_OPTIONS&amp;lt;/code&amp;gt; e deixala así:&lt;br /&gt;
::&amp;lt;code&amp;gt;TFTP_OPTIONS=&amp;quot;--secure &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;--ipv4&#039;&#039;&#039;&amp;lt;/font&amp;gt;&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para solucionar a instalación do paquete &amp;lt;code&amp;gt;tftpd-hpa&amp;lt;/code&amp;gt; e limpar o cirio:&lt;br /&gt;
::&amp;lt;code&amp;gt;apt-get install openmediavault&amp;lt;/code&amp;gt;&lt;br /&gt;
ou&lt;br /&gt;
::&amp;lt;code&amp;gt;apt-get install -f&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
===&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;Importante&amp;lt;/font&amp;gt;===&lt;br /&gt;
Tras a instalación do &#039;&#039;&#039;&#039;&#039;OpenMediaVault&#039;&#039;&#039;&#039;&#039; o servizo SSH estará desactivado, teremos que asegurarnos de volver a activalo con &amp;lt;code&amp;gt;raspi-config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
O administrador de openmediavault é: &#039;&#039;&#039;&#039;&#039;admin&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
O contrasinal &#039;&#039;predeterminado&#039;&#039; do administrador é: &#039;&#039;&#039;&#039;&#039;openmediavault&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Para cambiar o contrasinal de administrador teremos que executar:&lt;br /&gt;
::&amp;lt;code&amp;gt;omv-firstaid&amp;lt;/code&amp;gt;&lt;br /&gt;
::e seguir as instrucións&lt;br /&gt;
&lt;br /&gt;
Se imos empregar &#039;&#039;&#039;&#039;&#039;NFS&#039;&#039;&#039;&#039;&#039;, executaremos a orde seguinte para iniciar o servizo no arrinque:&lt;br /&gt;
::&amp;lt;code&amp;gt;update-rc.d rpcbind defaults&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
:: e reiniciamos a RasPi&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo reboot&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;A ter en conta&amp;lt;/font&amp;gt;===&lt;br /&gt;
A actual versión dispoñíbel de OMV para &#039;&#039;armhf&#039;&#039; é a 0.4 &#039;&#039;fedaín&#039;&#039; (Fedaykin) que foi feita para Debian &#039;&#039;Squeeze&#039;&#039; (v.6) e agora Raspbian xa é &#039;&#039;Wheezy&#039;&#039; (v.7), polo que teremos algunhas carencias.&lt;br /&gt;
&lt;br /&gt;
A primeira e máis salientábel é un fallo de, ou vencellado con, &amp;lt;code&amp;gt;udevadm&amp;lt;/code&amp;gt; que non nos permite &#039;&#039;identificar&#039;&#039; discos novos desde a interface de OMV&lt;br /&gt;
&lt;br /&gt;
::[[Archivo:Recoñece discos-1.png]]&lt;br /&gt;
&lt;br /&gt;
Polo que teremos que &#039;&#039;&#039;non empregar&#039;&#039;&#039; esa opción a risco de &#039;&#039;&#039;quebra de todo o sistema&#039;&#039;&#039;!&lt;br /&gt;
&lt;br /&gt;
::[[Archivo:Recoñece discos-2.png]]&lt;br /&gt;
&lt;br /&gt;
Montaremos o dispositivo no inicio (fstab) e despois seguiremos esta secuencia, conforme ás imaxes:&lt;br /&gt;
&lt;br /&gt;
::[[Archivo:Recoñece discos-3.png]] [[Archivo:Recoñece discos-4.png]]&lt;br /&gt;
&lt;br /&gt;
E xa a partires de aí poderemos &#039;&#039;&#039;+Engadir&#039;&#039;&#039; os cartafoles no dispositivo que queiramos&lt;br /&gt;
&lt;br /&gt;
::[[Archivo:Engadindo-cartafol-1.png|200px]] &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;[[Archivo:Engadindo-cartafol-2.png|300px]]&lt;br /&gt;
&lt;br /&gt;
===Outras cousas que poderiamos instalar===&lt;br /&gt;
::&amp;lt;code&amp;gt;openmediavault-omvpluginsorg&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;openmediavault-dnsmasq&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;openmediavault-mysql&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Aquí deberemos ter en conta:&lt;br /&gt;
{{Nota|nota=Do you really need scponly for Wheezy? Considering I read this http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=650590. I built OMV on Wheezy and just removed scponly from dependencies a few weeks ago, seems to work}}&lt;br /&gt;
e a advertencia que nos fai o desenvolvedor do OMV&lt;br /&gt;
{{Nota|nota=For the moment the scponly package will be used. Please note, there is no official support for Wheezy from OMV. The switch to Wheezy will be started after i have finished my work on version 0.5.}}&lt;br /&gt;
Visto [http://forums.openmediavault.org/viewtopic.php?f=12&amp;amp;t=481 aquí]&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
===Preparando as conexións de rede===&lt;br /&gt;
&lt;br /&gt;
Ver o estado dos dispositivos de rede na RasPi&lt;br /&gt;
::&amp;lt;code&amp;gt;ip a&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para erguer o dispositivo que queiramos, se este esta &#039;&#039;DOWN&#039;&#039;&lt;br /&gt;
::&amp;lt;code&amp;gt;ip link set dev &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;nomedainterface&#039;&#039;&#039;&amp;lt;/font&amp;gt; up&amp;lt;/code&amp;gt;&lt;br /&gt;
::os nomes das interfaces poden ser &#039;&#039;&#039;&#039;&#039;eth0&#039;&#039;&#039;&#039;&#039; ou &#039;&#039;&#039;&#039;&#039;wlan0&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Asegurar que a RasPi conectase sempre ao mesmo IP&lt;br /&gt;
::&amp;lt;code&amp;gt;nano /etc/network/interfaces&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
e deixalo tal que así&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
auto lo&lt;br /&gt;
iface lo inet loopback&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
address IP que queremos que teña sempre (p.ex. 192.168.0.254)&lt;br /&gt;
netmask 255.255.255.0&lt;br /&gt;
gateway 192.168.X.1 -- ollo X adoita ser 0 ou 1&lt;br /&gt;
broadcast 192.168.X.255 -- X == que no caso anterior&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ou para a WiFi:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
allow-hotplug wlan0&lt;br /&gt;
iface wlan0 inet manual&lt;br /&gt;
wpa-roam /etc/wpa_supplicant/wpa_supplicant.conf&lt;br /&gt;
iface default inet static&lt;br /&gt;
address IP que queremos que teña sempre (p.ex. 192.168.0.254)&lt;br /&gt;
netmask 255.255.255.0&lt;br /&gt;
gateway 192.168.X.1 -- ollo X adoita ser 0 ou 1&lt;br /&gt;
broadcast 192.168.X.255 -- X == que no caso anterior&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reiniciar a rede&lt;br /&gt;
&lt;br /&gt;
A orde clásica &amp;lt;code&amp;gt;/etc/init.d/networking restart&amp;lt;code&amp;gt; devolve unha mensaxe de erro&lt;br /&gt;
::&amp;lt;code&amp;gt;/etc/init.d/networking restart&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[....] Running /etc/init.d/networking restart is deprecated because it may not re-enable some interfaces ... (warning).&lt;br /&gt;
[ ok ] Reconfiguring network interfaces...RTNELINK answers: No such process&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Polo que se non ergue correctamente a interface teremos que reiniciar.&lt;br /&gt;
&lt;br /&gt;
Configurar wpa_supplicant para que a wifi se conecte automaticamente ao noso AP&lt;br /&gt;
::&amp;lt;code&amp;gt;nano /etc/wpa_supplicant/wpa_supplicant.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
e engadimos o seguinte:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
network={&lt;br /&gt;
	ssid=&amp;quot;NomeDaRede&amp;quot;&lt;br /&gt;
        scan_ssid=1&lt;br /&gt;
        proto=WPA&lt;br /&gt;
        key_mgmt=WPA-PSK&lt;br /&gt;
        psk=&amp;quot;contrasinal&amp;quot;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Se no equipo &#039;&#039;cliente&#039;&#039; temos instalado &amp;lt;code&amp;gt;nmap&amp;lt;/code&amp;gt;, poderemos comprobar que IP están conectadas coa orde&lt;br /&gt;
::&amp;lt;code&amp;gt;nmap -sP 192.168.&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/font&amp;gt;.1/24 | grep -v down&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
devolveranos algo como isto:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Starting Nmap 6.00 ( http://nmap.org ) at 2013-05-28 16:15 CEST&lt;br /&gt;
Nmap scan report for 192.168.1.1&lt;br /&gt;
Host is up (0.0020s latency).&lt;br /&gt;
Nmap scan report for 192.168.1.100&lt;br /&gt;
Host is up (0.00088s latency).&lt;br /&gt;
Nmap scan report for 192.168.1.101&lt;br /&gt;
Host is up (0.0038s latency).&lt;br /&gt;
Nmap scan report for 192.168.1.240&lt;br /&gt;
Host is up (0.0041s latency).&lt;br /&gt;
Nmap scan report for 192.168.1.250&lt;br /&gt;
Host is up (0.012s latency).&lt;br /&gt;
Nmap done: 256 IP addresses (5 hosts up) scanned in 2.73 seconds&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
====Asegurando a rede WiFi con &#039;&#039;wpa_passphrase&#039;&#039;====&lt;br /&gt;
Observemos que o contrasinal quedou en claro (texto simple) co que é visíbel por calquera cun pouco de habilidade e saiba o que busca, así que imos complicarlle un chisco as cousas.&lt;br /&gt;
&lt;br /&gt;
Ímos empregar un contrasinal cifrado, para elo usamos unha orde do paquete &#039;&#039;wpa-supplicant&#039;&#039; que segue esta estrutura:&lt;br /&gt;
::&amp;lt;code&amp;gt;wpa_passphrase nosoSSID nosoCONTRASINAL&amp;lt;/code&amp;gt;&lt;br /&gt;
tal que&lt;br /&gt;
::&amp;lt;code&amp;gt;wpa_passphrase REDE_AULA FomosDeViaxeDeFinDeEstudos&amp;lt;/code&amp;gt;&lt;br /&gt;
isto devolvenos:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
network={&lt;br /&gt;
	ssid=&amp;quot;REDE_AULA&amp;quot;&lt;br /&gt;
	#psk=&amp;quot;FomosDeViaxeDeFinDeEstudos&amp;quot;&lt;br /&gt;
	psk=c216726bfe9699257fca2bbe6767e098d1cee01eb3366b1c5050d47d2bc1dd0d&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Co que deberemos substituír a cadea:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
	psk=&amp;quot;contrasinal&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
pola que nos devolveu &#039;&#039;wpa_passphrase&#039;&#039; (no exemplo)&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
	psk=c216726bfe9699257fca2bbe6767e098d1cee01eb3366b1c5050d47d2bc1dd0d&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
===Acceso desde un equipo remoto===&lt;br /&gt;
Agora abrimos nun equipo &#039;&#039;cliente&#039;&#039; un navegador e na barra de URL poñemos o IP que asignamos&lt;br /&gt;
&lt;br /&gt;
p.ex. &#039;&#039;192.168.1.250&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Unha vez conecte coa páxina de administración do OpenMediaVault solicitanos as credenciais de administrador&lt;br /&gt;
*Username: &#039;&#039;&#039;&#039;&#039;admin&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
*Password: &#039;&#039;&#039;&#039;&#039;openmediavault&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Nota: este contrasinal é o predeterminado e cumpre, como xa dixemos antes, cambialo coa utilidade &amp;lt;code&amp;gt;omv-firstaid&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
===Raspberry Pi enviando chíos no seu inicio===&lt;br /&gt;
En moitas situacións atopamonos con que non temos capacidade &#039;&#039;administradores&#039;&#039; da rede, polo que non podemos asegurar que a Raspberry Pi se conecte sempre co mesmo IP. Neste caso, tendo en conta que non disporemos dun monitor no que ver con que IP é accesíbel, e se engadimos que con &amp;lt;code&amp;gt;nmap&amp;lt;/code&amp;gt; obtemos un listado moi grande de equipos conectados, temos que buscar unha solución para ter esa información e saber a que IP teremonos que conectar.&lt;br /&gt;
&lt;br /&gt;
Para solucionar isto, alguén (&#039;&#039;John Voysey&#039;&#039;) traballou nun «truco» que pode sernos moi útil. Facer que a Raspberry Pi nos envíe un chío ao &#039;&#039;Twitter&#039;&#039; cos datos da conexión.&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Twitter.png|Exemplo de mensaxe directa]]&lt;br /&gt;
&lt;br /&gt;
[http://johnvoysey.wordpress.com/2013/05/29/tweeting-raspberry-pi-info-at-startup/ Tweeting Raspberry Pi Info at Startup]&lt;br /&gt;
&lt;br /&gt;
(Cun pouco de tempo, prometo traducir esta páxina)&lt;br /&gt;
&lt;br /&gt;
===Configuración do OMV===&lt;br /&gt;
Sobre isto temos moito material publicado na Internet, só unha pequena escolla de páxinas en castelán:&lt;br /&gt;
*[http://www.geektopia.es/es/technology/2012/04/17/articulos/tutorial-instalar-y-configurar-openmediavault.html Tutorial: instala y configura un NAS con OpenMediaVault]&lt;br /&gt;
::&#039;&#039;&#039;Nota:&#039;&#039;&#039; Este «Tutorial» é o que considero máis completo, xa que ademais explícanos como configurar &#039;&#039;&#039;&#039;&#039;ddclient&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
*[http://www.secretsocket.es/tutoriales/17-tutorial-ovm-2 HOWTO OPENMEDIAVAULT - (2ª Parte - Configuración y Contacto)]&lt;br /&gt;
E, como non, o propio&lt;br /&gt;
*[http://wiki.openmediavault.org/index.php?title=Main_Page, Wiki de OpenMediaVault]&lt;br /&gt;
&lt;br /&gt;
===Consideracións finais===&lt;br /&gt;
Unha vez feita a instalación do &#039;&#039;&#039;&#039;&#039;OpenMediaVault&#039;&#039;&#039;&#039;&#039; podemos retirarlle o teclado/rato e o monitor.&lt;br /&gt;
&lt;br /&gt;
A partires dese momento, para calquera configuración que queiramos facer no S.O. empregaremos SSH&lt;br /&gt;
::&amp;lt;code&amp;gt;ssh -l pi 192.168.&#039;&#039;&#039;X&#039;&#039;&#039;.&#039;&#039;&#039;X&#039;&#039;&#039;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===E se lle instalamos o «ownClod» ao «OMV» ?===&lt;br /&gt;
[http://www.k0braintheworld.com/2013/02/24/instalar-owncloud-en-openmediavault/ Instalar Owncloud en OpenMediaVault]&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
===E todo o que hai instalado e non vai seren empregdo nunca?===&lt;br /&gt;
Como administradores executamos:&lt;br /&gt;
::&amp;lt;code&amp;gt;apt-get autoremove gpicview galculator hicolor-icon-theme alsa-base alsa-utils lxrandr lxsession lxtask lxterminal lxpanel lxappearance desktop-base dillo penguinspuzzle gnome-icon-theme gnome-themes-standard gtk2-engines smartsim scratch leafpad ed squeak-plugins-scratch desktop-file-utils lxde-common lxde-icon-theme omxplayer x11-common midori lxde  gcc-4.4-base:armhf gcc-4.5-base:armhf gcc-4.6-base:armhf pcmanfm lxpolkit x11-common xdg-utils netsurf-gtk netsurf-common dbus-x11 lxsession-edit lxshortcut xarchiver menu-xdg&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eliminar os xogos e os IDE Python&lt;br /&gt;
::&amp;lt;code&amp;gt;rm -rf ~/python_games&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;??&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;apt-get autoremove python3 python3-minimal&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Prescindir da WiFi&lt;br /&gt;
::&amp;lt;code&amp;gt;apt-get autoremove wireless-tools wpasupplicant firmware-atheros firmware-brcm80211 firmware-libertas firmware-ralink firmware-realtek&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Prescindir de &#039;&#039;vim&#039;&#039;&lt;br /&gt;
::&amp;lt;code&amp;gt;apt-get autoremove vim-tiny vim-common&amp;lt;/code&amp;gt;&lt;br /&gt;
ou de &#039;&#039;nano&#039;&#039;&lt;br /&gt;
::&amp;lt;code&amp;gt;apt-get autoremove nano (OU) nano-tiny&amp;lt;/code&amp;gt; Pendente de verificar&lt;br /&gt;
&lt;br /&gt;
Cousas que aínda non teño claro, OLLO: teño que comprobalo&lt;br /&gt;
::&amp;lt;code&amp;gt;cups-common samba-common smbclient&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo xauth libx11-data xkb-data&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Cousas que é probábel que necesitemos&lt;br /&gt;
::&amp;lt;code&amp;gt;lynx-cur&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;links&amp;lt;/code&amp;gt; ou &amp;lt;code&amp;gt;links2&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Traballando con múltiples discos e UUID==&lt;br /&gt;
Un dos problemas máis habituais é iniciar o sistema con varios dispositivos USB conectados&lt;br /&gt;
::Nota: Supoñamos que temos un USB coa raíz do sistema e outro co /home&lt;br /&gt;
::ou&lt;br /&gt;
::Unha memoria USB co /home do usuario é un disco ríxido (HD) externo só para gardar datos.&lt;br /&gt;
xa que nunca saberemos cal vai ser detectado como &#039;&#039;sda&#039;&#039; ou cal como &#039;&#039;sdb&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Para solucionar isto, teremos que asignar o dispositivo polo seu &#039;&#039;&#039;Id&#039;&#039;&#039;entificador &#039;&#039;&#039;Ú&#039;&#039;&#039;nico &#039;&#039;&#039;U&#039;&#039;&#039;niversal ou UUID e non polo seu nome no sistema (/dev/dispositivo)&lt;br /&gt;
&lt;br /&gt;
Necesitamos coñecer cal é o UUID dos dispositivos, para elo temos dúas formas:&lt;br /&gt;
&lt;br /&gt;
Executamos: &amp;lt;code&amp;gt;sudo blkid&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Devólvenos algo como isto&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;/dev/sda1: UUID=&amp;quot;93df7ee3-8891-440c-b4d3-8809996cc098&amp;quot; TYPE=&amp;quot;ext4&amp;quot;&lt;br /&gt;
/dev/sda5: UUID=&amp;quot;f4bedaf1-abbd-413b-8293-8f65ce110a21&amp;quot; TYPE=&amp;quot;swap&amp;quot;&lt;br /&gt;
/dev/sda6: UUID=&amp;quot;0234dba1-382c-4351-8e1f-cb794cf86cbf&amp;quot; TYPE=&amp;quot;ext3&amp;quot;&lt;br /&gt;
/dev/sda7: LABEL=&amp;quot;Almacen&amp;quot; UUID=&amp;quot;b4e1b9d5-ebb6-4bd4-aa97-a37a02716afd&amp;quot; TYPE=&amp;quot;ext3&amp;quot;&lt;br /&gt;
/dev/sda8: LABEL=&amp;quot;Almacen_2&amp;quot; UUID=&amp;quot;818ce4f8-53fa-4921-a2bb-ab1c35320772&amp;quot; TYPE=&amp;quot;ext3&amp;quot;&lt;br /&gt;
/dev/sdb: UUID=&amp;quot;49ED-21FF&amp;quot; TYPE=&amp;quot;vfat&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ou: &amp;lt;code&amp;gt;ls -laF /dev/disk/by-uuid/&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Devólvenos algo como isto&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
total 0&lt;br /&gt;
drwxr-xr-x 2 root root 160 2013-06-07 09:31 ./&lt;br /&gt;
drwxr-xr-x 6 root root 120 2013-06-07 08:57 ../&lt;br /&gt;
lrwxrwxrwx 1 root root  10 2013-06-07 08:57 0234dba1-382c-4351-8e1f-cb794cf86cbf -&amp;gt; ../../sda6&lt;br /&gt;
lrwxrwxrwx 1 root root   9 2013-06-07 09:31 49ED-21FF -&amp;gt; ../../sdb&lt;br /&gt;
lrwxrwxrwx 1 root root  10 2013-06-07 08:57 818ce4f8-53fa-4921-a2bb-ab1c35320772 -&amp;gt; ../../sda8&lt;br /&gt;
lrwxrwxrwx 1 root root  10 2013-06-07 08:57 93df7ee3-8891-440c-b4d3-8809996cc098 -&amp;gt; ../../sda1&lt;br /&gt;
lrwxrwxrwx 1 root root  10 2013-06-07 08:57 b4e1b9d5-ebb6-4bd4-aa97-a37a02716afd -&amp;gt; ../../sda7&lt;br /&gt;
lrwxrwxrwx 1 root root  10 2013-06-07 08:57 f4bedaf1-abbd-413b-8293-8f65ce110a21 -&amp;gt; ../../sda5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Editamos o ficheiro &amp;lt;code&amp;gt;fstab&amp;lt;/code&amp;gt;&lt;br /&gt;
e engadimos a(s) liña(s) correspondente(s) conforme o esquema:&lt;br /&gt;
::&amp;lt;code&amp;gt;UUID={O-SEU-UID} &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;{/ruta/punto/montaxe}  &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;{tipo-sistema-ficheiros}  &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;{parámetros de montaxe}  &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0  &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;1&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;nano /etc/fstab&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::&amp;lt;code&amp;gt;UUID=41c22818-fbad-4da6-8196-c816df0b7aa8 &amp;amp;nbsp;&amp;amp;nbsp;/ &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;1&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;UUID=49ED-21FF &amp;amp;nbsp;&amp;amp;nbsp;/home &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime,nodiratime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
para &#039;&#039;&#039;/&#039;&#039;&#039; &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;→ &amp;amp;nbsp;defaults,noatime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;1&lt;br /&gt;
&lt;br /&gt;
para &#039;&#039;&#039;/home&#039;&#039;&#039; &amp;amp;nbsp;→ &amp;amp;nbsp;defaults,noatime,nodiratime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&lt;br /&gt;
&lt;br /&gt;
Montamos o enderezo UUID que vimos de editar:&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mount -a&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Dispositivo externo de almacenamento==&lt;br /&gt;
Creamos o punto de montaxe&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkdir /&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;ruta&amp;lt;/font&amp;gt;/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;NOME_DISPOSITIVO&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
Como &#039;&#039;norma&#039;&#039; a ruta debería seren &#039;&#039;/media&#039;&#039;, mais poderiamos montalo en &#039;&#039;/home&#039;&#039; ou en &#039;&#039;~/&#039;&#039; (que viría ser o cartafol persoal &#039;&#039;/home/usuario&#039;&#039;), aínda que recomendamos que se empregue a &#039;&#039;norma&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Editamos o &amp;lt;code&amp;gt;fstab&amp;lt;/code&amp;gt; para engadilo nas montaxes de inicio&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /etc/fstab&amp;lt;/code&amp;gt;&lt;br /&gt;
Engadimos unha liña de montaxe segundo o esquema:&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda1 &amp;amp;nbsp;&amp;amp;nbsp;/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;ruta&amp;lt;/font&amp;gt;/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;NOME_DISPOSITIVO&amp;lt;/font&amp;gt; &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;FORMATO&amp;lt;/font&amp;gt; &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sería preferíbel usar o UUID para identiificalo, tal e [[#Traballando con múltiples discos e UUID|como indicamos no punto anterior]]&lt;br /&gt;
::&amp;lt;code&amp;gt;UUID=&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;49ED-21FF&amp;lt;/font&amp;gt; &amp;amp;nbsp;&amp;amp;nbsp;/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;ruta&amp;lt;/font&amp;gt;/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;NOME_DISPOSITIVO&amp;lt;/font&amp;gt; &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;FORMATO&amp;lt;/font&amp;gt; &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
No noso caso chameille &#039;&#039;Almacen_Pi&#039;&#039;, monteino en &#039;&#039;/media&#039;&#039; e formateino como &#039;&#039;ext4&#039;&#039;&lt;br /&gt;
::&amp;lt;code&amp;gt;UUID=49ED-21FF &amp;amp;nbsp;&amp;amp;nbsp;/media/Almacen_Pi &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Para rematar, montamos o dispositivo&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mount -a&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Servidor FTP==&lt;br /&gt;
===Instalación===&lt;br /&gt;
Instalamos o servidor FTP na RasPi&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo apt-get install vsftpd&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Editamos o ficheiro de configuración para permitir que os usuarios teñan permiso de escritura&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /etc/vsftpd.conf&amp;lt;/code&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
local_enable=YES&lt;br /&gt;
write_enable=YES&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Reiniciamos o servizo&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo service vsftpd restart&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Accedemos desde un equipo remoto&lt;br /&gt;
*Empregando un cliente como FileZilla&lt;br /&gt;
*Empregando o navegador&lt;br /&gt;
**&amp;lt;nowiki&amp;gt;ftp://usuario:contrasinal@dominio_no-IP&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
**&amp;lt;nowiki&amp;gt;ftp://usuario:contrasinal@IP&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
**&amp;lt;nowiki&amp;gt;ftp://usuario@dominio_no-IP&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
**&amp;lt;nowiki&amp;gt;ftp://usuario@IP&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
:::Nos dous últimos caso pediranos o contrasinal tras cargar o servidor FTP&lt;br /&gt;
::::1. &amp;amp;nbsp;Para enviar algo a este espazo, hai 2 maneiras:&lt;br /&gt;
:::::*Arrastrando o ficheiro á xanela do navegador onde esta aberta a sesión FTP; aparecerá unha caixa coa mensaxe «Quere enviar os ficheiros arrastrados ao servidor FTP?&amp;quot;, aceptamos para que os envíe.&lt;br /&gt;
:::::*A segunda, é ir a Ficheiro →  Cargar ficheiro, e na xanela «Enviar ficheiro» escoller o ficheiro a enviar e premer en Aceptar.&lt;br /&gt;
::::2. &amp;amp;nbsp;Para descargar algo, os pasos son os seguintes: Seleccióneo co botón dereito, e no despregábel escolla a opción «Gardar a ligazón como...»; apareceranos a xanela de «Gardar como...», para seleccionar o destino onde gardar o ficheiro a descargar.&lt;br /&gt;
&lt;br /&gt;
===Engadir usuarios===&lt;br /&gt;
Creamos un novo usuario&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo useradd &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;nome_usuario&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Creamos o cartafol do novo usuario&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkdir /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;nome_usuario&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Dámoslle permisos (facémolo propietario) sobre o seu cartafol&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo chown &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;nome_usuario&amp;lt;/font&amp;gt;:users /home/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;nome_usuario&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Creámoslle un contrasinal&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo passwd &amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;nome_usuario&amp;lt;/font&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Cliente Torrent con almacenamento nun dispositivo externo==&lt;br /&gt;
Instalamos o servizo Torrent&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo apt-get -y install transmission-daemon&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Detemos o servizo para proceder a configuralo&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo service transmission-daemon stop&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Creamos as rutas para o almacenamento externo&lt;br /&gt;
Tal e como definimos [[#Dispositivo externo de almacenamento|anteriormente]]&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkdir /media/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;NOME_DISPOSITIVO&amp;lt;/font&amp;gt;/Torrent&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkdir /media/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;NOME_DISPOSITIVO&amp;lt;/font&amp;gt;/Torrent/finais&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo mkdir /media/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;NOME_DISPOSITIVO&amp;lt;/font&amp;gt;/Torrent/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Xeramos os permisos de escritura e lectura sobre os cartafoles creados&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo chmod 777 /media/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;NOME_DISPOSITIVO&amp;lt;/font&amp;gt;/Torrent/finais&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo chmod 777 /media/&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;NOME_DISPOSITIVO&amp;lt;/font&amp;gt;/Torrent/tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Configuramos o servizo&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /var/lib/transmission-daemon/info/settings.json&amp;lt;/code&amp;gt;&lt;br /&gt;
e axustamos conforme sigue&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;quot;download-dir&amp;quot;: &amp;quot;/media/NOME_DISPOSITIVO/Torrent/finais&amp;quot;&lt;br /&gt;
&amp;quot;incomplete-dir-enabled&amp;quot;: true &lt;br /&gt;
&amp;quot;incomplete-dir&amp;quot;: &amp;quot;/media/NOME_DISPOSITIVO/Torrent/tmp&amp;quot;&lt;br /&gt;
&amp;quot;rpc-enabled&amp;quot;: true&lt;br /&gt;
&amp;quot;rpc-bind-addres&amp;quot;: &amp;quot;127.0.0.1&amp;quot; ← Cambiar a &amp;quot;0.0.0.0&amp;quot; ou &amp;quot;*.*.*.*&amp;quot; só se queremos permitir que se conecte calquera.&lt;br /&gt;
&amp;quot;rpc-username&amp;quot;: &amp;quot;nome-usuario&amp;quot;&lt;br /&gt;
&amp;quot;rpc-password&amp;quot;: &amp;quot;contrasinal&amp;quot;&lt;br /&gt;
&amp;quot;rpc-whitelist-enabled&amp;quot;: false,&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Se, neste paso anterior, non cambiamos o usuario e o contrasinal, estes serán:&lt;br /&gt;
::Usuario predeterminado: &#039;&#039;&#039;&#039;&#039;transmission&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
::Contrasinal predeterminado: &#039;&#039;&#039;&#039;&#039;transsmission&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Asignamos o servizo a &#039;&#039;&#039;root&#039;&#039;&#039; &lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /etc/init.d/transmission-daemon&amp;lt;/code&amp;gt;&lt;br /&gt;
e cambiamos o nome do usuario a &#039;&#039;root&#039;&#039;&lt;br /&gt;
::&amp;lt;code&amp;gt;USER=root&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Abrir, ou asegurarse de que está aberto, o porto &#039;&#039;&#039;&#039;&#039;9091&#039;&#039;&#039;&#039;&#039; no encamiñador (router)&lt;br /&gt;
&lt;br /&gt;
Abrimos un navegador e escribimos, na barra de navegación, o enderezo IP e o porto: 192.168.X.X:9091&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
===Sincronizar &#039;&#039;Transmission&#039;&#039; con &#039;&#039;ownClod&#039;&#039; e/ou &#039;&#039;OMV&#039;&#039;===&lt;br /&gt;
A primeira intención sería ordenar as descargas (finais) do Transmissión xa directamente sobre un cartafol &#039;&#039;Torrent&#039;&#039; no ownClou/OMV. Mais esta opción presenta o problema de que habería que darlle todos os permisos e &#039;&#039;ownCloud&#039;&#039; detecta que a carpeta é accesíbel por outros usuarios e devolve unha mensaxe de erro.&lt;br /&gt;
&lt;br /&gt;
Para solucionar este problema ocorréuseme tentar unha sincronización, mais esta debe facela &#039;&#039;root&#039;&#039; (ou sexa baixo su[do])&lt;br /&gt;
&lt;br /&gt;
Imos por partes. O primeiro é crear no &#039;&#039;ownCloud/OMV&#039;&#039; un cartafol &#039;&#039;Torrent&#039;&#039; ao que moveremos (?) os ficheiros que descarga &#039;&#039;Transmision&#039;&#039;. Isto presenta un problema de &#039;&#039;conciencia&#039;&#039; xa que ao facelo así retiramos a nosa colaboración/achega a rede P2P, converténdonos en samesugas da rede, polo que neste caso temos dúas opcións:&lt;br /&gt;
*Comportarnos egoistamente, e dicir, como samesugas&lt;br /&gt;
*Comportarnos como se agarda dunha rede P2P e compartir&lt;br /&gt;
&lt;br /&gt;
====Opción samesuga====&lt;br /&gt;
Xerar un &#039;&#039;&#039;cron&#039;&#039;&#039; que periodicamente traspase (como &#039;&#039;root&#039;&#039;) os ficheiros do cartafol de descargas &#039;&#039;&#039;finais&#039;&#039;&#039; do Transmission cara o cartafol &#039;&#039;&#039;Torrents&#039;&#039;&#039; do &#039;&#039;ownCloud/OMV&#039;&#039; (&amp;lt;code&amp;gt;sudo mv .../finais/* .../Torrent/&amp;lt;/code&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
====Opción compartir====&lt;br /&gt;
O primeiro que se nos ven á cabeza é &#039;&#039;copiar&#039;&#039; as descargas (finais) do Transmissión xa directamente sobre o cartafol &#039;&#039;&#039;Torrent&#039;&#039;&#039; en &#039;&#039;ownClou/OMV&#039;&#039;. Mais esta opción presenta outro problema, estamos a duplicar o espazo ocupado, así que ocorréuseme outra posibilidade, que &#039;&#039;root&#039;&#039; estabeleza unha ligazón simbólica entre o cartafol &#039;&#039;&#039;Torrent&#039;&#039;&#039; no &#039;&#039;ouwCloud/OMV&#039;&#039; e o cartafol &#039;&#039;&#039;finais&#039;&#039;&#039; do &#039;&#039;Transmission&#039;&#039;. mais, OLLO, esta ligazón simbólica presenta tamén o problema dos permisos, así que hai que facer unha ligazón simbólica por cada ficheiro.&lt;br /&gt;
&lt;br /&gt;
Para elo precisamos dúas cousas:&lt;br /&gt;
*Un script que atope os novos ficheiros no cartafol de descargas &#039;&#039;&#039;finais&#039;&#039;&#039; do &#039;&#039;Transmission&#039;&#039; e xere a súa correspondente ligazón simbólica no cartafol &#039;&#039;&#039;Torrent&#039;&#039;&#039; en &#039;&#039;ownClou/OMV&#039;&#039;.&lt;br /&gt;
*Un &#039;&#039;item&#039;&#039; en &#039;&#039;cron&#039;&#039; que execute como &#039;&#039;root&#039;&#039; este script.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Servizo No-IP==&lt;br /&gt;
&lt;br /&gt;
Cando non temos control sobre o IP que obtén a nosa maquiniña e queremos poder acceder desde fora da nosa área local, é preciso dispor dun DNS dinámico que nos permita apuntar en calquera momento ao enderezo IP da conexión a internet obtida pola Raspberry Pi. Isto implica dispor dun «cliente» que actualice periodicamente este IP no DNS Dinámico.&lt;br /&gt;
&lt;br /&gt;
Neste momento a única opción de balde é [http://www.noip.com/ no-ip] (No-IP Free) que permítenos dispor dunha conexión para ata 3 nomes de máquina (o que viría a ser 3 enderezos distintos) mais con só un nome de dominio (neste momento é &#039;&#039;.noip.biz&#039;&#039;). Este servizo esixe que confirmemos (ou nos conectemos desde fora da área local) cada 30 días a subscrición, ou esta &#039;&#039;morrerá&#039;&#039;. Recomendámosvos que &#039;&#039;contratedes&#039;&#039; un servizo &#039;&#039;Enhanded Dynamic DNS&#039;&#039; por tan só (neste momento) 14.95$ (apenas 11,21 €) por ano, este servizo permite ata 25 nomes de máquina e 80 nomes de dominio distintos e non é preciso confirmar a conta (só o pago anual) .&lt;br /&gt;
{{Nota|nota=Non temos ningún interese de ningún tipo en que empreguedes [http://www.noip.com/ no-ip], hai outros servizos como [http://dyn.com/dns/ DynDNS], mais non teñen un servizo de balde e a subscrición mínima anual é xustamente do dobre no prezo, concretamente 29,95$/ano.}}&lt;br /&gt;
&lt;br /&gt;
===&#039;&#039;Contratar&#039;&#039; o servizo No-IP===&lt;br /&gt;
É tan sinxelo como entrar na páxina [http://www.noip.com/ noip.com] e sigades os pasos de rexistro.&lt;br /&gt;
&lt;br /&gt;
===Instalar o cliente &#039;&#039;No-IP&#039;&#039; na Raspberry PI===&lt;br /&gt;
&lt;br /&gt;
Desde a consola/terminal:&lt;br /&gt;
&lt;br /&gt;
Imos traballar no cartafol temporal &amp;lt;code&amp;gt;tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;cd /tmp&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Descargamos o ficheiro fonte&lt;br /&gt;
::&amp;lt;code&amp;gt;wget http://www.no-ip.com/client/linux/noip-duc-linux.tar.gz&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Descomprimímolo&lt;br /&gt;
::&amp;lt;code&amp;gt;tar -zxvf noip-duc-linux.tar.gz&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Entramos no cartafol recen xerado&lt;br /&gt;
::&amp;lt;code&amp;gt;cd noip-2.1.9-1/&amp;lt;/code&amp;gt;&lt;br /&gt;
::OLLO: esta numeración pode cambiar co tempo.&lt;br /&gt;
&lt;br /&gt;
E compilamos&lt;br /&gt;
::&amp;lt;code&amp;gt;make&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo make install&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Durante la instalación preguntaranos:&lt;br /&gt;
;o noso nome de usuario: o correo co que nos rexistramos na páxina de no-ip&lt;br /&gt;
;o contrasinal: o que empregamos na páxina de no-ip&lt;br /&gt;
Se todo foi correctamente, informaranos de que detectou o dominio creado (no rexistro) e se queremos usar ese, dicímoslle que si.&lt;br /&gt;
&lt;br /&gt;
Preguntaranos polo período de actualización, o predeterminado é 30 aínda que podemos cambialo.&lt;br /&gt;
&lt;br /&gt;
Preguntaranos tamén de queremos que execute algunha outra acción despois dunha actualización, dirémoslle que non.&lt;br /&gt;
&lt;br /&gt;
Para iniciar &amp;lt;code&amp;gt;noip2&amp;lt;/code&amp;gt; de forma manual&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo /usr/local/bin/noip2&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teremos que facer un script para que noip2 se inicie ao arrincar a nosa Raspberry Pi, para elo creamos o ficheiro &amp;lt;code&amp;gt;noip2&amp;lt;/code&amp;gt; na ruta &amp;lt;code&amp;gt;/etc/init.d/&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo nano /etc/init.d/noip2&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Co seguinte contido&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#! /bin/bash&lt;br /&gt;
&lt;br /&gt;
### BEGIN INIT INFO&lt;br /&gt;
# Provides:          mynoip&lt;br /&gt;
# Required-Start:    $remote_fs $syslog&lt;br /&gt;
# Required-Stop:     $remote_fs $syslog&lt;br /&gt;
# Default-Start:     2 3 4 5&lt;br /&gt;
# Default-Stop:      0 1 6&lt;br /&gt;
# Description: Inicio do servizo no-IP no momento do arrinque.&lt;br /&gt;
### END INIT INFO&lt;br /&gt;
&lt;br /&gt;
/usr/local/bin/noip2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Gardamos o ficheiro&lt;br /&gt;
&lt;br /&gt;
Dámoslle permisos de execución&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo chmod +x /etc/init.d/noip2&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Engadímolo aos procesos no inicio	&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo update-rc.d noip2 defaults&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Caso práctico complexo==&lt;br /&gt;
Este é un resumo de configuración complexa, con múltiplas partición nun dispositivo externo de gran capacidade.&lt;br /&gt;
&lt;br /&gt;
Aquí analizaremos a casuística, os métodos concretos atopanse [[#Argallando cunha Rasperry Pi|ao longo dapáxina: Argallando cunha Rasperry Pi]]&lt;br /&gt;
&lt;br /&gt;
===/boot e /(raiz) na SD; &amp;lt;br&amp;gt;particións de escritura (/tmp, /var), /home e almacenamento (/OMV, /Torrent) nun dispositivo externo===&lt;br /&gt;
&lt;br /&gt;
*smmcblk0 [[Archivo:RasPi-2.png|300px|right|Despois]]&lt;br /&gt;
**smmcblk0&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;p1&amp;lt;/font&amp;gt;&lt;br /&gt;
***/boot&lt;br /&gt;
**smmcblk0&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;p2&amp;lt;/font&amp;gt;&lt;br /&gt;
***/root ← agás swap[file] /home, /var e /tmp&lt;br /&gt;
*sda [[Archivo:HD-1.png|300px|right]]&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;1&amp;lt;/font&amp;gt;&lt;br /&gt;
***/var&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;2&amp;lt;/font&amp;gt;&lt;br /&gt;
***/tmp&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;3&amp;lt;/font&amp;gt;&lt;br /&gt;
***swap&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;4&amp;lt;/font&amp;gt;&lt;br /&gt;
***extendida&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;5&amp;lt;/font&amp;gt;&lt;br /&gt;
***/home&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;6&amp;lt;/font&amp;gt;&lt;br /&gt;
***/OMV&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;7&amp;lt;/font&amp;gt;&lt;br /&gt;
***/Torrent&lt;br /&gt;
&lt;br /&gt;
====Editando o &#039;&#039;fstab&#039;&#039;====&lt;br /&gt;
::&amp;lt;code&amp;gt;nano /etc/fstab&amp;lt;/code&amp;gt;&lt;br /&gt;
::e modificamos&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
DUBIDAS !!!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/dev/sda1    /escribe  ext4 defaults,noatime 0 1&lt;br /&gt;
&lt;br /&gt;
ln -s /escribe/var /var&lt;br /&gt;
&lt;br /&gt;
ln -s /escribe/tmp /tmp&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda1/tmp &amp;amp;nbsp;&amp;amp;nbsp;/tmp &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;tmpfs &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;nodev,nosuid &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda1/var &amp;amp;nbsp;&amp;amp;nbsp;/var &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;1&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda2 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;swap &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;swap &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;1&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda5 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;/home &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda6 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;/OMV &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda7 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;/Torrent &amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===/boot na SD; &amp;lt;br&amp;gt;particións /(raiz) completa, /home e almacenamento (/OMV, /Torrent) nun dispositivo externo===&lt;br /&gt;
*smmcblk0 [[Archivo:SD-boot.png|300px|right]]&lt;br /&gt;
**smmcblk0&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;p1&amp;lt;/font&amp;gt;&lt;br /&gt;
***/boot&lt;br /&gt;
*sda [[Archivo:HD-2.png|300px|right]]&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;1&amp;lt;/font&amp;gt;&lt;br /&gt;
***/root  ← agás swap[file] e /home&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;2&amp;lt;/font&amp;gt;&lt;br /&gt;
***swap&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;5&amp;lt;/font&amp;gt;&lt;br /&gt;
***/home&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;6&amp;lt;/font&amp;gt;&lt;br /&gt;
***/OMV&lt;br /&gt;
**sda&amp;lt;font color=&amp;quot;#FF0000&amp;quot;&amp;gt;7&amp;lt;/font&amp;gt;&lt;br /&gt;
***/Torrent&lt;br /&gt;
&lt;br /&gt;
====Editando o &#039;&#039;fstab&#039;&#039;====&lt;br /&gt;
::&amp;lt;code&amp;gt;nano /etc/fstab&amp;lt;/code&amp;gt;&lt;br /&gt;
::e modificamos:&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda1 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;/ &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;1&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda2 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;swap &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;swap &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;1&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda5 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;/home &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime,nodiratime &amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda6 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;/OMV &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime,nodiratime &amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;/dev/sda7 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;/Torrent &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;ext4 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;defaults,noatime,nodiratime &amp;amp;nbsp;&amp;amp;nbsp;0 &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;0&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==A labazadas cun teclado remoto «Logitech K400»==&lt;br /&gt;
&lt;br /&gt;
Este teclado, tras configurar o mapa de idioma con &amp;lt;code&amp;gt;raspi-config&amp;lt;/code&amp;gt; vai perfectamente na consola, non así despois de erguer o entorno gráfico con &amp;lt;code&amp;gt;startx&amp;lt;/code&amp;gt; que entón está co mapa inglés.&lt;br /&gt;
&lt;br /&gt;
Executamos:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;strike&amp;gt;&lt;br /&gt;
::&amp;lt;code&amp;gt;nano /etc/rc.local&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
engadimos no final estas tres liñas:&lt;br /&gt;
&lt;br /&gt;
::&amp;lt;code&amp;gt;sleep 5&amp;lt;br&amp;gt;rmmod hid-logitech-dj&amp;lt;br&amp;gt;modprobe hid-logitech-dj&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
gardamos e saímos&lt;br /&gt;
&amp;lt;/strike&amp;gt;&lt;br /&gt;
&lt;br /&gt;
::&amp;lt;code&amp;gt; nano /etc/xdg/lxsession/LXDE/autostart&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
e no final engadimos a seguinte liña:&lt;br /&gt;
::&amp;lt;code&amp;gt;@setxkbmap -layout &amp;quot;es,es&amp;quot;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
gardamos e saímos&lt;br /&gt;
&lt;br /&gt;
Este paso podemos abrevialo así:&lt;br /&gt;
&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo echo &#039;@setxkbmap -layout &amp;quot;es,es&amp;quot;&#039; &amp;gt;&amp;gt; /etc/xdg/lxsession/LXDE/autostart&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
reiniciamos&lt;br /&gt;
::&amp;lt;code&amp;gt;sudo reboot&amp;lt;/code&amp;gt;&lt;br /&gt;
e probamos o teclado.&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Manterse ben informado==&lt;br /&gt;
Para os que queirades mantervos ben informados, déixovos algunha suxestión:&lt;br /&gt;
&lt;br /&gt;
*Subscribídevos a [http://www.raspiweekly.com/ Raspy Weekly] non é nada invasor, un correo a semana e aporta información moi interesante.&lt;br /&gt;
*Seguide as contas de @Raspberry_Pi @RasPiWeekly e a etiqueta #raspberrypi no Twitter&lt;br /&gt;
*Seguide a conta da [http://deeiivid.wordpress.com/2013/02/23/guia-completa-raspberry-pi-espanol/ Comunidade de Raspberry Pi no G+]&lt;br /&gt;
*[http://deeiivid.wordpress.com/2013/02/23/guia-completa-raspberry-pi-espanol/ Un manual en castelán moi completo]&lt;br /&gt;
&lt;br /&gt;
::::::::::::::::::::::::::::::&#039;&#039;&#039;[[#top|Volver ao inicio da páxina]]&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Ruworuro</name></author>
	</entry>
	<entry>
		<id>https://wiki.galpon.org/index.php?title=Habilitar_Roaming_en_APs_con_diferentes_ESSIDs&amp;diff=3829</id>
		<title>Habilitar Roaming en APs con diferentes ESSIDs</title>
		<link rel="alternate" type="text/html" href="https://wiki.galpon.org/index.php?title=Habilitar_Roaming_en_APs_con_diferentes_ESSIDs&amp;diff=3829"/>
		<updated>2013-03-02T21:47:46Z</updated>

		<summary type="html">&lt;p&gt;Ruworuro: Error en el nombre de fichero&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Que significa itinerancia o roaming. ==&lt;br /&gt;
&lt;br /&gt;
Roaming es la capacidad de cambiar de un área de cobertura a otra sin interrupción en el servicio o pérdida en conectividad. Para que esto sea posible debe existir un área de solapamiento en el que el cliente puede recibir el servicio desde diferentes puntos. [1]&lt;br /&gt;
&lt;br /&gt;
La forma más habitual de dar este servicio es distribuyendo APs a lo largo de una estancia de tal forma que la red queda definida por un único ESSID y un conjunto de BSSIDs. Habitual en universidades/empresas ... pero no es mi caso :(&lt;br /&gt;
&lt;br /&gt;
== Mi situación ==&lt;br /&gt;
&lt;br /&gt;
Dispongo de 2 APs, con ESSIDs diferentes y mi intención es pasar de conectarme a un AP a conectarme al otro, sin perder paquetes.&lt;br /&gt;
&lt;br /&gt;
Por experiencia sé que, al menos en Squeeze, tanto Network-Manager como Wicd manejan mal el tema del roaming y se pierden cierto numero de paquetes. Pero esto si la red no cambia de ESSID.&lt;br /&gt;
&lt;br /&gt;
Para realizar la prueba tengo que parar mi gestor habitual de conexiones (Wicd), para lo que ejecuto:&lt;br /&gt;
&lt;br /&gt;
 insserv -r wicd&lt;br /&gt;
 sed -i &#039;/^START_DAEMON/ s/yes/no/&#039; /etc/default/wicd&lt;br /&gt;
&lt;br /&gt;
Ahora editamos el archivo &#039;&#039;&#039;/etc/network/interfaces&#039;&#039;&#039; para que el servicio &#039;&#039;&#039;networking&#039;&#039;&#039; administre nuestra tarjeta wifi (wlan0). En Squeeze, si usas Network-Manager como gestor de conexión basta con editar este archivo para evitar que Network-Manager tome el control de la interfaz wifi [2].&lt;br /&gt;
&lt;br /&gt;
 auto wlan0&lt;br /&gt;
 iface wlan0 inet manual&lt;br /&gt;
     wpa-roam /etc/wpa_supplicant/roam.conf&lt;br /&gt;
&lt;br /&gt;
Es importante fijarse en &#039;&#039;&#039;manual&#039;&#039;&#039;, ya que solo se puede usar el wpa-roam si la interfaz está configurada de esta forma.&lt;br /&gt;
&lt;br /&gt;
== El archivo roam.conf ==&lt;br /&gt;
&lt;br /&gt;
Llega lo interesante.&lt;br /&gt;
&lt;br /&gt;
Este archivo guarda la configuración de &#039;&#039;&#039;wpa_supplicant&#039;&#039;&#039; para conectarse a cierto AP. Así tendremos, dentro de este archivo, tantos &#039;&#039;&#039;network&#039;&#039;&#039; como ESSIDs tengamos en nuestra malla. En mi caso 2.&lt;br /&gt;
&lt;br /&gt;
Como no voy a pararme con la configuración de wpa_supplicant os dejo dos enlaces para que os informéis de lo que es necesario según el caso. [3] y [4]&lt;br /&gt;
&lt;br /&gt;
Es necesario añadir esta línea al inicio del archivo:&lt;br /&gt;
&lt;br /&gt;
 ctrl_interface=DIR=/var/run/wpa_supplicant GROUP=netdev&lt;br /&gt;
&lt;br /&gt;
de donde:&lt;br /&gt;
* &#039;&#039;&#039;DIR&#039;&#039;&#039; indica la ruta donde se encuentra los sockets de wpa_supplicant.&lt;br /&gt;
* &#039;&#039;&#039;GROUP&#039;&#039;&#039; con el asignamos el grupo que tiene permisos para administrar wpa_supplicant con herramientas como &#039;&#039;&#039;wpa_cli&#039;&#039;&#039; o &#039;&#039;&#039;wpagui&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Para poder añadir configuraciones nuevas, así como modificar las que ya están, sin tener que parar y levantar el servicio, debemos añadir &#039;&#039;&#039;update_config=1&#039;&#039;&#039; al archivo roam.conf&lt;br /&gt;
&lt;br /&gt;
En mi caso, con una configuración bastante sencilla, el archivo me quedó parecido a este:&lt;br /&gt;
&lt;br /&gt;
 ctrl_interface=DIR=/var/run/wpa_supplicant GROUP=netdev&lt;br /&gt;
 &lt;br /&gt;
 network {&lt;br /&gt;
     ssid=&amp;quot;AP_1&amp;quot;&lt;br /&gt;
     psk=&amp;quot;La contraseña&amp;quot;&lt;br /&gt;
     id_str=&amp;quot;primer_ap&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 network {&lt;br /&gt;
     ssid=&amp;quot;AP_2&amp;quot;&lt;br /&gt;
     psk=&amp;quot;La otra contraseña&amp;quot;&lt;br /&gt;
     id_str=&amp;quot;segundo_ap&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
Muy importante las líneas &#039;&#039;&#039;id_str&#039;&#039;&#039; ya que estas unen una configuración de red con una configuración de wpa_supplicant.&lt;br /&gt;
&lt;br /&gt;
== De nuevo el archivo interfaces ==&lt;br /&gt;
&lt;br /&gt;
Una vez que acabamos con el archivo &#039;&#039;&#039;roam.conf&#039;&#039;&#039; volvemos a editar el archivo &#039;&#039;&#039;/etc/network/interfaces&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Nuestra configuración no solo puede variar en cuanto a ESSIDs, sino que puede también variar respecto a ip, dns, rutas....&lt;br /&gt;
&lt;br /&gt;
Vamos a añadir la configuración &#039;&#039;&#039;primer_ap&#039;&#039;&#039; y &#039;&#039;&#039;segundo_ap&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 iface primer_ap inet dhcp&lt;br /&gt;
 &lt;br /&gt;
 iface segundo_ap inet static&lt;br /&gt;
     address 192.168.220.100&lt;br /&gt;
     netmask 255.255.255.224&lt;br /&gt;
     gateway 192.168.220.97&lt;br /&gt;
&lt;br /&gt;
Se puede establecer cualquier configuración que fuese necesaria, pero debemos respetar los &#039;&#039;&#039;id_srt&#039;&#039; establecidos en &#039;&#039;&#039;roam.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Levantando el servicio ==&lt;br /&gt;
&lt;br /&gt;
Ahora como root, o con sudo, ejecutaremos:&lt;br /&gt;
&lt;br /&gt;
 service networking restart&lt;br /&gt;
&lt;br /&gt;
y, si no da ningún error, ya lo tenéis funcionando.&lt;br /&gt;
&lt;br /&gt;
== Pruebas ==&lt;br /&gt;
&lt;br /&gt;
Para comprobar que funciona correctamente podemos, en una zona solapada, ejecutar en una terminal &#039;&#039;&#039;ping 8.8.8.8&#039;&#039;&#039; y en otra &#039;&#039;&#039;tail -f /var/log/syslog&#039;&#039;&#039;. Ahora nos dedicamos a dar unas vueltas de forma que se pierdan las señales de un u otro AP y debemos ver que el &#039;&#039;&#039;ping&#039;&#039;&#039; no pierde  paquetes.&lt;br /&gt;
&lt;br /&gt;
== Enlaces ==&lt;br /&gt;
&lt;br /&gt;
[1] http://www.adrformacion.com/cursos/wifi/leccion3/tutorial3.html&lt;br /&gt;
&lt;br /&gt;
[2] http://wiki.debian.org/NetworkManager#Wired_Networks_are_Unmanaged&lt;br /&gt;
&lt;br /&gt;
[3] http://www.esdebian.org/wiki/configuracion-manual-wpasupplicant&lt;br /&gt;
&lt;br /&gt;
[4] http://wiki.debian.org/WiFi/HowToUse#wpa_supplicant&lt;br /&gt;
&lt;br /&gt;
Realizado tras leer http://ubuntuforums.org/showthread.php?t=1259003&lt;/div&gt;</summary>
		<author><name>Ruworuro</name></author>
	</entry>
	<entry>
		<id>https://wiki.galpon.org/index.php?title=Actividades&amp;diff=3825</id>
		<title>Actividades</title>
		<link rel="alternate" type="text/html" href="https://wiki.galpon.org/index.php?title=Actividades&amp;diff=3825"/>
		<updated>2013-02-04T08:31:42Z</updated>

		<summary type="html">&lt;p&gt;Ruworuro: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Actividades programadas ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Proxecto conxunto dos GUL===&lt;br /&gt;
&lt;br /&gt;
Para celebrar:&lt;br /&gt;
*Día da Liberdade dos Documentos&lt;br /&gt;
**Último mércores do mes de marzo (27)&lt;br /&gt;
***Nota: temos que esquecelo, o día 27 é o mercores de semana santa.&lt;br /&gt;
*Día da Liberdade do Software&lt;br /&gt;
**Está proposto nas listas da FSF para o sábado 21 de setembro.&lt;br /&gt;
&lt;br /&gt;
No seu momento, os GUL participantes nesta proposta, presentaremos os proxectos de xeito conxunto.&lt;br /&gt;
&lt;br /&gt;
===Potenciamento do proxecto de solidariedade social no eido das TIC «GALPon MiniNo»===&lt;br /&gt;
&lt;br /&gt;
Dentro deste epígrafe presentamos 3 actividades:&lt;br /&gt;
&lt;br /&gt;
*Unha conferencia de desenvolvedores (III minino-devconf)&lt;br /&gt;
*Realización dunha adaptación da GALPon MiniNo aos dispositivos ARM, con especial adicación aos RaspberryPi (minino4π, minino4pi)&lt;br /&gt;
*Actualización da actual PicarOS 2012 a unha nova PicarOS «Diego» (2013)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====III minino-devconf==== &lt;br /&gt;
       &lt;br /&gt;
=====Descrición=====&lt;br /&gt;
&lt;br /&gt;
Esta terceira xuntanza de desenvolvedores de GALPon MiniNo terá lugar duránte as datas de semana santa ou ao longo do verán en data e lugar aínda sen determinar.&lt;br /&gt;
&lt;br /&gt;
Durante o transcurso da mesma, os coordinadores exporán a súa visión e os seus proxectos para a próxima versión de GALPon MiniNo «minino4Rπ» ou «minino4RPi» baseada na actual v2.0 Ártabros e orientada ao seu uso nos dispositivos «RaspberryPi», a fin de avaliar os distintos eidos de traballo cara a conseguir unha mellor coordinación e efectividade.&lt;br /&gt;
&lt;br /&gt;
A esta xuntanza están convidados todos os que dun xeito ou doutro forman parte, ou desexen formar parte deste proceso.&lt;br /&gt;
&lt;br /&gt;
=====Público obxectivo=====&lt;br /&gt;
&lt;br /&gt;
Aínda que é unha xornada adicada aos desenvolvedores de MiniNo agardamos, como en ocasións anteriores atraer a outros desenvolvedores que queren coñecer o noso traballo.&lt;br /&gt;
&lt;br /&gt;
=====Duración e datas estimadas=====&lt;br /&gt;
&lt;br /&gt;
Terá unha duración dunha xornada a realizarse en datas de verán, facendoa coincidir coas datas de vacacións a fin de que poidan desprazarse os desenvolvedores de fora de Galicia.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====minino4Rπ - minino4RPi -- MiniNo para RasperryPi====&lt;br /&gt;
        &lt;br /&gt;
====Descrición=====&lt;br /&gt;
&lt;br /&gt;
Adaptación da distro GALPon MiniNo v2.0 Ártabros aos dispositivos «RaspberryPi» o que significa adaptar e recompilar todo á arquitectura ARM e a crear o sistema de inicio (boot loader).&lt;br /&gt;
&lt;br /&gt;
=====Público obxectivo=====&lt;br /&gt;
&lt;br /&gt;
Tralo éxito deste dispositivo, especialmente no eido da educación TIC, recibimos varias propostas neste sentido para aplicalo como «computador de aula» e tamén como «computador doméstico», en ámbolos dous casos como computador de moi baixo custo.&lt;br /&gt;
&lt;br /&gt;
A nosa perspectiva e a resposta ao anuncio nas redes sociais fainos pensar en que ten o éxito asegurado.&lt;br /&gt;
&lt;br /&gt;
=====Duración e datas estimadas=====&lt;br /&gt;
&lt;br /&gt;
O desenvolvemento realizarase ao longo de todo o ano, agardando ter unha versión beta para mediado o mes de novembro.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====PicarOS «Diego» (2013)====&lt;br /&gt;
&lt;br /&gt;
=====Descrición=====&lt;br /&gt;
&lt;br /&gt;
Actualización e mellora da distro para cativos de 3 a 12 anos GALPon MiniNo PicarOS aproveitando os comentarios e a información do profesorado que está a empregalo.&lt;br /&gt;
*Mellora do procedemento de instalación. Temos moitas solicitudes de alumnos que queren dispor del na súa casa e, neste momento, a instalación non é totalmente doada para os cativos.&lt;br /&gt;
*Completar traducións.&lt;br /&gt;
*Creación dun módulo «AulaSync» para a sincronización dos equipos dunha mesma aula ou localización a requisitos do profesorado, conforme as experiencias acumuladas en centros de Navarra e Zaragoza.&lt;br /&gt;
*Mellora do módulo «LanzaRox» (módulo específico de PicarOS).&lt;br /&gt;
*Adaptación do sistema [unique-launch] de DoudouLinux para maior sinxeleza na execución de aplicativos pos parte dos cativos.&lt;br /&gt;
*Incorporación dun sistema en desconexión (offline) de consulta da Wikipedia, para os casos de nenos en situación económica crítica, ou de zonas xeográficas que non dispoñen de conexión á Internet nas súas casas (Kiwix).&lt;br /&gt;
*Configuración dun sistema de «Control paterno» para o uso doméstico seguro por parte dos cativos.&lt;br /&gt;
*Integración de «Cotovía» http://webs.uvigo.es/gtm_voz/index.php?option=com_content&amp;amp;view=article&amp;amp;id=130:cotovia&amp;amp;catid=43&amp;amp;Itemid=138&amp;amp;lang=gl&lt;br /&gt;
&lt;br /&gt;
=====Público obxectivo=====&lt;br /&gt;
&lt;br /&gt;
O obxectivo principal de PicarOS é aproveitar a base de GALPon MiniNo para adaptala ao uso escolar. É dicir, mentres que GALPon MiniNo é unha distribución de uso xenérico e destinada a usuarios de todas as idades, en PicarOS centramonos nunha poboación destino de 3-12 anos, mais mantendo na medida do posíbel a súa lixeireza e uso doado.&lt;br /&gt;
&lt;br /&gt;
Está, tamén, comprobada a carencia dunha distribución destas características, especificamente orientada a os máis cativos, con contidos ludico-didácticos axeitados a súa idade.&lt;br /&gt;
&lt;br /&gt;
Pensamos en que é doado superar as 2.000 descargas nun ano, dado o tirón que ten a versión actual que, a pouco máis de dous meses da súa publicación e sen publicitala, xa superou as 380 descargas por torrent máis o que poida ter sido descargado coas ligazóns «magnet» ou desde Youtube que non temos forma de contabilizalo.&lt;br /&gt;
&lt;br /&gt;
*Comentarios en blogs:&lt;br /&gt;
**http://linuxmigrante.blogspot.com.es/2013/01/picaros-linux-designed-for-kids.html?showComment=1359515432805&lt;br /&gt;
**http://mandrivachronicles.blogspot.com.es/2013/01/my-encounter-with-picaros-great-linux.html&lt;br /&gt;
*Youtube (ver comentarios)&lt;br /&gt;
**http://www.youtube.com/watch?feature=player_embedded&amp;amp;v=NARLxffp1pE&lt;br /&gt;
&lt;br /&gt;
=====Duración e datas estimadas=====&lt;br /&gt;
&lt;br /&gt;
O desenvolvemento realizarase ao longo dos 9 primeiros meses do ano, agardando ter a versión final para o comezo do curso 2013-2014&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Conferencia obradoiro sobre «Tupí»===&lt;br /&gt;
&lt;br /&gt;
=====Descrición=====&lt;br /&gt;
&lt;br /&gt;
Aproveitando a presenza en España do desenvolvedor principal do «Tupí» aproveitamos para traelo ata Vigo para impartir unha conferencia-demostración-obradoiro sobre o emprego do mesmo.&lt;br /&gt;
*http://www.maefloresta.com/portal/es/acerca&lt;br /&gt;
&lt;br /&gt;
=====Público obxectivo=====&lt;br /&gt;
&lt;br /&gt;
Aínda que pensando fundamentalmente na asistencia do profesorado de Tecnoloxía e de Plástica, estará aberto a todo o público.&lt;br /&gt;
&lt;br /&gt;
A nosa intención inicial é facelo na Escola de Enxeñaría de Telecomunicación a fin de atraer tamén aos estudantes interesados no procesamento do sinal e máis concretamente os vinculados ao Grupo de Tecnoloxías Multimedia.&lt;br /&gt;
&lt;br /&gt;
=====Duración e datas estimadas=====&lt;br /&gt;
&lt;br /&gt;
Dias inmediatamente anteriores ou posteriores á celebración do congreso LMG (Libre Graphics Meeting) http://libregraphicsmeeting.org/2013/ (poderia ser un dos días 8,9,15 ou 16 de abril).&lt;br /&gt;
&lt;br /&gt;
===Obradoiro sobre «Construción dun cluster con dispositivos RaspberryPi e SwL»===&lt;br /&gt;
&lt;br /&gt;
=====Descrición=====&lt;br /&gt;
&lt;br /&gt;
Obradoiro práctico sobre a construción dun cluster de supercomputación (?) con múltiples máquinas RaspberryPi empregando o software «Iridis-Pi» e a implementación libre de Message Passing Interface e scripts en Python para distribuir tarefas.&lt;br /&gt;
&lt;br /&gt;
=====Público obxectivo=====&lt;br /&gt;
&lt;br /&gt;
Aínda que o acceso será libre (agás con limitación de espazo) pensamos fundamentalmente en estudantes e técnicos de disciplinas asociadas coa administración de sistemas.&lt;br /&gt;
&lt;br /&gt;
=====Duración e datas estimadas=====&lt;br /&gt;
&lt;br /&gt;
O obradoiro terá unha duración de 4 horas e celebrarase nunha tarde de venres dos meses de setembro ou outubro.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Arduino===&lt;br /&gt;
&lt;br /&gt;
=====Descrición=====&lt;br /&gt;
&lt;br /&gt;
Obradoiro práctico para a conexión da plataforma Arduino a diferentes tipos de rede: Bus-Can, Bluetooth, Ethernet, Wifi...&lt;br /&gt;
&lt;br /&gt;
=====Público obxectivo=====&lt;br /&gt;
&lt;br /&gt;
O obradoiro será de acceso libre pero pensamos en xente interesada no hardware libre e conexións de nodos.&lt;br /&gt;
&lt;br /&gt;
=====Duración e datas estimadas=====&lt;br /&gt;
&lt;br /&gt;
Terá unha duración de 6 horas e realizarase o longo do ano.&lt;br /&gt;
&lt;br /&gt;
===Refachos de vim+bash+yad===&lt;br /&gt;
&lt;br /&gt;
=====Descrición=====&lt;br /&gt;
&lt;br /&gt;
Un refacho non é máis cun golpe de vento, unha ventada, o que en castelán coñecese como «ráfaga».&lt;br /&gt;
A Nosa idea e facer unha serie de xuntanzas moi prácticas, nas que os asistentes vaian practicando na realización de scripts/aplicativos/programas, baixo a tutoría dun experto.&lt;br /&gt;
&lt;br /&gt;
Partindo do mínimo, do xa clásico «Ola xente», cada xuntanza incrementará a dificultade, como se dun manual se tratase, ata acadar scripts complexos con integración de funcions, RegExp complexas, etc.&lt;br /&gt;
&lt;br /&gt;
Cada refacho terá unha duración de 1:30 h e nunca máis de 1:45 h. A periodicidade será de unha cada mes a realizarse o derradeiro sábado de cada mes agás nos meses de xaneiro, xullo, agosto e decembro.&lt;br /&gt;
&lt;br /&gt;
=====Público obxectivo=====&lt;br /&gt;
&lt;br /&gt;
O máximo de asistentes será de 20, considerando como ideal 15 persoas.&lt;br /&gt;
&lt;br /&gt;
=====Duración e datas estimadas=====&lt;br /&gt;
&lt;br /&gt;
Todo o ano, o último sábado de cada més, agás xaneiro, xullo, agosto e decembro&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Obradoiro de Programación de Arduino - OCFLOSS====&lt;br /&gt;
&lt;br /&gt;
=====Descrición=====&lt;br /&gt;
&lt;br /&gt;
O aumento de elementos electrónicos de uso cotiá facilítanos, en gran medida, unha  visión un tanto máxica ou complicada desta ciencia.&lt;br /&gt;
&lt;br /&gt;
Arduino é unha plataforma libre para o desenvolvemento de proxectos onde a electrónica toma un papel principal.  Pon a disposición do usuario un microcontrolador e unha interface de desenvolvemento cunha linguaxe de programación, baseada en C, moi doada de aprender.&lt;br /&gt;
&lt;br /&gt;
Isto, xunto coa filosofía aberta que promove, facilita achegarse ao mundo da electrónica dunha maneira sinxela á vez que gradual. Existen multitude de proxectos que abranguen un sen fin de funcionalidades, onde o código ou os esquemas están ao dispor do interesado, xa sexa para adaptalo ao seu proxecto ou replicalo sen mais.&lt;br /&gt;
&lt;br /&gt;
Ademais existen unha grande variedade de módulos que aumentan, ou complementan, as posibilidades desta ferramenta facilitando a inclusión no proxecto de comunicación wifi, ethernet ou dar asistencia a tecnoloxías RFID ou GSM, por exemplo.&lt;br /&gt;
&lt;br /&gt;
A actividade organizarase en dúas xornadas de 4 horas.&lt;br /&gt;
*Primeira xornada: 2 horas de presentación do proxecto + 2 horas de introdución práctica.&lt;br /&gt;
*Segunda xornada: 4 horas de obradoiro práctico (realización dun proxecto sinxelo)&lt;br /&gt;
&lt;br /&gt;
[[Evento Arduino 2012|Mais información.]]&lt;br /&gt;
&lt;br /&gt;
=== Patrocinadores das actividades anteriores ===&lt;br /&gt;
http://minino.galpon.org/sites/default/files/galpon.png http://minino.galpon.org/sites/default/files/ultreialogo_0.jpg http://minino.galpon.org/sites/default/files/tegnix_0.png&lt;br /&gt;
&lt;br /&gt;
http://minino.galpon.org/sites/default/files/xunta-R.png&lt;br /&gt;
&lt;br /&gt;
== Outras actividades actualmente en proceso ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;GRUVI - Grupo de Reciclaxe Informática da Universidade de Vigo&amp;quot; ===&lt;br /&gt;
* Desenvolvida desde o curso 2005-06 ata o curso 2012-13 (prorrogado).&lt;br /&gt;
* Lugar: Universidade de Vigo&lt;br /&gt;
* Descrición: Proxecto de voluntariado de recuperación de equipos informáticos da UVigo para doalos con Software Libre a entidades sociais. Participa a OVI (Oficina de Voluntariado e Integración), a OMA (Oficina de Medio Ambiente) da Universidade de Vigo e GALPon.org &lt;br /&gt;
* [[Recuperación equipos informáticos para ONGs | Máis información ]]&lt;br /&gt;
* [http://webs.uvigo.es/gruvi O web do GRUVI]&lt;br /&gt;
&lt;br /&gt;
== Actividades en proceso de estudio ==&lt;br /&gt;
=== Scratch + Arduino ===&lt;br /&gt;
* [[ Xornadas sobre Scratch + Arduino - Xuntanza Previa -]]&lt;br /&gt;
* [[ Xornadas sobre Scratch + Arduino - Presentación do proxecto]]&lt;br /&gt;
&lt;br /&gt;
== Actividades pendentes... ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Documentos colaborativos ==&lt;br /&gt;
=== &amp;quot;Documento consensuado do Profesorado galego de Ensinanza Primaria e Secundaria ===&lt;br /&gt;
* Para impulsar as TIC e o &#039;&#039;&#039;Software Libre na educación en Galicia&#039;&#039;&#039;&lt;br /&gt;
[[Documento consensuado do Profesorado galego de Ensinanza Primaria e Secundaria | Mais Información]]&lt;br /&gt;
=== Elaboración do documento consensuado dos Grupos de Usuarios de GNU/Linux galegos ===&lt;br /&gt;
* Para impulsar o &#039;&#039;&#039;Software Libre en Galiza&#039;&#039;&#039;&lt;br /&gt;
[[Documento consensuado dos GUGL galegos para impulsar SL en Galiza | Máis información]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Actividades destacadas ==&lt;br /&gt;
=== Presenza de Richard Stallman en Vigo organizada por GALPon ===&lt;br /&gt;
* [[RMS_en_Vigo|Richard Stallman en Vigo]]&lt;br /&gt;
=== Edicións da Linux-Party feitas por GALPon ===&lt;br /&gt;
* [[Linux_Party_2006|2006]]&lt;br /&gt;
* [[LinuxParty2004|2004]]&lt;br /&gt;
=== Colaboracións de GALPon coa NX-Conecta ===&lt;br /&gt;
* [[NXConecta_2006|2006]]&lt;br /&gt;
* [[NXConecta_2005|2005]]&lt;br /&gt;
&lt;br /&gt;
== Actividades xa realizadas ==&lt;br /&gt;
* Ano [[2012]]&lt;br /&gt;
* Ano [[2011]]&lt;br /&gt;
* Ano [[2010]]&lt;br /&gt;
* Ano [[2009]]&lt;br /&gt;
* Ano [[2008]]&lt;br /&gt;
* Ano [[2007]]&lt;br /&gt;
* Ano [[2006]]&lt;br /&gt;
* Ano [[2005]]&lt;br /&gt;
* Ano [[2004]]&lt;/div&gt;</summary>
		<author><name>Ruworuro</name></author>
	</entry>
	<entry>
		<id>https://wiki.galpon.org/index.php?title=Evento_Arduino_2012&amp;diff=3804</id>
		<title>Evento Arduino 2012</title>
		<link rel="alternate" type="text/html" href="https://wiki.galpon.org/index.php?title=Evento_Arduino_2012&amp;diff=3804"/>
		<updated>2012-12-31T01:38:29Z</updated>

		<summary type="html">&lt;p&gt;Ruworuro: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;A pesar de que la estimación inicial de asistencia al evento eran de 25 personas, solo participaron alrededor de 10 personas.&lt;br /&gt;
&lt;br /&gt;
El evento se realizo en las instalaciones del Gruvi, el martes 27 de noviembre dando comienzo a las 10 de la mañana y prolongándose durante todo el día.&lt;br /&gt;
&lt;br /&gt;
Consto de los siguientes puntos:&lt;br /&gt;
# Charla/presentación de la plataforma de hardware libre Arduino.&lt;br /&gt;
# Iniciación al entorno de programación procesing.&lt;br /&gt;
# Realización de los distintos ejemplos disponibles en la pagina de Arduino.&lt;br /&gt;
#* Escritura en una salida digital (encender un led)&lt;br /&gt;
#* Lectura en una entrada digital (pruebas con pulsador)&lt;br /&gt;
#* Lectura de valores analógicos (sensor de temperatura lm133)&lt;br /&gt;
#* Escritura PWM en una salida digital (Hacer sonar un buzzer)&lt;br /&gt;
# Tutorial de las diferentes shields que existen para Arduino.&lt;br /&gt;
# Ejemplos de proyectos que se apoyan en esta plataforma.&lt;br /&gt;
#* Proyecto RepRap&lt;br /&gt;
#* PrintBot&lt;br /&gt;
#* QuadCopters.&lt;br /&gt;
#* Openpipi&lt;br /&gt;
#* Micro satelites.&lt;br /&gt;
#* Opendomo / Canbus&lt;br /&gt;
#* Lottie Lemon&lt;br /&gt;
# Integración con otras plataformas&lt;br /&gt;
#* Android&lt;br /&gt;
#* Raspberry&lt;/div&gt;</summary>
		<author><name>Ruworuro</name></author>
	</entry>
	<entry>
		<id>https://wiki.galpon.org/index.php?title=Evento_Arduino_2012&amp;diff=3803</id>
		<title>Evento Arduino 2012</title>
		<link rel="alternate" type="text/html" href="https://wiki.galpon.org/index.php?title=Evento_Arduino_2012&amp;diff=3803"/>
		<updated>2012-12-31T01:38:13Z</updated>

		<summary type="html">&lt;p&gt;Ruworuro: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;A pesar de que la estimación inicial de asistencia al evento eran de 25 personas, solo participaron alrededor de 10 personas.&lt;br /&gt;
&lt;br /&gt;
El evento se realizo en las instalaciones del Gruvi, el martes 27 de Noviembre dando comienzo a las 10 de la mañana y prolongándose durante todo el día.&lt;br /&gt;
&lt;br /&gt;
Consto de los siguientes puntos:&lt;br /&gt;
# Charla/presentación de la plataforma de hardware libre Arduino.&lt;br /&gt;
# Iniciación al entorno de programación procesing.&lt;br /&gt;
# Realización de los distintos ejemplos disponibles en la pagina de Arduino.&lt;br /&gt;
#* Escritura en una salida digital (encender un led)&lt;br /&gt;
#* Lectura en una entrada digital (pruebas con pulsador)&lt;br /&gt;
#* Lectura de valores analógicos (sensor de temperatura lm133)&lt;br /&gt;
#* Escritura PWM en una salida digital (Hacer sonar un buzzer)&lt;br /&gt;
# Tutorial de las diferentes shields que existen para Arduino.&lt;br /&gt;
# Ejemplos de proyectos que se apoyan en esta plataforma.&lt;br /&gt;
#* Proyecto RepRap&lt;br /&gt;
#* PrintBot&lt;br /&gt;
#* QuadCopters.&lt;br /&gt;
#* Openpipi&lt;br /&gt;
#* Micro satelites.&lt;br /&gt;
#* Opendomo / Canbus&lt;br /&gt;
#* Lottie Lemon&lt;br /&gt;
# Integración con otras plataformas&lt;br /&gt;
#* Android&lt;br /&gt;
#* Raspberry&lt;/div&gt;</summary>
		<author><name>Ruworuro</name></author>
	</entry>
	<entry>
		<id>https://wiki.galpon.org/index.php?title=Evento_Arduino_2012&amp;diff=3802</id>
		<title>Evento Arduino 2012</title>
		<link rel="alternate" type="text/html" href="https://wiki.galpon.org/index.php?title=Evento_Arduino_2012&amp;diff=3802"/>
		<updated>2012-12-31T01:37:44Z</updated>

		<summary type="html">&lt;p&gt;Ruworuro: Página creada con &amp;#039;A pesar de que la estimación inicial de asistencia al evento eran de 25 personas, solo participaron alrededor de 10 personas.  El evento se realizo en las instalaciones del Gru...&amp;#039;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;A pesar de que la estimación inicial de asistencia al evento eran de 25 personas, solo participaron alrededor de 10 personas.&lt;br /&gt;
&lt;br /&gt;
El evento se realizo en las instalaciones del Gruvi, el martes 27 dando comienzo a las 10 de la mañana y prolongándose durante todo el día.&lt;br /&gt;
&lt;br /&gt;
Consto de los siguientes puntos:&lt;br /&gt;
# Charla/presentación de la plataforma de hardware libre Arduino.&lt;br /&gt;
# Iniciación al entorno de programación procesing.&lt;br /&gt;
# Realización de los distintos ejemplos disponibles en la pagina de Arduino.&lt;br /&gt;
#* Escritura en una salida digital (encender un led)&lt;br /&gt;
#* Lectura en una entrada digital (pruebas con pulsador)&lt;br /&gt;
#* Lectura de valores analógicos (sensor de temperatura lm133)&lt;br /&gt;
#* Escritura PWM en una salida digital (Hacer sonar un buzzer)&lt;br /&gt;
# Tutorial de las diferentes shields que existen para Arduino.&lt;br /&gt;
# Ejemplos de proyectos que se apoyan en esta plataforma.&lt;br /&gt;
#* Proyecto RepRap&lt;br /&gt;
#* PrintBot&lt;br /&gt;
#* QuadCopters.&lt;br /&gt;
#* Openpipi&lt;br /&gt;
#* Micro satelites.&lt;br /&gt;
#* Opendomo / Canbus&lt;br /&gt;
#* Lottie Lemon&lt;br /&gt;
# Integración con otras plataformas&lt;br /&gt;
#* Android&lt;br /&gt;
#* Raspberry&lt;/div&gt;</summary>
		<author><name>Ruworuro</name></author>
	</entry>
	<entry>
		<id>https://wiki.galpon.org/index.php?title=Actividades&amp;diff=3801</id>
		<title>Actividades</title>
		<link rel="alternate" type="text/html" href="https://wiki.galpon.org/index.php?title=Actividades&amp;diff=3801"/>
		<updated>2012-12-31T01:33:04Z</updated>

		<summary type="html">&lt;p&gt;Ruworuro: /* Descrición */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Actividades programadas ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Celebración do 10º aniversario de GALpon===&lt;br /&gt;
Pendente de suxestións por parte dos socios (a falar na asemblea xeral a fins de marzo)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Potenciamento do proxecto de solidariedade social no eido das TIC «GALPon MiniNo» - OCFLOSS===&lt;br /&gt;
O obxectivo primordial do proxecto GALPon MiniNo é reducir a fenda dixital provendo un sistema operativo completo e baseado en FLOSS que pode ser empregado en computadoras de baixos recursos (de máis de 10 anos incluso), permitindo o acceso ás TIC dos sectores máis desfavorecidos ou con baixos recursos.&lt;br /&gt;
&lt;br /&gt;
Esta distribución xa consta en Distrowatch e foi analizada pola revista Linux Format2 (nº 143 de Abril 2011). Tamén dispón da súa entrada na Wikipedia.&lt;br /&gt;
&lt;br /&gt;
Para finais de verán publicarase a versión 2.0 desta distribución con importantes melloras nomeada «Ártabros».&lt;br /&gt;
&lt;br /&gt;
Grazas as súas características, ofrécese unha maior vida útil ao hardware e diminúese por tanto a cantidade de residuos xerados.&lt;br /&gt;
&lt;br /&gt;
No desenvolvemento deste sistema tense especial coidado en que sexa moi manexable polo usuario non requirindo ningún coñecemento específico de tipo técnico ademais de realizarse un traballo de tradución moi minucioso que permite ter o sistema completo tanto en galego coma en castelán.&lt;br /&gt;
&lt;br /&gt;
Froito deste traballo, a GALPon MiniNo está sendo empregada noutros países coma Chile ou México ademais de ser a distribución base do proxecto GRUVI (Grupo de Reciclaxe Informática da Universidade de Vigo).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Asistencia á LinuxCon Europe 2012 - OCFLOSS===&lt;br /&gt;
Asistencia/Viaxe do presidente e vicepresidente de GALPon á «LinuxCon Europe 2012».&lt;br /&gt;
&lt;br /&gt;
A comunidade galega do SwL non pode, nin debe, permanecer illada da realidade da comunidade global. A «LinuxCon Europe 2012» é unha excelente oportunidade para manter esta conexión global.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Obradoiros de Administración de sistemas con ferramentas libres - OCFLOSS===&lt;br /&gt;
====Descrición====&lt;br /&gt;
Logo do grande éxito acadado no ano 2010 coa primeira edición, repetimos neste 2012 cunha versión similar en formato e temática. Trátase de amosar unha visión máis avanzada do sistema GNU/Linux, que permitirá aos asistentes coñecelo dun xeito máis profundo e aproveitar as súas características máis avanzadas.&lt;br /&gt;
&lt;br /&gt;
As conferencias/obradoiro durarán arredor de 4 horas cada unha. Estarán compostas por unha pequena introdución que fornecerá a base teórica, e a realización práctica que será a parte fundamental da actividade, onde se axudará aos asistentes a que desenvolvan practicamente o tema.&lt;br /&gt;
&lt;br /&gt;
Plantexase a realización dun total de 3 conferencias/obradoiros:&lt;br /&gt;
**Utilización avanzada da liña de ordenes&lt;br /&gt;
**Virtualización de sistemas operativos&lt;br /&gt;
**Asterisk e VoIP&lt;br /&gt;
Estas conferencias gravaranse en vídeo e quedarán a público acceso baixo licenzas libres (GPL, FDL ou CC by SA v3, dependendo das preferencias e/ou consideracións dos conferenciantes) e en formatos libres (ogg, ogv), nos servidores de GALPon, e en libre acceso e licenza libre (aínda que non podemos asegurar que en formato libre/estándar) nos servidores da Universidade de Vigo ao través de UvigoTV.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Obradoiros de Sistema de Control de Versións e Programación Áxil (con Git e Scrum) - OCFLOSS===&lt;br /&gt;
====Descrición====&lt;br /&gt;
En liña cos obradoiros desenvolvidos no ano 2010 sobre Administración de Sistemas e a actividade de programación de Symfony2 cun grande éxito, propoñense estes obradoiros.&lt;br /&gt;
&lt;br /&gt;
Os obradoiros realizarase en sesións de 4 horas durante 3 días. Estarán compostos por unha pequena introdución que fornecerá a base teórica, e a realización práctica que será a parte fundamental da actividade, onde se axudará aos asistentes a que desenvolvan practicamente o tema.&lt;br /&gt;
&lt;br /&gt;
Desenvolveranse sobre:&lt;br /&gt;
*Sistema de Control de Versións con GIT&lt;br /&gt;
*Programación Áxil con SCRUM&lt;br /&gt;
Estas conferencias gravaranse en vídeo e quedarán a público acceso baixo licenzas libres (GPL, FDL ou CC by SA v3, dependendo das preferencias e/ou consideracións dos conferenciantes) e en formatos libres (ogg, ogv), nos servidores de GALPon, e en libre acceso e licenza libre (aínda que non podemos asegurar que en formato libre/estándar) nos servidores da Universidade de Vigo ao través de UvigoTV.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Obradoiro de Programación de Arduino - OCFLOSS===&lt;br /&gt;
====Descrición====&lt;br /&gt;
O aumento de elementos electrónicos de uso cotiá facilítanos, en gran medida, unha  visión un tanto máxica ou complicada desta ciencia.&lt;br /&gt;
&lt;br /&gt;
Arduino é unha plataforma libre para o desenvolvemento de proxectos onde a electrónica toma un papel principal.  Pon a disposición do usuario un microcontrolador e unha interface de desenvolvemento cunha linguaxe de programación, baseada en C, moi doada de aprender.&lt;br /&gt;
&lt;br /&gt;
Isto, xunto coa filosofía aberta que promove, facilita achegarse ao mundo da electrónica dunha maneira sinxela á vez que gradual. Existen multitude de proxectos que abranguen un sen fin de funcionalidades, onde o código ou os esquemas están ao dispor do interesado, xa sexa para adaptalo ao seu proxecto ou replicalo sen mais.&lt;br /&gt;
&lt;br /&gt;
Ademais existen unha grande variedade de módulos que aumentan, ou complementan, as posibilidades desta ferramenta facilitando a inclusión no proxecto de comunicación wifi, ethernet ou dar asistencia a tecnoloxías RFID ou GSM, por exemplo.&lt;br /&gt;
&lt;br /&gt;
A actividade organizarase en dúas xornadas de 4 horas.&lt;br /&gt;
*Primeira xornada: 2 horas de presentación do proxecto + 2 horas de introdución práctica.&lt;br /&gt;
*Segunda xornada: 4 horas de obradoiro práctico (realización dun proxecto sinxelo)&lt;br /&gt;
&lt;br /&gt;
[[Evento Arduino 2012|Mais información.]]&lt;br /&gt;
&lt;br /&gt;
== Actividades actualmente en proceso ==&lt;br /&gt;
=== Desenvolvemento de GALPon Minino ===&lt;br /&gt;
* Baseada en Lenny e pensada para equipos modestos con 64Mb de RAM e 1Gb de HD.&lt;br /&gt;
* Outubro 2008 Publicada a versión 1.0.&lt;br /&gt;
* Decembro 2008 Publicada a versión 1.1.&lt;br /&gt;
* Abril (18) 2010 Publicada a versión 1.2-beta.&lt;br /&gt;
** Esta versión inclúe moitas modificacións sobre a versión anterior, sendo na práctica unha proba de concepto para a vindeira versión 2.0.&lt;br /&gt;
* Xuño (14) 2010 Publicada a versión 1.2-RC.&lt;br /&gt;
* Setembro (17) Presentada a versión final en Mugardos co gallo do «Día da liberdade do Software»&lt;br /&gt;
A versión 2.0 estará baseada en Debian Wheezy e está prevista a primeira versión &#039;&#039;&#039;beta&#039;&#039;&#039; para o veran de 2012.&lt;br /&gt;
&lt;br /&gt;
Iniciase o proceso de preparación dunha distro derivada para picaros de 3 a 5 anos co nome «&#039;&#039;&#039;PicarOS&#039;&#039;&#039;» que está previsto estea rematada para Agosto do 2011.&lt;br /&gt;
* [http://minino.galpon.org Máis información]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== &amp;quot;GRUVI - Grupo de Reciclaxe Informática da Universidade de Vigo&amp;quot; ===&lt;br /&gt;
* Desenvolvida dende Febreiro 2007 - Xullo 2011 (prorrogado).&lt;br /&gt;
* Lugar: Universidade de Vigo&lt;br /&gt;
* Descrición: Proxecto de voluntariado de recuperación de equipos informáticos da UVigo para doalos con Software Libre a entidades sociais. Participa a OVI (Oficina de Voluntariado e Integración), a OMA (Oficina de Medio Ambiente) da Universidade de Vigo e GALPon.org &lt;br /&gt;
* [[Recuperación equipos informáticos para ONGs | Máis información ]]&lt;br /&gt;
&lt;br /&gt;
== Actividades en proceso de estudio ==&lt;br /&gt;
=== Scratch + Arduino ===&lt;br /&gt;
* [[ Xornadas sobre Scratch + Arduino - Xuntanza Previa -]]&lt;br /&gt;
* [[ Xornadas sobre Scratch + Arduino - Presentación do proxecto]]&lt;br /&gt;
&lt;br /&gt;
== Actividades pendentes... ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Documentos colaborativos ==&lt;br /&gt;
=== &amp;quot;Documento consensuado do Profesorado galego de Ensinanza Primaria e Secundaria ===&lt;br /&gt;
* Para impulsar as TIC e o &#039;&#039;&#039;Software Libre na educación en Galicia&#039;&#039;&#039;&lt;br /&gt;
[[Documento consensuado do Profesorado galego de Ensinanza Primaria e Secundaria | Mais Información]]&lt;br /&gt;
=== Elaboración do documento consensuado dos Grupos de Usuarios de GNU/Linux galegos ===&lt;br /&gt;
* Para impulsar o &#039;&#039;&#039;Software Libre en Galiza&#039;&#039;&#039;&lt;br /&gt;
[[Documento consensuado dos GUGL galegos para impulsar SL en Galiza | Máis información]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Actividades destacadas ==&lt;br /&gt;
=== Presenza de Richard Stallman en Vigo organizada por GALPon ===&lt;br /&gt;
* [[RMS_en_Vigo|Richard Stallman en Vigo]]&lt;br /&gt;
=== Edicións da Linux-Party feitas por GALPon ===&lt;br /&gt;
* [[Linux_Party_2006|2006]]&lt;br /&gt;
* [[LinuxParty2004|2004]]&lt;br /&gt;
=== Colaboracións de GALPon coa NX-Conecta ===&lt;br /&gt;
* [[NXConecta_2006|2006]]&lt;br /&gt;
* [[NXConecta_2005|2005]]&lt;br /&gt;
&lt;br /&gt;
== Actividades xa realizadas ==&lt;br /&gt;
* Ano [[2012]]&lt;br /&gt;
* Ano [[2011]]&lt;br /&gt;
* Ano [[2010]]&lt;br /&gt;
* Ano [[2009]]&lt;br /&gt;
* Ano [[2008]]&lt;br /&gt;
* Ano [[2007]]&lt;br /&gt;
* Ano [[2006]]&lt;br /&gt;
* Ano [[2005]]&lt;br /&gt;
* Ano [[2004]]&lt;/div&gt;</summary>
		<author><name>Ruworuro</name></author>
	</entry>
	<entry>
		<id>https://wiki.galpon.org/index.php?title=Habilitar_Roaming_en_APs_con_diferentes_ESSIDs&amp;diff=3475</id>
		<title>Habilitar Roaming en APs con diferentes ESSIDs</title>
		<link rel="alternate" type="text/html" href="https://wiki.galpon.org/index.php?title=Habilitar_Roaming_en_APs_con_diferentes_ESSIDs&amp;diff=3475"/>
		<updated>2012-02-29T23:15:21Z</updated>

		<summary type="html">&lt;p&gt;Ruworuro: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Que significa itinerancia o roaming. ==&lt;br /&gt;
&lt;br /&gt;
Roaming es la capacidad de cambiar de un área de cobertura a otra sin interrupción en el servicio o pérdida en conectividad. Para que esto sea posible debe existir un área de solapamiento en el que el cliente puede recibir el servicio desde diferentes puntos. [1]&lt;br /&gt;
&lt;br /&gt;
La forma más habitual de dar este servicio es distribuyendo APs a lo largo de una estancia de tal forma que la red queda definida por un único ESSID y un conjunto de BSSIDs. Habitual en universidades/empresas ... pero no es mi caso :(&lt;br /&gt;
&lt;br /&gt;
== Mi situación ==&lt;br /&gt;
&lt;br /&gt;
Dispongo de 2 APs, con ESSIDs diferentes y mi intención es pasar de conectarme a un AP a conectarme al otro, sin perder paquetes.&lt;br /&gt;
&lt;br /&gt;
Por experiencia sé que, al menos en Squeeze, tanto Network-Manager como Wicd manejan mal el tema del roaming y se pierden cierto numero de paquetes. Pero esto si la red no cambia de ESSID.&lt;br /&gt;
&lt;br /&gt;
Para realizar la prueba tengo que parar mi gestor habitual de conexiones (Wicd), para lo que ejecuto:&lt;br /&gt;
&lt;br /&gt;
 insserv -r wicd&lt;br /&gt;
 sed -i &#039;/^START_DAEMON/ s/yes/no/&#039; /etc/default/wicd&lt;br /&gt;
&lt;br /&gt;
Ahora editamos el archivo &#039;&#039;&#039;/etc/network/interfaces&#039;&#039;&#039; para que el servicio &#039;&#039;&#039;networking&#039;&#039;&#039; administre nuestra tarjeta wifi (wlan0). En Squeeze, si usas Network-Manager como gestor de conexión basta con editar este archivo para evitar que Network-Manager tome el control de la interfaz wifi [2].&lt;br /&gt;
&lt;br /&gt;
 auto wlan0&lt;br /&gt;
 iface wlan0 inet manual&lt;br /&gt;
     wpa-roam /etc/wpa_suppliciant/roam.conf&lt;br /&gt;
&lt;br /&gt;
Es importante fijarse en &#039;&#039;&#039;manual&#039;&#039;&#039;, ya que solo se puede usar el wpa-roam si la interfaz está configurada de esta forma.&lt;br /&gt;
&lt;br /&gt;
== El archivo roam.conf ==&lt;br /&gt;
&lt;br /&gt;
Llega lo interesante.&lt;br /&gt;
&lt;br /&gt;
Este archivo guarda la configuración de &#039;&#039;&#039;wpa_supplicant&#039;&#039;&#039; para conectarse a cierto AP. Así tendremos, dentro de este archivo, tantos &#039;&#039;&#039;network&#039;&#039;&#039; como ESSIDs tengamos en nuestra malla. En mi caso 2.&lt;br /&gt;
&lt;br /&gt;
Como no voy a pararme con la configuración de wpa_supplicant os dejo dos enlaces para que os informéis de lo que es necesario según el caso. [3] y [4]&lt;br /&gt;
&lt;br /&gt;
Es necesario añadir esta línea al inicio del archivo:&lt;br /&gt;
&lt;br /&gt;
 ctrl_interface=DIR=/var/run/wpa_supplicant GROUP=netdev&lt;br /&gt;
&lt;br /&gt;
de donde:&lt;br /&gt;
* &#039;&#039;&#039;DIR&#039;&#039;&#039; indica la ruta donde se encuentra los sockets de wpa_supplicant.&lt;br /&gt;
* &#039;&#039;&#039;GROUP&#039;&#039;&#039; con el asignamos el grupo que tiene permisos para administrar wpa_supplicant con herramientas como &#039;&#039;&#039;wpa_cli&#039;&#039;&#039; o &#039;&#039;&#039;wpagui&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Para poder añadir configuraciones nuevas, así como modificar las que ya están, sin tener que parar y levantar el servicio, debemos añadir &#039;&#039;&#039;update_config=1&#039;&#039;&#039; al archivo roam.conf&lt;br /&gt;
&lt;br /&gt;
En mi caso, con una configuración bastante sencilla, el archivo me quedó parecido a este:&lt;br /&gt;
&lt;br /&gt;
 ctrl_interface=DIR=/var/run/wpa_supplicant GROUP=netdev&lt;br /&gt;
 &lt;br /&gt;
 network {&lt;br /&gt;
     ssid=&amp;quot;AP_1&amp;quot;&lt;br /&gt;
     psk=&amp;quot;La contraseña&amp;quot;&lt;br /&gt;
     id_str=&amp;quot;primer_ap&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 network {&lt;br /&gt;
     ssid=&amp;quot;AP_2&amp;quot;&lt;br /&gt;
     psk=&amp;quot;La otra contraseña&amp;quot;&lt;br /&gt;
     id_str=&amp;quot;segundo_ap&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
Muy importante las líneas &#039;&#039;&#039;id_str&#039;&#039;&#039; ya que estas unen una configuración de red con una configuración de wpa_supplicant.&lt;br /&gt;
&lt;br /&gt;
== De nuevo el archivo interfaces ==&lt;br /&gt;
&lt;br /&gt;
Una vez que acabamos con el archivo &#039;&#039;&#039;roam.conf&#039;&#039;&#039; volvemos a editar el archivo &#039;&#039;&#039;/etc/network/interfaces&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Nuestra configuración no solo puede variar en cuanto a ESSIDs, sino que puede también variar respecto a ip, dns, rutas....&lt;br /&gt;
&lt;br /&gt;
Vamos a añadir la configuración &#039;&#039;&#039;primer_ap&#039;&#039;&#039; y &#039;&#039;&#039;segundo_ap&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 iface primer_ap inet dhcp&lt;br /&gt;
 &lt;br /&gt;
 iface segundo_ap inet static&lt;br /&gt;
     address 192.168.220.100&lt;br /&gt;
     netmask 255.255.255.224&lt;br /&gt;
     gateway 192.168.220.97&lt;br /&gt;
&lt;br /&gt;
Se puede establecer cualquier configuración que fuese necesaria, pero debemos respetar los &#039;&#039;&#039;id_srt&#039;&#039; establecidos en &#039;&#039;&#039;roam.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Levantando el servicio ==&lt;br /&gt;
&lt;br /&gt;
Ahora como root, o con sudo, ejecutaremos:&lt;br /&gt;
&lt;br /&gt;
 service networking restart&lt;br /&gt;
&lt;br /&gt;
y, si no da ningún error, ya lo tenéis funcionando.&lt;br /&gt;
&lt;br /&gt;
== Pruebas ==&lt;br /&gt;
&lt;br /&gt;
Para comprobar que funciona correctamente podemos, en una zona solapada, ejecutar en una terminal &#039;&#039;&#039;ping 8.8.8.8&#039;&#039;&#039; y en otra &#039;&#039;&#039;tail -f /var/log/syslog&#039;&#039;&#039;. Ahora nos dedicamos a dar unas vueltas de forma que se pierdan las señales de un u otro AP y debemos ver que el &#039;&#039;&#039;ping&#039;&#039;&#039; no pierde  paquetes.&lt;br /&gt;
&lt;br /&gt;
== Enlaces ==&lt;br /&gt;
&lt;br /&gt;
[1] http://www.adrformacion.com/cursos/wifi/leccion3/tutorial3.html&lt;br /&gt;
&lt;br /&gt;
[2] http://wiki.debian.org/NetworkManager#Wired_Networks_are_Unmanaged&lt;br /&gt;
&lt;br /&gt;
[3] http://www.esdebian.org/wiki/configuracion-manual-wpasupplicant&lt;br /&gt;
&lt;br /&gt;
[4] http://wiki.debian.org/WiFi/HowToUse#wpa_supplicant&lt;br /&gt;
&lt;br /&gt;
Realizado tras leer http://ubuntuforums.org/showthread.php?t=1259003&lt;/div&gt;</summary>
		<author><name>Ruworuro</name></author>
	</entry>
	<entry>
		<id>https://wiki.galpon.org/index.php?title=Habilitar_Roaming_en_APs_con_diferentes_ESSIDs&amp;diff=3474</id>
		<title>Habilitar Roaming en APs con diferentes ESSIDs</title>
		<link rel="alternate" type="text/html" href="https://wiki.galpon.org/index.php?title=Habilitar_Roaming_en_APs_con_diferentes_ESSIDs&amp;diff=3474"/>
		<updated>2012-02-29T23:13:36Z</updated>

		<summary type="html">&lt;p&gt;Ruworuro: Página creada con &amp;#039;== Que significa itinerancia o roaming. ==  Roaming es la capacidad de cambiar de un área de cobertura a otra sin interrupción en el servicio o pérdida en conectividad. Para ...&amp;#039;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Que significa itinerancia o roaming. ==&lt;br /&gt;
&lt;br /&gt;
Roaming es la capacidad de cambiar de un área de cobertura a otra sin interrupción en el servicio o pérdida en conectividad. Para que esto sea posible debe existir un área de solapamiento en el que el cliente puede recibir el servicio desde diferentes puntos. [1]&lt;br /&gt;
&lt;br /&gt;
La forma más habitual de dar este servicio es distribuyendo APs a lo largo de una estancia de tal forma que la red queda definida por un único ESSID y un conjunto de BSSIDs. Habitual en universidades/empresas ... pero no es mi caso :(&lt;br /&gt;
&lt;br /&gt;
== Mi situación ==&lt;br /&gt;
&lt;br /&gt;
Dispongo de 2 APs, con ESSIDs diferentes y mi intención es pasar de conectarme a un AP a conectarme al otro, sin perder paquetes.&lt;br /&gt;
&lt;br /&gt;
Por experiencia sé que, al menos en Squeeze, tanto Network-Manager como Wicd manejan mal el tema del roaming y se pierden cierto numero de paquetes. Pero esto si la red no cambia de ESSID.&lt;br /&gt;
&lt;br /&gt;
Para realizar la prueba tengo que parar mi gestor habitual de conexiones (Wicd), para lo que ejecuto:&lt;br /&gt;
&lt;br /&gt;
 insserv -r wicd&lt;br /&gt;
 sed -i &#039;/^START_DAEMON/ s/yes/no/&#039; /etc/default/wicd&lt;br /&gt;
&lt;br /&gt;
Ahora editamos el archivo &#039;&#039;&#039;/etc/network/interfaces&#039;&#039;&#039; para que el servicio &#039;&#039;&#039;networking&#039;&#039;&#039; administre nuestra tarjeta wifi (wlan0). En Squeeze, si usas Network-Manager como gestor de conexión basta con editar este archivo para evitar que Network-Manager tome el control de la interfaz wifi [2].&lt;br /&gt;
&lt;br /&gt;
 auto wlan0&lt;br /&gt;
 iface wlan0 inet manual&lt;br /&gt;
     wpa-roam /etc/wpa_suppliciant/roam.conf&lt;br /&gt;
&lt;br /&gt;
Es importante fijarse en &#039;&#039;&#039;manual&#039;&#039;&#039;, ya que solo se puede usar el wpa-roam si la interfaz está configurada de esta forma.&lt;br /&gt;
&lt;br /&gt;
== El archivo roam.conf ==&lt;br /&gt;
&lt;br /&gt;
Llega lo interesante.&lt;br /&gt;
&lt;br /&gt;
Este archivo guarda la configuración de &#039;&#039;&#039;wpa_supplicant&#039;&#039;&#039; para conectarse a cierto AP. Así tendremos, dentro de este archivo, tantos &#039;&#039;&#039;network&#039;&#039;&#039; como ESSIDs tengamos en nuestra malla. En mi caso 2.&lt;br /&gt;
&lt;br /&gt;
Como no voy a pararme con la configuración de wpa_supplicant os dejo dos enlaces para que os informéis de lo que es necesario según el caso. [3] y [4]&lt;br /&gt;
&lt;br /&gt;
Es necesario añadir esta línea al inicio del archivo:&lt;br /&gt;
&lt;br /&gt;
 ctrl_interface=DIR=/var/run/wpa_supplicant GROUP=netdev&lt;br /&gt;
&lt;br /&gt;
de donde:&lt;br /&gt;
* &#039;&#039;&#039;DIR&#039;&#039;&#039; indica la ruta donde se encuentra los sockets de wpa_supplicant.&lt;br /&gt;
* &#039;&#039;&#039;GROUP&#039;&#039;&#039; con el asignamos el grupo que tiene permisos para administrar wpa_supplicant con herramientas como &#039;&#039;&#039;wpa_cli&#039;&#039;&#039; o &#039;&#039;&#039;wpagui&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Para poder añadir configuraciones nuevas, así como modificar las que ya están, sin tener que parar y levantar el servicio, debemos añadir &#039;&#039;&#039;update_config=1&#039;&#039;&#039; al archivo roam.conf&lt;br /&gt;
&lt;br /&gt;
En mi caso, con una configuración bastante sencilla, el archivo me quedó parecido a este:&lt;br /&gt;
&lt;br /&gt;
 ctrl_interface=DIR=/var/run/wpa_supplicant GROUP=netdev&lt;br /&gt;
 &lt;br /&gt;
 network {&lt;br /&gt;
     ssid=&amp;quot;AP_1&amp;quot;&lt;br /&gt;
     psk=&amp;quot;La contraseña&amp;quot;&lt;br /&gt;
     id_str=&amp;quot;primer_ap&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 network {&lt;br /&gt;
     ssid=&amp;quot;AP_2&amp;quot;&lt;br /&gt;
     psk=&amp;quot;La otra contraseña&amp;quot;&lt;br /&gt;
     id_str=&amp;quot;segundo_ap&amp;quot;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
Muy importante las líneas &#039;&#039;&#039;id_str&#039;&#039;&#039; ya que estas unen una configuración de red con una configuración de wpa_supplicant.&lt;br /&gt;
&lt;br /&gt;
== De nuevo el archivo interfaces ==&lt;br /&gt;
&lt;br /&gt;
Una vez que acabamos con el archivo &#039;&#039;&#039;roam.conf&#039;&#039;&#039; volvemos a editar el archivo &#039;&#039;&#039;/etc/network/interfaces&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
Nuestra configuración no solo puede variar en cuanto a ESSIDs, sino que puede también variar respecto a ip, dns, rutas....&lt;br /&gt;
&lt;br /&gt;
Vamos a añadir la configuración &#039;&#039;&#039;primer_ap&#039;&#039;&#039; y &#039;&#039;&#039;segundo_ap&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 iface primer_ap inet dhcp&lt;br /&gt;
 &lt;br /&gt;
 iface segundo_ap inet static&lt;br /&gt;
     address 192.168.220.100&lt;br /&gt;
     netmask 255.255.255.224&lt;br /&gt;
     gateway 192.168.220.97&lt;br /&gt;
&lt;br /&gt;
Se puede establecer cualquier configuración que fuese necesaria, pero debemos respetar los &#039;&#039;&#039;id_srt&#039;&#039; establecidos en &#039;&#039;&#039;roam.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Levantando el servicio ==&lt;br /&gt;
&lt;br /&gt;
Ahora como root, o con sudo, ejecutaremos:&lt;br /&gt;
&lt;br /&gt;
 service networking restart&lt;br /&gt;
&lt;br /&gt;
y, si no da ningún error, ya lo tenéis funcionando.&lt;br /&gt;
&lt;br /&gt;
== Pruebas ==&lt;br /&gt;
&lt;br /&gt;
Para comprobar que funciona correctamente podemos, en una zona solapada, ejecutar en una terminal &#039;&#039;&#039;ping 8.8.8.8&#039;&#039;&#039; y en otra &#039;&#039;&#039;tail -f /var/log/syslog&#039;&#039;&#039;. Ahora nos dedicamos a dar unas vueltas de forma que se pierdan las señales de un u otro AP y debemos ver que el &#039;&#039;&#039;ping&#039;&#039;&#039; no pierde  paquetes.&lt;br /&gt;
&lt;br /&gt;
== Enlaces ==&lt;br /&gt;
&lt;br /&gt;
[1] http://www.adrformacion.com/cursos/wifi/leccion3/tutorial3.html&lt;br /&gt;
&lt;br /&gt;
[2] http://wiki.debian.org/NetworkManager#Wired_Networks_are_Unmanaged&lt;br /&gt;
&lt;br /&gt;
[3] http://www.esdebian.org/wiki/configuracion-manual-wpasupplicant&lt;br /&gt;
&lt;br /&gt;
[4] http://wiki.debian.org/WiFi/HowToUse#wpa_supplicant&lt;/div&gt;</summary>
		<author><name>Ruworuro</name></author>
	</entry>
	<entry>
		<id>https://wiki.galpon.org/index.php?title=Portada&amp;diff=3473</id>
		<title>Portada</title>
		<link rel="alternate" type="text/html" href="https://wiki.galpon.org/index.php?title=Portada&amp;diff=3473"/>
		<updated>2012-02-29T21:14:39Z</updated>

		<summary type="html">&lt;p&gt;Ruworuro: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Nota|nota=&#039;&#039;(Galego) Este wiki é un proxecto colaborativo feito por persoas que poden escribir tanto en galego coma en castelán. Esperamos que poidas disfrutar del e que o completes coas túas aportacións. A comunidade de Software Libre agradeceracho :-) &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;(Castellano o español) Este wiki es un proyecto colaborativo hecho por personas que pueden escribir tanto en gallego como en castellano. Esperamos que puedas disfrutar de él y que lo completes con tus aportaciones. La comunidad del software libre te lo agradecerá :-) &#039;&#039;&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;&#039;&#039;__________ NOTA IMPORTANTE: __________&#039;&#039;&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&#039;&#039;PARA EVITAR VANDALISMO NESTE WIKI, A CREACIÓN DE CONTAS ESTÁ RESTRINXIDA AO WEBMASTER E A PERSOAS XA REGISTRADAS CON ANTERIORIDADE. SE QUERE TER UNHA CONTA PARA EDITAR ESTE WIKI, POR FAVOR, ENVÍE UN CORREO A [mailto://info@galpon.org info@galpon.org] OU PÓÑASE EN CONTACTO CON OUTRA PERSOA XA REXISTRADA QUE LLE PODA CREAR A CONTA. DESCULPE AS MOLESTIAS ;-)&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
== O mellor de GALPon ==&lt;br /&gt;
=== Actividades ===&lt;br /&gt;
* [[ Debates | Debates ]]&lt;br /&gt;
* [[Actividades | Actividades da Asociación ]]&lt;br /&gt;
* [[Propostas | Propostas de actividades feitas polos socios ]]&lt;br /&gt;
* [http://www.galpon.org/drupal/files/memoria-actividades-GALPon-2006.pdf Memoria do ano 2006]&lt;br /&gt;
* [http://www.galpon.org/drupal/files/2004_memoria_actividades.pdf Memoria do ano 2004]&lt;br /&gt;
&lt;br /&gt;
=== Documentación y manuales ===&lt;br /&gt;
Aquí puedes ir añadiendo las páginas del wiki que realices con información interesante. Cualquier persona puede incluir cualquier contenido relacionado con el Software Libre.&lt;br /&gt;
Por favor, coloca las nuevas páginas primero.&lt;br /&gt;
&lt;br /&gt;
* [[Habilitar Roaming en APs con diferentes ESSIDs]]&lt;br /&gt;
* [[Cambiar, en Firefox, o buscador predeterminado a DuckDuckGo (SSL)]]&lt;br /&gt;
* [[Actualización drupal]]&lt;br /&gt;
* [[Directorio Activo en Linux]]&lt;br /&gt;
* [[Tethering con N900]]&lt;br /&gt;
* [[Gmail como cliente de correo predeterminado en Gnome]]&lt;br /&gt;
* [[Solucion de problemas]]&lt;br /&gt;
* [[Gettext_izar en &amp;quot;Bash scripting&amp;quot;]]&lt;br /&gt;
* [[Gettext_izar en &amp;quot;C&amp;quot;]]&lt;br /&gt;
* [[Gettext_izar en Python e Python+Glade]]&lt;br /&gt;
* [[Gettext_izar en Ruby on Rails (RoR)]]&lt;br /&gt;
* [[Transferencia facil de ficheros y mini-servidor web para apuros]]&lt;br /&gt;
* [[Formatar os dispositivos de memoria USB, cartóns SSD etc.. e/ou modificar a súa etiqueta de volume]]&lt;br /&gt;
* [[Formatear los dispositivos de memoria USB, tarjetas SSD etc.. y/o modificar su etiqueta de vol&amp;amp;#250;men]]&lt;br /&gt;
* [[Ubuntu 8.10 (Intrepid Ibex) en un Acer Aspire One con la interface Netbook Remix (UNR)]]&lt;br /&gt;
* [[Utilizar el módem de un teléfono móvil Nokia por Bluetooth para conexión 3G / GPRS de Vodafone en un portátil con Ubuntu]] &lt;br /&gt;
* [[Instalar Debian nun disco portátil USB - Galego |Instalar Debian nun disco portátil USB - Galego]]&lt;br /&gt;
* [[Instalar Debian en un disco portátil USB - Castellano |Instalar Debian en un disco portátil USB - Castellano]]&lt;br /&gt;
* [[Xen_Mini_HOWTO | Xen Mini HOWTO - Incompleto]]&lt;br /&gt;
* [[Pór unha imaxe de fondo en GRUB / Poner una imagen de fondo en GRUB | Pór unha imaxe de fondo en GRUB / Poner una imagen de fondo en GRUB (bilingüe)]]&lt;br /&gt;
* [[Activar o &amp;quot;touchpad&amp;quot; con efecto &amp;quot;roda de rato&amp;quot; (función &amp;quot;scroll&amp;quot;) | Activar o &amp;quot;touchpad&amp;quot; con efecto &amp;quot;roda de rato&amp;quot; (función &amp;quot;scroll&amp;quot;) (bilingüe)]]&lt;br /&gt;
* [[Intel wireles 3495 en Debian Etch e Testing/Lenny | Intel wireles 3495 en Debian Etch e Testing/Lenny (bilingüe)]]&lt;br /&gt;
* [[Instalando Debian Etch → Testing/Lenny Con escritorio Xfce ou Kde | Instalando Debian Etch → Testing/Lenny Con escritorio Xfce ou Kde]]&lt;br /&gt;
* [[history-completion | Mellorando / Mejorando &amp;quot;history-completion&amp;quot; (bilingüe)]]&lt;br /&gt;
* [[ScanMagic_1200 | Configurar escáner ScanMagic 1200 CP (Mustek 1200CP) en Linux ]] &lt;br /&gt;
* [[Castellanizar Linux Mint Daryna FluxBox CE | Castellanizar Linux Mint Daryna FluxBox CE]]&lt;br /&gt;
* [[Ipod_touch_en_debian | Ipod Touch - información sobre ipod touch y su uso en un entorno debian ]] &lt;br /&gt;
* [[Linux Mint Daryna Xfce  | Instalando Linux Mint 4.0 Daryna XFCE beta 008 en una máquina con pocos recursos]]&lt;br /&gt;
* [[AirPlus G+ · DWL-G650+ Sobre Debian Etch | Como activar una tarjeta de red inalámbrica PCMCIA AirPlus G+ · DWL-G650+ Sobre Debian Etch]]&lt;br /&gt;
* [[Debian_Live | Haz tu propia live con Debian ]] &lt;br /&gt;
* [[Fonera_Openwrt | Instalación y actualización de Openwrt en una Fonera]]&lt;br /&gt;
* [[Migración_XoopsGallery_a_Gallery2_en_Drupal | Migración de XoopsGallery v1 a Gallery2 integrado en Drupal ]]&lt;br /&gt;
* [[VirtualBox y Ubuntu Gutsy Gibbon | Virtual Box y Ubuntu Gutsy Gibbon → Castellano]]&lt;br /&gt;
* [[VirtualBox e Ubuntu Gutsy Gibbon | Virtual Box e Ubuntu Gutsy Gibbon → Galego]]&lt;br /&gt;
* [[Auricular_Bluetooth_en_GNU/Linux | Auricular Bluetooth en GNU/Linux]]&lt;br /&gt;
* [[approx+debtorrent_howto | Ahorrar ancho de banda con apt-get, Approx + Debtorrent HOWTO]]&lt;br /&gt;
* [[Debian MiniMa -Galego- | Instalación dunha Debian MiniMa nunha máquina de só 32MB de RAM → Galego]]&lt;br /&gt;
* [[Debian MiniMa -Castellano- | Instalación de una Debian MiniMa en una máquina de solo 32MB de RAM → Castellano]]&lt;br /&gt;
* [[Deli Linux -Galego- | Deli Linux instalado en portátil Toshiba 4000CDT PII/117MHz - RAM 32 MB → Galego]]&lt;br /&gt;
* [[Deli Linux -Castellano- | Deli Linux instalado en portátil Toshiba 4000CDT PII/117MHz - RAM 32 MB → Castellano]]&lt;br /&gt;
* [[ava1502 | AVA-1502 funcionando en GNU/Linux]]&lt;br /&gt;
* [[Hylafax_en_Ubuntu | Hylafax en Ubuntu ]]&lt;br /&gt;
* [[Modem_Linuxant_en_Ubuntu | Modem Linuxant en Ubuntu]]&lt;br /&gt;
* [[Modem_SmartLink_en_Ubuntu | Modem SmartLink en Ubuntu]]&lt;br /&gt;
* [[GnuPg | Pasos para trabajar con gpg]]&lt;br /&gt;
* [[Servizo_Uvigo-TV | Servizo para ver Uvigo.tv en GNU/Linux]]&lt;br /&gt;
&lt;br /&gt;
=== Máis documentación interesante sobre Software Libre ===&lt;br /&gt;
* [http://www.galpon.org/xoops/modules/sections/index.php?op=listarticles&amp;amp;secid=1 Documentos (web 1.0)]&lt;br /&gt;
** [http://www.galpon.org/xoops/modules/sections/index.php?op=viewarticle&amp;amp;artid=17 Instalación de Guadalinex Mini ]&lt;br /&gt;
** [http://www.galpon.org/xoops/modules/sections/index.php?op=viewarticle&amp;amp;artid=16 Instalación de Linux como Sistema Operativo único en un Mac mini Intel ]&lt;br /&gt;
** [http://www.galpon.org/xoops/modules/sections/index.php?op=viewarticle&amp;amp;artid=15 Permisos Mini-Howto ]&lt;br /&gt;
** [http://www.galpon.org/xoops/modules/sections/index.php?op=viewarticle&amp;amp;artid=14 Ati Radeon 9200 en Linux con FireGL ]&lt;br /&gt;
** [http://www.galpon.org/xoops/modules/sections/index.php?op=viewarticle&amp;amp;artid=13 Mini guia de instalacion de Gentoo ]&lt;br /&gt;
** [http://www.galpon.org/xoops/modules/sections/index.php?op=viewarticle&amp;amp;artid=8 CD Multiarranque ]&lt;br /&gt;
** [http://www.galpon.org/xoops/modules/sections/index.php?op=viewarticle&amp;amp;artid=7 Comandos para novatos Mini-Como ]&lt;br /&gt;
** [http://www.galpon.org/xoops/modules/sections/index.php?op=viewarticle&amp;amp;artid=6 Linux en el Compaq EVO 160 ]&lt;br /&gt;
** [http://www.galpon.org/xoops/modules/sections/index.php?op=viewarticle&amp;amp;artid=5 Backups con RSYNC ]&lt;br /&gt;
** [http://www.galpon.org/xoops/modules/sections/index.php?op=viewarticle&amp;amp;artid=4 GnuPG COMO ]&lt;br /&gt;
** [http://www.galpon.org/xoops/modules/sections/index.php?op=viewarticle&amp;amp;artid=3 Raton USB COMO ]&lt;br /&gt;
** [http://www.galpon.org/xoops/modules/sections/index.php?op=viewarticle&amp;amp;artid=2 Grub COMO ]&lt;br /&gt;
** [http://www.galpon.org/xoops/modules/sections/index.php?op=viewarticle&amp;amp;artid=1 Grabadoras Mini-COMO ]&lt;br /&gt;
* [http://www.galpon.org/xoops/modules/weblog/ Diarios antigos (web 1.0)]&lt;br /&gt;
&lt;br /&gt;
== Documentación de conferencias-obradoiros ==&lt;br /&gt;
* [[As redes sociais e a seguranza persoal|As redes sociais e a seguranza persoal]]&lt;br /&gt;
&lt;br /&gt;
== Por migrar da nosa web 1.0 ==&lt;br /&gt;
=== Galería de imaxes ===&lt;br /&gt;
* Facer o URL Rewrite para que vaia ao Drupal e eliminar os arquivos do Xoops (non se poden eliminar os álbumes pero sí o seu contido). Para más info, mirar arriba onde pon Migración de Xoopsgallery a Gallery2 en Drupal.&lt;/div&gt;</summary>
		<author><name>Ruworuro</name></author>
	</entry>
	<entry>
		<id>https://wiki.galpon.org/index.php?title=Portada&amp;diff=3472</id>
		<title>Portada</title>
		<link rel="alternate" type="text/html" href="https://wiki.galpon.org/index.php?title=Portada&amp;diff=3472"/>
		<updated>2012-02-29T21:12:59Z</updated>

		<summary type="html">&lt;p&gt;Ruworuro: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Nota|nota=&#039;&#039;(Galego) Este wiki é un proxecto colaborativo feito por persoas que poden escribir tanto en galego coma en castelán. Esperamos que poidas disfrutar del e que o completes coas túas aportacións. A comunidade de Software Libre agradeceracho :-) &#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;(Castellano o español) Este wiki es un proyecto colaborativo hecho por personas que pueden escribir tanto en gallego como en castellano. Esperamos que puedas disfrutar de él y que lo completes con tus aportaciones. La comunidad del software libre te lo agradecerá :-) &#039;&#039;&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&amp;lt;center&amp;gt;&#039;&#039;&#039;&#039;&#039;__________ NOTA IMPORTANTE: __________&#039;&#039;&#039;&#039;&#039;&amp;lt;/center&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&#039;&#039;PARA EVITAR VANDALISMO NESTE WIKI, A CREACIÓN DE CONTAS ESTÁ RESTRINXIDA AO WEBMASTER E A PERSOAS XA REGISTRADAS CON ANTERIORIDADE. SE QUERE TER UNHA CONTA PARA EDITAR ESTE WIKI, POR FAVOR, ENVÍE UN CORREO A [mailto://info@galpon.org info@galpon.org] OU PÓÑASE EN CONTACTO CON OUTRA PERSOA XA REXISTRADA QUE LLE PODA CREAR A CONTA. DESCULPE AS MOLESTIAS ;-)&#039;&#039;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
== O mellor de GALPon ==&lt;br /&gt;
=== Actividades ===&lt;br /&gt;
* [[ Debates | Debates ]]&lt;br /&gt;
* [[Actividades | Actividades da Asociación ]]&lt;br /&gt;
* [[Propostas | Propostas de actividades feitas polos socios ]]&lt;br /&gt;
* [http://www.galpon.org/drupal/files/memoria-actividades-GALPon-2006.pdf Memoria do ano 2006]&lt;br /&gt;
* [http://www.galpon.org/drupal/files/2004_memoria_actividades.pdf Memoria do ano 2004]&lt;br /&gt;
&lt;br /&gt;
=== Documentación y manuales ===&lt;br /&gt;
Aquí puedes ir añadiendo las páginas del wiki que realices con información interesante. Cualquier persona puede incluir cualquier contenido relacionado con el Software Libre.&lt;br /&gt;
Por favor, coloca las nuevas páginas primero.&lt;br /&gt;
&lt;br /&gt;
* [[Habilitar el Roaming con diferentes ESSIDs]]&lt;br /&gt;
* [[Cambiar, en Firefox, o buscador predeterminado a DuckDuckGo (SSL)]]&lt;br /&gt;
* [[Actualización drupal]]&lt;br /&gt;
* [[Directorio Activo en Linux]]&lt;br /&gt;
* [[Tethering con N900]]&lt;br /&gt;
* [[Gmail como cliente de correo predeterminado en Gnome]]&lt;br /&gt;
* [[Solucion de problemas]]&lt;br /&gt;
* [[Gettext_izar en &amp;quot;Bash scripting&amp;quot;]]&lt;br /&gt;
* [[Gettext_izar en &amp;quot;C&amp;quot;]]&lt;br /&gt;
* [[Gettext_izar en Python e Python+Glade]]&lt;br /&gt;
* [[Gettext_izar en Ruby on Rails (RoR)]]&lt;br /&gt;
* [[Transferencia facil de ficheros y mini-servidor web para apuros]]&lt;br /&gt;
* [[Formatar os dispositivos de memoria USB, cartóns SSD etc.. e/ou modificar a súa etiqueta de volume]]&lt;br /&gt;
* [[Formatear los dispositivos de memoria USB, tarjetas SSD etc.. y/o modificar su etiqueta de vol&amp;amp;#250;men]]&lt;br /&gt;
* [[Ubuntu 8.10 (Intrepid Ibex) en un Acer Aspire One con la interface Netbook Remix (UNR)]]&lt;br /&gt;
* [[Utilizar el módem de un teléfono móvil Nokia por Bluetooth para conexión 3G / GPRS de Vodafone en un portátil con Ubuntu]] &lt;br /&gt;
* [[Instalar Debian nun disco portátil USB - Galego |Instalar Debian nun disco portátil USB - Galego]]&lt;br /&gt;
* [[Instalar Debian en un disco portátil USB - Castellano |Instalar Debian en un disco portátil USB - Castellano]]&lt;br /&gt;
* [[Xen_Mini_HOWTO | Xen Mini HOWTO - Incompleto]]&lt;br /&gt;
* [[Pór unha imaxe de fondo en GRUB / Poner una imagen de fondo en GRUB | Pór unha imaxe de fondo en GRUB / Poner una imagen de fondo en GRUB (bilingüe)]]&lt;br /&gt;
* [[Activar o &amp;quot;touchpad&amp;quot; con efecto &amp;quot;roda de rato&amp;quot; (función &amp;quot;scroll&amp;quot;) | Activar o &amp;quot;touchpad&amp;quot; con efecto &amp;quot;roda de rato&amp;quot; (función &amp;quot;scroll&amp;quot;) (bilingüe)]]&lt;br /&gt;
* [[Intel wireles 3495 en Debian Etch e Testing/Lenny | Intel wireles 3495 en Debian Etch e Testing/Lenny (bilingüe)]]&lt;br /&gt;
* [[Instalando Debian Etch → Testing/Lenny Con escritorio Xfce ou Kde | Instalando Debian Etch → Testing/Lenny Con escritorio Xfce ou Kde]]&lt;br /&gt;
* [[history-completion | Mellorando / Mejorando &amp;quot;history-completion&amp;quot; (bilingüe)]]&lt;br /&gt;
* [[ScanMagic_1200 | Configurar escáner ScanMagic 1200 CP (Mustek 1200CP) en Linux ]] &lt;br /&gt;
* [[Castellanizar Linux Mint Daryna FluxBox CE | Castellanizar Linux Mint Daryna FluxBox CE]]&lt;br /&gt;
* [[Ipod_touch_en_debian | Ipod Touch - información sobre ipod touch y su uso en un entorno debian ]] &lt;br /&gt;
* [[Linux Mint Daryna Xfce  | Instalando Linux Mint 4.0 Daryna XFCE beta 008 en una máquina con pocos recursos]]&lt;br /&gt;
* [[AirPlus G+ · DWL-G650+ Sobre Debian Etch | Como activar una tarjeta de red inalámbrica PCMCIA AirPlus G+ · DWL-G650+ Sobre Debian Etch]]&lt;br /&gt;
* [[Debian_Live | Haz tu propia live con Debian ]] &lt;br /&gt;
* [[Fonera_Openwrt | Instalación y actualización de Openwrt en una Fonera]]&lt;br /&gt;
* [[Migración_XoopsGallery_a_Gallery2_en_Drupal | Migración de XoopsGallery v1 a Gallery2 integrado en Drupal ]]&lt;br /&gt;
* [[VirtualBox y Ubuntu Gutsy Gibbon | Virtual Box y Ubuntu Gutsy Gibbon → Castellano]]&lt;br /&gt;
* [[VirtualBox e Ubuntu Gutsy Gibbon | Virtual Box e Ubuntu Gutsy Gibbon → Galego]]&lt;br /&gt;
* [[Auricular_Bluetooth_en_GNU/Linux | Auricular Bluetooth en GNU/Linux]]&lt;br /&gt;
* [[approx+debtorrent_howto | Ahorrar ancho de banda con apt-get, Approx + Debtorrent HOWTO]]&lt;br /&gt;
* [[Debian MiniMa -Galego- | Instalación dunha Debian MiniMa nunha máquina de só 32MB de RAM → Galego]]&lt;br /&gt;
* [[Debian MiniMa -Castellano- | Instalación de una Debian MiniMa en una máquina de solo 32MB de RAM → Castellano]]&lt;br /&gt;
* [[Deli Linux -Galego- | Deli Linux instalado en portátil Toshiba 4000CDT PII/117MHz - RAM 32 MB → Galego]]&lt;br /&gt;
* [[Deli Linux -Castellano- | Deli Linux instalado en portátil Toshiba 4000CDT PII/117MHz - RAM 32 MB → Castellano]]&lt;br /&gt;
* [[ava1502 | AVA-1502 funcionando en GNU/Linux]]&lt;br /&gt;
* [[Hylafax_en_Ubuntu | Hylafax en Ubuntu ]]&lt;br /&gt;
* [[Modem_Linuxant_en_Ubuntu | Modem Linuxant en Ubuntu]]&lt;br /&gt;
* [[Modem_SmartLink_en_Ubuntu | Modem SmartLink en Ubuntu]]&lt;br /&gt;
* [[GnuPg | Pasos para trabajar con gpg]]&lt;br /&gt;
* [[Servizo_Uvigo-TV | Servizo para ver Uvigo.tv en GNU/Linux]]&lt;br /&gt;
&lt;br /&gt;
=== Máis documentación interesante sobre Software Libre ===&lt;br /&gt;
* [http://www.galpon.org/xoops/modules/sections/index.php?op=listarticles&amp;amp;secid=1 Documentos (web 1.0)]&lt;br /&gt;
** [http://www.galpon.org/xoops/modules/sections/index.php?op=viewarticle&amp;amp;artid=17 Instalación de Guadalinex Mini ]&lt;br /&gt;
** [http://www.galpon.org/xoops/modules/sections/index.php?op=viewarticle&amp;amp;artid=16 Instalación de Linux como Sistema Operativo único en un Mac mini Intel ]&lt;br /&gt;
** [http://www.galpon.org/xoops/modules/sections/index.php?op=viewarticle&amp;amp;artid=15 Permisos Mini-Howto ]&lt;br /&gt;
** [http://www.galpon.org/xoops/modules/sections/index.php?op=viewarticle&amp;amp;artid=14 Ati Radeon 9200 en Linux con FireGL ]&lt;br /&gt;
** [http://www.galpon.org/xoops/modules/sections/index.php?op=viewarticle&amp;amp;artid=13 Mini guia de instalacion de Gentoo ]&lt;br /&gt;
** [http://www.galpon.org/xoops/modules/sections/index.php?op=viewarticle&amp;amp;artid=8 CD Multiarranque ]&lt;br /&gt;
** [http://www.galpon.org/xoops/modules/sections/index.php?op=viewarticle&amp;amp;artid=7 Comandos para novatos Mini-Como ]&lt;br /&gt;
** [http://www.galpon.org/xoops/modules/sections/index.php?op=viewarticle&amp;amp;artid=6 Linux en el Compaq EVO 160 ]&lt;br /&gt;
** [http://www.galpon.org/xoops/modules/sections/index.php?op=viewarticle&amp;amp;artid=5 Backups con RSYNC ]&lt;br /&gt;
** [http://www.galpon.org/xoops/modules/sections/index.php?op=viewarticle&amp;amp;artid=4 GnuPG COMO ]&lt;br /&gt;
** [http://www.galpon.org/xoops/modules/sections/index.php?op=viewarticle&amp;amp;artid=3 Raton USB COMO ]&lt;br /&gt;
** [http://www.galpon.org/xoops/modules/sections/index.php?op=viewarticle&amp;amp;artid=2 Grub COMO ]&lt;br /&gt;
** [http://www.galpon.org/xoops/modules/sections/index.php?op=viewarticle&amp;amp;artid=1 Grabadoras Mini-COMO ]&lt;br /&gt;
* [http://www.galpon.org/xoops/modules/weblog/ Diarios antigos (web 1.0)]&lt;br /&gt;
&lt;br /&gt;
== Documentación de conferencias-obradoiros ==&lt;br /&gt;
* [[As redes sociais e a seguranza persoal|As redes sociais e a seguranza persoal]]&lt;br /&gt;
&lt;br /&gt;
== Por migrar da nosa web 1.0 ==&lt;br /&gt;
=== Galería de imaxes ===&lt;br /&gt;
* Facer o URL Rewrite para que vaia ao Drupal e eliminar os arquivos do Xoops (non se poden eliminar os álbumes pero sí o seu contido). Para más info, mirar arriba onde pon Migración de Xoopsgallery a Gallery2 en Drupal.&lt;/div&gt;</summary>
		<author><name>Ruworuro</name></author>
	</entry>
	<entry>
		<id>https://wiki.galpon.org/index.php?title=Directorio_Activo_en_Linux&amp;diff=3184</id>
		<title>Directorio Activo en Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.galpon.org/index.php?title=Directorio_Activo_en_Linux&amp;diff=3184"/>
		<updated>2011-06-26T21:30:44Z</updated>

		<summary type="html">&lt;p&gt;Ruworuro: /* REPADMIN */ Faltaban 2 espacios&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__TOC__&lt;br /&gt;
								&lt;br /&gt;
==Introducción:==&lt;br /&gt;
&lt;br /&gt;
Por todos es conocida la hegemonía de sistemas operativos propietarios en las empresas, altos costos en licenciamiento, altos gastos de mantenimiento preventivo (suites de anti- virus, los “parches de los martes”, etc.), a simple vista es incomprensible que utilicemos algo que nos cueste dinero y nos de problemas pero la estrategia por parte de la empresa que crea y mantiene dichos sistemas operativos es clara y funcional, inundar nuestras empresas / hogares con la parte cliente de su sistema operativo para así obligar al lado “servidor” a ser “de la casa”, nos encontramos con empresas multinacionales con facturas millonarias en licencias o lo que es peor, organismos públicos gastando dinero de las arcas del estado en licencias y caros sistemas de prevención de desastres (virus, etc.) con la disculpa de no existir alternativas reales libres a la infraestructura ya creada.&lt;br /&gt;
&lt;br /&gt;
La comisión Europea Anti-monopolio obligó a la empresa Microsoft© (dueña de los sistemas operativos propietarios  que nos atañen) a  liberar sus extensiones propietarias bajo una serie de acuerdos de no divulgación, dicha liberación permitirá a los desarrolladores de el proyecto SAMBA  la implementación de su sistema allá donde exista una red con clientes propietarios y estando a la altura de las circunstancias, cabe destacar que la gente de Samba basaba sus investigaciones en el análisis de paquetes y la ingeniería inversa, al poseer dichas extensiones SAMBA ha empezado desde 0 la creación del prometedor SAMBA 4 que es el núcleo de este artículo.&lt;br /&gt;
&lt;br /&gt;
El escenario de este artículo es el de crear un PDC (controlador de dominio principal) a la altura de un Windows 2003 , dicho PDC podrá convivir y promocionarse con cualquier servidor de la casa Microsoft© (como Windows 2008) y cualquier cliente (Windows 7....) no debemos de olvidar nunca la juventud del desarrollo de  SAMBA4 y debemos de recordar siempre su estado ALPHA, la gente de “samba” recomienda encarecidamente la NO PUESTA EN PRODUCCIÓN del mismo. Una vez creado el dominio con SAMBA 4, conectarle máquinas Windowos.&lt;br /&gt;
&lt;br /&gt;
Lo que se busca en este artículo es una versión funcional y estable de Samba4 para &amp;quot;congelarla&amp;quot; y ponerla en producción.&lt;br /&gt;
&lt;br /&gt;
La convivencia de SAMBA4 con BIND9 (o incluso 10) es obligada (como es lógico), es muy importante que BIND este correctamente instalado y configurado con soporte para actualizaciones dinámicas para que se puedan crear los registros PTR y A, (entre otras cosas) para ello debemos compilarlo con soporte GSSAPI dado que sin ello no podremos actualizar dichos registros.&lt;br /&gt;
&lt;br /&gt;
Es importante tener una serie de conocimientos técnicos sobre la utilización de Linux en general, el funcionamiento de un servidor DNS (RFC 1035) así como el funcionamiento del protocolo  SAMBA y sus comandos, el funcionamiento de un Directorio Activo de Microsoft©, herramientas de compilación en Linux y de administración de servidores Windows, recomiendo encarecidamente perder todo el tiempo que sea posible en la correcta configuración de BIND (Named), ¡una vez que funciona lo replicaremos con los ojos cerrados!&lt;br /&gt;
&lt;br /&gt;
Samba 3.5 hacía ya funciones parecidas a un Directorio Activo, pero samba 3.5 + LDAP NO ES un directorio activo, SAMBA4 es realmente una alternativa (la única)  con las ventajas y potencia del Software Libre.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Qué saber antes de empezar: Breve introducción al Directorio Activo==&lt;br /&gt;
&lt;br /&gt;
Antes de poder montar una infraestructura de red basada en los servicios de directorio de  Directorio Activo, es necesario tener claro los conceptos y funciones principales que hacen posible que dicha tecnología sirva para implementar una solución y no un problema. Es por eso que hay que conocer muy bien los conceptos básicos que se interrelacionan entre sí a la hora de hacer funcionar el Directorio Activo. A continuación se expone una breve lista y una pequeña descripción de lo que una persona debe conocer antes de implementar dicha solución; sería muy recomendable que se repasaran dichos términos/tecnologías en la propia ayuda del sistema o en la web de Microsoft© para poder comprender mejor el funcionamiento de lo que se va a explicar:&lt;br /&gt;
&lt;br /&gt;
http://t2.gstatic.com/images?q=tbn:ANd9GcT8YkkLI_5-ZVZ74ac_Y1PZCSEIzx93A49RCpbF1P77ZjsnfkQASw&lt;br /&gt;
&lt;br /&gt;
===Directorio Activo, ¿qué es?===&lt;br /&gt;
&lt;br /&gt;
El Directorio Activo es el servicio de directorio de Microsoft©…pero, ¿qué es un servicio de directorio?.&lt;br /&gt;
Un servicio de directorio es como una base de datos para guardar gran cantidad de información y poder consultarla, agruparla, modificarla, etc.; haciendo un ejemplo, es como si fuera una agenda donde vamos a guardar y organizar la información que para nosotros es necesaria y útil.&lt;br /&gt;
&lt;br /&gt;
Por tanto, en el Directorio Activo guardaremos la información útil para la empresa, y después poder hacer diversos tipos de acciones sobre dicha información.&lt;br /&gt;
&lt;br /&gt;
http://www.coyser.com/images/imagen-directorio-activo.jpg&lt;br /&gt;
&lt;br /&gt;
===DNS===&lt;br /&gt;
El servicio de DNS sirve para la resolución de nombres de máquina a una dirección IP y viceversa. Además, para el Directorio Activo, es su base, o mejor dicho, son sus cimientos; si el DNS no está bien configurado o tiene problemas, entonces nuestro diseño de Directorio Activo no funcionará adecuadamente y nos dará más problemas que soluciones, ya que el Directorio Activo usa el servicio de DNS para poder dejar información que después las estaciones de trabajo tendrán que poder consultar para interactuar correctamente con el servicio de directorio (validación, consultas, búsquedas, etc.).&lt;br /&gt;
&lt;br /&gt;
http://t0.gstatic.com/images?q=tbn:ANd9GcTDyn-YJCxxr8F9wzEn0-hL8woohPlsf07BpFinxapjGTzOclM_&lt;br /&gt;
&lt;br /&gt;
===Maestros de Operaciones (FSMO) y Global Catalog===&lt;br /&gt;
&lt;br /&gt;
A pesar de que a partir de Windows 2000 Server se ha cambiado el modelo de réplicas basado en “maestro-esclavo” como había en NT4 (el servidor que hacía de PDC actualizaba los cambios y después replicaba a los BDC que pudiera haber) a “multi-maestro” (cualquier DC puede actualizar los datos y después replicarlos con el resto de DC’s), hay que tener en cuenta que ciertas operaciones “críticas” e incluso cotidianas sólo pueden ser llevadas a cabo por determinados DC que lleven alguno de los roles especiales. Esos roles sirven para concretar unas funciones específicas a llevar a cabo por un DC, por lo tanto, es muy importante comprender la función de éstos y las consecuencias que puede haber en caso de una caída (en el apartado A.3 Implicaciones de un DC, FSMO o Global Catalog caído se puede ver más detalladamente una lista de posibles implicaciones). &lt;br /&gt;
&lt;br /&gt;
Global Catalog:&lt;br /&gt;
http://t1.gstatic.com/images?q=tbn:ANd9GcQ9-ZMR043IGTALQn55TJ95XXG6CDBxApLA4K6xCR7NAHICb4jPCA&lt;br /&gt;
&lt;br /&gt;
FSMO:&lt;br /&gt;
Imagen:http://t0.gstatic.com/images?q=tbn:ANd9GcRlaPxko74nJvf3FINt90Z0BM07MrDTKCrYJ55Sxbrm9lCSbP4bqA&lt;br /&gt;
&lt;br /&gt;
===Sitios (sites)===&lt;br /&gt;
&lt;br /&gt;
Un site es simplemente una agrupación de sub-redes lógicas, mediante la cual, el servicio de directorio será capaz de generar internamente y de manera transparente la topología de replicación entre servidores de subredes con buena comunicación entre sí, dar la posibilidad de establecer horarios e intervalos de replicación entre DC’s de diferentes subredes que no tengan tan buena comunicación y aprovechar así mejor el ancho de banda, o para poder resolver mejor las peticiones de un cliente (así, por ejemplo, es posible que un cliente quiera consultar un servidor que sea &amp;quot;Global Catalog&amp;quot; (catálogo global); según la subred a la que pertenezca el cliente, y si esta está  definida en algún &amp;quot;site&amp;quot;, el servicio de directorio será capaz de proporcionar a ese cliente una respuesta informándole de los servidores de &amp;quot;Global Catalog&amp;quot; a los que más “fácil y rápidamente” puedan conectar para llevar a cabo su petición, y evitar así, por ejemplo, responderle con un GC que pudiera estar en una subred con un ancho de banda muy bajo).&lt;br /&gt;
&lt;br /&gt;
http://t1.gstatic.com/images?q=tbn:ANd9GcTdlcQ7SkVekLfve2mlpYgvf4Q4kRAyFmgTgHVNCTRz2j7vsbxzNw&lt;br /&gt;
&lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;&#039;&#039;Digamos que estos 4 puntos descritos son los pilares básicos que deben conocerse y entenderse para poder llevar a cabo una correcta implementación basada en una solución de Directorio Activo (por supuesto, por debajo hay mucho más que se puede ver mirando muchos de los enlaces o documentación aquí adjunta o en la web de Microsoft©).&#039;&#039;&#039;&#039;&#039;}}&lt;br /&gt;
 &lt;br /&gt;
Si alguna función o parte de estos 4 puntos falla, por la causa que sea, supondrá un problema ya que podremos empezar a experimentar ciertos y diversos “comportamientos extraños” con nuestro Directorio Activo.&lt;br /&gt;
&lt;br /&gt;
Problemas tan diversos como la imposibilidad de que un usuario inicie sesión, que un DC deje de replicar con otro, no poder abrir una consola de gestión, o que no podamos unir máquinas al dominio pueden darse si no implementamos correctamente nuestro Directorio Activo.&lt;br /&gt;
&lt;br /&gt;
Es importante recalcar que la mayor parte de los problemas más comunes o cotidianos, se suelen deber en gran parte a una mala configuración DNS, tanto del servidor como en la parte cliente, de ahí que sea necesario recalcar que si no entendemos bien el funcionamiento de un DNS ni su implicación y relación estrechísima con el Directorio Activo, tendremos entonces muchos problemas en muchas partes que afecten a los clientes; por ejemplo, no se aplicarán correctamente las políticas de grupo; los clientes no podrían localizar servidores para hacer consultas y peticiones como puede ser un servidor para el inicio de sesión; la réplica entre DC’s falla debido a que no son capaces de conectar correctamente entre sí, etc...&lt;br /&gt;
&lt;br /&gt;
La definición de &amp;quot;sites&amp;quot; también es importantísima, ya que con ella podemos evitar que un cliente de una sede, por ejemplo, se valide en un DC de otra sede de otro país teniendo un DC en su misma subred u otra más accesible. O evitar que un DC de una sede replique con otro de otra sede en horas de trabajo, restando y degradando así el ancho de banda, seguramente más necesario a esas horas para otro tipo de operaciones. Es común también pensar que si en una subred remota no hay ningún DC, no es necesario definirla porque no va a afectar a nuestro diseño ya que mucha gente piensa que los &amp;quot;sites&amp;quot; sólo son útiles de cara a los DC’s para replicar entre sí. Nada más lejos de la realidad. &lt;br /&gt;
&lt;br /&gt;
Como hemos explicado, los &amp;quot;sites&amp;quot; no sólo sirven para que los DC’s repliquen a horas e intervalos establecidos… si no para que clientes de esa subred puedan localizar servicios en subredes más próximas o con mejor ancho de banda que otras posibles que pueda haber sin tener que generar tráfico de red innecesario o siquiera obtener una respuesta adecuada. Un ejemplo claro como hemos dicho antes, puede ser una oficina pequeña de 5 puestos de trabajo, que no tengan ningún DC en esa oficina. Para iniciar sesión tendrán que localizar un DC, y por tanto, preguntarán al DNS por un servidor válido para ello; si no hay una definición de &amp;quot;sites&amp;quot; correcta, es posible que el &amp;quot;DNS&amp;quot; le responda cualquier servidor que pueda estar en una sede remota con un ancho de banda pésimo…  con lo cual ya tenemos un problema grave; en cambio, si hay una definición de &amp;quot;Sites&amp;quot; adecuada, el &amp;quot;DNS&amp;quot; habrá registrado mediante el servicio de directorio qué DC’s pueden ser los más “óptimos” para esa pequeña red remota a la hora de proporcionarles el inicio de sesión. &lt;br /&gt;
&lt;br /&gt;
Otro ejemplo menos visto puede darse en el acceso a un recurso de DFS que puede estar replicado en varios servidores. Con la definición de &amp;quot;sites&amp;quot;, un cliente podrá saber qué servidor es el más “próximo” o propicio para acceder a dicho DFS; sin la definición de &amp;quot;sites&amp;quot; y &amp;quot;subredes&amp;quot;, no.&lt;br /&gt;
&lt;br /&gt;
==Recursos==&lt;br /&gt;
===Físicos===&lt;br /&gt;
&lt;br /&gt;
:HP Proliant ML110 G6&lt;br /&gt;
::4 GB RAM&lt;br /&gt;
::250 GB Disco Duro (S-ATA)&lt;br /&gt;
===Lógicos===&lt;br /&gt;
:SuSe Linux Enterprise Server Versión 11.&lt;br /&gt;
::Kernel 2,6,27,19-5-xen (64)&lt;br /&gt;
::Xen 3.3.1. (*)&lt;br /&gt;
::Hypervisor 3.3.1.&lt;br /&gt;
::Xen Tools 3.3.1.&lt;br /&gt;
::Samba 4 (Version 4,0,0alpha4-GIT-606a447)&lt;br /&gt;
::Bind 9.7.2-P2 (versión con soporte GSSAPI y OpenSSL)&lt;br /&gt;
::Squid 2.7 (estable)&lt;br /&gt;
::Servidor DHCP (ISC)&lt;br /&gt;
::Amanda (Backup) 2.5.2&lt;br /&gt;
::Kerberos 5 (Cliente)&lt;br /&gt;
::OpenLDAP (Cliente)&lt;br /&gt;
::OpenSSL (Cliente)&lt;br /&gt;
::(&#039;&#039;&#039;*&#039;&#039;&#039;) &lt;br /&gt;
&lt;br /&gt;
Usaremos XEN para virtualizar los clientes Windows XP, usamos Windows XP SP3 que nos permite una versión de evaluación durante 30 días, suficientes para someterlos a las baterías de pruebas pertinentes y no tener que adquirir la licencia. Necesitamos un procesador que permita instrucciones de virtualización, dicho soporte es indispensable para una virtualización total de windows (kernel propietario y cerrado)  no así para una virtualización de Linux que su kernel es parcheable. (mas ventajas de Linux... )&lt;br /&gt;
&lt;br /&gt;
==SLES 11==&lt;br /&gt;
Este desarrollo se ha creado para una empresa la cual por políticas internas usa SLED para sus estaciones y SLED para sus servidores, (todos sabemos quien es SuSe...) &lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t3.gstatic.com/images?q=tbn:ANd9GcQuBT0_lOoLQHHUVV_RmeAUhSjGFMscTMc-cUrYS1A5PlLnVAMQkA]]&lt;br /&gt;
&lt;br /&gt;
Yo particularmente soy usuario de Debian por que estoy acostumbrado a  su gestor de paquetes y su estabilidad, pero eso es otro tema.&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t1.gstatic.com/images?q=tbn:ANd9GcSnRU2XNcMpHJh1h3lI8GsT5rHT8IV7BvvdW7dvARzRIFNNYK5i]]&lt;br /&gt;
&lt;br /&gt;
Cabe destacar que SLES tiene un gestor de paquetes muy bueno y liviano que es el “zypper” (para mi gusto un &amp;quot;intento&amp;quot; de APT), el uso de YaST queda para otros menesteres mas sencillos dado que lo fácil lo puede llegar a convertir en difícil, pero eso es un tema de gustos y criterio.&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t1.gstatic.com/images?q=tbn:ANd9GcRHR3PWzXlXGuuJ0aTdP8FXQCRbwdo5GgIGAK6-s4Gz07smVRRbLw]]&lt;br /&gt;
&lt;br /&gt;
En el caso de &amp;quot;SLES&amp;quot; para tener un entorno de desarrollo que nos permita compilar correctamente los programas que necesitaremos mas adelante es imprescindible instalar los siguientes paquetes (en este caso usamos YaST).&lt;br /&gt;
&lt;br /&gt;
YaST:&lt;br /&gt;
[[Imagen:http://t0.gstatic.com/images?q=tbn:ANd9GcTw0TR6IRpTh_bvpu-xs1180eN29BmoLyyAny6BkHNMmRcjHjDj]]&lt;br /&gt;
Nos vamos a Software, Instalar y desinstalar, en filtro buscamos  PATRONES y en “compilador y herramientas C” seleccionamos todo, después buscamos “Desarrollo de Kernel” y dentro de ese patrón el paquete “Kernel-Source” , con esto debería de ser suficiente para compilar programas desde sus fuentes.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Contenido===&lt;br /&gt;
# Samba4 “HOWTO”&lt;br /&gt;
## Video-tutorial de este HOWTO.&lt;br /&gt;
## Una nota sobre las versiones alfa&lt;br /&gt;
## Paso 1: Descargue Samba4&lt;br /&gt;
### git&lt;br /&gt;
### rsync &lt;br /&gt;
## Compilar Samba4&lt;br /&gt;
## Instale Samba4&lt;br /&gt;
## Samba4, (provision) script de configuración.&lt;br /&gt;
## Lanzando Samba4&lt;br /&gt;
## Pruebas Samba4&lt;br /&gt;
### smbclient &lt;br /&gt;
## Crear un recurso compartido en smb.conf&lt;br /&gt;
## Paso 8: Configurar DNS&lt;br /&gt;
## Paso 9: Prueba de kerberos&lt;br /&gt;
## Paso 10: Kerberos: Configurar actualizaciones dinámicas de DNS&lt;br /&gt;
## Nota acerca de la compatibilidad del sistema de archivos&lt;br /&gt;
### Prueba de su sistema de ficheros &lt;br /&gt;
# Configurar un cliente de Windows para unirse a un Samba 4 de Active Directory&lt;br /&gt;
## Paso 1: Configurar DNS Marco para Windows&lt;br /&gt;
## Paso 2: Configurar la fecha y la hora y zona horaria&lt;br /&gt;
## Paso 3: Unir el cliente de Windows en el dominio &lt;br /&gt;
# Visualización del Directorio Activo creado por Samba 4 desde Windows XP Pro&lt;br /&gt;
## Paso 1: Instalación de herramientas de administración remota de Windows en Windows.&lt;br /&gt;
# Windows7 &lt;br /&gt;
# Windows Vista&lt;br /&gt;
# Windows XP Pro &lt;br /&gt;
## Paso 1: Viendo el contenido del directorio de samba cuatro activos &lt;br /&gt;
# Gestión de Samba 4 Active Directory de Windows XP Pro&lt;br /&gt;
## Paso 1: Añadir usuarios de Active Directory en Samba 4 &lt;br /&gt;
# Configuración de perfiles móviles (Windows 7)&lt;br /&gt;
# Añadiendo UO (Unidad Organizativa) en un dominio de SAMBA 4.&lt;br /&gt;
# Implementación de directivas de grupo (GPO) en un dominio SAMBA 4.&lt;br /&gt;
## Instalación de la Consola de administración de directivas de grupo.&lt;br /&gt;
# Unirse a un controlador de dominio de Windows como un adicional de DC en un dominio.&lt;br /&gt;
&lt;br /&gt;
==Bienvenido a Samba 4==&lt;br /&gt;
(Fuente Wiki de SAMBA4 traducida al castellano y modificada en la parte de configuración de DNS).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Videos demostrativos===&lt;br /&gt;
::http://wiki.samba.org/index.php/Samba4/videos&lt;br /&gt;
::[http://samba.org/tridge/Samba4Demo/s4demo1.ogv Meter Windows 7 en un dominio Samba 4]&lt;br /&gt;
::[http://samba.org/tridge/Samba4Demo/s4demo2.ogv Administración de políticas de grupo]&lt;br /&gt;
::[http://samba.org/tridge/Samba4Demo/s4demo3.ogv Perfiles móviles]&lt;br /&gt;
::[http://samba.org/tridge/Samba4Demo/s4demo4.ogv DCPROMO]&lt;br /&gt;
::http://samba.org/tridge/DRS-demo/s4-DRS-demo.ogv[ Vídeos antiguos]&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t1.gstatic.com/images?q=tbn:ANd9GcSWXJ5WhoV3H0XR-QVdmb2DaXkusMi0a-Q3_xZEoCnBiDz-y6eJ]]&lt;br /&gt;
&lt;br /&gt;
===Una nota sobre las versiones alfa===&lt;br /&gt;
SAMBA4 se está desarrollando muy rápidamente. Esta guía ha sido recientemente actualizada para reflejar los cambios realizados hasta septiembre de 2010 en preparación para el lanzamiento-alpha13 Samba4.&lt;br /&gt;
&lt;br /&gt;
===Paso 1: Descarga Samba4===&lt;br /&gt;
Si has descargado el código Samba4 a través de un archivo comprimido en “tarball” desde el sitio web “samba.org”, el paso 1 ya se ha completado.&lt;br /&gt;
&lt;br /&gt;
Para hacer pruebas con la versión descargada, puedes continuar con el [[Paso 2]].&lt;br /&gt;
&lt;br /&gt;
Ten en cuenta que en este ejemplo la carpeta se llama «samba-master», en tu caso el nombre se basará en el del archivo comprimido (por ejemplo, &amp;lt;code&amp;gt;samba-4.0.0alpha13&amp;lt;/code&amp;gt; de &amp;lt;code&amp;gt;samba-tar 4.0.0alpha13.tar.gz&amp;lt;/code&amp;gt;) . También ten en cuenta que el código samba4 se encuentra en el &amp;lt;code&amp;gt;source4 /&amp;lt;/code&amp;gt; (es un subdirectorio), &lt;br /&gt;
Hay dos métodos para descargar la versión de samba actual:&lt;br /&gt;
* a través de git&lt;br /&gt;
* a través de rsync&lt;br /&gt;
&lt;br /&gt;
Si no tienes “rsync” o “git”, debes de instalar uno de ellos, te recomendamos utilizar el método de “git” para la descarga de Samba, ya que hace más fácil obtener actualizaciones, y permite también integrar los parches de prueba de los desarrolladores de Samba más fácilmente en caso de problemas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====GIT====&lt;br /&gt;
 $ git clone git://git.samba.org/samba.git samba-master; cd samba-master&lt;br /&gt;
&lt;br /&gt;
Esto creará un directorio llamado &amp;quot;samba-master&amp;quot; en el directorio actual.&lt;br /&gt;
&lt;br /&gt;
Ahora actualizamos a la última versión:&lt;br /&gt;
 git pull&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====rsync====&lt;br /&gt;
 $ rsync -avz samba.org::ftp/unpacked/samba_4_0_test/ samba-master&lt;br /&gt;
&lt;br /&gt;
Ten en cuenta que el comando rsync anterior te saldrá del repositorio “git”, antes debemos a hacer algunos cambios para que puedas actualizarla usando “git”:&lt;br /&gt;
 $ cd samba-master/&lt;br /&gt;
 $ rm .git/refs/tags/*&lt;br /&gt;
 $ rm -r .git/refs/remotes/ .git&lt;br /&gt;
 $ git config remote.origin.url git://git.samba.org/samba.git&lt;br /&gt;
 $ git config --add remote.origin.fetch +refs/tags/*:refs/tags/* (esta línea es opcional)&lt;br /&gt;
 $ git fetch&lt;br /&gt;
&lt;br /&gt;
NOTA : Si la da el error: &amp;quot;refs/heads/master does not point to a valid object!&amp;quot; puedes omitirlo sin problema.&lt;br /&gt;
&lt;br /&gt;
Puedes actualizar a la versión más reciente en un futuro con:&lt;br /&gt;
 $ git pull&lt;br /&gt;
Si obtienes un error como este:&lt;br /&gt;
 fatal: Unable to create &#039;[...]/samba_master/.git/index.lock&#039;: File exists.&lt;br /&gt;
&lt;br /&gt;
Hay que eliminar el archivo «.lock» y ejecutar &amp;lt;code&amp;gt;git pull&amp;lt;/code&amp;gt; de nuevo.&lt;br /&gt;
&lt;br /&gt;
===Paso 2: Compilar Samba4===&lt;br /&gt;
Recomendaciones de dependencias: &lt;br /&gt;
&lt;br /&gt;
Los paquetes previos a samba son los siguientes:&lt;br /&gt;
 $  libacl-devel libblkid-devel gnutls-devel readline-devel python-devel gdb pkgconfig&lt;br /&gt;
&lt;br /&gt;
NOTA: Solo los paquetes de SAMBA tienen un “script” de configuración. Si has usado git o rsync deberás de hacerlo a mano.&lt;br /&gt;
&lt;br /&gt;
 $ cd samba-master/source4&lt;br /&gt;
 $ ./autogen-waf.sh&lt;br /&gt;
&lt;br /&gt;
Ejecutar&lt;br /&gt;
 $ cd samba-master/source4&lt;br /&gt;
 $ ./configure.developer&lt;br /&gt;
 $ make&lt;br /&gt;
&lt;br /&gt;
El comando anterior configura e instala en la ruta &#039;&#039;&#039;/usr/local /samba&#039;&#039;&#039; Si deseas instalar «SAMBA» en otra ruta debes de usar la opción &amp;lt;code&amp;gt;-- prefix&amp;lt;/code&amp;gt; cuando lánzes &amp;lt;code&amp;gt;configure.developer&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
La razón de usar &amp;lt;code&amp;gt;configure.developer&amp;lt;/code&amp;gt; en lugar de &amp;lt;code&amp;gt;configure&amp;lt;/code&amp;gt; para las versiones alfa de SAMBA4 es que va a incluir información de depuración extra que nos ayudará a diagnosticar problemas en caso de errores. Con esta opción podremos someter a SAMBA-4 a diversas pruebas.&lt;br /&gt;
&lt;br /&gt;
Después de instalar «SAMBA», es recomendable ejecutar:&lt;br /&gt;
 $ make quicktest&lt;br /&gt;
&lt;br /&gt;
Que se ejecutará un corto (aproximadamente 5 minutos) conjunto de pruebas para validar la instalación de Samba. &amp;lt;code&amp;gt;make quicktest&amp;lt;/code&amp;gt; es una forma rápida de comprobar que la instalación pasa las pruebas básicas, dado que a veces se cuelan errores en los repositorios GIT ...&lt;br /&gt;
&lt;br /&gt;
La salida de &amp;lt;code&amp;gt;&#039; &#039;&amp;lt;/code&amp;gt; debe terminar en un &amp;lt;code&amp;gt;TODO OK&amp;lt;/code&amp;gt;&amp;quot;. Si no es así debemos de ver si nos faltan dependencias o hay fallos en el sistema.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Paso 3: Instalar SAMBA 4===&lt;br /&gt;
Ejecutar como un usuario con permisos de escritura en el directorio de instalación (que por defecto es /usr/local/samba). Utilice la opción &amp;lt;code&amp;gt;-- prefix&amp;lt;/code&amp;gt; para &amp;lt;code&amp;gt;configure.developer&amp;lt;/code&amp;gt; arriba para cambiar esta ubicación.&lt;br /&gt;
 $ make install&lt;br /&gt;
&lt;br /&gt;
Para el resto de esta guía se asume que ha instalado Samba4 en la ubicación predeterminada, que es  &#039;&#039;&#039;/usr/local/samba&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Paso 4: Aprovisionamiento de Samba4 (script de configuración)===&lt;br /&gt;
El script &amp;lt;code&amp;gt;provision&amp;lt;/code&amp;gt; crea una base de datos de usuario básico (crea los archivos de configuración, los &#039;&#039;&#039;.conf&#039;&#039;&#039; de diversas aplicaciones como Named, Kerberos, etc.), y se utiliza cuando se va a configurar el servidor Samba4 en su propio dominio. &lt;br /&gt;
&lt;br /&gt;
Si por el contrario quieres configurar tu servidor de Samba4 como un controlador de dominio adicional en un dominio existente, por favor visite la página [«Samba4 unirse a un dominio» que está en la wiki de samba4, en (samba.org) http://wiki.samba.org/index.php/Samba4_joining_a_domain]&lt;br /&gt;
&lt;br /&gt;
En los ejemplos siguientes se asume el nombre de dominio es &amp;quot;dos00000.local&amp;quot; y su &amp;quot;short&amp;quot; (también conocido como NT4) o nombre corto de dominio es: &amp;quot;dos00000&amp;quot;. Vamos a suponer que el nombre de host servidores Samba es &amp;quot;bulled&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Por lo que:&lt;br /&gt;
:Nombre de dominio DNS: dos00000.local&lt;br /&gt;
:Nombre corto (NT4): dos00000&lt;br /&gt;
:Nombre del Host: bulled&lt;br /&gt;
&lt;br /&gt;
Se debe ejecutar como un usuario con permisos de escritura (lo que significa que puede tener que ejecutar este comando con sudo o incluso como root).&lt;br /&gt;
 $ cd samba-master/source4&lt;br /&gt;
 $ ./setup/provision --realm=dos00000.local --domain=dos00000 --adminpass=P@SSW0RD --server-role=&#039;domain controller&#039;&lt;br /&gt;
&lt;br /&gt;
Si obtiene un error como este:&lt;br /&gt;
 tdb_open_ex: could not open file /usr/local/samba/private/sam.ldb.d/DC=dos00000,DC=local,DC=COM. ldb: Permission denied ldb:&lt;br /&gt;
&lt;br /&gt;
Esto significa que no hemos usado &amp;quot;sudo&amp;quot; por lo que deberíamos de usar &amp;quot;sudo&amp;quot; para el comando anterior.&lt;br /&gt;
&lt;br /&gt;
Nota: Si falla el &amp;quot;provision&amp;quot; puedes probar a borrar el &amp;quot;smb.conf&amp;quot; y volver a lanzarlo.&lt;br /&gt;
&lt;br /&gt;
Hay muchas otras opciones que puede pasar al comando &#039;provision&#039;, ejecutarlo con la opción “- help” para ver una lista de las mismas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Paso 5: Arrancando SAMBA 4===&lt;br /&gt;
Para lanzar  Samba4 como un servidor de producción, basta con lanzar el ejecutable &amp;lt;code&amp;gt;samba&amp;lt;/code&amp;gt; como root.&lt;br /&gt;
&lt;br /&gt;
 # samba&lt;br /&gt;
&lt;br /&gt;
Si se ejecuta Samba4 en modo «estándar», (que es el adecuado para producción):&lt;br /&gt;
&lt;br /&gt;
O podemos usar un script adaptado de «SAMBA 3», yo uso el siguiente:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;código&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
 ! /bin/sh &lt;br /&gt;
 ### BEGIN INIT INFO &lt;br /&gt;
 # Provides:       samba4 &lt;br /&gt;
 # Required-Start: $network $remote_fs $syslog &lt;br /&gt;
 # Should-Start:   &lt;br /&gt;
 # Required-Stop:  $network $remote_fs $syslog &lt;br /&gt;
 # Should-Stop:    &lt;br /&gt;
 # Default-Start:  3 5 &lt;br /&gt;
 # Default-Stop:   0 1 2 6 &lt;br /&gt;
 # Short-Description: Samba4 SMB/CIFS file server &lt;br /&gt;
 # Description:    Samba SMB/CIFS file server &lt;br /&gt;
 ### END INIT INFO &lt;br /&gt;
 &lt;br /&gt;
 SMBD_BIN=&amp;quot;/usr/local/samba/sbin/samba&amp;quot; &lt;br /&gt;
 SMB_CONF=&amp;quot;/usr/local/samba/etc/smb.conf&amp;quot; &lt;br /&gt;
 PID_FILE=&amp;quot;/usr/local/samba/var/run/samba.pid&amp;quot; &lt;br /&gt;
 &lt;br /&gt;
 . /etc/rc.status &lt;br /&gt;
 rc_reset &lt;br /&gt;
 &lt;br /&gt;
 # Check for missing binary &lt;br /&gt;
 if [ ! -x ${SMBD_BIN} ]; then &lt;br /&gt;
         echo -n &amp;gt;&amp;amp;2 &amp;quot;El demonio SAMBA4, ${SMBD_BIN} no esta instalado. &amp;quot; &lt;br /&gt;
         rc_status -s &lt;br /&gt;
         exit 5 &lt;br /&gt;
 fi &lt;br /&gt;
 &lt;br /&gt;
 # be extra carefull cause connection fail if TMPDIR is not writeable &lt;br /&gt;
 export TMPDIR=&amp;quot;/var/tmp&amp;quot; &lt;br /&gt;
 &lt;br /&gt;
 test -f /etc/sysconfig/samba4 &amp;amp;&amp;amp; \ &lt;br /&gt;
                 . /etc/sysconfig/samba4 &lt;br /&gt;
 &lt;br /&gt;
 for setting in $SAMBA_SMBD_ENV; do &lt;br /&gt;
         pathcheck=&amp;quot;${setting%%:*}&amp;quot; &lt;br /&gt;
         variable=&amp;quot;${setting##*:}&amp;quot; &lt;br /&gt;
         test &amp;quot;${pathcheck}&amp;quot; != &amp;quot;${variable}&amp;quot; -a ! -e &amp;quot;${pathcheck}&amp;quot; &amp;amp;&amp;amp; \ &lt;br /&gt;
                 continue &lt;br /&gt;
         export eval ${variable} &lt;br /&gt;
 done &lt;br /&gt;
 &lt;br /&gt;
 case &amp;quot;$1&amp;quot; in &lt;br /&gt;
         start) &lt;br /&gt;
                 echo -n &amp;quot;Lanzando el demonio de  Samba 4 &amp;quot; &lt;br /&gt;
                 if [ ! -f ${SMB_CONF} ]; then &lt;br /&gt;
                         echo -n &amp;gt;&amp;amp;2 &amp;quot;El archivo de configuracion, ${SMB_CONF} no existe. &amp;quot; &lt;br /&gt;
                         rc_status -s &lt;br /&gt;
                         exit 6 &lt;br /&gt;
                 fi &lt;br /&gt;
                 checkproc -p ${PID_FILE} ${SMBD_BIN} &lt;br /&gt;
                 case $? in &lt;br /&gt;
                         0) echo -n &amp;quot;- ¡OJO!: el demonio se esta ejecutando. &amp;quot; ;; &lt;br /&gt;
                         1) echo -n &amp;quot;- ¡OJO!: ${PID_FILE} existe. &amp;quot; ;; &lt;br /&gt;
                 esac &lt;br /&gt;
                 test -f /etc/sysconfig/language &amp;amp;&amp;amp; \ &lt;br /&gt;
                         . /etc/sysconfig/language &lt;br /&gt;
                 export LC_ALL=&amp;quot;$RC_LC_ALL&amp;quot; &lt;br /&gt;
                 export LC_CTYPE=&amp;quot;$RC_LC_CTYPE&amp;quot; &lt;br /&gt;
                 export LANG=&amp;quot;$RC_LANG&amp;quot; &lt;br /&gt;
                 startproc -p ${PID_FILE} ${SMBD_BIN} -D -s ${SMB_CONF} &lt;br /&gt;
                 unset LC_ALL LC_CTYPE LANG &lt;br /&gt;
                 rc_status -v &lt;br /&gt;
                 ;; &lt;br /&gt;
         stop) &lt;br /&gt;
                 echo -n &amp;quot;Matando el demonio de SAMBA4 &amp;quot; &lt;br /&gt;
                 checkproc -p ${PID_FILE} ${SMBD_BIN} || \ &lt;br /&gt;
                         echo -n &amp;quot; ¡OJO!: el demonio no se esta ejecutando. &amp;quot; &lt;br /&gt;
                 killproc -p ${PID_FILE} -t 10 ${SMBD_BIN} &lt;br /&gt;
                 rc_status -v &lt;br /&gt;
                 ;; &lt;br /&gt;
         try-restart|condrestart) &lt;br /&gt;
                 if test &amp;quot;$1&amp;quot; = &amp;quot;condrestart&amp;quot;; then &lt;br /&gt;
                         echo &amp;quot;${attn} Usa try-restart ${done}(LSB)${attn} en lugar de condrestart ${warn}(RH)${norm}&amp;quot; &lt;br /&gt;
                 fi &lt;br /&gt;
                 $0 status &lt;br /&gt;
                 if test $? = 0; then &lt;br /&gt;
                         $0 restart &lt;br /&gt;
                 else &lt;br /&gt;
                         rc_reset &lt;br /&gt;
                 fi &lt;br /&gt;
                 rc_status &lt;br /&gt;
                 ;; &lt;br /&gt;
         restart) &lt;br /&gt;
                 $0 stop &lt;br /&gt;
                 $0 start &lt;br /&gt;
                 rc_status&lt;br /&gt;
                 ;; &lt;br /&gt;
         force-reload|reload) &lt;br /&gt;
                 echo -n &amp;quot;Recargando el demonio de SAMBA 4 &amp;quot; &lt;br /&gt;
                 checkproc -p ${PID_FILE} ${SMBD_BIN} &amp;amp;&amp;amp; \ /usr/local/samba&lt;br /&gt;
                         touch ${PID_FILE} || \ &lt;br /&gt;
                         echo -n &amp;gt;&amp;amp;2 &amp;quot; Ojo!: el demonio no esta corriendo. &amp;quot; &lt;br /&gt;
                 killproc -p ${PID_FILE} -HUP ${SMBD_BIN} &lt;br /&gt;
                 rc_status -v &lt;br /&gt;
                 ;; &lt;br /&gt;
         status) &lt;br /&gt;
                 echo -n &amp;quot;Chequeando el demonio de SAMBA4 &amp;quot; &lt;br /&gt;
                 checkproc -p ${PID_FILE} ${SMBD_BIN} &lt;br /&gt;
                 rc_status -v &lt;br /&gt;
                 ;; &lt;br /&gt;
         probe) &lt;br /&gt;
                 test ${SMB_CONF} -nt ${PID_FILE} &amp;amp;&amp;amp; echo reload &lt;br /&gt;
                 ;; &lt;br /&gt;
         *) &lt;br /&gt;
                 echo &amp;quot;Usa: $0 {start|stop|status|try-restart|restart|force-reload|reload|probe}&amp;quot; &lt;br /&gt;
                 exit 1 &lt;br /&gt;
                 ;; &lt;br /&gt;
 esac &lt;br /&gt;
 rc_exit&lt;br /&gt;
 &lt;br /&gt;
 118,1          Bot &lt;br /&gt;
&#039;&#039;&#039;&amp;lt;/código&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Si está ejecutando Samba4 como desarrollador puede encontrar lo siguiente mayor utilidad:&lt;br /&gt;
 # samba -i -M single&lt;br /&gt;
&lt;br /&gt;
Con esto lanzamos &amp;quot;samba&amp;quot; con mensajes en la salida estándar, y ejecutando un solo proceso. Ese modo de funcionamiento hace que la depuración de &amp;quot;samba&amp;quot; con gdb sea particularmente fácil. Si desea lanzarlo bajo gdb, entonces el siguiente ejemplo puede ser útil:&lt;br /&gt;
 $ sudo gdb --args bin/samba -i -M single&lt;br /&gt;
&lt;br /&gt;
Tenga en cuenta que si está ejecutando cualquier proceso relacionado con SAMBA3 ( smbd y nmbd ) hay que detenerlo  antes de comenzar el &amp;quot;samba&amp;quot; de Samba 4...  &lt;br /&gt;
&lt;br /&gt;
Asegúrese de poner el bin y / sbin de su nueva instalación en tu $ PATH para evitar la ejecución de la versión incorrecta. Usted puede ver la versión que está usando ejecutando &amp;quot;samba -V&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
En nuestro caso para lanzar samba 4 deberemos de hacer&lt;br /&gt;
 /usr/local/samba/sbin/samba -iM single -d 4&lt;br /&gt;
donde -d 4 es el modo «debug», cuanto mayor sea el número, mas información nos dará.&lt;br /&gt;
&lt;br /&gt;
Para lanzar &amp;lt;code&amp;gt;/&amp;lt;/code&amp;gt; para SAMBA 4, habría que hacer:&lt;br /&gt;
 /etc/init.d/samba4 start&lt;br /&gt;
o&lt;br /&gt;
 /etc/init.d/samba4 stop&lt;br /&gt;
&lt;br /&gt;
NOTA: En versiones anteriores de desarrollo de samba «samba» todavía se llamaba «smbd».&lt;br /&gt;
&lt;br /&gt;
===Paso 6: Pruebas Samba4===&lt;br /&gt;
====smbclient====&lt;br /&gt;
&lt;br /&gt;
Pruebe el siguiente comando:&lt;br /&gt;
 $ smbclient -L localhost -U&lt;br /&gt;
Eso te mostrará una lista de acciones disponibles en el servidor. Por ejemplo&lt;br /&gt;
&lt;br /&gt;
 Sharename      Type 	Comment&lt;br /&gt;
 ---------      ---- 	-------&lt;br /&gt;
 test           Disk&lt;br /&gt;
 netlogon       Disk&lt;br /&gt;
 sysvol         Disk&lt;br /&gt;
 IPC$           IPC 	IPC Service (Samba 4.0.0alpha12-GIT-5e755e9)&lt;br /&gt;
 ADMIN$         Disk	DISK Service (Samba 4.0.0alpha12-GIT-5e755e9)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;netlogon&amp;lt;/code&amp;gt; y &amp;lt;code&amp;gt;sysvol&amp;lt;/code&amp;gt; son recursos necesarios para el funcionamiento del servidor de Directorio Activo.&lt;br /&gt;
&lt;br /&gt;
Para probar que la autenticación está trabajando, debes  de conectarte al recurso compartido netlogon utilizando la contraseña de administrador se establece anteriormente. (en nuestro caso P@SSW0RD).&lt;br /&gt;
 $ smbclient //localhost/netlogon -Uadministrator%PASSWORD&lt;br /&gt;
&lt;br /&gt;
Usted debe obtener un &amp;lt;code&amp;gt;smb&amp;gt;&amp;lt;/code&amp;gt; del sistema,(un intérprete de comandos) y el acceso a su directorio &amp;lt;code&amp;gt;netlogon&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
===Paso 7: Crear un recurso compartido en smb.conf===&lt;br /&gt;
El &amp;quot;provision&amp;quot; creará un simple smb.conf . Para que el servidor sea útil tendrá que configurarlo para tener por lo menos una acción. Por emplo:&lt;br /&gt;
 [test]&lt;br /&gt;
 path = /data/test &lt;br /&gt;
 read only = no &lt;br /&gt;
&lt;br /&gt;
Tenga en cuenta que en las versiones alfa actual de Samba4 es necesario reiniciar Samba para que las nuevas acciones visibles.&lt;br /&gt;
&lt;br /&gt;
NOTA: como recordatorio decir que el smb.conf del SAMBA4 está en   “ /usr/local/samba/etc/smb.conf  no confundirlo con el que está en /etc/smb.conf “por que este corresponde a la versión 3 de samba.&lt;br /&gt;
&lt;br /&gt;
===Paso 8: Configurar DNS===&lt;br /&gt;
[[Imagen:http://t1.gstatic.com/images?q=tbn:ANd9GcQeg1VWDVv7tXb6nGehk1jR3CXwgERvRRjJx-ZME5-sx15p75af]]&lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;&#039;&#039;Nota del redactor: Este paso es el mas sensible y crítico, si no tienes un planteamiento claro de lo que vas a hacer o de su funcionamiento te recomiendo perder todo el tiempo que sea necesario en este tema.&#039;&#039;&#039;&#039;&#039;}}&lt;br /&gt;
&lt;br /&gt;
Una correcta configuración del servidor DNS es esencial para el correcto funcionamiento de Samba4. &lt;br /&gt;
&lt;br /&gt;
Sin las entradas correctas del DNS, “kerberos” no funciona, que a su vez significa que muchas de las características básicas de Samba4 no funcionará. &lt;br /&gt;
&lt;br /&gt;
Vale la pena pararse un tiempo extra para asegurarse que la configuración DNS es la correcta, como la depuración de los problemas causados por mala configuración del DNS puede llevarnos mucho tiempo y bastantes quebraderos de cabeza.&lt;br /&gt;
&lt;br /&gt;
La forma más sencilla de configurar el  DNS para Samba4 es usar el “script” &amp;quot;provision&amp;quot;, si miras en  “/usr/local/samba/private”, encontrarás un archivo llamado “named.conf” y otro llamado “dos00000.local.zone” (estos nombres son los del ejemplo, si has usado otros esto cambiará).&lt;br /&gt;
&lt;br /&gt;
En mi caso particular me hice una instalación de NAMED (Bind 9.7) desde sus fuentes, con soporte a actualizaciones dinámicas y resolviendo perfectamente antes de hacer nada de SAMBA&lt;br /&gt;
&lt;br /&gt;
Es muy IMPORTANTE tener el servidor BIND funcionando perfectamente con soporte GSSIAPI (para las actualizaciones inversas) cabe destacar que BIND soporta dichas actualizaciones desde su versión 9.5-rc1 , yo he optado en instalar la última estable de “bind” (de la web de ISC) dado que se comenta que existen graves vulnerabilidades en bind 9.5.x en relación a la denegación de servicio, de la cual intento escapar siempre que puedo. &lt;br /&gt;
&lt;br /&gt;
Para configurar el BIND 9 correctamente nos bajamos su código fuente de la página de ISC (sus creadores) y hacemos la instalación típica (lógicamente debemos de disponer de todas las herramientas para dicha compilación lo cual se presupone que está).&lt;br /&gt;
 # configure --with-openssl=yes --with-gssapi=/usr &lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;&#039;&#039;NOTA: A este punto me costó muchísimo llegar, dado que lo compilaba con –with-gssapi=yes y no me daba errores hasta que intentaba hacer una actualización el DNS que no iba... editando con “vi” el ./configure del BIND (el script de configuración) me dí cuenta de que llamaba a unas librerías de gssapi que staban en /usr y /usr/lib...&#039;&#039;&#039;&#039;&#039;}}&lt;br /&gt;
 # make&lt;br /&gt;
 # make install&lt;br /&gt;
&lt;br /&gt;
Una vez instalado nos encontramos que el “named.conf” que busca por defecto está en /etc/named.conf (como en otros bind&#039;s) pero este tipo de instalación NO GENERA un “named.conf” en ningún sitio.&lt;br /&gt;
Los ejecutables del nuevo named están en “/usr/local/bin” y en “/usr/local/sbin” y el script del “bind 9.5” que sita en “/etc/init.d” ha sido renombrado a “/etc/init.d/bind95” para llamar “/etc/inint.d/bind”  al ejecutable del 9.7 y poder hacer un start o stop típico . ( /etc/init.d/named start , stop...) para ver que versión es debemos de poner el -v después del ejecutable.&lt;br /&gt;
&lt;br /&gt;
Yo en este punto dejé el Wiki oficial de SAMBA 4 de lado dado que me encontré con miles de problemas rozando la frustración en muchos casos.&lt;br /&gt;
&lt;br /&gt;
La “wiki” de “SAMBA” nos dice que hagamos “includes” en nuestro /etc/named.conf , yo no los hice por que me daba, lo que decidí hacer es sustituir el “include” por su valor real, (he probado sin SeLinux ni AppArmor y no funcionaban los includes).&lt;br /&gt;
&lt;br /&gt;
Yo una vez instalado el BIND 9.7 me cree un archivo de configuración desde 0 tal que así sustituyendo los “includes” por su contenido “real” (al mayor estilo windows, copia/pega).&lt;br /&gt;
 vi /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;código&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 # Rafa Toucedo &amp;lt; rtoucedo@bit-bull.es &amp;gt;&lt;br /&gt;
 # All is GPL.&lt;br /&gt;
 &lt;br /&gt;
 options {&lt;br /&gt;
  &lt;br /&gt;
         directory &amp;quot;/var/lib/named&amp;quot;;    ← directorio donde estarán las zonas&lt;br /&gt;
         dump-file &amp;quot;/var/log/named_dump.db&amp;quot;;&lt;br /&gt;
         statistics-file &amp;quot;/var/log/named.stats&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
         allow-query { localhost; 10.159.172.0/24; };   admitimos las consultas de nuestra red&lt;br /&gt;
         allow-transfer { localhost; 10.159.172.0/24; };  admitimos las transferencias a nuestra red&lt;br /&gt;
         allow-recursion { localhost; 10.159.172.0/24; };  admitimos recursividad de nuestra red&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;20&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 # Estas dos líneas de aquí abajo harán que nuestro named (bind) no funciones si no tiene el soporte GSSAPI (actualizaciones dinámicas del DNS) si comentamos estas dos líneas y nuestro  named FUNCIONA es que no tiene soporte para actualizaciones dinámicas.&lt;br /&gt;
 &lt;br /&gt;
         tkey-gssapi-credential &amp;quot;DNS/dos00000.local&amp;quot;;&lt;br /&gt;
         tkey-domain &amp;quot;DOS00000.LOCAL&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 # Ahora definimos los “reenviadores” (si los hay)en este caso dos servidores DNS de mi red:&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 10.159.172.243;&lt;br /&gt;
                 10.159.172.242;&lt;br /&gt;
                 };&lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 # Esta sección es para información interna:&lt;br /&gt;
 &lt;br /&gt;
 view &amp;quot;internal&amp;quot; {&lt;br /&gt;
         match-clients { localhost; 10.159.172.0/24; };&lt;br /&gt;
         zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
                 type hint;&lt;br /&gt;
                 file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
         };&lt;br /&gt;
 &lt;br /&gt;
 # Definimos la zona “directa” del dominio (ojo, este caso es para un dominio INTERNO):&lt;br /&gt;
 &lt;br /&gt;
         zone &amp;quot;dos00000.local&amp;quot; in {&lt;br /&gt;
                 type master;&lt;br /&gt;
                 file &amp;quot;dos00000.local&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 # ATENCION, según la WIKI de samba 4, si usamos el allow-update no podemos usar el “update-policy” necesario para las actualizaciones del DNS, en mi caso ha sido a la inversa...&lt;br /&gt;
 &lt;br /&gt;
 ##allow-update { none; };    ¡ojo! Está comentado!&lt;br /&gt;
                 check-names ignore;&lt;br /&gt;
 &lt;br /&gt;
 # Desde aquí está comentado → /*              update-policy {&lt;br /&gt;
  		grant DOS00000.LOCAL ms-self * A AAAA;&lt;br /&gt;
 		grant administrator@DOS00000.LOCAL wildcard * A AAAA SRV CNAME TXT;&lt;br /&gt;
 		grant bulled$@DOS00000.LOCAL wildcard * A AAAA SRV CNAME;&lt;br /&gt;
 		                };*/    ← hasta aquí que termina el “comentario”&lt;br /&gt;
 &lt;br /&gt;
                allow-update { any; };  	aceptamos actualizaciones&lt;br /&gt;
                allow-query { any; };  	aceptamos consultas &lt;br /&gt;
                allow-transfer { any; }; 	aceptamos transferencias&lt;br /&gt;
 &lt;br /&gt;
 # desde aquí está comentado → /*      allow-update {&lt;br /&gt;
                        10.159.172.0/24;&lt;br /&gt;
                        }; &lt;br /&gt;
                allow-query {&lt;br /&gt;
                        10.159.172.0/24;&lt;br /&gt;
                        };*/   ← hasta aquí.&lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 # Definimos nuestra zona inversa (para resolver nombre a partir de la ip y que se generen los necesarios registros PTR)&lt;br /&gt;
 &lt;br /&gt;
         zone &amp;quot;172.159.10.in-addr.arpa&amp;quot; in {&lt;br /&gt;
                 type master;  tipo MAESTRA (es un servidor MASTER, principal)&lt;br /&gt;
                 file &amp;quot;172.159.10.db&amp;quot;;  este archivo está en /var/lib/named&lt;br /&gt;
                 allow-update { any; }; autorizamos actualizaciones &lt;br /&gt;
                 allow-query { any; };  autorizamos consultas&lt;br /&gt;
                 allow-transfer { any; };  autorizamos transferencias&lt;br /&gt;
 # Comentamos la política de actualización que nos dice la gente de samba que pongamos...&lt;br /&gt;
 /*              update-policy { &lt;br /&gt;
                        grant *.LOCAL wildcard *.172.159.10.in-addr.arpa. PTR; };*/&lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 # definimos la zona del localhost&lt;br /&gt;
         zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
                 type master;  maestro&lt;br /&gt;
                 file &amp;quot;localhost.zone&amp;quot;;  archivo situado en /var/lib/named&lt;br /&gt;
         };&lt;br /&gt;
 &lt;br /&gt;
 # definimos la zona inversa de localhost &lt;br /&gt;
         zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
                 type master; maestro&lt;br /&gt;
                 file &amp;quot;127.0.0.zone&amp;quot;;  archivo situado en /var/lib/named&lt;br /&gt;
         };&lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 # metemos el include que contiene  → include &amp;quot;/etc/named.conf.include&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
&#039;&#039;&#039;&amp;lt;/código&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
NOTA: en este include lo que he metido es la llave TSIG necesaria para encriptar comunicaciones, en principio en este include se haya otro “include” hacia un archivo que contiene lo abajo escrito y el cual he sustituido por su contenido real.&lt;br /&gt;
 #include &amp;quot;/etc/named.d/rafa&amp;quot;;&lt;br /&gt;
 	key rafa {&lt;br /&gt;
 		algorithm hmac-md5;&lt;br /&gt;
                secret&amp;quot;GD2qJHY8TvRHoNNtDOQVDnwpJ6K49/m67UoBAv5vR9UAYQOIDqhhRnfnND/OqO8Rg==&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
Después de todo esto debes de reiniciar el servidor BIND y comprobar en los registros del sistema para cualquier problema.&lt;br /&gt;
&lt;br /&gt;
Si sigues teniendo problemas de permisos comprueba que los archivos son de root y del grupo named. Y un + 755 a los mismos...&lt;br /&gt;
&lt;br /&gt;
NO PODEMOS OLVIDARNOS de la llave, para ello es tan simple como realizar un enlace simbólico:&lt;br /&gt;
&lt;br /&gt;
 # ln -s /usr/local/samba/private/dns.keytab /etc/krb5.keytab&lt;br /&gt;
&lt;br /&gt;
Pruebas de correcto funcionamiento del DNS.&lt;br /&gt;
&lt;br /&gt;
NOTA:&#039;&#039;(por aquí ya he vuelto a la “wiki” oficial de Samba 4)&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ahora lo que necesitas para probar que DNS funciona correctamente. Comprueba que el archivo      /etc/resolv.conf apunta correctamente a su servidor DNS local, a continuación, ejecuta los siguientes comandos:&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;(el contenido de mi /etc/resolv.conf)&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 nameserver 10.159.172.201  &amp;lt;- (esta es la IP del servidor)&lt;br /&gt;
 domain dos00000.local  &amp;lt;- (este el nombre de mi dominio)&lt;br /&gt;
&lt;br /&gt;
NOTA: no es necesario instalar un servidor LDAP dado que samba4 tiene una especie de servidor para tal fin en su interior...&lt;br /&gt;
&lt;br /&gt;
 $ host -t _ldap._tcp.dos00000.local SRV.&lt;br /&gt;
 _ldap._tcp.dos00000.local  has SRV record 0 100 389 bulled.dos00000.local. &lt;br /&gt;
&lt;br /&gt;
 $ host -t SRV _kerberos._udp.dos00000.local.&lt;br /&gt;
 _kerberos._udp.bulled.dos00000.local has SRV record 0 100 88 samba.bulled.dos00000.local. &lt;br /&gt;
&lt;br /&gt;
 $ host -t A samba.bulled.dos00000.local.&lt;br /&gt;
 bulled.dos00000.local has address 10.0.0.1&lt;br /&gt;
&lt;br /&gt;
Comprueba que tienes respuestas similares a las de arriba (ajustado por su nombre de dominio DNS y el nombre de “host”). Si te sale algún error a continuación, revisa cuidadosamente tu sistema de “logs” para encontrar y solucionar el problema.&lt;br /&gt;
&lt;br /&gt;
Nota: En sistemas Debian puede suceder  que la autogeneración de la zona siempre detecta y utiliza, como la dirección IP 127.0.1.1 del controlador de dominio. Eso funciona bien hasta que tengas una interface con esa ip, unas el primer cliente al dominio... &lt;br /&gt;
&lt;br /&gt;
En /usr/local/samba/private/named.conf es posible que necesites cambiar 127.0.1.1 para reflejar la dirección IP real del servidor que está configurando.&lt;br /&gt;
&lt;br /&gt;
Con esto deberíamos tener nuestro servidor DNS resolviendo de forma directa e inversa y con actualizaciones dinámicas, si esto NO ES ASÍ , SAMBA no funcionará&lt;br /&gt;
&lt;br /&gt;
===Paso 9: Prueba de kerberos===&lt;br /&gt;
&lt;br /&gt;
Una vez que el DNS está funcionando, debes probar que la orden interna del servidor de Kerberos para Samba4 está trabajando correctamente. La prueba más fácil es utilizar el comando kinit así:&lt;br /&gt;
&lt;br /&gt;
 $ kinit administrator@DOS00000.LOCAL &lt;br /&gt;
 &lt;br /&gt;
 Password: P@SSW0RD&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ten en cuenta:&lt;br /&gt;
Tienes que poner el  &amp;quot;realm DOS000000.LOCAL» en letras mayúsculas .  (si no NO funcionará)&lt;br /&gt;
Si KINIT funciona exitosamente puedes examinar el &amp;quot;ticket&amp;quot; de esta manera:&lt;br /&gt;
&lt;br /&gt;
 # klist -e&lt;br /&gt;
 Ticket cache: FILE:/tmp/krb5cc_1000&lt;br /&gt;
 Default principal: administrator@DOS00000.LOCAL&lt;br /&gt;
 &lt;br /&gt;
 Valid starting Expires Service principal&lt;br /&gt;
 02/10/10 19:39:48 02/11/10 19:39:46 krbtgt/bulled.dos00000.local@bulled.dos00000.local&lt;br /&gt;
 Etype (skey, tkt): ArcFour with HMAC/md5, ArcFour with HMAC/md5&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para borrar el ticket podemos usar:&lt;br /&gt;
 # kdestroy&lt;br /&gt;
&lt;br /&gt;
Para ver la llave que usamos&lt;br /&gt;
 # klist -k&lt;br /&gt;
&lt;br /&gt;
Si encuentras que no tiene kinit o klist, puede ser necesario instalarlos. En sistemas basados en Debian (como Ubuntu) los paquetes se llaman krb5-config y krb5 por el usuario, en todos los sistemas linux (debian incluido) y no te olvides de los correspondientes paquetes de desarrollo (-dev).&lt;br /&gt;
&lt;br /&gt;
ATENCIÓN: Si estás usando un cliente detrás de NAT entonces tienes que añadir lo siguiente al krb5.conf en el servidor controlador de dominio: &lt;br /&gt;
 [kdc] &lt;br /&gt;
 check-ticket-addresses = false&lt;br /&gt;
&lt;br /&gt;
Ejemplo de mi krb5.conf /etc/krb5.conf&lt;br /&gt;
&lt;br /&gt;
 -------------------------- Inicio --------------------------&lt;br /&gt;
 [libdefaults]&lt;br /&gt;
 &lt;br /&gt;
        default_realm = DOS00000.LOCAL&lt;br /&gt;
        dns_lookup_realm = false&lt;br /&gt;
        dns_lookup_kdc = true&lt;br /&gt;
        clockskew = 300&lt;br /&gt;
 &lt;br /&gt;
 [realms]&lt;br /&gt;
 DOS00000.LOCAL = {&lt;br /&gt;
        kdc = 10.159.172.201 88                     ← ¡ojo! Hay que poner el puerto.&lt;br /&gt;
        default_domain = dos00000.local&lt;br /&gt;
 ##       admin_server = 10.159.172.201 749         ← ¡ojo! Hay que poner el puerto (este no lo uso).&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 [logging]&lt;br /&gt;
 &lt;br /&gt;
        kdc = FILE:/var/log/krb5/krb5kdc.log&lt;br /&gt;
        admin_server = FILE:/var/log/krb5/kadmind.log&lt;br /&gt;
        default = SYSLOG:NOTICE:DAEMON&lt;br /&gt;
 &lt;br /&gt;
 [domain_realm]&lt;br /&gt;
 &lt;br /&gt;
        .dos00000.local = DOS00000.LOCAL&lt;br /&gt;
        dos00000.local  = DOS00000.LOCAL&lt;br /&gt;
 &lt;br /&gt;
 [appdefaults]&lt;br /&gt;
 &lt;br /&gt;
 pam = {&lt;br /&gt;
        debug = false&lt;br /&gt;
        ticket_lifetime = 1d&lt;br /&gt;
        renew_lifetime = 1d&lt;br /&gt;
        forwardable = true&lt;br /&gt;
        krb4_convert = false&lt;br /&gt;
        proxiable = false&lt;br /&gt;
        minimum_uid = 1&lt;br /&gt;
        external = sshd&lt;br /&gt;
        use_shmem = sshd&lt;br /&gt;
 }&lt;br /&gt;
 -------------------------- FIN --------------------------&lt;br /&gt;
&lt;br /&gt;
==Unir clientes Windows al dominio:==&lt;br /&gt;
En el Windows XP apuntamos el DNS principal a la IP de nuestro SAMBA 4&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/dnsclient.jpg]]&lt;br /&gt;
&lt;br /&gt;
Es IMPRESCIDIBLE que el servidor y el cliente tengan la hora prácticamente sincronizada (para ello podemos usar NTP...).&lt;br /&gt;
&lt;br /&gt;
Para configurar la hora en Windows XP. (desde el “panel de control”).&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/timezone.jpg]]&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/time.jpg]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La configuramos correctamente...&lt;br /&gt;
&lt;br /&gt;
===Conectar el cliente con Windows XP al dominio:===&lt;br /&gt;
&lt;br /&gt;
Buscamos el icono “Mi PC” y le damos al botón derecho y a propiedades.&lt;br /&gt;
&lt;br /&gt;
Después le damos a “ Nombre del equipo” y “cambiar”.&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/joindomain.jpg]]&lt;br /&gt;
&lt;br /&gt;
Seleccionamos “Dominio” y escribimos el dominio, nos pedirá usuario y contraseña de administración del dominio. Usuario: Administrator (acabado en TOR) y la contraseña es: P@SSW0RD&lt;br /&gt;
&lt;br /&gt;
Nos dirá que el equipo está correctamente unido al dominio y como buen Windows lo tendremos que reiniciar.&lt;br /&gt;
&lt;br /&gt;
==Administrar el dominio desde un cliente windows.==&lt;br /&gt;
===Windows7=== &lt;br /&gt;
&lt;br /&gt;
Descargaremos las herramientas administrativas desde:&lt;br /&gt;
&lt;br /&gt;
 http://www.microsoft.com/downloads/details.aspx?FamilyID=7D2F6AD7-656B-4313-A005-4E344E43997D&amp;amp;displaylang=en&lt;br /&gt;
&lt;br /&gt;
===Vista=== &lt;br /&gt;
&lt;br /&gt;
Descargaremos las herramientas administrativas desde:&lt;br /&gt;
&lt;br /&gt;
 http://www.microsoft.com/downloads/details.aspx?FamilyId=9FF6E897-23CE-4A36-B7FC-D52065DE9960&amp;amp;displaylang=en&lt;br /&gt;
&lt;br /&gt;
===Windows XP Pro=== &lt;br /&gt;
&lt;br /&gt;
Descargaremos las herramientas administrativas desde:&lt;br /&gt;
&lt;br /&gt;
 http://download.microsoft.com/download/3/e/4/3e438f5e-24ef-4637-abd1-981341d349c7/WindowsServer2003-KB892777-SupportTools-x86-ENU.exe&lt;br /&gt;
&lt;br /&gt;
ejecutamos “dsa.msc” desde Inicio → ejecutar:&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/run.jpg]]&lt;br /&gt;
&lt;br /&gt;
Expandimos el árbol de nuestro dominio:&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/dsa.msc.jpg]]&lt;br /&gt;
&lt;br /&gt;
Añadir usuario dentro del Directorio Activo de SAMBA 4.&lt;br /&gt;
&lt;br /&gt;
 net newuser USERNAME&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Desde el día 23 del 10  de 2010 disponemos del siguiente comando:&lt;br /&gt;
&lt;br /&gt;
 samba-tool newuser USERNAME&lt;br /&gt;
&lt;br /&gt;
Si obtienes este error:&lt;br /&gt;
&lt;br /&gt;
 ImportError: No module named samba.netcmd&lt;br /&gt;
&lt;br /&gt;
 export PYTHONPATH=/usr/local/samba/lib/python2.6/site-packages/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Los comandos de SAMBA 4 os recuerdo que están en /usr/local/samba/bin y ./sbin&lt;br /&gt;
Para inspeccionar los ID , SID... usa wbinfo &lt;br /&gt;
 $ bin/wbinfo --name-to-sid USERNAME&lt;br /&gt;
 &lt;br /&gt;
 S-1-5-21-4036476082-4153129556-3089177936-1005 SID_USER (1)&lt;br /&gt;
&lt;br /&gt;
 $ bin/wbinfo --sid-to-uid S-1-5-21-4036476082-4153129556-3089177936-1005&lt;br /&gt;
 3000011&lt;br /&gt;
&lt;br /&gt;
Si quieres cambiarlo usa:&lt;br /&gt;
&lt;br /&gt;
 $ bin/ldbedit -e emacs -H /usr/local/samba/private/idmap.ldb objectsid=S-1-5-21-4036476082-4153129556-3089177936-1005&lt;br /&gt;
&lt;br /&gt;
Puedes ver los “records” así:&lt;br /&gt;
&lt;br /&gt;
 # record 1&lt;br /&gt;
&lt;br /&gt;
 dn: CN=S-1-5-21-4036476082-4153129556-3089177936-1005&lt;br /&gt;
 cn: S-1-5-21-4036476082-4153129556-3089177936-1005&lt;br /&gt;
 objectClass: sidMap&lt;br /&gt;
 objectSid: S-1-5-21-4036476082-4153129556-3089177936-1005&lt;br /&gt;
 type: ID_TYPE_BOTH&lt;br /&gt;
 xidNumber: 3000011&lt;br /&gt;
 distinguishedName: CN=S-1-5-21-4036476082-4153129556-3089177936-1005                           &lt;br /&gt;
&lt;br /&gt;
(También se puedes usar las herramientas administrativas de Windows.).&lt;br /&gt;
&lt;br /&gt;
==Configurando perfiles móviles para Windows 7==&lt;br /&gt;
&lt;br /&gt;
Para esto necesitamos crear un recurso compartido para los perfiles, lo podemos llamar “profiles” , para esto tenemos que añadir en el smb.conf (que está en /usr/local/samba/etc/smb.conf) :&lt;br /&gt;
&lt;br /&gt;
 [profiles]&lt;br /&gt;
       path = /usr/local/samba/var/profiles&lt;br /&gt;
       read only = no&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Ahora debemos de crear el directorio:&lt;br /&gt;
&lt;br /&gt;
 $ sudo mkdir /usr/local/samba/var/profiles&lt;br /&gt;
&lt;br /&gt;
Ahora tenemos que seleccionar todos los usuarios (con la herramienta de administración de Windows) darle al “botón derecho” y a propiedades.&lt;br /&gt;
En el “path” del perfíl  debemos de poner la variable %username%&lt;br /&gt;
&lt;br /&gt;
por ejemplo: &lt;br /&gt;
 \\bulled.dos00000.local\profiles\%USERNAME%&lt;br /&gt;
&lt;br /&gt;
Con esto los perfiles deberían de estar sincronizados con el servidor SAMBA.&lt;br /&gt;
&lt;br /&gt;
==Añadir Unidad Organizativa al dominio.==&lt;br /&gt;
&lt;br /&gt;
La unidad organizativa (UO), es una característica muy potente del directorio activo. &lt;br /&gt;
&lt;br /&gt;
Es un tipo de contenedor que le permite arrastrar y soltar los usuarios (o equipos) en ella.&lt;br /&gt;
&lt;br /&gt;
Podemos asociar varios tipos de directiva de grupo para una unidad organizativa, la configuración desplegará a todos los usuarios y ordenadores en la misma.&lt;br /&gt;
&lt;br /&gt;
Con un único dominio (que puede tener muchas UO) y una UO secundaria que desees, se que puede reducir la carga administrativa, ya que son capaces de gestionar todo a través de una unidad organizativa. &lt;br /&gt;
&lt;br /&gt;
Para crear una “UO”:&lt;br /&gt;
&lt;br /&gt;
# Abrimos las herramientas administrativas de Windows.&lt;br /&gt;
# Botón derecho en el dominio&lt;br /&gt;
# Le damos a nuevo, unidad organizativa. &lt;br /&gt;
# Escribimos el nombre&lt;br /&gt;
# Veremos que aparece una unidad organizativa nueva con el nombre elegido.&lt;br /&gt;
# Podemos arrastrar usuarios dentro, hacer la prueba con un usuario tipo “demo” si no nos podemos quedar “atrapados” (cuidado con esto).&lt;br /&gt;
&lt;br /&gt;
Normalmente creamos la  unidad organizativa basándonos en la configuración de los departamentos de la empresa. Ten cuidado de no confundir a los grupos y unidades organizativas, los grupos se utilizan para controlar los permisos, OU se utilizan para la configuración de la  implementación a todos los usuarios o equipos dentro de la OU.&lt;br /&gt;
&lt;br /&gt;
==Implementando políticas de grupo en un dominio con SAMBA 4.==&lt;br /&gt;
&lt;br /&gt;
El directorio Activo de SAMBA 4 ,  tiene soporte para las directivas de grupo, y puedes crear las sobre la marcha. La idea básica de las políticas de grupo es: &lt;br /&gt;
&lt;br /&gt;
# Las directivas de grupo tienen 2 tipos de configuración, los equipos y usuarios.&lt;br /&gt;
# La configuración de equipo se aplican a las computadoras, la configuración de usuario se aplican a los usuarios.&lt;br /&gt;
# Vinculamos la directiva de grupo a una unidad organizativa en particular, y la directiva de grupo afectará a todos los equipos y usuarios en la unidad organizativa.&lt;br /&gt;
##. Para agregar una directiva de grupo, le damos a propiedades&amp;gt; OU-click derecho &#039;OU Demo&#039;&lt;br /&gt;
## Seleccionamos la directiva de grupo.&lt;br /&gt;
## Presiona “nuevo nombre”, como &#039;GP Demo&#039;, o el que queramos.&lt;br /&gt;
## Pulse Editar para modificar la directiva.&lt;br /&gt;
## Aquí se demuestra la forma de bloquear el acceso de usuario desde el panel de control. Abrir &amp;quot;panel de control &#039;del árbol&#039; Configuración de usuario&#039;-&amp;gt; &#039;Plantillas de administración&lt;br /&gt;
## Haga doble clic en &amp;quot;Prohibir el acceso al Panel de Control &#039;&lt;br /&gt;
## Pulse habilitado y, a continuación, pulse Aceptar. Ahora los usuarios, todo bajo &#039;OU Demo&#039; no poder acceder al panel de control.&lt;br /&gt;
## Hacer demostración de usuario esté dentro de la &amp;quot;unidad organizativa Demo &#039;(puedes arrastrar y soltar).&lt;br /&gt;
## Cerrar sesión y la sesión como usuario &#039;demo&#039;.&lt;br /&gt;
## Verás que el usuario &#039; demo&#039;  de usuario no es capaz de acceder a panel de control&lt;br /&gt;
* Ten en cuenta que la configuración del usuario entrará en vigor una vez que se cierre la sesión y se vuelva a iniciar.&lt;br /&gt;
* La configuración del equipo se llevará a efecto cuando se reinicie el equipo&lt;br /&gt;
&lt;br /&gt;
Para saber mas, busca en google “windows 2003, implementación de directorio activo”.&lt;br /&gt;
&lt;br /&gt;
===Instalando la consola de Administración de políticas de grupo.===&lt;br /&gt;
&lt;br /&gt;
La puedes descargar desde:&lt;br /&gt;
 http://www.microsoft.com/downloads/details.aspx?FamilyId=0A6D4C24-8CBD-4B35-9272-DD3CBFC81887&amp;amp;displaylang=en&lt;br /&gt;
&lt;br /&gt;
Esto es especialmente útil para cuando tienes grandes instalaciones y la gestión de muchas máquinas. (Es posible que necesite descargar el framework de. NET en primer lugar).&lt;br /&gt;
&lt;br /&gt;
===Conectándonos a un controlador de dominio de Windows como controlador adicional===&lt;br /&gt;
&lt;br /&gt;
Una vez que hayas creado un dominio con Samba4, puedes optar por unirlo a los controladores de dominio adicionales, ya sean controladores de  Samba, o  Windows.&lt;br /&gt;
&lt;br /&gt;
Si deseas unirse a un nuevo controlador de dominio de Windows a un Dominio Samba, se debe usar la herramienta &#039;dcpromo&#039; en la máquina Windows. Por favor, consulta las instrucciones normales para la instalación de dcpromo en Windows, con la excepción de que no debe marcar la casilla &amp;quot;servidor DNS&amp;quot;  cuando se ofrece. En este momento, debe usar Windows para DNS, o el uso de Samba y bind9 para DNS. Mezclar los dos es factible, pero requiere de unos conocimientos realmente avanzados.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Unir  SAMBA4 a un dominio como controlador  de dominio adicional.===&lt;br /&gt;
&lt;br /&gt;
A partir de la versión alpha11, Samba4 tiene la capacidad de unirse a un dominio de Active Directory como un controlador de dominio adicional. El proceso a un dominio existente es un poco diferente al suministro de un nuevo dominio. &lt;br /&gt;
&lt;br /&gt;
Este proceso es el equivalente del comando &#039;dcpromo&#039; en los servidores de Windows.&lt;br /&gt;
&lt;br /&gt;
Esta apartado se asume que la configuración e instalación de Samba en la ubicación por defecto &lt;br /&gt;
 /usr/local/samba. &lt;br /&gt;
&lt;br /&gt;
Se supone que se están uniendo a Samba a un dominio ya existente llamado &amp;quot;samba.example.com.”&lt;br /&gt;
&lt;br /&gt;
Ten en cuenta que algunas de las características mencionadas en este apartado sólo están disponibles en versiones de Samba4 mas actuales, en versiones posteriores al  26 de febrero de 2010 .&lt;br /&gt;
&lt;br /&gt;
También ten en cuenta que los siguientes pasos son los mismos independientemente de si se están uniendo a Samba a un dominio existente basado en Windows o un dominio existente basado en Samba.&lt;br /&gt;
&lt;br /&gt;
Cómo prepararse para unir  Samba como un controlador de dominio a un dominio existente&lt;br /&gt;
&lt;br /&gt;
Es necesario construir Samba4 como de costumbre, pero no el paso del script “provision”&lt;br /&gt;
&lt;br /&gt;
Tienes que quitar  cualquier smb.conf existente en /usr/local/samba/etc/smb.conf&lt;br /&gt;
&lt;br /&gt;
Debes de tener la configuración del dominio existente correctamente como su realm por defecto en &lt;br /&gt;
/etc/krb5.conf, y usted debe tener estas opciones de configuración en  /etc/krb5.conf: &lt;br /&gt;
&lt;br /&gt;
 [libdefaults]&lt;br /&gt;
  dns_lookup_realm = true&lt;br /&gt;
  dns_lookup_kdc = true&lt;br /&gt;
  default_realm = SAMBA.EXAMPLE.COM&lt;br /&gt;
&lt;br /&gt;
A continuación, deben someterse a prueba para asegurarse de que el DNS y Kerberos están configurados correctamente para apuntar a su controlador de dominio existentes. Prueba de que todo es trabajo, lanza  kinit como  administrador de dominio:&lt;br /&gt;
 kinit administrator&lt;br /&gt;
 Password: XXXXXXXX&lt;br /&gt;
&lt;br /&gt;
===Conectándonos a un dominio existente como Controlador de Dominio.===&lt;br /&gt;
&lt;br /&gt;
Ejecuta esto como root:&lt;br /&gt;
 bin/net vampire samba.example.com -Uadministrator –realm=samba.example.com&lt;br /&gt;
&lt;br /&gt;
También puedes usar una herramienta de samba 4 :&lt;br /&gt;
 bin/samba-tool join samba.example.com DC -Uadministrator –realm=samba.example.com&lt;br /&gt;
&lt;br /&gt;
Debe mostrar una serie de mensajes de depuración acerca de replicar los contenidos de dominio:&lt;br /&gt;
&lt;br /&gt;
 Partition[CN=Configuration,DC=sample,DC=example,DC=com] objects[1596] linked_values[1]&lt;br /&gt;
&lt;br /&gt;
Deberías recibir un mensaje como este:&lt;br /&gt;
&lt;br /&gt;
 Joined domain V2 (SID S-1-5-21-3565189888-2228146013-2029845409) as a DC&lt;br /&gt;
&lt;br /&gt;
En este punto tu tienes metido tu servidor de SAMBA4 en un dominio existente y puedes lanzar un Controlador de Dominio SAMBA &lt;br /&gt;
&lt;br /&gt;
===Lanzando SAMBA===&lt;br /&gt;
&lt;br /&gt;
Se lanza samba4 como un controlador de dominio de la misma manera que se inicia como un servidor normal, simplemente ejecuta el comando &#039;samba&#039; desde el directorio sbin de su instalación. /usr/local/samba/sbin .&lt;br /&gt;
&lt;br /&gt;
Cuando lanzes SAMBA como un nuevo DC en un dominio existente de Windows, puedes encontrarte mensajes de error como estos en el archivo del log..&lt;br /&gt;
 &lt;br /&gt;
 UpdateRefs failed with WERR_DS_DRA_BAD_NC/NT code 0xc00020f8 for 5344d0a6-78a1-4758be69-66d933f1123._msdcs.samba.example.com CN=RID Manager$,CN=System,DC=samba,DC=example,DC=com&lt;br /&gt;
&lt;br /&gt;
Esto es causado por el controlador de dominio de Windows que todavía no ha seguido su “comprobador de coherencia de réplica (KCC)”, que significa que no se han creado las conexiones al servidor Samba.&lt;br /&gt;
&lt;br /&gt;
Para solucionar este problema, puedes ejecutar &amp;quot;repadmin / KCC&amp;quot; en el DC de Windows como  administrador, o puede utilizar las herramientas de SAMBA ,así (dependiendo de la versión de tu samba).&lt;br /&gt;
&lt;br /&gt;
 bin/net drs kcc -Uadministrator windowsdc.samba.example.com&lt;br /&gt;
  &lt;br /&gt;
o:&lt;br /&gt;
  &lt;br /&gt;
 bin/samba-tool drs kcc -Uadministrator windowsdc.samba.example.com&lt;br /&gt;
  &lt;br /&gt;
&lt;br /&gt;
A continuación, debes comprobar que la replicación entre el controlador de dominio Windows y el controlador de dominio Samba funciona correctamente mediante el uso de:&lt;br /&gt;
&lt;br /&gt;
 net drs showrepl&lt;br /&gt;
&lt;br /&gt;
o:&lt;br /&gt;
&lt;br /&gt;
 samba-tool drs showrepl&lt;br /&gt;
&lt;br /&gt;
 Default-First-Site-Name\Windows&lt;br /&gt;
 DSA Options: 0x00000001&lt;br /&gt;
 Site Options: (none)&lt;br /&gt;
 DSA object GUID: 794640f3-18cf-40ee-a211-a93992b67a64&lt;br /&gt;
 DSA invocationID: 794640f3-18cf-40ee-a211-a93992b67a64&lt;br /&gt;
&lt;br /&gt;
 ==== INBOUND NEIGHBORS ====&lt;br /&gt;
&lt;br /&gt;
 DC=samba,DC=example,DC=com&lt;br /&gt;
       Default-First-Site-Name\SAMBA via RPC&lt;br /&gt;
               DSA object GUID: 5344d0a6-78a1-4758-be69-b66d933f1123&lt;br /&gt;
               Last attempt @ Fri Feb 26 17:25:41 2010 EST was successful.&lt;br /&gt;
               0 consecutive failure(s).&lt;br /&gt;
               Last success @ Fri Feb 26 17:25:41 2010 EST&lt;br /&gt;
&lt;br /&gt;
 CN=Configuration,DC=samba,DC=example,DC=com&lt;br /&gt;
       Default-First-Site-Name\SAMBA via RPC&lt;br /&gt;
               DSA object GUID: 5344d0a6-78a1-4758-be69-b66d933f1123&lt;br /&gt;
               Last attempt @ Fri Feb 26 17:25:41 2010 EST was successful.&lt;br /&gt;
               0 consecutive failure(s).&lt;br /&gt;
               Last success @ Fri Feb 26 17:25:41 2010 EST&lt;br /&gt;
&lt;br /&gt;
 CN=Schema,CN=Configuration,DC=samba,DC=example,DC=com&lt;br /&gt;
       Default-First-Site-Name\SAMBA via RPC&lt;br /&gt;
               DSA object GUID: 5344d0a6-78a1-4758-be69-b66d933f1123&lt;br /&gt;
               Last attempt @ Fri Feb 26 17:25:41 2010 EST was successful.&lt;br /&gt;
               0 consecutive failure(s).&lt;br /&gt;
               Last success @ Fri Feb 26 17:25:41 2010 EST&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Pruebas de replicación.====&lt;br /&gt;
&lt;br /&gt;
Para comprobar que la replicación funciona correctamente entre dos controladores de dominio, prueba a añadir un usuario en el controlador de dominio Samba utilizando la herramienta de línea de comandos o las herramientas de Windows GUI de administración. &lt;br /&gt;
&lt;br /&gt;
A continuación, comprueba que el usuario se muestra en unos pocos segundos en el controlador de dominio de Windows.&lt;br /&gt;
&lt;br /&gt;
Del mismo modo, intenta modificar un usuario en el controlador de dominio de Windows y comprobar que la modifica muestran correctamente en el servidor Samba.&lt;br /&gt;
&lt;br /&gt;
===Ldapcmp.===&lt;br /&gt;
&lt;br /&gt;
Es posible que desees utilizar “ldapcmp” para verificar los datos.&lt;br /&gt;
&lt;br /&gt;
===Actualizaciones DNS.===&lt;br /&gt;
&lt;br /&gt;
A partir de Samba4 alpha12 existe  la capacidad de actualizar automáticamente los servidores DNS BIND o el propietario de Microsoft©.&lt;br /&gt;
&lt;br /&gt;
Para que esto funcione correctamente entre Samba y Windows es posible que necesites un conjunto de parches para  bind9. &lt;br /&gt;
&lt;br /&gt;
Los parches se encuentran en el directorio examples/bind9-patches del código fuente Samba4. &lt;br /&gt;
&lt;br /&gt;
Los parches se han presentado a los desarrolladores de bind9 y se incorporarán en la  próxima versión de bind, pero mientras tanto debes de  ser capaz de construir bind9 a sí mismo desde  las fuentes y aplicar los parches.&lt;br /&gt;
&lt;br /&gt;
La forma en que las actualizaciones automáticas de DNS funciona es que Samba periódicamente (cada 10 minutos) llama a la secuencia de comandos “samba_dnsupdate” que se instala junto con Samba. Esa secuencia de comandos lee un archivo de plantilla de nombres DNS para actualizar en la zona DNS de “/usr/local/samba/private/dns_update_list.”.&lt;br /&gt;
&lt;br /&gt;
El contenido de este archivo se ve asi:&lt;br /&gt;
  &lt;br /&gt;
&lt;br /&gt;
 A                                                        ${DNSDOMAIN} $IP&lt;br /&gt;
 A                                                        ${HOSTNAME} $IP&lt;br /&gt;
 CNAME ${NTDSGUID}._msdcs.${DNSDOMAIN}                    ${HOSTNAME}&lt;br /&gt;
 SRV _kerberos._tcp.${SITE}._sites.dc._msdcs.${DNSDOMAIN} ${HOSTNAME} 88&lt;br /&gt;
 SRV _ldap._tcp.${SITE}._sites.dc._msdcs.${DNSDOMAIN}     ${HOSTNAME} 389&lt;br /&gt;
 SRV _kerberos._tcp.dc.dc._msdcs.${DNSDOMAIN}             ${HOSTNAME} 88&lt;br /&gt;
 SRV _ldap._tcp.dc.dc._msdcs.${DNSDOMAIN}                 ${HOSTNAME} 389&lt;br /&gt;
 SRV _gc._tcp.${SITE}._sites.${DNSDOMAIN}                 ${HOSTNAME} 3268&lt;br /&gt;
 SRV _kerberos._tcp.${SITE}._sites.${DNSDOMAIN}           ${HOSTNAME} 88&lt;br /&gt;
 SRV _ldap._tcp.${SITE}._sites.${DNSDOMAIN}               ${HOSTNAME} 389&lt;br /&gt;
 SRV _gc._tcp.${DNSDOMAIN}                                ${HOSTNAME} 3268&lt;br /&gt;
 SRV _kerberos._tcp.${DNSDOMAIN}                          ${HOSTNAME} 88&lt;br /&gt;
 SRV _kpasswd._tcp.${DNSDOMAIN}                           ${HOSTNAME} 464&lt;br /&gt;
 SRV _ldap._tcp.${DNSDOMAIN}                              ${HOSTNAME} 389&lt;br /&gt;
 SRV _kerberos._udp.${DNSDOMAIN}                          ${HOSTNAME} 88&lt;br /&gt;
 SRV _kpasswd._udp.${DNSDOMAIN}                           ${HOSTNAME} 464&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cuando se está ejecutando, Samba tiene que sustituir las variables de este archivo, y llamar al comando “nsupdate” del servidor DNS bind9 .&lt;br /&gt;
&lt;br /&gt;
Puedes agregar tus propios nombres para “dns_update_list”  si quieres, y Samba añadir los del servidor DNS. También puedes optar por no utilizar TSIG y en lugar de utilizar una clave de configuración de DNS  fijarte en otro servidor bind9. Para ello tendrás que modificar el &#039;nsupdate&#039;, comando que ejecuta Samba, que es configurable a través del &amp;quot;comando nsupdate&amp;quot; opción smb.conf. El valor por defecto es &amp;quot;/usr/bin/nsupdate-g&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Las entradas de $IP de los registros se sustituyen con las direcciones IP de la interfaz que Samba detecta en tiempo de ejecución, basado en el &amp;quot;interfaces =&amp;quot; opción smb.conf.&lt;br /&gt;
&lt;br /&gt;
==Conozcamos un poco el Directorio Activo de Windows==&lt;br /&gt;
&lt;br /&gt;
===Uso de herramientas de diagnóstico para un Controlador de Dominio para Windows 2000, Windows 2003 o Windows 2008,===&lt;br /&gt;
&lt;br /&gt;
A continuación se describen recursos y herramientas de los que un administrador de sistemas dispone a mano para poder llevar a cabo ante determinadas circunstancias tareas tan necesarias como pueden ser la verificación de las réplicas entre Controladores de Dominio, repaso de la sincronización horaria, chequeo de puertos necesarios para el Directorio Activo, registros necesarios en un servidor DNS, etc...&lt;br /&gt;
&lt;br /&gt;
El documento es orientativo y hay que destacar siempre que su uso puede depender de las diferentes circunstancias y situaciones que se puedan dar a la hora de tener que realizar diagnósticos, chequeos y diferentes operaciones de mantenimiento sobre nuestro Directorio Activo y Controladores de Dominio que lo mantienen. &lt;br /&gt;
 &lt;br /&gt;
===Realizar un diagnóstico del DC===&lt;br /&gt;
&lt;br /&gt;
Ante algún posible fallo relacionado con el AD, lo primero que podemos mirar es el resultado que se produce al ejecutar las siguientes herramientas de diagnóstico para el servicio de directorio (para poder hacer uso de ellas es necesario instalar las support tools del CD de Windows 2003):&lt;br /&gt;
&lt;br /&gt;
Las puedes descargar de:&lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/downloads/en/details.aspx?familyid=6ec50b78-8be1-4e81-b3be-4e7ac4f0912d&amp;amp;displaylang=en&lt;br /&gt;
 &lt;br /&gt;
====DCDIAG====&lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para hacer una serie de test a los DC’s del dominio o bosque con el fin de poder encontrar algún error entre ellos. Un ejemplo de un dcdiag de un DC que esté funcionando correctamente puede ser el siguiente:&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Una opción interesante para chequear con ésta herramienta es que el DC haya registrado correctamente en los DNS los registros necesarios para que sea reconocido y anunciado en el AD como un DC válido:&lt;br /&gt;
&lt;br /&gt;
 dcdiag /test:registerindns /dnsdomain:FQDN /v&lt;br /&gt;
&lt;br /&gt;
ej:&lt;br /&gt;
&lt;br /&gt;
 dcdiag /test:registerindns /dnsdomain:Laboratorio.test /v&lt;br /&gt;
&lt;br /&gt;
La salida del comando si está correcto será:&lt;br /&gt;
&lt;br /&gt;
 Domain Controller Diagnosis&lt;br /&gt;
 Performing initial setup:&lt;br /&gt;
 Done gathering initial info.&lt;br /&gt;
 Doing initial required tests&lt;br /&gt;
  &lt;br /&gt;
 Testing server: Default-First-Site-Name\DCLAB1&lt;br /&gt;
  &lt;br /&gt;
 Starting test: Connectivity&lt;br /&gt;
  &lt;br /&gt;
 ......................... DCLAB1 passed test Connectivity&lt;br /&gt;
 &lt;br /&gt;
 Doing primary tests&lt;br /&gt;
 &lt;br /&gt;
 Testing server: Default-First-Site-Name\DCLAB1&lt;br /&gt;
 &lt;br /&gt;
 Starting test: Replications&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test Replications&lt;br /&gt;
 &lt;br /&gt;
 Starting test: NCSecDesc&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test NCSecDesc	&lt;br /&gt;
 &lt;br /&gt;
 Starting test: NetLogons&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test NetLogons&lt;br /&gt;
 &lt;br /&gt;
 Starting test: Advertising&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test Advertising&lt;br /&gt;
 &lt;br /&gt;
 Starting test: KnowsOfRoleHolders&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test KnowsOfRoleHolders&lt;br /&gt;
 &lt;br /&gt;
 Starting test: RidManager&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test RidManager&lt;br /&gt;
 &lt;br /&gt;
 Starting test: MachineAccount&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test MachineAccount&lt;br /&gt;
 &lt;br /&gt;
 Starting test: Services&lt;br /&gt;
 &lt;br /&gt;
 IsmServ Service is stopped on [DCLAB1]&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 failed test Services&lt;br /&gt;
 &lt;br /&gt;
 Starting test: ObjectsReplicated&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test ObjectsReplicated&lt;br /&gt;
 &lt;br /&gt;
 Starting test: frssysvol&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test frssysvol&lt;br /&gt;
 &lt;br /&gt;
 Starting test: frsevent&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test frsevent&lt;br /&gt;
 &lt;br /&gt;
 Starting test: kccevent&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test kccevent&lt;br /&gt;
 &lt;br /&gt;
 Starting test: systemlog&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test systemlog&lt;br /&gt;
 &lt;br /&gt;
 Starting test: VerifyReferences&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test VerifyReferences&lt;br /&gt;
 &lt;br /&gt;
 Running partition tests on : ForestDnsZones&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 ......................... ForestDnsZones passed test CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CheckSDRefDom&lt;br /&gt;
 ......................... ForestDnsZones passed test CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 Running partition tests on : DomainDnsZones&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 ......................... DomainDnsZones passed test CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 ......................... DomainDnsZones passed test CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 Running partition tests on : Schema&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 ......................... Schema passed test CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 ......................... Schema passed test CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 Running partition tests on : Configuration&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 ......................... Configuration passed test CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 ......................... Configuration passed test CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 Running partition tests on : laboratorio&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 ......................... laboratorio passed test CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 ......................... laboratorio passed test CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 Running enterprise tests on : laboratorio.test&lt;br /&gt;
 &lt;br /&gt;
 Starting test: Intersite&lt;br /&gt;
 &lt;br /&gt;
 ......................... laboratorio.test passed test Intersite&lt;br /&gt;
 &lt;br /&gt;
 Starting test: FsmoCheck&lt;br /&gt;
 &lt;br /&gt;
 ......................... laboratorio.test passed test FsmoCheck&lt;br /&gt;
&lt;br /&gt;
En caso de que el resultado no sea correcto habría que repasar los DNS que tiene configurado a nivel de la conexión de red para verificar que son los adecuados.&lt;br /&gt;
&lt;br /&gt;
====NETDIAG====&lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para hacer una serie de test a nivel de red y conexiones en el DC que se lanza. Un ejemplo de un netdiag puede ser el siguiente:&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    Computer Name: DCLAB1&lt;br /&gt;
 &lt;br /&gt;
    DNS Host Name: dclab1.laboratorio.test&lt;br /&gt;
 &lt;br /&gt;
    System info : Windows 2000 Server (Build 3790)&lt;br /&gt;
 &lt;br /&gt;
    Processor : x86 Family 15 Model 2 Stepping 9, GenuineIntel&lt;br /&gt;
   &lt;br /&gt;
    List of installed hotfixes : &lt;br /&gt;
   &lt;br /&gt;
        KB819696&lt;br /&gt;
        KB823182&lt;br /&gt;
        KB823353&lt;br /&gt;
        KB823559&lt;br /&gt;
        KB824105&lt;br /&gt;
        KB824141&lt;br /&gt;
        KB824151&lt;br /&gt;
        KB825119&lt;br /&gt;
        KB828035&lt;br /&gt;
        KB828741&lt;br /&gt;
        KB833987&lt;br /&gt;
        KB834707&lt;br /&gt;
        KB835732&lt;br /&gt;
        KB837001&lt;br /&gt;
        KB839643&lt;br /&gt;
        KB839645&lt;br /&gt;
        KB840315&lt;br /&gt;
        KB840374&lt;br /&gt;
        KB840987&lt;br /&gt;
        KB841356&lt;br /&gt;
        KB841533&lt;br /&gt;
        KB867460&lt;br /&gt;
        KB867801&lt;br /&gt;
        KB873376&lt;br /&gt;
        Q147222&lt;br /&gt;
        Q828026&lt;br /&gt;
 &lt;br /&gt;
 Netcard queries test . . . . . . . : Passed&lt;br /&gt;
 &lt;br /&gt;
 Per interface results:&lt;br /&gt;
 &lt;br /&gt;
    Adapter : LAN-Desarrollo&lt;br /&gt;
        Netcard queries test . . . : Passed&lt;br /&gt;
        Host Name. . . . . . . . . : dclab1&lt;br /&gt;
        IP Address . . . . . . . . : 192.168.102.101&lt;br /&gt;
        Subnet Mask. . . . . . . . : 255.255.255.0&lt;br /&gt;
        Default Gateway. . . . . . : 192.168.102.1&lt;br /&gt;
        Dns Servers. . . . . . . . : 213.163.5.137&lt;br /&gt;
        AutoConfiguration results. . . . . . : Passed&lt;br /&gt;
        Default gateway test . . . : Failed&lt;br /&gt;
            No gateway reachable for this adapter.&lt;br /&gt;
        NetBT name test. . . . . . : Passed&lt;br /&gt;
        [WARNING] At least one of the &amp;lt;00&amp;gt; &#039;WorkStation Service&#039;, &amp;lt;03&amp;gt; &#039;Messenger Service&#039;, &amp;lt;20&amp;gt; &#039;WINS&#039; names is missing.&lt;br /&gt;
        WINS service test. . . . . : Skipped&lt;br /&gt;
            There are no WINS servers configured for this interface.&lt;br /&gt;
       Adapter : Virtual_Interna&lt;br /&gt;
        Netcard queries test . . . : Passed&lt;br /&gt;
        Host Name. . . . . . . . . : dclab1&lt;br /&gt;
        IP Address . . . . . . . . : 10.1.1.1&lt;br /&gt;
        Subnet Mask. . . . . . . . : 255.255.255.0&lt;br /&gt;
        Default Gateway. . . . . . : &lt;br /&gt;
        Dns Servers. . . . . . . . : 10.1.1.1&lt;br /&gt;
                                     10.1.1.2&lt;br /&gt;
        AutoConfiguration results. . . . . . : Passed&lt;br /&gt;
        Default gateway test . . . : Skipped&lt;br /&gt;
            [WARNING] No gateways defined for this adapter.&lt;br /&gt;
        NetBT name test. . . . . . : Passed&lt;br /&gt;
        [WARNING] At least one of the &amp;lt;00&amp;gt; &#039;WorkStation Service&#039;, &amp;lt;03&amp;gt; &#039;Messenger Service&#039;, &amp;lt;20&amp;gt; &#039;WINS&#039; names is missing.&lt;br /&gt;
            No remote names have been found.&lt;br /&gt;
        WINS service test. . . . . : Skipped&lt;br /&gt;
            There are no WINS servers configured for this interface.&lt;br /&gt;
 Global results:&lt;br /&gt;
 Domain membership test . . . . . . : Passed&lt;br /&gt;
 NetBT transports test. . . . . . . : Passed&lt;br /&gt;
    List of NetBt transports currently configured:&lt;br /&gt;
        NetBT_Tcpip_{91873FE9-2F61-4E21-947C-E99F39ABF65E}&lt;br /&gt;
        NetBT_Tcpip_{B8D698CD-89BC-4E98-B2A6-B5F1616783EE}&lt;br /&gt;
    2 NetBt transports currently configured.&lt;br /&gt;
 Autonet address test . . . . . . . : Passed&lt;br /&gt;
 IP loopback ping test. . . . . . . : Passed&lt;br /&gt;
 Default gateway test . . . . . . . : Failed&lt;br /&gt;
    [FATAL] NO GATEWAYS ARE REACHABLE.&lt;br /&gt;
    You have no connectivity to other network segments.&lt;br /&gt;
    If you configured the IP protocol manually then&lt;br /&gt;
    you need to add at least one valid gateway.&lt;br /&gt;
 NetBT name test. . . . . . . . . . : Passed&lt;br /&gt;
    [WARNING] You don&#039;t have a single interface with the &amp;lt;00&amp;gt; &#039;WorkStation Service&#039;, &amp;lt;03&amp;gt; &#039;Messenger Service&#039;, &amp;lt;20&amp;gt; &#039;WINS&#039; names defined.&lt;br /&gt;
 Winsock test . . . . . . . . . . . : Passed&lt;br /&gt;
 DNS test . . . . . . . . . . . . . : Passed&lt;br /&gt;
          [WARNING] Cannot find a primary authoritative DNS server for the name&lt;br /&gt;
            &#039;dclab1.laboratorio.test.&#039;. [ERROR_TIMEOUT]&lt;br /&gt;
            The name &#039;dclab1.laboratorio.test.&#039; may not be registered in DNS.&lt;br /&gt;
       [WARNING] The DNS entries for this DC cannot be verified right now on DNS server 213.163.5.137, ERROR_TIMEOUT. &lt;br /&gt;
    PASS - All the DNS entries for DC are registered on DNS server &#039;10.1.1.1&#039; and other DCs also have some of the names registered.&lt;br /&gt;
    PASS - All the DNS entries for DC are registered on DNS server &#039;10.1.1.2&#039; and other DCs also have some of the names registered.&lt;br /&gt;
 Redir and Browser test . . . . . . : Passed&lt;br /&gt;
    List of NetBt transports currently bound to the Redir&lt;br /&gt;
        NetBT_Tcpip_{91873FE9-2F61-4E21-947C-E99F39ABF65E}&lt;br /&gt;
        NetBT_Tcpip_{B8D698CD-89BC-4E98-B2A6-B5F1616783EE}&lt;br /&gt;
    The redir is bound to 2 NetBt transports.&lt;br /&gt;
    List of NetBt transports currently bound to the browser&lt;br /&gt;
        NetBT_Tcpip_{91873FE9-2F61-4E21-947C-E99F39ABF65E}&lt;br /&gt;
        NetBT_Tcpip_{B8D698CD-89BC-4E98-B2A6-B5F1616783EE}&lt;br /&gt;
    The browser is bound to 2 NetBt transports.&lt;br /&gt;
 DC discovery test. . . . . . . . . : Passed&lt;br /&gt;
 DC list test . . . . . . . . . . . : Passed&lt;br /&gt;
 Trust relationship test. . . . . . : Skipped&lt;br /&gt;
 Kerberos test. . . . . . . . . . . : Passed&lt;br /&gt;
 LDAP test. . . . . . . . . . . . . : Passed&lt;br /&gt;
 Bindings test. . . . . . . . . . . : Passed&lt;br /&gt;
 WAN configuration test . . . . . . : Skipped&lt;br /&gt;
    No active remote access connections.&lt;br /&gt;
 Modem diagnostics test . . . . . . : Passed&lt;br /&gt;
 IP Security test . . . . . . . . . : Skipped&lt;br /&gt;
    Note: run &amp;quot;netsh ipsec dynamic show /?&amp;quot; for more detailed information&lt;br /&gt;
 The command completed successfully&lt;br /&gt;
&lt;br /&gt;
====REPADMIN====&lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para comprobar las réplicas entre los servidores. A continuación se muestra un ejemplo en el que se ven las réplicas establecidas y llevadas a cabo por el servidor “server1”:&lt;br /&gt;
&lt;br /&gt;
 repadmin /showrepl server1.microsoft.com &lt;br /&gt;
 &lt;br /&gt;
 Press Enter and the following output is displayed:&lt;br /&gt;
 &lt;br /&gt;
 repadmin /showrepl server1.microsoft.com&lt;br /&gt;
 Building7a\server1&lt;br /&gt;
 DC Options : IS_GC&lt;br /&gt;
 Site OPtions: (none)&lt;br /&gt;
 DC object GUID : 405db077-le28-4825-b225-c5bb9af6f50b&lt;br /&gt;
 DC invocationID: 405db077-le28-4825-b225-c5bb9af6f50b&lt;br /&gt;
 &lt;br /&gt;
 ==== INBOUND NEIGHBORS ======================================&lt;br /&gt;
 &lt;br /&gt;
 CN=Schema,CN=Configuration,DC=microsoft,Dc=com&lt;br /&gt;
    Building7b\server2 via RPC&lt;br /&gt;
         objectGuid: e55c6c75-75bb-485a-a0d3-020a44c3afe7&lt;br /&gt;
         last attempt @ 2002-09-09 12:25.35 was successful.&lt;br /&gt;
 &lt;br /&gt;
 CN=Configuration,DC=microsoft,Dc=com&lt;br /&gt;
    Building7b\server2 via RPC&lt;br /&gt;
          objectGuid: e55c6c75-75bb-485a-a0d3-020a44c3afe7&lt;br /&gt;
         last attempt @ 2002-09-09 12:25.10 was successful.&lt;br /&gt;
 &lt;br /&gt;
 DC=microsoft,Dc=com&lt;br /&gt;
     Building7b\server2 via RPC&lt;br /&gt;
          objectGuid: e55c6c75-75bb-485a-a0d3-020a44c3afe7&lt;br /&gt;
          last attempt @ 2001-09-09 12:25.11 was successful&lt;br /&gt;
&lt;br /&gt;
====REPLMON====&lt;br /&gt;
&lt;br /&gt;
Es la utilidad gráfica del repadmin, y tiene las mismas funcionalidades pero de un modo más intuitivo y fácil de hacer e interpretar; puede comprobar el estado de la réplica entre las diferentes particiones del AD entre los diferentes DC’s implicados; forzar la sincronización entre ellos, ver errores de réplica o hacer testeos de los FSMO. A continuación se detallan las opciones más comunes y el uso de dicha herramienta. Para arrancarla basta ir a “Start - &amp;gt;Run: replmon”:&lt;br /&gt;
&lt;br /&gt;
Para añadir un DC y empezar a hacer los diagnósticos, con el botón derecho sobre Monitored Servers elegimos la opción para añadir un DC:&lt;br /&gt;
&lt;br /&gt;
Nos preguntará por cómo queremos añadir o buscar el DC, si por el nombre o a través del directorio; en nuestro ejemplo será a partir del directorio:&lt;br /&gt;
&lt;br /&gt;
A continuación elegiremos el site del que forme parte el DC a chequear y al propio Dc como tal:&lt;br /&gt;
 &lt;br /&gt;
Tras ello veremos que aparece en pantalla el DC elegido y colgando de él todas las particiones del Directorio Activo que maneja y replica con el resto de DC’s implicados:&lt;br /&gt;
&lt;br /&gt;
Si expandimos cada una de las zonas podremos ver el resultado de la última sincronización que se haya efectuado con el resto de DC’s; si la sincronización es correcta aparecerá una imagen de un servidor en gris; si no ha sido así, aparecerá marcado con un aspa roja; podemos ver un ejemplo de ello a continuación:&lt;br /&gt;
&lt;br /&gt;
Si pinchamos sobre alguna de las particiones con error en la réplica podremos ver el log con el resultado de la operación:&lt;br /&gt;
&lt;br /&gt;
Si queremos complementar más información sobre posibles errores entre los DC’s podemos mirar también el visor de sucesos para buscar más datos al respecto. A parte, puede ser interesante en circunstancias determinadas activar a nivel de registro que los datos a recolectar en el visor de eventos sean más detallados. Para ello:&lt;br /&gt;
&lt;br /&gt;
  &amp;quot;How to configure Active Directory diagnostic event logging in Windows Server http://support.microsoft.com/default.aspx?scid=kb;en-us;314980&amp;amp;sd=tech&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Si lo que queremos es forzar la réplica de alguna de las particiones del AD con algún DC, basta con elegir dicha partición y con el botón derecho sobre ella seleccionar la opción de sincronizar con el DC elegido:&lt;br /&gt;
&lt;br /&gt;
Una vez forzada la réplica podremos ver como hemos indicado antes en el log el resultado de la misma.&lt;br /&gt;
&lt;br /&gt;
Para ver los controladores de dominio presentes, seleccionamos nuestro DC y con el botón derecho sobre él elegimos la opción para mostrar los DC’s.&lt;br /&gt;
&lt;br /&gt;
Para ver los DC’s que sean además Global Catalog, hacemos lo mismo que anteriormente pero seleccionando dicha opción:&lt;br /&gt;
&lt;br /&gt;
Si tuviéramos varios sitios y quisiéramos saber los DC’s designados como cabezas de puente para la replicación entre ellos podemos hacerlo de éste modo:&lt;br /&gt;
&lt;br /&gt;
Si no hay ninguno (como en éste ejemplo) el mensaje que se devuelve será:&lt;br /&gt;
 &lt;br /&gt;
Si queremos ver los roles (si es que tiene) el DC o hacer testeos de los FSMO en el directorio, editamos las propiedades del Server monitorizado:&lt;br /&gt;
&lt;br /&gt;
Para testear los FSMO, nos situamos en su pestaña y damos al botón del test:&lt;br /&gt;
&lt;br /&gt;
Pulsamos en Query... &lt;br /&gt;
&lt;br /&gt;
Si queremos ver qué “roles” o funciones definidas lleva éste DC, nos situamos sobre la pestaña de Server Flags:&lt;br /&gt;
 &lt;br /&gt;
Si queremos ver las replicaciones Intra-Site de éste DC con otros, nos situamos sobre la pestaña de Inbound Replication Connection:&lt;br /&gt;
&lt;br /&gt;
Si queremos chequear que el KCC (el cual se encarga de generar y mantener el estado de las réplicas tanto intra como inter-site) esté funcionando adecuadamente:&lt;br /&gt;
&lt;br /&gt;
Si queremos ver si hay algún error de objetos sin replicar entre los DC’s,  también podemos ir al menú de “ActionàDomainàSearch  DC for Replication Errors”:&lt;br /&gt;
&lt;br /&gt;
Nos aparecerá la siguiente ventana en la que deberemos pulsar sobre el botón Run Search para que comience el test:&lt;br /&gt;
&lt;br /&gt;
Indicamos el nombre del dominio &amp;amp; &amp;quot;OK&amp;quot;,&lt;br /&gt;
&lt;br /&gt;
Si hubiera algún error de réplicas aparecería en la pantalla anterior:&lt;br /&gt;
&lt;br /&gt;
====PORTQRY==== &lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para comprobar la conectividad entre los servidores mediante  puertos TCP y UDP, por ejemplo, para verificar la conectividad al puerto 135 de un Server:&lt;br /&gt;
 &lt;br /&gt;
 portqry /n 10.193.36.210 /p udp /e 135 &lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
  Querying target system called:&lt;br /&gt;
 &lt;br /&gt;
  10.193.36.210&lt;br /&gt;
 &lt;br /&gt;
 Attempting to resolve IP address to a name...&lt;br /&gt;
 &lt;br /&gt;
 IP address resolved to RKTLABDC2&lt;br /&gt;
 &lt;br /&gt;
 UDP port 135 (epmap service): LISTENING or FILTERED&lt;br /&gt;
 &lt;br /&gt;
 Querying Endpoint Mapper Database...&lt;br /&gt;
 &lt;br /&gt;
 Server&#039;s response:&lt;br /&gt;
 &lt;br /&gt;
 UUID: a00c021c-2be2-11d2-b678-0000f87a8f8e PERFMON SERVICE&lt;br /&gt;
 &lt;br /&gt;
 ncacn_np:\\\\RKTLABDC2[\\pipe\\000003b8.000]&lt;br /&gt;
 &lt;br /&gt;
 UUID: d049b186-814f-11d1-9a3c-00c04fc9b232 NtFrs API&lt;br /&gt;
 &lt;br /&gt;
 ncacn_np:\\\\RKTLABDC2[\\pipe\\000003b8.000]&lt;br /&gt;
 &lt;br /&gt;
 Total endpoints found: 69&lt;br /&gt;
 &lt;br /&gt;
 ==== End of RPC Endpoint Mapper query response ====&lt;br /&gt;
 &lt;br /&gt;
 UDP port 135 is LISTENING&lt;br /&gt;
&lt;br /&gt;
=====A parte:=====&lt;br /&gt;
&lt;br /&gt;
 HOW TO: Use Portqry to Troubleshoot Active Directory Connectivity Issues: http://support.microsoft.com/default.aspx?scid=kb;EN-US;816103&lt;br /&gt;
&lt;br /&gt;
====NSLOOKUP==== &lt;br /&gt;
&lt;br /&gt;
Se usa para hacer test de resolución de nombres en un servidor de DNS. Es muy recomendable hacer la verificación de que los registros de tipo SRV necesarios para que el AD funcione adecuadamente estén correctamente registrados en el DNS. Para ello, en un CMD escribimos nslookup, y a continuación set q=SRV. &lt;br /&gt;
&lt;br /&gt;
Tras ello _ldap._tcp.dc._msdcs.ActiveDirectoryDomainName. Un ejemplo de ello:&lt;br /&gt;
&lt;br /&gt;
 C:\nslookup&lt;br /&gt;
 &lt;br /&gt;
 Default Server:  dc1.example.microsoft.com&lt;br /&gt;
 Address:  10.0.0.14&lt;br /&gt;
 set type=srv&lt;br /&gt;
 _ldap._tcp.dc._msdcs.example.microsoft.com&lt;br /&gt;
 Server:  dc1.example.microsoft.com&lt;br /&gt;
 Address:  10.0.0.14&lt;br /&gt;
 _ldap._tcp.dc._msdcs.example.microsoft.com   SRV service location:&lt;br /&gt;
          priority       = 0&lt;br /&gt;
          weight         = 0&lt;br /&gt;
          port           = 389&lt;br /&gt;
          svr hostname   = dc1.example.microsoft.com&lt;br /&gt;
 _ldap._tcp.dc._msdcs.example.microsoft.com   SRV service location:&lt;br /&gt;
          priority       = 0&lt;br /&gt;
          weight         = 0&lt;br /&gt;
          port           = 389&lt;br /&gt;
          svr hostname   = dc2.example.microsoft.com&lt;br /&gt;
 dc1.example.microsoft.com     internet address = 10.0.0.14&lt;br /&gt;
 dc2.example.microsoft.com     internet address = 10.0.0.15&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
====DSASTAT====&lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para comparar y detector diferencias entre las bases de datos de directorio de los DC’s que pueda haber. Sirve de complemento a las anteriores.&lt;br /&gt;
&lt;br /&gt;
Por ejemplo, para ver las diferencias que pueda haber entre 2 DC’s (dclab1 y dclab2, del dominio laboratorio.test), ejecutaremos lo siguiente en un CMD:&lt;br /&gt;
&lt;br /&gt;
 Dsastat –s:dclab1;dclab2 –b:DC=laboratorio,DC=test&lt;br /&gt;
&lt;br /&gt;
El resultado será:&lt;br /&gt;
&lt;br /&gt;
 Stat-Only mode.&lt;br /&gt;
 &lt;br /&gt;
 Unsorted mode.&lt;br /&gt;
 &lt;br /&gt;
 Opening connections...&lt;br /&gt;
 &lt;br /&gt;
      dclab1...success.&lt;br /&gt;
 &lt;br /&gt;
 Connecting to dclab1...&lt;br /&gt;
 &lt;br /&gt;
 reading...&lt;br /&gt;
 &lt;br /&gt;
 **&amp;gt; ntMixedDomain = 0&lt;br /&gt;
 &lt;br /&gt;
 reading...&lt;br /&gt;
 &lt;br /&gt;
 **&amp;gt; Options = &lt;br /&gt;
 &lt;br /&gt;
 Setting server as [dclab1] as server to read Config Info...&lt;br /&gt;
 &lt;br /&gt;
      dclab2...success.&lt;br /&gt;
 &lt;br /&gt;
 Connecting to dclab2...&lt;br /&gt;
 &lt;br /&gt;
 reading...&lt;br /&gt;
 &lt;br /&gt;
 **&amp;gt; ntMixedDomain = 0&lt;br /&gt;
 &lt;br /&gt;
 reading...&lt;br /&gt;
 &lt;br /&gt;
 **&amp;gt; Options = &lt;br /&gt;
 &lt;br /&gt;
 ignored attrType =    0x3, bIsRepl 2.5.4.3&lt;br /&gt;
 &lt;br /&gt;
 ignored attrType =    0xb, bIsRepl 2.5.4.11&lt;br /&gt;
 &lt;br /&gt;
 BEGIN: Getting all special metadata attr info ...&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (3, cn)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (6, c)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (1376281, dc)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (7, l)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (591522, msTAPI-uid)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (10, o)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (11, ou)&lt;br /&gt;
 &lt;br /&gt;
 END: Getting all special metadata attr info ...&lt;br /&gt;
 &lt;br /&gt;
 No. attributes in schema     = 1070&lt;br /&gt;
 &lt;br /&gt;
 No. attributes in replicated = 1015&lt;br /&gt;
 &lt;br /&gt;
 No. attributes in PAS        = 151&lt;br /&gt;
 &lt;br /&gt;
 Generation Domain List on server dclab1...&lt;br /&gt;
 &lt;br /&gt;
 &amp;gt; Searching server for GC attribute partial set on property attributeId.&lt;br /&gt;
 &lt;br /&gt;
 &amp;gt; Searching server for GC attribute partial set on property ldapDisplayName.&lt;br /&gt;
 &lt;br /&gt;
 Retrieving statistics...&lt;br /&gt;
 &lt;br /&gt;
 Paged result search...&lt;br /&gt;
 &lt;br /&gt;
 Paged result search...&lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab1]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab2]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab1]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab2]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab1]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab2]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab1]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
  50 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 100 entries processed (7 msg queued, 0 &lt;br /&gt;
 obj stored, 0 obj deleted)... 150 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 200 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 250 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 300 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 350 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 400 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)...   &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab2]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab1]. Entries = 6.&lt;br /&gt;
 &lt;br /&gt;
    Svr[dclab2]. Entries = 6. &lt;br /&gt;
 &lt;br /&gt;
 ...(Terminated query to dclab1. &amp;lt;No result present in message&amp;gt;)&lt;br /&gt;
 &lt;br /&gt;
 ...(Terminated query to dclab2. &amp;lt;No result present in message&amp;gt;)&lt;br /&gt;
 &lt;br /&gt;
 450 entries processed (3 msg queued, 0 obj stored, 0 obj deleted)... 500 entries processed (3 msg queued, 0 obj stored, 0 obj deleted)...   --&amp;gt; Svr[dclab1] has returned 256 objects...   --&amp;gt; Svr[dclab2] has returned 244 objects...&lt;br /&gt;
 &lt;br /&gt;
                      -=&amp;gt;&amp;gt;|*** DSA Diagnostics ***|&amp;lt;&amp;lt;=-&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 Objects per server:&lt;br /&gt;
 &lt;br /&gt;
 Obj/Svr                             dclab1 dclab2 Total&lt;br /&gt;
 &lt;br /&gt;
 builtinDomain                         1          1          2&lt;br /&gt;
 &lt;br /&gt;
 classStore                            1          1          2&lt;br /&gt;
 &lt;br /&gt;
 computer                              3          3          6&lt;br /&gt;
 &lt;br /&gt;
 container                             87        87       174&lt;br /&gt;
 &lt;br /&gt;
 dfsConfiguration                      1          1          2&lt;br /&gt;
 &lt;br /&gt;
 dnsNode                               59        59       118&lt;br /&gt;
 &lt;br /&gt;
 dnsZone                               6          6         12&lt;br /&gt;
 &lt;br /&gt;
 domainDNS                             1          1          2&lt;br /&gt;
 &lt;br /&gt;
 domainPolicy                          1          1          2&lt;br /&gt;
 &lt;br /&gt;
 fileLinkTracking                      1          1          2&lt;br /&gt;
 &lt;br /&gt;
 foreignSecurityPrincipal              4          4          8&lt;br /&gt;
 &lt;br /&gt;
 group                                 32        32        64&lt;br /&gt;
 &lt;br /&gt;
 groupPolicyContainer                  3          3          6&lt;br /&gt;
 &lt;br /&gt;
 infrastructureUpdate                  1          1          2&lt;br /&gt;
 &lt;br /&gt;
 ipsecFilter                           2          2          4&lt;br /&gt;
 &lt;br /&gt;
 ipsecISAKMPPolicy                     3          3          6&lt;br /&gt;
 &lt;br /&gt;
 ipsecNFA                              8          8         16&lt;br /&gt;
 &lt;br /&gt;
 ipsecNegotiationPolicy                6          6         12&lt;br /&gt;
 &lt;br /&gt;
 ipsecPolicy                           3          3          6&lt;br /&gt;
 &lt;br /&gt;
 linkTrackObjectMoveTable              1          1          2&lt;br /&gt;
 &lt;br /&gt;
 linkTrackVolumeTable                  1          1          2&lt;br /&gt;
 &lt;br /&gt;
 lostAndFound                          1          1          2&lt;br /&gt;
 &lt;br /&gt;
 mSMQConfiguration                     1          1          2&lt;br /&gt;
 &lt;br /&gt;
 msDS-QuotaContainer                   1          1          2&lt;br /&gt;
 &lt;br /&gt;
 nTFRSMember                           2          2          4&lt;br /&gt;
 &lt;br /&gt;
 nTFRSReplicaSet                       1          1          2&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSettings                         1          1          2&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSubscriber                       2          2          4&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSubscriptions                    2          2          4&lt;br /&gt;
 &lt;br /&gt;
 organizationalUnit                    2          2          4&lt;br /&gt;
 &lt;br /&gt;
 rIDManager                            1          1          2&lt;br /&gt;
 &lt;br /&gt;
 rIDSet                                2          2          4&lt;br /&gt;
 &lt;br /&gt;
 rpcContainer                          1          1          2&lt;br /&gt;
 &lt;br /&gt;
 samServer                             1          1          2&lt;br /&gt;
 &lt;br /&gt;
 secret                                4          4          8&lt;br /&gt;
 &lt;br /&gt;
 user                                  15        15        30&lt;br /&gt;
 &lt;br /&gt;
 ---&lt;br /&gt;
 &lt;br /&gt;
 Total:                                262      262      524&lt;br /&gt;
                              . . . . . . . . . . . . . . &lt;br /&gt;
 &lt;br /&gt;
 Bytes per object:&lt;br /&gt;
 &lt;br /&gt;
 Object                         Bytes&lt;br /&gt;
 &lt;br /&gt;
 builtinDomain                  334								        &lt;br /&gt;
 &lt;br /&gt;
 classStore                     322&lt;br /&gt;
 &lt;br /&gt;
 computer                       4384&lt;br /&gt;
 &lt;br /&gt;
 container                      32694&lt;br /&gt;
 &lt;br /&gt;
 dfsConfiguration               362&lt;br /&gt;
 &lt;br /&gt;
 dnsNode                        19328&lt;br /&gt;
 &lt;br /&gt;
 dnsZone                        2022&lt;br /&gt;
 &lt;br /&gt;
 domainDNS                      3350&lt;br /&gt;
 &lt;br /&gt;
 domainPolicy                   370&lt;br /&gt;
 &lt;br /&gt;
 fileLinkTracking               332&lt;br /&gt;
 &lt;br /&gt;
 foreignSecurityPrincipal       1528&lt;br /&gt;
 &lt;br /&gt;
 group                          25138&lt;br /&gt;
 &lt;br /&gt;
 groupPolicyContainer           1642&lt;br /&gt;
 &lt;br /&gt;
 infrastructureUpdate           366&lt;br /&gt;
 &lt;br /&gt;
 ipsecFilter                    1368&lt;br /&gt;
 &lt;br /&gt;
 ipsecISAKMPPolicy              1614&lt;br /&gt;
 &lt;br /&gt;
 ipsecNFA                       4518&lt;br /&gt;
 &lt;br /&gt;
 ipsecNegotiationPolicy         4208&lt;br /&gt;
 &lt;br /&gt;
 ipsecPolicy                    2368&lt;br /&gt;
 &lt;br /&gt;
 linkTrackObjectMoveTable       424&lt;br /&gt;
 &lt;br /&gt;
 linkTrackVolumeTable           390&lt;br /&gt;
 &lt;br /&gt;
 lostAndFound                   404&lt;br /&gt;
 &lt;br /&gt;
 mSMQConfiguration              2162&lt;br /&gt;
 &lt;br /&gt;
 msDS-QuotaContainer            412&lt;br /&gt;
 &lt;br /&gt;
 nTFRSMember                    1224&lt;br /&gt;
 &lt;br /&gt;
 nTFRSReplicaSet                432&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSettings                  416&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSubscriber                1456&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSubscriptions             756&lt;br /&gt;
 &lt;br /&gt;
 organizationalUnit             974&lt;br /&gt;
 &lt;br /&gt;
 rIDManager                     318&lt;br /&gt;
 &lt;br /&gt;
 rIDSet                         564&lt;br /&gt;
 &lt;br /&gt;
 rpcContainer                   340&lt;br /&gt;
 &lt;br /&gt;
 samServer                      318&lt;br /&gt;
 &lt;br /&gt;
 secret                         1624&lt;br /&gt;
 &lt;br /&gt;
 user                           8870&lt;br /&gt;
 &lt;br /&gt;
                              . . . . . . . . . . . . . . &lt;br /&gt;
 &lt;br /&gt;
 Bytes per server:&lt;br /&gt;
 &lt;br /&gt;
 Server                         Bytes&lt;br /&gt;
 &lt;br /&gt;
 dclab1                         63666&lt;br /&gt;
 &lt;br /&gt;
 dclab2                         63666&lt;br /&gt;
 &lt;br /&gt;
                              . . . . . . . . . . . . . . &lt;br /&gt;
 &lt;br /&gt;
 Checking for missing replies...&lt;br /&gt;
 &lt;br /&gt;
       No missing replies!INFO: Server sizes are equal. &lt;br /&gt;
 &lt;br /&gt;
 *** Identical Directory Information Trees ***&lt;br /&gt;
 &lt;br /&gt;
                   -=&amp;gt;&amp;gt; PASS &amp;lt;&amp;lt;=-&lt;br /&gt;
 &lt;br /&gt;
 closing connections...&lt;br /&gt;
 &lt;br /&gt;
       dclab1; dclab2;&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
===Tareas periódicas a llevar a cabo en un DC===&lt;br /&gt;
&lt;br /&gt;
Si nuestro Directorio Activo sufre contínuos cambios en la base de datos del metadirectorio (por ejemplo, adición/eliminación constante de cuentas de usuario, máquinas, políticas, etc)  sería muy aconsejable una vez al mes llevar a cabo una defragmentación offline.&lt;br /&gt;
&lt;br /&gt;
Si no es así, no es necesario a cabo nada en este respecto ya que la defragmentación online será suficiente.&lt;br /&gt;
&lt;br /&gt;
Si no hay muchos DC’s o sites configurados, debería bastar una vez al mes realizar un diagnóstico de los DC’s empleando las herramientas de dcdiag, netdiag y replmon como se ha explicado arriba para hacer un chequeo del estado de las réplicas, FSMO’s y Global Catalog. &lt;br /&gt;
&lt;br /&gt;
Comprobar al menos una vez a la semana que el DC con el rol de PDCEmulator encargado de sincronizar la hora lo haga adecuadamente. &lt;br /&gt;
&lt;br /&gt;
Comprobar al menos una vez al mes con la herramienta dsastat que los DC’s entre sí no tengan diferencias en los objetos replicados. &lt;br /&gt;
&lt;br /&gt;
Comprobar al menos una vez al mes que no hay errores con ID 5774, 5775 y 5781 por el servicio Netlogon en la parte de Sistema. Esos ID pueden suponer que el DC no ha registrado correctamente en el DNS los registros necesarios para anunciarse y actuar como DC. Para ello seguir el procedimiento siguiente. &lt;br /&gt;
&lt;br /&gt;
Repasar al menos una vez al mes que los DC’s están al día en cuanto de parches de seguridad se refiere. &lt;br /&gt;
&lt;br /&gt;
Si nuestro DC tiene software de antivirus, repasar diariamente que se encuentra actualizado adecuadamente. &lt;br /&gt;
&lt;br /&gt;
NOTA: la periodicidad puede variar en función de muchas circunstancias y situaciones, por lo que se ha especificado es sólo a modo orientativo&lt;br /&gt;
&lt;br /&gt;
===Problemas comunes relacionados y tareas que podemos revisar===&lt;br /&gt;
&lt;br /&gt;
A continuación se hace una relación de los problemas más comunes que se suelen dar y las posibles soluciones o tareas que podemos llevar a cabo para intentar resolverlos. Cabe recalcar que son los problemas más comunes y las soluciones más comunes, lo cual quiere decir que puede ser que se produzcan por otros motivos diferentes (en cuyo caso podemos hacer uso de las herramientas explicadas para intentar detectar el punto de fallo y obrar en consecuencia, o podemos siempre acudir a los foros de soporte gratuito de MS &lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/spanish/msdn/gruposnoticias.asp&lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/spain/technet/comunidad/grupos/default.asp ) : &lt;br /&gt;
&lt;br /&gt;
====Los clientes Windows 2000 en adelante tardan en validarse mucho tiempo para el inicio de sesión.====&lt;br /&gt;
&lt;br /&gt;
La causa más común se deriva de una mala implementación o configuración del DNS, ya sea en el propio servidor o en la estación de trabajo.&lt;br /&gt;
&lt;br /&gt;
Hay que repasar que los DC’s en su configuración de TCP/IP tienen los servidores DNS adecuados, y los adecuados son servidores de DNS internos en los cuales el Directorio Activo registra sus registros necesarios para el correcto funcionamiento de éste. Nunca deberá aparecer la IP de un DNS que no tenga este objetivo (por ejemplo, el de un ISP), ya que para eso deben configurarse los reenviadores&lt;br /&gt;
&lt;br /&gt;
====Las políticas de grupo no se aplican====&lt;br /&gt;
&lt;br /&gt;
La causa más común suele ser también la descrita en el punto anterior. &lt;br /&gt;
&lt;br /&gt;
Si no fuera el caso, aunque no sea la temática de este documento (las políticas de grupo o GPO necesitan su propio documento debido a que también dan mucho juego), se dejan a continuación algunos enlaces que pueden ser de ayuda u orientación:&lt;br /&gt;
&lt;br /&gt;
====Los DC’s de diferentes Sites, y del mismo dominio dejan de replicar====&lt;br /&gt;
&lt;br /&gt;
Lo primero que deberemos verificar es que entre dichos DC’s haya conectividad por el puerto 135 TCP. Para ello podemos usar la herramienta Portquery.&lt;br /&gt;
&lt;br /&gt;
Es importante tener en cuenta que los DC’s que lleven más de 60 días sin replicar ya no podrán hacerlo.&lt;br /&gt;
&lt;br /&gt;
Si hay conectividad por el puerto 135 TCP, deberemos entonces repasar que hay resolución de nombres por el &lt;br /&gt;
DNS, la sincronización horaria está correcta y repasar el visor de eventos para más información al respecto y ver si alguna de las herramientas descritas puede ayudar a averiguar más. &lt;br /&gt;
&lt;br /&gt;
====Los usuarios no inician sesión====&lt;br /&gt;
&lt;br /&gt;
Un usuario necesita acceder a un DC que sea Global Catalog para poder iniciar sesión (a partir de Windows Server 2003 ya no es imperativo; se necesita un DC que tenga habilitada la posibilidad del cacheo de membresía a grupos universales y que el usuario haya hecho logon a través de dicho DC).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
También es importante repasar que la sincronización horaria es la adecuada entre la estación cliente y un DC de su dominio.&lt;br /&gt;
&lt;br /&gt;
====Los clientes validan o acceden a recursos de servidores de otra subred en lugar de acceder a los de la suya====&lt;br /&gt;
&lt;br /&gt;
Deberemos repasar que su subred esté asociada al Site adecuado, y en caso de no ser así, definirlo cuanto antes&lt;br /&gt;
&lt;br /&gt;
Un DC con un FSMO ha caído y no puede volverse a poner en red. &lt;br /&gt;
&lt;br /&gt;
El procedimiento adecuado en estos casos pasa primero por forzar el traspaso del FSMO de dicho DC a otro.&lt;br /&gt;
&lt;br /&gt;
Tras ello, es importante eliminar la referencia de dicho DC en la metabase del Directorio Activo, ya que de lo contrario afectará al rendimiento y funcionamiento de nuestro servicio de directorio.&lt;br /&gt;
&lt;br /&gt;
Una vez que se haya replicado este cambio, podemos verificar con la herramienta de replmon que los cambios se han llevado a cabo satisfactoriamente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Eliminación de metadatos en el AD===&lt;br /&gt;
 &lt;br /&gt;
Ante la caída de un DC en un dominio dado y si no hay posibilidad ninguna de restaurarlo debido por ejemplo a que el servidor ha sufrido una averigua irrecuperable, o simplemente el contenido de los discos se ha degradado, seguiremos el siguiente procedimiento:&lt;br /&gt;
&lt;br /&gt;
Haga clic en Inicio, seleccione Programas, Accesorios y, a continuación, haga clic en Símbolo del sistema. &lt;br /&gt;
&lt;br /&gt;
En el símbolo del sistema, escriba ntdsutil y, a continuación, presione ENTRAR. &lt;br /&gt;
&lt;br /&gt;
Escriba metadata cleanup y, a continuación, presione ENTRAR. Según las opciones dadas, el administrador puede realizar la eliminación; pero para que ello sea posible se deben especificar parámetros de configuración adicionales. &lt;br /&gt;
&lt;br /&gt;
Escriba connections y presione ENTRAR. Este menú se usa para conectar el servidor específico donde se produzcan los cambios. Si el usuario que ha iniciado sesión no tiene permisos administrativos, se pueden suministrar credenciales diferentes especificando las credenciales que hay que usar antes de realizar la conexión. Para ello, escriba set creds nombre de dominionombre de usuariocontraseña y, a continuación, presione ENTRAR. Para escribir una contraseña nula, escriba null en el parámetro correspondiente a la contraseña. &lt;br /&gt;
&lt;br /&gt;
Escriba connect to server nombre de servidor y, a continuación, presione ENTRAR. Debe recibir la confirmación de que la conexión se ha establecido correctamente. Si se produce un error, compruebe que el controlador de dominio que se usa en la conexión está disponible y que las credenciales que ha suministrado tienen permisos administrativos en el servidor.&lt;br /&gt;
&lt;br /&gt;
Nota&lt;br /&gt;
Si intenta conectar el mismo servidor que desea eliminar, cuando intente eliminar el servidor al que se hace referencia en el paso 15, puede aparecer un mensaje de error similar al siguiente: &lt;br /&gt;
 Error 2094. No se puede eliminar el objeto DSA&lt;br /&gt;
Escriba quit y, a continuación, presione Entrar. Aparece el menú Metadata Cleanup. &lt;br /&gt;
Escriba select operation target y presione ENTRAR. &lt;br /&gt;
Escriba list domains y presione ENTRAR. Se muestra una lista de dominios en el bosque, cada uno con un número asociado. &lt;br /&gt;
Escriba select domain número y, a continuación, presione ENTRAR, donde número es el número asociado con el dominio del que es miembro el servidor que está quitando. El dominio que seleccione se usa para determinar si el servidor que se está quitando es el último controlador de dominio de ese dominio. &lt;br /&gt;
Escriba list sites y presione ENTRAR. Se muestra una lista de sitios, cada uno con un número asociado. &lt;br /&gt;
Escriba select site número y, a continuación, presione ENTRAR, donde número es el número asociado con el sitio del que es miembro el servidor que está quitando. Debería recibir una confirmación que enumere el sitio y el dominio que elija. &lt;br /&gt;
Escriba list servers in site y presione ENTRAR. Se muestra una lista de los servidores del sitio, cada uno con un número asociado.&lt;br /&gt;
Escriba select server número, donde número es el número asociado con el servidor que desea quitar. Aparece una confirmación donde se indica el servidor seleccionado, su nombre de host de Servidor de nombres de dominio (DNS) y la ubicación de la cuenta de equipo del servidor que desea quitar. &lt;br /&gt;
Escriba quit y presione ENTRAR. Aparece el menú Metadata Cleanup. &lt;br /&gt;
Escriba remove selected server y presione ENTRAR. Debe recibir la confirmación de que la eliminación se ha completado correctamente. Si aparece el mensaje de error siguiente: &lt;br /&gt;
 Error 8419 (0x20E3)&lt;br /&gt;
 No se encontró el objeto DSA. &lt;br /&gt;
el objeto de configuración NTDS puede haberse quitado ya de Active Directory porque lo haya quitado otro administrador o como consecuencia de la replicación de la eliminación con éxito del objeto después de ejecutar la utilidad DCPROMO.&lt;br /&gt;
&lt;br /&gt;
Nota&lt;br /&gt;
También puede ver este error cuando intenta enlazar con el controlador de dominio que se va a quitar. Ntdsutil tiene que enlazar con otro controlador de dominio distinto al que se va a quitar con la limpieza de metadatos. &lt;br /&gt;
Escriba quit en cada menú para salir de la utilidad Ntdsutil. Debe aparecer la confirmación de que la desconexión se ha completado correctamente. &lt;br /&gt;
Quite el registro cname de la zona _msdcs.dominio raíz del bosque en DNS. Suponiendo que el controlador de dominio (DC) se va a reinstalar y se va a volver a promover, se crea un nuevo objeto de configuración NTDS con un nuevo GUID y un registro cname coincidente en DNS. Es mejor que los DC que existan no usen el registro cname antiguo.&lt;br /&gt;
&lt;br /&gt;
Es aconsejable eliminar el nombre de host y otros registros DNS. Si se supera el tiempo de concesión que queda en la dirección de Protocolo de configuración dinámica de host (DHCP, Dynamic Host Configuration Protocol) asignada al servidor sin conexión, otro cliente puede obtener la dirección IP del DC problemático. &lt;br /&gt;
Ahora que se ha eliminado el objeto de configuración NTDS, puede eliminar la cuenta de equipo, el objeto miembro FRS, el registro cname (o Alias) del contenedor _msdcs, el registro A (o Host) en DNS, el objeto trustDomain para un dominio secundario eliminado y el controlador de dominio. &lt;br /&gt;
Use ADSIEdit para eliminar la cuenta de equipo. Para ello, siga estos pasos: &lt;br /&gt;
Inicie ADSIEdit. &lt;br /&gt;
Expanda el contenedor Domain NC. &lt;br /&gt;
Expanda DC=su dominio, DC=COM, PRI, LOCAL, NET. &lt;br /&gt;
Expand OU=Domain Controllers. &lt;br /&gt;
Haga clic con el botón secundario del mouse (ratón) en CN=nombre de controlador de dominio y, después, haga clic en Eliminar. &lt;br /&gt;
Si aparece el error &amp;quot;No se puede eliminar el objeto DSA&amp;quot; cuando intenta eliminar el objeto, cambie el valor de UserAccountControl. Para cambiar el valor de UserAccountControl, haga clic con el botón secundario del mouse en el controlador de dominio en ADSIEdit y, después, haga clic en Properties. En Select a property to view, seleccione UserAccountControl. Haga clic en Clear, cambie el valor por 4096 y, después, haga clic en Set. Ya puede eliminar el objeto.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nota &lt;br /&gt;
El objeto de suscriptor FRS se elimina cuando se elimina el objeto de equipo porque es un objeto secundario de la cuenta de equipo. &lt;br /&gt;
Use ADSIEdit para eliminar el objeto de miembro FRS. Para ello, siga estos pasos: &lt;br /&gt;
Inicie ADSIEdit. &lt;br /&gt;
Expanda el contenedor Domain NC. &lt;br /&gt;
Expanda DC=su dominio, DC=COM, PRI, LOCAL, NET. &lt;br /&gt;
Expanda CN=System. &lt;br /&gt;
Expanda CN=File Replication Service. &lt;br /&gt;
Expanda CN=Domain System Volume (SYSVOL share). &lt;br /&gt;
Haga clic con el botón secundario del mouse en el controlador de dominio que está quitando y, a continuación, haga clic en Eliminar. &lt;br /&gt;
En la consola DNS, use MMC de DNS para eliminar el registro A en DNS. El registro A también se conoce como registro Host. Para eliminar el registro A, haga clic con el botón secundario del mouse en él y, después, haga clic en Eliminar. Elimine igualmente el registro cname (también conocido como Alias) en el contenedor _msdcs. Para ello, expanda el contenedor _msdcs, haga clic con el botón secundario del mouse en el registro cname y, después, haga clic en Eliminar.&lt;br /&gt;
&lt;br /&gt;
Importante Si éste era un servidor DNS, quite la referencia a este DC debajo de la ficha Servidores de nombres. Para ello, en la consola DNS haga clic en el nombre de dominio en Zonas de búsqueda inversa y, después, quite este servidor de la ficha Servidores de nombres.&lt;br /&gt;
&lt;br /&gt;
Nota &lt;br /&gt;
Si tiene zonas de búsqueda inversas, quite también el servidor de esas zonas. &lt;br /&gt;
Si el equipo eliminado era el último controlador de dominio de un dominio secundario y éste también se eliminó, use ADSIEdit para eliminar el objeto trustDomain del objeto secundario. Para ello, siga estos pasos: &lt;br /&gt;
Inicie ADSIEdit. &lt;br /&gt;
Expanda el contenedor Domain NC. &lt;br /&gt;
Expanda DC=su dominio, DC=COM, PRI, LOCAL, NET. &lt;br /&gt;
Expanda CN=System. &lt;br /&gt;
Haga clic con el botón secundario del mouse en el objeto Dominio de confianza y, a continuación, haga clic en Eliminar. &lt;br /&gt;
Use Sitios y servicios de Active Directory para quitar el controlador de dominio. Para ello, siga estos pasos: &lt;br /&gt;
Inicie Sitios y servicios de Active Directory. &lt;br /&gt;
Expanda Sitios &lt;br /&gt;
Expanda el sitio del servidor. El sitio predeterminado es Nombre-predeterminado-primer-sitio. &lt;br /&gt;
Expanda Servidor. &lt;br /&gt;
Haga clic con el botón secundario del mouse en el controlador de dominio y, a continuación, haga clic en Eliminar.&lt;br /&gt;
&lt;br /&gt;
Además, deberemos tener en cuenta lo siguiente:&lt;br /&gt;
Si el DC eliminado era un GC, habría que evaluar si algún servidor de aplicaciones que apuntara al GC caído deba configurarse o “re-apuntar” a un GC que esté presente y funcionando.&lt;br /&gt;
Si el DC eliminado era un GC, habría que evaluar añadir/promocionar un nuevo GC en el Site, dominio, o bosque.&lt;br /&gt;
Si el DC eliminado era responsable de algún FSMO, transferir dicha función a otro DC.&lt;br /&gt;
Si el DC eliminado era un servidor de DNS, actualizar la configuración de los clientes DNS en todas las estaciones de trabajo, servidores miembro, u otros DC’s que pudieran hacer uso del servidor caído para la resolución de nombres. Si se requiere, modificar el ámbito de DHCP para reflejar el borrado del servidor DNS caído.&lt;br /&gt;
Si el DC eliminado era un servidor de DNS, actualizar la configuración de los  Reenviadotes y de las Delegaciones en cualquier otro servidor DNS que pudiera estar apuntando al DC eliminado para la resolución de nombres.&lt;br /&gt;
Transferir los FSMO mediante ntdsutil &lt;br /&gt;
Ante la caída de un DC en un dominio dado y si no hay posibilidad ninguna de restaurarlo, y después de haber leído el punto anterior , seguiremos el siguiente procedimiento.&lt;br /&gt;
En cualquier controlador de dominio, haga clic en Inicio, haga clic en Ejecutar, escriba ntdsutil en el cuadro Abrir y, a continuación, haga clic en Aceptar. &lt;br /&gt;
&lt;br /&gt;
NOTA: Microsoft recomienda que utilice el controlador de dominio que va a asumir las funciones FSMO. &lt;br /&gt;
Escriba roles y, a continuación, presione ENTRAR. &lt;br /&gt;
&lt;br /&gt;
NOTA: para ver una lista de los comandos disponibles en cualquiera de los símbolos del sistema de la herramienta Ntdsutil, escriba ? y, a continuación, presione ENTRAR. &lt;br /&gt;
&lt;br /&gt;
Escriba connections y, a continuación, presione ENTRAR. &lt;br /&gt;
Escriba connect to server nombre del servidor , donde nombre del servidor es el nombre del servidor que desea utilizar y presione ENTRAR. &lt;br /&gt;
En el símbolo de server connections:, escriba q y, a continuación, presione ENTRAR de nuevo. &lt;br /&gt;
Escriba seize función, donde función es la función que desea asumir. Para ver una lista de las funciones que puede asumir, escriba ? en el símbolo de Fsmo maintenance: y presione ENTRAR o consulte la lista de funciones que aparece al principio de este artículo. Por ejemplo, para asumir la función Maestro RID escribiría seize maestro rid . La única excepción es la función Emulador PDC, cuya sintaxis sería &amp;quot;seize pdc&amp;quot; y no &amp;quot;seize emulador pdc&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
NOTA: las cinco funciones deben estar en el bosque. Si el primer controlador de dominio está fuera del bosque, asuma todas las funciones. Determine qué funciones van a estar en cada uno de los controladores de dominio restantes de forma que las cinco funciones no estén en un único servidor. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Microsoft© recomienda que sólo asuma todas las funciones cuando el otro controlador de dominio no vuelve al dominio; de lo contrario, repare con las funciones el controlador de dominio que no funciona. &lt;br /&gt;
&lt;br /&gt;
Si el controlador de dominio original que tiene las funciones FSMO sigue en conexión, transfiera las funciones. Escriba transfer función . &lt;br /&gt;
Después de asumir o transferir las funciones, haga clic en q y presione ENTRAR hasta que salga de la herramienta Ntdsutil. &lt;br /&gt;
NOTA: no ponga la función Maestro de infraestructuras en el mismo controlador de dominio que el catálogo global. &lt;br /&gt;
En el caso de nuestro domino, gctiberica.local, esto nos es indiferente, pudiendo estar el GC en el mismo DC que el Maestro de Infraestructuras sin ningún problema.&lt;br /&gt;
&lt;br /&gt;
Para comprobar si un controlador de dominio es un servidor de catálogos globales:&lt;br /&gt;
Haga clic en Inicio, seleccione Programas, seleccione Herramientas administrativas y, a continuación, haga clic en Sitios y servicios de Active Directory . &lt;br /&gt;
Haga doble clic en Sitios en el panel izquierdo y vaya hasta el sitio apropiado o haga clic en Nombre-predeterminado-primer-sitio si no hay ningún otro sitio disponible. &lt;br /&gt;
Abra la carpeta Servidores y haga clic en el controlador de dominio. &lt;br /&gt;
En la carpeta del controlador de dominio, haga doble clic en Configuración de NTDS. &lt;br /&gt;
En el menú Acción, haga clic en Propiedades. &lt;br /&gt;
En la ficha General, busque la casilla de verificación Catálogo global para ver si está activada.&lt;br /&gt;
&lt;br /&gt;
===Informa de tu éxito / fracaso.===&lt;br /&gt;
&lt;br /&gt;
Samba4 todavía se está desarrollando (muy rápidamente). Sería interesante que si has implementado SAMBA4 hagas partícipe a la comunidad en la siguiente dirección.&lt;br /&gt;
 http://lists.samba.org&lt;br /&gt;
&lt;br /&gt;
Puedes colaborar con este documento en :&lt;br /&gt;
&lt;br /&gt;
http://wiki.galpon.org/index.php/Directorio_Activo_en_Linux&lt;br /&gt;
&lt;br /&gt;
Por favor, ten en cuenta que Samba4 no está completa, por lo que debe implementar con cuidado hasta que esté listo para un lanzamiento no-alfa.&lt;br /&gt;
&lt;br /&gt;
== Fuentes ==&lt;br /&gt;
&lt;br /&gt;
Guía de instalación de la SLES . (inglés)&lt;br /&gt;
http://www.server-world.info/en/note?os=SUSE_Linux_Enterprise_Server_11&amp;amp;p=make_media&lt;br /&gt;
&lt;br /&gt;
Wiki de SAMBA 4 (es la mayoría del documento) (inglés)&lt;br /&gt;
http://wiki.samba.org/index.php/Samba4&lt;br /&gt;
&lt;br /&gt;
Explicación de directorio activo y herramientas de diagnóstico (Windows) gracias a www.bujarra.com.&lt;br /&gt;
http://www.bujarra.com/UsoDeHerramientasDeDiagnosticoParaUnControladorDeDominio.html&lt;br /&gt;
&lt;br /&gt;
Configuración de las actualizaciones dinámicas he usado.&lt;br /&gt;
www.google.es ;-)&lt;br /&gt;
www.google.com/linux (inglés)&lt;br /&gt;
http://www.netlinxinc.com/netlinx-blog/45-dns/136-how-to-implement-gss-tsig-on-isc-bind.html&lt;br /&gt;
&lt;br /&gt;
Guías del BIND (DNS) (inglés)&lt;br /&gt;
http://www.howtoforge.net/two_in_one_dns_bind9_views&lt;br /&gt;
&lt;br /&gt;
Referencia de Kerberos: (inglés)&lt;br /&gt;
http://sammoffatt.com.au/jauthtools/Kerberos/Troubleshooting#Client_not_found_in_Kerberos_database&lt;br /&gt;
&lt;br /&gt;
El bind 9.7 lo he obtenido de:&lt;br /&gt;
http://www.isc.org/software/bind/972-p2/download/bind-972-p2targz&lt;/div&gt;</summary>
		<author><name>Ruworuro</name></author>
	</entry>
	<entry>
		<id>https://wiki.galpon.org/index.php?title=Directorio_Activo_en_Linux&amp;diff=3183</id>
		<title>Directorio Activo en Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.galpon.org/index.php?title=Directorio_Activo_en_Linux&amp;diff=3183"/>
		<updated>2011-06-26T21:29:58Z</updated>

		<summary type="html">&lt;p&gt;Ruworuro: /* NETDIAG */ Otro espacio que faltaba separaba en dos la salida del comando.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__TOC__&lt;br /&gt;
								&lt;br /&gt;
==Introducción:==&lt;br /&gt;
&lt;br /&gt;
Por todos es conocida la hegemonía de sistemas operativos propietarios en las empresas, altos costos en licenciamiento, altos gastos de mantenimiento preventivo (suites de anti- virus, los “parches de los martes”, etc.), a simple vista es incomprensible que utilicemos algo que nos cueste dinero y nos de problemas pero la estrategia por parte de la empresa que crea y mantiene dichos sistemas operativos es clara y funcional, inundar nuestras empresas / hogares con la parte cliente de su sistema operativo para así obligar al lado “servidor” a ser “de la casa”, nos encontramos con empresas multinacionales con facturas millonarias en licencias o lo que es peor, organismos públicos gastando dinero de las arcas del estado en licencias y caros sistemas de prevención de desastres (virus, etc.) con la disculpa de no existir alternativas reales libres a la infraestructura ya creada.&lt;br /&gt;
&lt;br /&gt;
La comisión Europea Anti-monopolio obligó a la empresa Microsoft© (dueña de los sistemas operativos propietarios  que nos atañen) a  liberar sus extensiones propietarias bajo una serie de acuerdos de no divulgación, dicha liberación permitirá a los desarrolladores de el proyecto SAMBA  la implementación de su sistema allá donde exista una red con clientes propietarios y estando a la altura de las circunstancias, cabe destacar que la gente de Samba basaba sus investigaciones en el análisis de paquetes y la ingeniería inversa, al poseer dichas extensiones SAMBA ha empezado desde 0 la creación del prometedor SAMBA 4 que es el núcleo de este artículo.&lt;br /&gt;
&lt;br /&gt;
El escenario de este artículo es el de crear un PDC (controlador de dominio principal) a la altura de un Windows 2003 , dicho PDC podrá convivir y promocionarse con cualquier servidor de la casa Microsoft© (como Windows 2008) y cualquier cliente (Windows 7....) no debemos de olvidar nunca la juventud del desarrollo de  SAMBA4 y debemos de recordar siempre su estado ALPHA, la gente de “samba” recomienda encarecidamente la NO PUESTA EN PRODUCCIÓN del mismo. Una vez creado el dominio con SAMBA 4, conectarle máquinas Windowos.&lt;br /&gt;
&lt;br /&gt;
Lo que se busca en este artículo es una versión funcional y estable de Samba4 para &amp;quot;congelarla&amp;quot; y ponerla en producción.&lt;br /&gt;
&lt;br /&gt;
La convivencia de SAMBA4 con BIND9 (o incluso 10) es obligada (como es lógico), es muy importante que BIND este correctamente instalado y configurado con soporte para actualizaciones dinámicas para que se puedan crear los registros PTR y A, (entre otras cosas) para ello debemos compilarlo con soporte GSSAPI dado que sin ello no podremos actualizar dichos registros.&lt;br /&gt;
&lt;br /&gt;
Es importante tener una serie de conocimientos técnicos sobre la utilización de Linux en general, el funcionamiento de un servidor DNS (RFC 1035) así como el funcionamiento del protocolo  SAMBA y sus comandos, el funcionamiento de un Directorio Activo de Microsoft©, herramientas de compilación en Linux y de administración de servidores Windows, recomiendo encarecidamente perder todo el tiempo que sea posible en la correcta configuración de BIND (Named), ¡una vez que funciona lo replicaremos con los ojos cerrados!&lt;br /&gt;
&lt;br /&gt;
Samba 3.5 hacía ya funciones parecidas a un Directorio Activo, pero samba 3.5 + LDAP NO ES un directorio activo, SAMBA4 es realmente una alternativa (la única)  con las ventajas y potencia del Software Libre.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Qué saber antes de empezar: Breve introducción al Directorio Activo==&lt;br /&gt;
&lt;br /&gt;
Antes de poder montar una infraestructura de red basada en los servicios de directorio de  Directorio Activo, es necesario tener claro los conceptos y funciones principales que hacen posible que dicha tecnología sirva para implementar una solución y no un problema. Es por eso que hay que conocer muy bien los conceptos básicos que se interrelacionan entre sí a la hora de hacer funcionar el Directorio Activo. A continuación se expone una breve lista y una pequeña descripción de lo que una persona debe conocer antes de implementar dicha solución; sería muy recomendable que se repasaran dichos términos/tecnologías en la propia ayuda del sistema o en la web de Microsoft© para poder comprender mejor el funcionamiento de lo que se va a explicar:&lt;br /&gt;
&lt;br /&gt;
http://t2.gstatic.com/images?q=tbn:ANd9GcT8YkkLI_5-ZVZ74ac_Y1PZCSEIzx93A49RCpbF1P77ZjsnfkQASw&lt;br /&gt;
&lt;br /&gt;
===Directorio Activo, ¿qué es?===&lt;br /&gt;
&lt;br /&gt;
El Directorio Activo es el servicio de directorio de Microsoft©…pero, ¿qué es un servicio de directorio?.&lt;br /&gt;
Un servicio de directorio es como una base de datos para guardar gran cantidad de información y poder consultarla, agruparla, modificarla, etc.; haciendo un ejemplo, es como si fuera una agenda donde vamos a guardar y organizar la información que para nosotros es necesaria y útil.&lt;br /&gt;
&lt;br /&gt;
Por tanto, en el Directorio Activo guardaremos la información útil para la empresa, y después poder hacer diversos tipos de acciones sobre dicha información.&lt;br /&gt;
&lt;br /&gt;
http://www.coyser.com/images/imagen-directorio-activo.jpg&lt;br /&gt;
&lt;br /&gt;
===DNS===&lt;br /&gt;
El servicio de DNS sirve para la resolución de nombres de máquina a una dirección IP y viceversa. Además, para el Directorio Activo, es su base, o mejor dicho, son sus cimientos; si el DNS no está bien configurado o tiene problemas, entonces nuestro diseño de Directorio Activo no funcionará adecuadamente y nos dará más problemas que soluciones, ya que el Directorio Activo usa el servicio de DNS para poder dejar información que después las estaciones de trabajo tendrán que poder consultar para interactuar correctamente con el servicio de directorio (validación, consultas, búsquedas, etc.).&lt;br /&gt;
&lt;br /&gt;
http://t0.gstatic.com/images?q=tbn:ANd9GcTDyn-YJCxxr8F9wzEn0-hL8woohPlsf07BpFinxapjGTzOclM_&lt;br /&gt;
&lt;br /&gt;
===Maestros de Operaciones (FSMO) y Global Catalog===&lt;br /&gt;
&lt;br /&gt;
A pesar de que a partir de Windows 2000 Server se ha cambiado el modelo de réplicas basado en “maestro-esclavo” como había en NT4 (el servidor que hacía de PDC actualizaba los cambios y después replicaba a los BDC que pudiera haber) a “multi-maestro” (cualquier DC puede actualizar los datos y después replicarlos con el resto de DC’s), hay que tener en cuenta que ciertas operaciones “críticas” e incluso cotidianas sólo pueden ser llevadas a cabo por determinados DC que lleven alguno de los roles especiales. Esos roles sirven para concretar unas funciones específicas a llevar a cabo por un DC, por lo tanto, es muy importante comprender la función de éstos y las consecuencias que puede haber en caso de una caída (en el apartado A.3 Implicaciones de un DC, FSMO o Global Catalog caído se puede ver más detalladamente una lista de posibles implicaciones). &lt;br /&gt;
&lt;br /&gt;
Global Catalog:&lt;br /&gt;
http://t1.gstatic.com/images?q=tbn:ANd9GcQ9-ZMR043IGTALQn55TJ95XXG6CDBxApLA4K6xCR7NAHICb4jPCA&lt;br /&gt;
&lt;br /&gt;
FSMO:&lt;br /&gt;
Imagen:http://t0.gstatic.com/images?q=tbn:ANd9GcRlaPxko74nJvf3FINt90Z0BM07MrDTKCrYJ55Sxbrm9lCSbP4bqA&lt;br /&gt;
&lt;br /&gt;
===Sitios (sites)===&lt;br /&gt;
&lt;br /&gt;
Un site es simplemente una agrupación de sub-redes lógicas, mediante la cual, el servicio de directorio será capaz de generar internamente y de manera transparente la topología de replicación entre servidores de subredes con buena comunicación entre sí, dar la posibilidad de establecer horarios e intervalos de replicación entre DC’s de diferentes subredes que no tengan tan buena comunicación y aprovechar así mejor el ancho de banda, o para poder resolver mejor las peticiones de un cliente (así, por ejemplo, es posible que un cliente quiera consultar un servidor que sea &amp;quot;Global Catalog&amp;quot; (catálogo global); según la subred a la que pertenezca el cliente, y si esta está  definida en algún &amp;quot;site&amp;quot;, el servicio de directorio será capaz de proporcionar a ese cliente una respuesta informándole de los servidores de &amp;quot;Global Catalog&amp;quot; a los que más “fácil y rápidamente” puedan conectar para llevar a cabo su petición, y evitar así, por ejemplo, responderle con un GC que pudiera estar en una subred con un ancho de banda muy bajo).&lt;br /&gt;
&lt;br /&gt;
http://t1.gstatic.com/images?q=tbn:ANd9GcTdlcQ7SkVekLfve2mlpYgvf4Q4kRAyFmgTgHVNCTRz2j7vsbxzNw&lt;br /&gt;
&lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;&#039;&#039;Digamos que estos 4 puntos descritos son los pilares básicos que deben conocerse y entenderse para poder llevar a cabo una correcta implementación basada en una solución de Directorio Activo (por supuesto, por debajo hay mucho más que se puede ver mirando muchos de los enlaces o documentación aquí adjunta o en la web de Microsoft©).&#039;&#039;&#039;&#039;&#039;}}&lt;br /&gt;
 &lt;br /&gt;
Si alguna función o parte de estos 4 puntos falla, por la causa que sea, supondrá un problema ya que podremos empezar a experimentar ciertos y diversos “comportamientos extraños” con nuestro Directorio Activo.&lt;br /&gt;
&lt;br /&gt;
Problemas tan diversos como la imposibilidad de que un usuario inicie sesión, que un DC deje de replicar con otro, no poder abrir una consola de gestión, o que no podamos unir máquinas al dominio pueden darse si no implementamos correctamente nuestro Directorio Activo.&lt;br /&gt;
&lt;br /&gt;
Es importante recalcar que la mayor parte de los problemas más comunes o cotidianos, se suelen deber en gran parte a una mala configuración DNS, tanto del servidor como en la parte cliente, de ahí que sea necesario recalcar que si no entendemos bien el funcionamiento de un DNS ni su implicación y relación estrechísima con el Directorio Activo, tendremos entonces muchos problemas en muchas partes que afecten a los clientes; por ejemplo, no se aplicarán correctamente las políticas de grupo; los clientes no podrían localizar servidores para hacer consultas y peticiones como puede ser un servidor para el inicio de sesión; la réplica entre DC’s falla debido a que no son capaces de conectar correctamente entre sí, etc...&lt;br /&gt;
&lt;br /&gt;
La definición de &amp;quot;sites&amp;quot; también es importantísima, ya que con ella podemos evitar que un cliente de una sede, por ejemplo, se valide en un DC de otra sede de otro país teniendo un DC en su misma subred u otra más accesible. O evitar que un DC de una sede replique con otro de otra sede en horas de trabajo, restando y degradando así el ancho de banda, seguramente más necesario a esas horas para otro tipo de operaciones. Es común también pensar que si en una subred remota no hay ningún DC, no es necesario definirla porque no va a afectar a nuestro diseño ya que mucha gente piensa que los &amp;quot;sites&amp;quot; sólo son útiles de cara a los DC’s para replicar entre sí. Nada más lejos de la realidad. &lt;br /&gt;
&lt;br /&gt;
Como hemos explicado, los &amp;quot;sites&amp;quot; no sólo sirven para que los DC’s repliquen a horas e intervalos establecidos… si no para que clientes de esa subred puedan localizar servicios en subredes más próximas o con mejor ancho de banda que otras posibles que pueda haber sin tener que generar tráfico de red innecesario o siquiera obtener una respuesta adecuada. Un ejemplo claro como hemos dicho antes, puede ser una oficina pequeña de 5 puestos de trabajo, que no tengan ningún DC en esa oficina. Para iniciar sesión tendrán que localizar un DC, y por tanto, preguntarán al DNS por un servidor válido para ello; si no hay una definición de &amp;quot;sites&amp;quot; correcta, es posible que el &amp;quot;DNS&amp;quot; le responda cualquier servidor que pueda estar en una sede remota con un ancho de banda pésimo…  con lo cual ya tenemos un problema grave; en cambio, si hay una definición de &amp;quot;Sites&amp;quot; adecuada, el &amp;quot;DNS&amp;quot; habrá registrado mediante el servicio de directorio qué DC’s pueden ser los más “óptimos” para esa pequeña red remota a la hora de proporcionarles el inicio de sesión. &lt;br /&gt;
&lt;br /&gt;
Otro ejemplo menos visto puede darse en el acceso a un recurso de DFS que puede estar replicado en varios servidores. Con la definición de &amp;quot;sites&amp;quot;, un cliente podrá saber qué servidor es el más “próximo” o propicio para acceder a dicho DFS; sin la definición de &amp;quot;sites&amp;quot; y &amp;quot;subredes&amp;quot;, no.&lt;br /&gt;
&lt;br /&gt;
==Recursos==&lt;br /&gt;
===Físicos===&lt;br /&gt;
&lt;br /&gt;
:HP Proliant ML110 G6&lt;br /&gt;
::4 GB RAM&lt;br /&gt;
::250 GB Disco Duro (S-ATA)&lt;br /&gt;
===Lógicos===&lt;br /&gt;
:SuSe Linux Enterprise Server Versión 11.&lt;br /&gt;
::Kernel 2,6,27,19-5-xen (64)&lt;br /&gt;
::Xen 3.3.1. (*)&lt;br /&gt;
::Hypervisor 3.3.1.&lt;br /&gt;
::Xen Tools 3.3.1.&lt;br /&gt;
::Samba 4 (Version 4,0,0alpha4-GIT-606a447)&lt;br /&gt;
::Bind 9.7.2-P2 (versión con soporte GSSAPI y OpenSSL)&lt;br /&gt;
::Squid 2.7 (estable)&lt;br /&gt;
::Servidor DHCP (ISC)&lt;br /&gt;
::Amanda (Backup) 2.5.2&lt;br /&gt;
::Kerberos 5 (Cliente)&lt;br /&gt;
::OpenLDAP (Cliente)&lt;br /&gt;
::OpenSSL (Cliente)&lt;br /&gt;
::(&#039;&#039;&#039;*&#039;&#039;&#039;) &lt;br /&gt;
&lt;br /&gt;
Usaremos XEN para virtualizar los clientes Windows XP, usamos Windows XP SP3 que nos permite una versión de evaluación durante 30 días, suficientes para someterlos a las baterías de pruebas pertinentes y no tener que adquirir la licencia. Necesitamos un procesador que permita instrucciones de virtualización, dicho soporte es indispensable para una virtualización total de windows (kernel propietario y cerrado)  no así para una virtualización de Linux que su kernel es parcheable. (mas ventajas de Linux... )&lt;br /&gt;
&lt;br /&gt;
==SLES 11==&lt;br /&gt;
Este desarrollo se ha creado para una empresa la cual por políticas internas usa SLED para sus estaciones y SLED para sus servidores, (todos sabemos quien es SuSe...) &lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t3.gstatic.com/images?q=tbn:ANd9GcQuBT0_lOoLQHHUVV_RmeAUhSjGFMscTMc-cUrYS1A5PlLnVAMQkA]]&lt;br /&gt;
&lt;br /&gt;
Yo particularmente soy usuario de Debian por que estoy acostumbrado a  su gestor de paquetes y su estabilidad, pero eso es otro tema.&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t1.gstatic.com/images?q=tbn:ANd9GcSnRU2XNcMpHJh1h3lI8GsT5rHT8IV7BvvdW7dvARzRIFNNYK5i]]&lt;br /&gt;
&lt;br /&gt;
Cabe destacar que SLES tiene un gestor de paquetes muy bueno y liviano que es el “zypper” (para mi gusto un &amp;quot;intento&amp;quot; de APT), el uso de YaST queda para otros menesteres mas sencillos dado que lo fácil lo puede llegar a convertir en difícil, pero eso es un tema de gustos y criterio.&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t1.gstatic.com/images?q=tbn:ANd9GcRHR3PWzXlXGuuJ0aTdP8FXQCRbwdo5GgIGAK6-s4Gz07smVRRbLw]]&lt;br /&gt;
&lt;br /&gt;
En el caso de &amp;quot;SLES&amp;quot; para tener un entorno de desarrollo que nos permita compilar correctamente los programas que necesitaremos mas adelante es imprescindible instalar los siguientes paquetes (en este caso usamos YaST).&lt;br /&gt;
&lt;br /&gt;
YaST:&lt;br /&gt;
[[Imagen:http://t0.gstatic.com/images?q=tbn:ANd9GcTw0TR6IRpTh_bvpu-xs1180eN29BmoLyyAny6BkHNMmRcjHjDj]]&lt;br /&gt;
Nos vamos a Software, Instalar y desinstalar, en filtro buscamos  PATRONES y en “compilador y herramientas C” seleccionamos todo, después buscamos “Desarrollo de Kernel” y dentro de ese patrón el paquete “Kernel-Source” , con esto debería de ser suficiente para compilar programas desde sus fuentes.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Contenido===&lt;br /&gt;
# Samba4 “HOWTO”&lt;br /&gt;
## Video-tutorial de este HOWTO.&lt;br /&gt;
## Una nota sobre las versiones alfa&lt;br /&gt;
## Paso 1: Descargue Samba4&lt;br /&gt;
### git&lt;br /&gt;
### rsync &lt;br /&gt;
## Compilar Samba4&lt;br /&gt;
## Instale Samba4&lt;br /&gt;
## Samba4, (provision) script de configuración.&lt;br /&gt;
## Lanzando Samba4&lt;br /&gt;
## Pruebas Samba4&lt;br /&gt;
### smbclient &lt;br /&gt;
## Crear un recurso compartido en smb.conf&lt;br /&gt;
## Paso 8: Configurar DNS&lt;br /&gt;
## Paso 9: Prueba de kerberos&lt;br /&gt;
## Paso 10: Kerberos: Configurar actualizaciones dinámicas de DNS&lt;br /&gt;
## Nota acerca de la compatibilidad del sistema de archivos&lt;br /&gt;
### Prueba de su sistema de ficheros &lt;br /&gt;
# Configurar un cliente de Windows para unirse a un Samba 4 de Active Directory&lt;br /&gt;
## Paso 1: Configurar DNS Marco para Windows&lt;br /&gt;
## Paso 2: Configurar la fecha y la hora y zona horaria&lt;br /&gt;
## Paso 3: Unir el cliente de Windows en el dominio &lt;br /&gt;
# Visualización del Directorio Activo creado por Samba 4 desde Windows XP Pro&lt;br /&gt;
## Paso 1: Instalación de herramientas de administración remota de Windows en Windows.&lt;br /&gt;
# Windows7 &lt;br /&gt;
# Windows Vista&lt;br /&gt;
# Windows XP Pro &lt;br /&gt;
## Paso 1: Viendo el contenido del directorio de samba cuatro activos &lt;br /&gt;
# Gestión de Samba 4 Active Directory de Windows XP Pro&lt;br /&gt;
## Paso 1: Añadir usuarios de Active Directory en Samba 4 &lt;br /&gt;
# Configuración de perfiles móviles (Windows 7)&lt;br /&gt;
# Añadiendo UO (Unidad Organizativa) en un dominio de SAMBA 4.&lt;br /&gt;
# Implementación de directivas de grupo (GPO) en un dominio SAMBA 4.&lt;br /&gt;
## Instalación de la Consola de administración de directivas de grupo.&lt;br /&gt;
# Unirse a un controlador de dominio de Windows como un adicional de DC en un dominio.&lt;br /&gt;
&lt;br /&gt;
==Bienvenido a Samba 4==&lt;br /&gt;
(Fuente Wiki de SAMBA4 traducida al castellano y modificada en la parte de configuración de DNS).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Videos demostrativos===&lt;br /&gt;
::http://wiki.samba.org/index.php/Samba4/videos&lt;br /&gt;
::[http://samba.org/tridge/Samba4Demo/s4demo1.ogv Meter Windows 7 en un dominio Samba 4]&lt;br /&gt;
::[http://samba.org/tridge/Samba4Demo/s4demo2.ogv Administración de políticas de grupo]&lt;br /&gt;
::[http://samba.org/tridge/Samba4Demo/s4demo3.ogv Perfiles móviles]&lt;br /&gt;
::[http://samba.org/tridge/Samba4Demo/s4demo4.ogv DCPROMO]&lt;br /&gt;
::http://samba.org/tridge/DRS-demo/s4-DRS-demo.ogv[ Vídeos antiguos]&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t1.gstatic.com/images?q=tbn:ANd9GcSWXJ5WhoV3H0XR-QVdmb2DaXkusMi0a-Q3_xZEoCnBiDz-y6eJ]]&lt;br /&gt;
&lt;br /&gt;
===Una nota sobre las versiones alfa===&lt;br /&gt;
SAMBA4 se está desarrollando muy rápidamente. Esta guía ha sido recientemente actualizada para reflejar los cambios realizados hasta septiembre de 2010 en preparación para el lanzamiento-alpha13 Samba4.&lt;br /&gt;
&lt;br /&gt;
===Paso 1: Descarga Samba4===&lt;br /&gt;
Si has descargado el código Samba4 a través de un archivo comprimido en “tarball” desde el sitio web “samba.org”, el paso 1 ya se ha completado.&lt;br /&gt;
&lt;br /&gt;
Para hacer pruebas con la versión descargada, puedes continuar con el [[Paso 2]].&lt;br /&gt;
&lt;br /&gt;
Ten en cuenta que en este ejemplo la carpeta se llama «samba-master», en tu caso el nombre se basará en el del archivo comprimido (por ejemplo, &amp;lt;code&amp;gt;samba-4.0.0alpha13&amp;lt;/code&amp;gt; de &amp;lt;code&amp;gt;samba-tar 4.0.0alpha13.tar.gz&amp;lt;/code&amp;gt;) . También ten en cuenta que el código samba4 se encuentra en el &amp;lt;code&amp;gt;source4 /&amp;lt;/code&amp;gt; (es un subdirectorio), &lt;br /&gt;
Hay dos métodos para descargar la versión de samba actual:&lt;br /&gt;
* a través de git&lt;br /&gt;
* a través de rsync&lt;br /&gt;
&lt;br /&gt;
Si no tienes “rsync” o “git”, debes de instalar uno de ellos, te recomendamos utilizar el método de “git” para la descarga de Samba, ya que hace más fácil obtener actualizaciones, y permite también integrar los parches de prueba de los desarrolladores de Samba más fácilmente en caso de problemas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====GIT====&lt;br /&gt;
 $ git clone git://git.samba.org/samba.git samba-master; cd samba-master&lt;br /&gt;
&lt;br /&gt;
Esto creará un directorio llamado &amp;quot;samba-master&amp;quot; en el directorio actual.&lt;br /&gt;
&lt;br /&gt;
Ahora actualizamos a la última versión:&lt;br /&gt;
 git pull&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====rsync====&lt;br /&gt;
 $ rsync -avz samba.org::ftp/unpacked/samba_4_0_test/ samba-master&lt;br /&gt;
&lt;br /&gt;
Ten en cuenta que el comando rsync anterior te saldrá del repositorio “git”, antes debemos a hacer algunos cambios para que puedas actualizarla usando “git”:&lt;br /&gt;
 $ cd samba-master/&lt;br /&gt;
 $ rm .git/refs/tags/*&lt;br /&gt;
 $ rm -r .git/refs/remotes/ .git&lt;br /&gt;
 $ git config remote.origin.url git://git.samba.org/samba.git&lt;br /&gt;
 $ git config --add remote.origin.fetch +refs/tags/*:refs/tags/* (esta línea es opcional)&lt;br /&gt;
 $ git fetch&lt;br /&gt;
&lt;br /&gt;
NOTA : Si la da el error: &amp;quot;refs/heads/master does not point to a valid object!&amp;quot; puedes omitirlo sin problema.&lt;br /&gt;
&lt;br /&gt;
Puedes actualizar a la versión más reciente en un futuro con:&lt;br /&gt;
 $ git pull&lt;br /&gt;
Si obtienes un error como este:&lt;br /&gt;
 fatal: Unable to create &#039;[...]/samba_master/.git/index.lock&#039;: File exists.&lt;br /&gt;
&lt;br /&gt;
Hay que eliminar el archivo «.lock» y ejecutar &amp;lt;code&amp;gt;git pull&amp;lt;/code&amp;gt; de nuevo.&lt;br /&gt;
&lt;br /&gt;
===Paso 2: Compilar Samba4===&lt;br /&gt;
Recomendaciones de dependencias: &lt;br /&gt;
&lt;br /&gt;
Los paquetes previos a samba son los siguientes:&lt;br /&gt;
 $  libacl-devel libblkid-devel gnutls-devel readline-devel python-devel gdb pkgconfig&lt;br /&gt;
&lt;br /&gt;
NOTA: Solo los paquetes de SAMBA tienen un “script” de configuración. Si has usado git o rsync deberás de hacerlo a mano.&lt;br /&gt;
&lt;br /&gt;
 $ cd samba-master/source4&lt;br /&gt;
 $ ./autogen-waf.sh&lt;br /&gt;
&lt;br /&gt;
Ejecutar&lt;br /&gt;
 $ cd samba-master/source4&lt;br /&gt;
 $ ./configure.developer&lt;br /&gt;
 $ make&lt;br /&gt;
&lt;br /&gt;
El comando anterior configura e instala en la ruta &#039;&#039;&#039;/usr/local /samba&#039;&#039;&#039; Si deseas instalar «SAMBA» en otra ruta debes de usar la opción &amp;lt;code&amp;gt;-- prefix&amp;lt;/code&amp;gt; cuando lánzes &amp;lt;code&amp;gt;configure.developer&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
La razón de usar &amp;lt;code&amp;gt;configure.developer&amp;lt;/code&amp;gt; en lugar de &amp;lt;code&amp;gt;configure&amp;lt;/code&amp;gt; para las versiones alfa de SAMBA4 es que va a incluir información de depuración extra que nos ayudará a diagnosticar problemas en caso de errores. Con esta opción podremos someter a SAMBA-4 a diversas pruebas.&lt;br /&gt;
&lt;br /&gt;
Después de instalar «SAMBA», es recomendable ejecutar:&lt;br /&gt;
 $ make quicktest&lt;br /&gt;
&lt;br /&gt;
Que se ejecutará un corto (aproximadamente 5 minutos) conjunto de pruebas para validar la instalación de Samba. &amp;lt;code&amp;gt;make quicktest&amp;lt;/code&amp;gt; es una forma rápida de comprobar que la instalación pasa las pruebas básicas, dado que a veces se cuelan errores en los repositorios GIT ...&lt;br /&gt;
&lt;br /&gt;
La salida de &amp;lt;code&amp;gt;&#039; &#039;&amp;lt;/code&amp;gt; debe terminar en un &amp;lt;code&amp;gt;TODO OK&amp;lt;/code&amp;gt;&amp;quot;. Si no es así debemos de ver si nos faltan dependencias o hay fallos en el sistema.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Paso 3: Instalar SAMBA 4===&lt;br /&gt;
Ejecutar como un usuario con permisos de escritura en el directorio de instalación (que por defecto es /usr/local/samba). Utilice la opción &amp;lt;code&amp;gt;-- prefix&amp;lt;/code&amp;gt; para &amp;lt;code&amp;gt;configure.developer&amp;lt;/code&amp;gt; arriba para cambiar esta ubicación.&lt;br /&gt;
 $ make install&lt;br /&gt;
&lt;br /&gt;
Para el resto de esta guía se asume que ha instalado Samba4 en la ubicación predeterminada, que es  &#039;&#039;&#039;/usr/local/samba&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Paso 4: Aprovisionamiento de Samba4 (script de configuración)===&lt;br /&gt;
El script &amp;lt;code&amp;gt;provision&amp;lt;/code&amp;gt; crea una base de datos de usuario básico (crea los archivos de configuración, los &#039;&#039;&#039;.conf&#039;&#039;&#039; de diversas aplicaciones como Named, Kerberos, etc.), y se utiliza cuando se va a configurar el servidor Samba4 en su propio dominio. &lt;br /&gt;
&lt;br /&gt;
Si por el contrario quieres configurar tu servidor de Samba4 como un controlador de dominio adicional en un dominio existente, por favor visite la página [«Samba4 unirse a un dominio» que está en la wiki de samba4, en (samba.org) http://wiki.samba.org/index.php/Samba4_joining_a_domain]&lt;br /&gt;
&lt;br /&gt;
En los ejemplos siguientes se asume el nombre de dominio es &amp;quot;dos00000.local&amp;quot; y su &amp;quot;short&amp;quot; (también conocido como NT4) o nombre corto de dominio es: &amp;quot;dos00000&amp;quot;. Vamos a suponer que el nombre de host servidores Samba es &amp;quot;bulled&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Por lo que:&lt;br /&gt;
:Nombre de dominio DNS: dos00000.local&lt;br /&gt;
:Nombre corto (NT4): dos00000&lt;br /&gt;
:Nombre del Host: bulled&lt;br /&gt;
&lt;br /&gt;
Se debe ejecutar como un usuario con permisos de escritura (lo que significa que puede tener que ejecutar este comando con sudo o incluso como root).&lt;br /&gt;
 $ cd samba-master/source4&lt;br /&gt;
 $ ./setup/provision --realm=dos00000.local --domain=dos00000 --adminpass=P@SSW0RD --server-role=&#039;domain controller&#039;&lt;br /&gt;
&lt;br /&gt;
Si obtiene un error como este:&lt;br /&gt;
 tdb_open_ex: could not open file /usr/local/samba/private/sam.ldb.d/DC=dos00000,DC=local,DC=COM. ldb: Permission denied ldb:&lt;br /&gt;
&lt;br /&gt;
Esto significa que no hemos usado &amp;quot;sudo&amp;quot; por lo que deberíamos de usar &amp;quot;sudo&amp;quot; para el comando anterior.&lt;br /&gt;
&lt;br /&gt;
Nota: Si falla el &amp;quot;provision&amp;quot; puedes probar a borrar el &amp;quot;smb.conf&amp;quot; y volver a lanzarlo.&lt;br /&gt;
&lt;br /&gt;
Hay muchas otras opciones que puede pasar al comando &#039;provision&#039;, ejecutarlo con la opción “- help” para ver una lista de las mismas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Paso 5: Arrancando SAMBA 4===&lt;br /&gt;
Para lanzar  Samba4 como un servidor de producción, basta con lanzar el ejecutable &amp;lt;code&amp;gt;samba&amp;lt;/code&amp;gt; como root.&lt;br /&gt;
&lt;br /&gt;
 # samba&lt;br /&gt;
&lt;br /&gt;
Si se ejecuta Samba4 en modo «estándar», (que es el adecuado para producción):&lt;br /&gt;
&lt;br /&gt;
O podemos usar un script adaptado de «SAMBA 3», yo uso el siguiente:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;código&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
 ! /bin/sh &lt;br /&gt;
 ### BEGIN INIT INFO &lt;br /&gt;
 # Provides:       samba4 &lt;br /&gt;
 # Required-Start: $network $remote_fs $syslog &lt;br /&gt;
 # Should-Start:   &lt;br /&gt;
 # Required-Stop:  $network $remote_fs $syslog &lt;br /&gt;
 # Should-Stop:    &lt;br /&gt;
 # Default-Start:  3 5 &lt;br /&gt;
 # Default-Stop:   0 1 2 6 &lt;br /&gt;
 # Short-Description: Samba4 SMB/CIFS file server &lt;br /&gt;
 # Description:    Samba SMB/CIFS file server &lt;br /&gt;
 ### END INIT INFO &lt;br /&gt;
 &lt;br /&gt;
 SMBD_BIN=&amp;quot;/usr/local/samba/sbin/samba&amp;quot; &lt;br /&gt;
 SMB_CONF=&amp;quot;/usr/local/samba/etc/smb.conf&amp;quot; &lt;br /&gt;
 PID_FILE=&amp;quot;/usr/local/samba/var/run/samba.pid&amp;quot; &lt;br /&gt;
 &lt;br /&gt;
 . /etc/rc.status &lt;br /&gt;
 rc_reset &lt;br /&gt;
 &lt;br /&gt;
 # Check for missing binary &lt;br /&gt;
 if [ ! -x ${SMBD_BIN} ]; then &lt;br /&gt;
         echo -n &amp;gt;&amp;amp;2 &amp;quot;El demonio SAMBA4, ${SMBD_BIN} no esta instalado. &amp;quot; &lt;br /&gt;
         rc_status -s &lt;br /&gt;
         exit 5 &lt;br /&gt;
 fi &lt;br /&gt;
 &lt;br /&gt;
 # be extra carefull cause connection fail if TMPDIR is not writeable &lt;br /&gt;
 export TMPDIR=&amp;quot;/var/tmp&amp;quot; &lt;br /&gt;
 &lt;br /&gt;
 test -f /etc/sysconfig/samba4 &amp;amp;&amp;amp; \ &lt;br /&gt;
                 . /etc/sysconfig/samba4 &lt;br /&gt;
 &lt;br /&gt;
 for setting in $SAMBA_SMBD_ENV; do &lt;br /&gt;
         pathcheck=&amp;quot;${setting%%:*}&amp;quot; &lt;br /&gt;
         variable=&amp;quot;${setting##*:}&amp;quot; &lt;br /&gt;
         test &amp;quot;${pathcheck}&amp;quot; != &amp;quot;${variable}&amp;quot; -a ! -e &amp;quot;${pathcheck}&amp;quot; &amp;amp;&amp;amp; \ &lt;br /&gt;
                 continue &lt;br /&gt;
         export eval ${variable} &lt;br /&gt;
 done &lt;br /&gt;
 &lt;br /&gt;
 case &amp;quot;$1&amp;quot; in &lt;br /&gt;
         start) &lt;br /&gt;
                 echo -n &amp;quot;Lanzando el demonio de  Samba 4 &amp;quot; &lt;br /&gt;
                 if [ ! -f ${SMB_CONF} ]; then &lt;br /&gt;
                         echo -n &amp;gt;&amp;amp;2 &amp;quot;El archivo de configuracion, ${SMB_CONF} no existe. &amp;quot; &lt;br /&gt;
                         rc_status -s &lt;br /&gt;
                         exit 6 &lt;br /&gt;
                 fi &lt;br /&gt;
                 checkproc -p ${PID_FILE} ${SMBD_BIN} &lt;br /&gt;
                 case $? in &lt;br /&gt;
                         0) echo -n &amp;quot;- ¡OJO!: el demonio se esta ejecutando. &amp;quot; ;; &lt;br /&gt;
                         1) echo -n &amp;quot;- ¡OJO!: ${PID_FILE} existe. &amp;quot; ;; &lt;br /&gt;
                 esac &lt;br /&gt;
                 test -f /etc/sysconfig/language &amp;amp;&amp;amp; \ &lt;br /&gt;
                         . /etc/sysconfig/language &lt;br /&gt;
                 export LC_ALL=&amp;quot;$RC_LC_ALL&amp;quot; &lt;br /&gt;
                 export LC_CTYPE=&amp;quot;$RC_LC_CTYPE&amp;quot; &lt;br /&gt;
                 export LANG=&amp;quot;$RC_LANG&amp;quot; &lt;br /&gt;
                 startproc -p ${PID_FILE} ${SMBD_BIN} -D -s ${SMB_CONF} &lt;br /&gt;
                 unset LC_ALL LC_CTYPE LANG &lt;br /&gt;
                 rc_status -v &lt;br /&gt;
                 ;; &lt;br /&gt;
         stop) &lt;br /&gt;
                 echo -n &amp;quot;Matando el demonio de SAMBA4 &amp;quot; &lt;br /&gt;
                 checkproc -p ${PID_FILE} ${SMBD_BIN} || \ &lt;br /&gt;
                         echo -n &amp;quot; ¡OJO!: el demonio no se esta ejecutando. &amp;quot; &lt;br /&gt;
                 killproc -p ${PID_FILE} -t 10 ${SMBD_BIN} &lt;br /&gt;
                 rc_status -v &lt;br /&gt;
                 ;; &lt;br /&gt;
         try-restart|condrestart) &lt;br /&gt;
                 if test &amp;quot;$1&amp;quot; = &amp;quot;condrestart&amp;quot;; then &lt;br /&gt;
                         echo &amp;quot;${attn} Usa try-restart ${done}(LSB)${attn} en lugar de condrestart ${warn}(RH)${norm}&amp;quot; &lt;br /&gt;
                 fi &lt;br /&gt;
                 $0 status &lt;br /&gt;
                 if test $? = 0; then &lt;br /&gt;
                         $0 restart &lt;br /&gt;
                 else &lt;br /&gt;
                         rc_reset &lt;br /&gt;
                 fi &lt;br /&gt;
                 rc_status &lt;br /&gt;
                 ;; &lt;br /&gt;
         restart) &lt;br /&gt;
                 $0 stop &lt;br /&gt;
                 $0 start &lt;br /&gt;
                 rc_status&lt;br /&gt;
                 ;; &lt;br /&gt;
         force-reload|reload) &lt;br /&gt;
                 echo -n &amp;quot;Recargando el demonio de SAMBA 4 &amp;quot; &lt;br /&gt;
                 checkproc -p ${PID_FILE} ${SMBD_BIN} &amp;amp;&amp;amp; \ /usr/local/samba&lt;br /&gt;
                         touch ${PID_FILE} || \ &lt;br /&gt;
                         echo -n &amp;gt;&amp;amp;2 &amp;quot; Ojo!: el demonio no esta corriendo. &amp;quot; &lt;br /&gt;
                 killproc -p ${PID_FILE} -HUP ${SMBD_BIN} &lt;br /&gt;
                 rc_status -v &lt;br /&gt;
                 ;; &lt;br /&gt;
         status) &lt;br /&gt;
                 echo -n &amp;quot;Chequeando el demonio de SAMBA4 &amp;quot; &lt;br /&gt;
                 checkproc -p ${PID_FILE} ${SMBD_BIN} &lt;br /&gt;
                 rc_status -v &lt;br /&gt;
                 ;; &lt;br /&gt;
         probe) &lt;br /&gt;
                 test ${SMB_CONF} -nt ${PID_FILE} &amp;amp;&amp;amp; echo reload &lt;br /&gt;
                 ;; &lt;br /&gt;
         *) &lt;br /&gt;
                 echo &amp;quot;Usa: $0 {start|stop|status|try-restart|restart|force-reload|reload|probe}&amp;quot; &lt;br /&gt;
                 exit 1 &lt;br /&gt;
                 ;; &lt;br /&gt;
 esac &lt;br /&gt;
 rc_exit&lt;br /&gt;
 &lt;br /&gt;
 118,1          Bot &lt;br /&gt;
&#039;&#039;&#039;&amp;lt;/código&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Si está ejecutando Samba4 como desarrollador puede encontrar lo siguiente mayor utilidad:&lt;br /&gt;
 # samba -i -M single&lt;br /&gt;
&lt;br /&gt;
Con esto lanzamos &amp;quot;samba&amp;quot; con mensajes en la salida estándar, y ejecutando un solo proceso. Ese modo de funcionamiento hace que la depuración de &amp;quot;samba&amp;quot; con gdb sea particularmente fácil. Si desea lanzarlo bajo gdb, entonces el siguiente ejemplo puede ser útil:&lt;br /&gt;
 $ sudo gdb --args bin/samba -i -M single&lt;br /&gt;
&lt;br /&gt;
Tenga en cuenta que si está ejecutando cualquier proceso relacionado con SAMBA3 ( smbd y nmbd ) hay que detenerlo  antes de comenzar el &amp;quot;samba&amp;quot; de Samba 4...  &lt;br /&gt;
&lt;br /&gt;
Asegúrese de poner el bin y / sbin de su nueva instalación en tu $ PATH para evitar la ejecución de la versión incorrecta. Usted puede ver la versión que está usando ejecutando &amp;quot;samba -V&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
En nuestro caso para lanzar samba 4 deberemos de hacer&lt;br /&gt;
 /usr/local/samba/sbin/samba -iM single -d 4&lt;br /&gt;
donde -d 4 es el modo «debug», cuanto mayor sea el número, mas información nos dará.&lt;br /&gt;
&lt;br /&gt;
Para lanzar &amp;lt;code&amp;gt;/&amp;lt;/code&amp;gt; para SAMBA 4, habría que hacer:&lt;br /&gt;
 /etc/init.d/samba4 start&lt;br /&gt;
o&lt;br /&gt;
 /etc/init.d/samba4 stop&lt;br /&gt;
&lt;br /&gt;
NOTA: En versiones anteriores de desarrollo de samba «samba» todavía se llamaba «smbd».&lt;br /&gt;
&lt;br /&gt;
===Paso 6: Pruebas Samba4===&lt;br /&gt;
====smbclient====&lt;br /&gt;
&lt;br /&gt;
Pruebe el siguiente comando:&lt;br /&gt;
 $ smbclient -L localhost -U&lt;br /&gt;
Eso te mostrará una lista de acciones disponibles en el servidor. Por ejemplo&lt;br /&gt;
&lt;br /&gt;
 Sharename      Type 	Comment&lt;br /&gt;
 ---------      ---- 	-------&lt;br /&gt;
 test           Disk&lt;br /&gt;
 netlogon       Disk&lt;br /&gt;
 sysvol         Disk&lt;br /&gt;
 IPC$           IPC 	IPC Service (Samba 4.0.0alpha12-GIT-5e755e9)&lt;br /&gt;
 ADMIN$         Disk	DISK Service (Samba 4.0.0alpha12-GIT-5e755e9)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;netlogon&amp;lt;/code&amp;gt; y &amp;lt;code&amp;gt;sysvol&amp;lt;/code&amp;gt; son recursos necesarios para el funcionamiento del servidor de Directorio Activo.&lt;br /&gt;
&lt;br /&gt;
Para probar que la autenticación está trabajando, debes  de conectarte al recurso compartido netlogon utilizando la contraseña de administrador se establece anteriormente. (en nuestro caso P@SSW0RD).&lt;br /&gt;
 $ smbclient //localhost/netlogon -Uadministrator%PASSWORD&lt;br /&gt;
&lt;br /&gt;
Usted debe obtener un &amp;lt;code&amp;gt;smb&amp;gt;&amp;lt;/code&amp;gt; del sistema,(un intérprete de comandos) y el acceso a su directorio &amp;lt;code&amp;gt;netlogon&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
===Paso 7: Crear un recurso compartido en smb.conf===&lt;br /&gt;
El &amp;quot;provision&amp;quot; creará un simple smb.conf . Para que el servidor sea útil tendrá que configurarlo para tener por lo menos una acción. Por emplo:&lt;br /&gt;
 [test]&lt;br /&gt;
 path = /data/test &lt;br /&gt;
 read only = no &lt;br /&gt;
&lt;br /&gt;
Tenga en cuenta que en las versiones alfa actual de Samba4 es necesario reiniciar Samba para que las nuevas acciones visibles.&lt;br /&gt;
&lt;br /&gt;
NOTA: como recordatorio decir que el smb.conf del SAMBA4 está en   “ /usr/local/samba/etc/smb.conf  no confundirlo con el que está en /etc/smb.conf “por que este corresponde a la versión 3 de samba.&lt;br /&gt;
&lt;br /&gt;
===Paso 8: Configurar DNS===&lt;br /&gt;
[[Imagen:http://t1.gstatic.com/images?q=tbn:ANd9GcQeg1VWDVv7tXb6nGehk1jR3CXwgERvRRjJx-ZME5-sx15p75af]]&lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;&#039;&#039;Nota del redactor: Este paso es el mas sensible y crítico, si no tienes un planteamiento claro de lo que vas a hacer o de su funcionamiento te recomiendo perder todo el tiempo que sea necesario en este tema.&#039;&#039;&#039;&#039;&#039;}}&lt;br /&gt;
&lt;br /&gt;
Una correcta configuración del servidor DNS es esencial para el correcto funcionamiento de Samba4. &lt;br /&gt;
&lt;br /&gt;
Sin las entradas correctas del DNS, “kerberos” no funciona, que a su vez significa que muchas de las características básicas de Samba4 no funcionará. &lt;br /&gt;
&lt;br /&gt;
Vale la pena pararse un tiempo extra para asegurarse que la configuración DNS es la correcta, como la depuración de los problemas causados por mala configuración del DNS puede llevarnos mucho tiempo y bastantes quebraderos de cabeza.&lt;br /&gt;
&lt;br /&gt;
La forma más sencilla de configurar el  DNS para Samba4 es usar el “script” &amp;quot;provision&amp;quot;, si miras en  “/usr/local/samba/private”, encontrarás un archivo llamado “named.conf” y otro llamado “dos00000.local.zone” (estos nombres son los del ejemplo, si has usado otros esto cambiará).&lt;br /&gt;
&lt;br /&gt;
En mi caso particular me hice una instalación de NAMED (Bind 9.7) desde sus fuentes, con soporte a actualizaciones dinámicas y resolviendo perfectamente antes de hacer nada de SAMBA&lt;br /&gt;
&lt;br /&gt;
Es muy IMPORTANTE tener el servidor BIND funcionando perfectamente con soporte GSSIAPI (para las actualizaciones inversas) cabe destacar que BIND soporta dichas actualizaciones desde su versión 9.5-rc1 , yo he optado en instalar la última estable de “bind” (de la web de ISC) dado que se comenta que existen graves vulnerabilidades en bind 9.5.x en relación a la denegación de servicio, de la cual intento escapar siempre que puedo. &lt;br /&gt;
&lt;br /&gt;
Para configurar el BIND 9 correctamente nos bajamos su código fuente de la página de ISC (sus creadores) y hacemos la instalación típica (lógicamente debemos de disponer de todas las herramientas para dicha compilación lo cual se presupone que está).&lt;br /&gt;
 # configure --with-openssl=yes --with-gssapi=/usr &lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;&#039;&#039;NOTA: A este punto me costó muchísimo llegar, dado que lo compilaba con –with-gssapi=yes y no me daba errores hasta que intentaba hacer una actualización el DNS que no iba... editando con “vi” el ./configure del BIND (el script de configuración) me dí cuenta de que llamaba a unas librerías de gssapi que staban en /usr y /usr/lib...&#039;&#039;&#039;&#039;&#039;}}&lt;br /&gt;
 # make&lt;br /&gt;
 # make install&lt;br /&gt;
&lt;br /&gt;
Una vez instalado nos encontramos que el “named.conf” que busca por defecto está en /etc/named.conf (como en otros bind&#039;s) pero este tipo de instalación NO GENERA un “named.conf” en ningún sitio.&lt;br /&gt;
Los ejecutables del nuevo named están en “/usr/local/bin” y en “/usr/local/sbin” y el script del “bind 9.5” que sita en “/etc/init.d” ha sido renombrado a “/etc/init.d/bind95” para llamar “/etc/inint.d/bind”  al ejecutable del 9.7 y poder hacer un start o stop típico . ( /etc/init.d/named start , stop...) para ver que versión es debemos de poner el -v después del ejecutable.&lt;br /&gt;
&lt;br /&gt;
Yo en este punto dejé el Wiki oficial de SAMBA 4 de lado dado que me encontré con miles de problemas rozando la frustración en muchos casos.&lt;br /&gt;
&lt;br /&gt;
La “wiki” de “SAMBA” nos dice que hagamos “includes” en nuestro /etc/named.conf , yo no los hice por que me daba, lo que decidí hacer es sustituir el “include” por su valor real, (he probado sin SeLinux ni AppArmor y no funcionaban los includes).&lt;br /&gt;
&lt;br /&gt;
Yo una vez instalado el BIND 9.7 me cree un archivo de configuración desde 0 tal que así sustituyendo los “includes” por su contenido “real” (al mayor estilo windows, copia/pega).&lt;br /&gt;
 vi /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;código&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 # Rafa Toucedo &amp;lt; rtoucedo@bit-bull.es &amp;gt;&lt;br /&gt;
 # All is GPL.&lt;br /&gt;
 &lt;br /&gt;
 options {&lt;br /&gt;
  &lt;br /&gt;
         directory &amp;quot;/var/lib/named&amp;quot;;    ← directorio donde estarán las zonas&lt;br /&gt;
         dump-file &amp;quot;/var/log/named_dump.db&amp;quot;;&lt;br /&gt;
         statistics-file &amp;quot;/var/log/named.stats&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
         allow-query { localhost; 10.159.172.0/24; };   admitimos las consultas de nuestra red&lt;br /&gt;
         allow-transfer { localhost; 10.159.172.0/24; };  admitimos las transferencias a nuestra red&lt;br /&gt;
         allow-recursion { localhost; 10.159.172.0/24; };  admitimos recursividad de nuestra red&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;20&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 # Estas dos líneas de aquí abajo harán que nuestro named (bind) no funciones si no tiene el soporte GSSAPI (actualizaciones dinámicas del DNS) si comentamos estas dos líneas y nuestro  named FUNCIONA es que no tiene soporte para actualizaciones dinámicas.&lt;br /&gt;
 &lt;br /&gt;
         tkey-gssapi-credential &amp;quot;DNS/dos00000.local&amp;quot;;&lt;br /&gt;
         tkey-domain &amp;quot;DOS00000.LOCAL&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 # Ahora definimos los “reenviadores” (si los hay)en este caso dos servidores DNS de mi red:&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 10.159.172.243;&lt;br /&gt;
                 10.159.172.242;&lt;br /&gt;
                 };&lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 # Esta sección es para información interna:&lt;br /&gt;
 &lt;br /&gt;
 view &amp;quot;internal&amp;quot; {&lt;br /&gt;
         match-clients { localhost; 10.159.172.0/24; };&lt;br /&gt;
         zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
                 type hint;&lt;br /&gt;
                 file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
         };&lt;br /&gt;
 &lt;br /&gt;
 # Definimos la zona “directa” del dominio (ojo, este caso es para un dominio INTERNO):&lt;br /&gt;
 &lt;br /&gt;
         zone &amp;quot;dos00000.local&amp;quot; in {&lt;br /&gt;
                 type master;&lt;br /&gt;
                 file &amp;quot;dos00000.local&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 # ATENCION, según la WIKI de samba 4, si usamos el allow-update no podemos usar el “update-policy” necesario para las actualizaciones del DNS, en mi caso ha sido a la inversa...&lt;br /&gt;
 &lt;br /&gt;
 ##allow-update { none; };    ¡ojo! Está comentado!&lt;br /&gt;
                 check-names ignore;&lt;br /&gt;
 &lt;br /&gt;
 # Desde aquí está comentado → /*              update-policy {&lt;br /&gt;
  		grant DOS00000.LOCAL ms-self * A AAAA;&lt;br /&gt;
 		grant administrator@DOS00000.LOCAL wildcard * A AAAA SRV CNAME TXT;&lt;br /&gt;
 		grant bulled$@DOS00000.LOCAL wildcard * A AAAA SRV CNAME;&lt;br /&gt;
 		                };*/    ← hasta aquí que termina el “comentario”&lt;br /&gt;
 &lt;br /&gt;
                allow-update { any; };  	aceptamos actualizaciones&lt;br /&gt;
                allow-query { any; };  	aceptamos consultas &lt;br /&gt;
                allow-transfer { any; }; 	aceptamos transferencias&lt;br /&gt;
 &lt;br /&gt;
 # desde aquí está comentado → /*      allow-update {&lt;br /&gt;
                        10.159.172.0/24;&lt;br /&gt;
                        }; &lt;br /&gt;
                allow-query {&lt;br /&gt;
                        10.159.172.0/24;&lt;br /&gt;
                        };*/   ← hasta aquí.&lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 # Definimos nuestra zona inversa (para resolver nombre a partir de la ip y que se generen los necesarios registros PTR)&lt;br /&gt;
 &lt;br /&gt;
         zone &amp;quot;172.159.10.in-addr.arpa&amp;quot; in {&lt;br /&gt;
                 type master;  tipo MAESTRA (es un servidor MASTER, principal)&lt;br /&gt;
                 file &amp;quot;172.159.10.db&amp;quot;;  este archivo está en /var/lib/named&lt;br /&gt;
                 allow-update { any; }; autorizamos actualizaciones &lt;br /&gt;
                 allow-query { any; };  autorizamos consultas&lt;br /&gt;
                 allow-transfer { any; };  autorizamos transferencias&lt;br /&gt;
 # Comentamos la política de actualización que nos dice la gente de samba que pongamos...&lt;br /&gt;
 /*              update-policy { &lt;br /&gt;
                        grant *.LOCAL wildcard *.172.159.10.in-addr.arpa. PTR; };*/&lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 # definimos la zona del localhost&lt;br /&gt;
         zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
                 type master;  maestro&lt;br /&gt;
                 file &amp;quot;localhost.zone&amp;quot;;  archivo situado en /var/lib/named&lt;br /&gt;
         };&lt;br /&gt;
 &lt;br /&gt;
 # definimos la zona inversa de localhost &lt;br /&gt;
         zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
                 type master; maestro&lt;br /&gt;
                 file &amp;quot;127.0.0.zone&amp;quot;;  archivo situado en /var/lib/named&lt;br /&gt;
         };&lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 # metemos el include que contiene  → include &amp;quot;/etc/named.conf.include&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
&#039;&#039;&#039;&amp;lt;/código&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
NOTA: en este include lo que he metido es la llave TSIG necesaria para encriptar comunicaciones, en principio en este include se haya otro “include” hacia un archivo que contiene lo abajo escrito y el cual he sustituido por su contenido real.&lt;br /&gt;
 #include &amp;quot;/etc/named.d/rafa&amp;quot;;&lt;br /&gt;
 	key rafa {&lt;br /&gt;
 		algorithm hmac-md5;&lt;br /&gt;
                secret&amp;quot;GD2qJHY8TvRHoNNtDOQVDnwpJ6K49/m67UoBAv5vR9UAYQOIDqhhRnfnND/OqO8Rg==&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
Después de todo esto debes de reiniciar el servidor BIND y comprobar en los registros del sistema para cualquier problema.&lt;br /&gt;
&lt;br /&gt;
Si sigues teniendo problemas de permisos comprueba que los archivos son de root y del grupo named. Y un + 755 a los mismos...&lt;br /&gt;
&lt;br /&gt;
NO PODEMOS OLVIDARNOS de la llave, para ello es tan simple como realizar un enlace simbólico:&lt;br /&gt;
&lt;br /&gt;
 # ln -s /usr/local/samba/private/dns.keytab /etc/krb5.keytab&lt;br /&gt;
&lt;br /&gt;
Pruebas de correcto funcionamiento del DNS.&lt;br /&gt;
&lt;br /&gt;
NOTA:&#039;&#039;(por aquí ya he vuelto a la “wiki” oficial de Samba 4)&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ahora lo que necesitas para probar que DNS funciona correctamente. Comprueba que el archivo      /etc/resolv.conf apunta correctamente a su servidor DNS local, a continuación, ejecuta los siguientes comandos:&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;(el contenido de mi /etc/resolv.conf)&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 nameserver 10.159.172.201  &amp;lt;- (esta es la IP del servidor)&lt;br /&gt;
 domain dos00000.local  &amp;lt;- (este el nombre de mi dominio)&lt;br /&gt;
&lt;br /&gt;
NOTA: no es necesario instalar un servidor LDAP dado que samba4 tiene una especie de servidor para tal fin en su interior...&lt;br /&gt;
&lt;br /&gt;
 $ host -t _ldap._tcp.dos00000.local SRV.&lt;br /&gt;
 _ldap._tcp.dos00000.local  has SRV record 0 100 389 bulled.dos00000.local. &lt;br /&gt;
&lt;br /&gt;
 $ host -t SRV _kerberos._udp.dos00000.local.&lt;br /&gt;
 _kerberos._udp.bulled.dos00000.local has SRV record 0 100 88 samba.bulled.dos00000.local. &lt;br /&gt;
&lt;br /&gt;
 $ host -t A samba.bulled.dos00000.local.&lt;br /&gt;
 bulled.dos00000.local has address 10.0.0.1&lt;br /&gt;
&lt;br /&gt;
Comprueba que tienes respuestas similares a las de arriba (ajustado por su nombre de dominio DNS y el nombre de “host”). Si te sale algún error a continuación, revisa cuidadosamente tu sistema de “logs” para encontrar y solucionar el problema.&lt;br /&gt;
&lt;br /&gt;
Nota: En sistemas Debian puede suceder  que la autogeneración de la zona siempre detecta y utiliza, como la dirección IP 127.0.1.1 del controlador de dominio. Eso funciona bien hasta que tengas una interface con esa ip, unas el primer cliente al dominio... &lt;br /&gt;
&lt;br /&gt;
En /usr/local/samba/private/named.conf es posible que necesites cambiar 127.0.1.1 para reflejar la dirección IP real del servidor que está configurando.&lt;br /&gt;
&lt;br /&gt;
Con esto deberíamos tener nuestro servidor DNS resolviendo de forma directa e inversa y con actualizaciones dinámicas, si esto NO ES ASÍ , SAMBA no funcionará&lt;br /&gt;
&lt;br /&gt;
===Paso 9: Prueba de kerberos===&lt;br /&gt;
&lt;br /&gt;
Una vez que el DNS está funcionando, debes probar que la orden interna del servidor de Kerberos para Samba4 está trabajando correctamente. La prueba más fácil es utilizar el comando kinit así:&lt;br /&gt;
&lt;br /&gt;
 $ kinit administrator@DOS00000.LOCAL &lt;br /&gt;
 &lt;br /&gt;
 Password: P@SSW0RD&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ten en cuenta:&lt;br /&gt;
Tienes que poner el  &amp;quot;realm DOS000000.LOCAL» en letras mayúsculas .  (si no NO funcionará)&lt;br /&gt;
Si KINIT funciona exitosamente puedes examinar el &amp;quot;ticket&amp;quot; de esta manera:&lt;br /&gt;
&lt;br /&gt;
 # klist -e&lt;br /&gt;
 Ticket cache: FILE:/tmp/krb5cc_1000&lt;br /&gt;
 Default principal: administrator@DOS00000.LOCAL&lt;br /&gt;
 &lt;br /&gt;
 Valid starting Expires Service principal&lt;br /&gt;
 02/10/10 19:39:48 02/11/10 19:39:46 krbtgt/bulled.dos00000.local@bulled.dos00000.local&lt;br /&gt;
 Etype (skey, tkt): ArcFour with HMAC/md5, ArcFour with HMAC/md5&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para borrar el ticket podemos usar:&lt;br /&gt;
 # kdestroy&lt;br /&gt;
&lt;br /&gt;
Para ver la llave que usamos&lt;br /&gt;
 # klist -k&lt;br /&gt;
&lt;br /&gt;
Si encuentras que no tiene kinit o klist, puede ser necesario instalarlos. En sistemas basados en Debian (como Ubuntu) los paquetes se llaman krb5-config y krb5 por el usuario, en todos los sistemas linux (debian incluido) y no te olvides de los correspondientes paquetes de desarrollo (-dev).&lt;br /&gt;
&lt;br /&gt;
ATENCIÓN: Si estás usando un cliente detrás de NAT entonces tienes que añadir lo siguiente al krb5.conf en el servidor controlador de dominio: &lt;br /&gt;
 [kdc] &lt;br /&gt;
 check-ticket-addresses = false&lt;br /&gt;
&lt;br /&gt;
Ejemplo de mi krb5.conf /etc/krb5.conf&lt;br /&gt;
&lt;br /&gt;
 -------------------------- Inicio --------------------------&lt;br /&gt;
 [libdefaults]&lt;br /&gt;
 &lt;br /&gt;
        default_realm = DOS00000.LOCAL&lt;br /&gt;
        dns_lookup_realm = false&lt;br /&gt;
        dns_lookup_kdc = true&lt;br /&gt;
        clockskew = 300&lt;br /&gt;
 &lt;br /&gt;
 [realms]&lt;br /&gt;
 DOS00000.LOCAL = {&lt;br /&gt;
        kdc = 10.159.172.201 88                     ← ¡ojo! Hay que poner el puerto.&lt;br /&gt;
        default_domain = dos00000.local&lt;br /&gt;
 ##       admin_server = 10.159.172.201 749         ← ¡ojo! Hay que poner el puerto (este no lo uso).&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 [logging]&lt;br /&gt;
 &lt;br /&gt;
        kdc = FILE:/var/log/krb5/krb5kdc.log&lt;br /&gt;
        admin_server = FILE:/var/log/krb5/kadmind.log&lt;br /&gt;
        default = SYSLOG:NOTICE:DAEMON&lt;br /&gt;
 &lt;br /&gt;
 [domain_realm]&lt;br /&gt;
 &lt;br /&gt;
        .dos00000.local = DOS00000.LOCAL&lt;br /&gt;
        dos00000.local  = DOS00000.LOCAL&lt;br /&gt;
 &lt;br /&gt;
 [appdefaults]&lt;br /&gt;
 &lt;br /&gt;
 pam = {&lt;br /&gt;
        debug = false&lt;br /&gt;
        ticket_lifetime = 1d&lt;br /&gt;
        renew_lifetime = 1d&lt;br /&gt;
        forwardable = true&lt;br /&gt;
        krb4_convert = false&lt;br /&gt;
        proxiable = false&lt;br /&gt;
        minimum_uid = 1&lt;br /&gt;
        external = sshd&lt;br /&gt;
        use_shmem = sshd&lt;br /&gt;
 }&lt;br /&gt;
 -------------------------- FIN --------------------------&lt;br /&gt;
&lt;br /&gt;
==Unir clientes Windows al dominio:==&lt;br /&gt;
En el Windows XP apuntamos el DNS principal a la IP de nuestro SAMBA 4&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/dnsclient.jpg]]&lt;br /&gt;
&lt;br /&gt;
Es IMPRESCIDIBLE que el servidor y el cliente tengan la hora prácticamente sincronizada (para ello podemos usar NTP...).&lt;br /&gt;
&lt;br /&gt;
Para configurar la hora en Windows XP. (desde el “panel de control”).&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/timezone.jpg]]&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/time.jpg]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La configuramos correctamente...&lt;br /&gt;
&lt;br /&gt;
===Conectar el cliente con Windows XP al dominio:===&lt;br /&gt;
&lt;br /&gt;
Buscamos el icono “Mi PC” y le damos al botón derecho y a propiedades.&lt;br /&gt;
&lt;br /&gt;
Después le damos a “ Nombre del equipo” y “cambiar”.&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/joindomain.jpg]]&lt;br /&gt;
&lt;br /&gt;
Seleccionamos “Dominio” y escribimos el dominio, nos pedirá usuario y contraseña de administración del dominio. Usuario: Administrator (acabado en TOR) y la contraseña es: P@SSW0RD&lt;br /&gt;
&lt;br /&gt;
Nos dirá que el equipo está correctamente unido al dominio y como buen Windows lo tendremos que reiniciar.&lt;br /&gt;
&lt;br /&gt;
==Administrar el dominio desde un cliente windows.==&lt;br /&gt;
===Windows7=== &lt;br /&gt;
&lt;br /&gt;
Descargaremos las herramientas administrativas desde:&lt;br /&gt;
&lt;br /&gt;
 http://www.microsoft.com/downloads/details.aspx?FamilyID=7D2F6AD7-656B-4313-A005-4E344E43997D&amp;amp;displaylang=en&lt;br /&gt;
&lt;br /&gt;
===Vista=== &lt;br /&gt;
&lt;br /&gt;
Descargaremos las herramientas administrativas desde:&lt;br /&gt;
&lt;br /&gt;
 http://www.microsoft.com/downloads/details.aspx?FamilyId=9FF6E897-23CE-4A36-B7FC-D52065DE9960&amp;amp;displaylang=en&lt;br /&gt;
&lt;br /&gt;
===Windows XP Pro=== &lt;br /&gt;
&lt;br /&gt;
Descargaremos las herramientas administrativas desde:&lt;br /&gt;
&lt;br /&gt;
 http://download.microsoft.com/download/3/e/4/3e438f5e-24ef-4637-abd1-981341d349c7/WindowsServer2003-KB892777-SupportTools-x86-ENU.exe&lt;br /&gt;
&lt;br /&gt;
ejecutamos “dsa.msc” desde Inicio → ejecutar:&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/run.jpg]]&lt;br /&gt;
&lt;br /&gt;
Expandimos el árbol de nuestro dominio:&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/dsa.msc.jpg]]&lt;br /&gt;
&lt;br /&gt;
Añadir usuario dentro del Directorio Activo de SAMBA 4.&lt;br /&gt;
&lt;br /&gt;
 net newuser USERNAME&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Desde el día 23 del 10  de 2010 disponemos del siguiente comando:&lt;br /&gt;
&lt;br /&gt;
 samba-tool newuser USERNAME&lt;br /&gt;
&lt;br /&gt;
Si obtienes este error:&lt;br /&gt;
&lt;br /&gt;
 ImportError: No module named samba.netcmd&lt;br /&gt;
&lt;br /&gt;
 export PYTHONPATH=/usr/local/samba/lib/python2.6/site-packages/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Los comandos de SAMBA 4 os recuerdo que están en /usr/local/samba/bin y ./sbin&lt;br /&gt;
Para inspeccionar los ID , SID... usa wbinfo &lt;br /&gt;
 $ bin/wbinfo --name-to-sid USERNAME&lt;br /&gt;
 &lt;br /&gt;
 S-1-5-21-4036476082-4153129556-3089177936-1005 SID_USER (1)&lt;br /&gt;
&lt;br /&gt;
 $ bin/wbinfo --sid-to-uid S-1-5-21-4036476082-4153129556-3089177936-1005&lt;br /&gt;
 3000011&lt;br /&gt;
&lt;br /&gt;
Si quieres cambiarlo usa:&lt;br /&gt;
&lt;br /&gt;
 $ bin/ldbedit -e emacs -H /usr/local/samba/private/idmap.ldb objectsid=S-1-5-21-4036476082-4153129556-3089177936-1005&lt;br /&gt;
&lt;br /&gt;
Puedes ver los “records” así:&lt;br /&gt;
&lt;br /&gt;
 # record 1&lt;br /&gt;
&lt;br /&gt;
 dn: CN=S-1-5-21-4036476082-4153129556-3089177936-1005&lt;br /&gt;
 cn: S-1-5-21-4036476082-4153129556-3089177936-1005&lt;br /&gt;
 objectClass: sidMap&lt;br /&gt;
 objectSid: S-1-5-21-4036476082-4153129556-3089177936-1005&lt;br /&gt;
 type: ID_TYPE_BOTH&lt;br /&gt;
 xidNumber: 3000011&lt;br /&gt;
 distinguishedName: CN=S-1-5-21-4036476082-4153129556-3089177936-1005                           &lt;br /&gt;
&lt;br /&gt;
(También se puedes usar las herramientas administrativas de Windows.).&lt;br /&gt;
&lt;br /&gt;
==Configurando perfiles móviles para Windows 7==&lt;br /&gt;
&lt;br /&gt;
Para esto necesitamos crear un recurso compartido para los perfiles, lo podemos llamar “profiles” , para esto tenemos que añadir en el smb.conf (que está en /usr/local/samba/etc/smb.conf) :&lt;br /&gt;
&lt;br /&gt;
 [profiles]&lt;br /&gt;
       path = /usr/local/samba/var/profiles&lt;br /&gt;
       read only = no&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Ahora debemos de crear el directorio:&lt;br /&gt;
&lt;br /&gt;
 $ sudo mkdir /usr/local/samba/var/profiles&lt;br /&gt;
&lt;br /&gt;
Ahora tenemos que seleccionar todos los usuarios (con la herramienta de administración de Windows) darle al “botón derecho” y a propiedades.&lt;br /&gt;
En el “path” del perfíl  debemos de poner la variable %username%&lt;br /&gt;
&lt;br /&gt;
por ejemplo: &lt;br /&gt;
 \\bulled.dos00000.local\profiles\%USERNAME%&lt;br /&gt;
&lt;br /&gt;
Con esto los perfiles deberían de estar sincronizados con el servidor SAMBA.&lt;br /&gt;
&lt;br /&gt;
==Añadir Unidad Organizativa al dominio.==&lt;br /&gt;
&lt;br /&gt;
La unidad organizativa (UO), es una característica muy potente del directorio activo. &lt;br /&gt;
&lt;br /&gt;
Es un tipo de contenedor que le permite arrastrar y soltar los usuarios (o equipos) en ella.&lt;br /&gt;
&lt;br /&gt;
Podemos asociar varios tipos de directiva de grupo para una unidad organizativa, la configuración desplegará a todos los usuarios y ordenadores en la misma.&lt;br /&gt;
&lt;br /&gt;
Con un único dominio (que puede tener muchas UO) y una UO secundaria que desees, se que puede reducir la carga administrativa, ya que son capaces de gestionar todo a través de una unidad organizativa. &lt;br /&gt;
&lt;br /&gt;
Para crear una “UO”:&lt;br /&gt;
&lt;br /&gt;
# Abrimos las herramientas administrativas de Windows.&lt;br /&gt;
# Botón derecho en el dominio&lt;br /&gt;
# Le damos a nuevo, unidad organizativa. &lt;br /&gt;
# Escribimos el nombre&lt;br /&gt;
# Veremos que aparece una unidad organizativa nueva con el nombre elegido.&lt;br /&gt;
# Podemos arrastrar usuarios dentro, hacer la prueba con un usuario tipo “demo” si no nos podemos quedar “atrapados” (cuidado con esto).&lt;br /&gt;
&lt;br /&gt;
Normalmente creamos la  unidad organizativa basándonos en la configuración de los departamentos de la empresa. Ten cuidado de no confundir a los grupos y unidades organizativas, los grupos se utilizan para controlar los permisos, OU se utilizan para la configuración de la  implementación a todos los usuarios o equipos dentro de la OU.&lt;br /&gt;
&lt;br /&gt;
==Implementando políticas de grupo en un dominio con SAMBA 4.==&lt;br /&gt;
&lt;br /&gt;
El directorio Activo de SAMBA 4 ,  tiene soporte para las directivas de grupo, y puedes crear las sobre la marcha. La idea básica de las políticas de grupo es: &lt;br /&gt;
&lt;br /&gt;
# Las directivas de grupo tienen 2 tipos de configuración, los equipos y usuarios.&lt;br /&gt;
# La configuración de equipo se aplican a las computadoras, la configuración de usuario se aplican a los usuarios.&lt;br /&gt;
# Vinculamos la directiva de grupo a una unidad organizativa en particular, y la directiva de grupo afectará a todos los equipos y usuarios en la unidad organizativa.&lt;br /&gt;
##. Para agregar una directiva de grupo, le damos a propiedades&amp;gt; OU-click derecho &#039;OU Demo&#039;&lt;br /&gt;
## Seleccionamos la directiva de grupo.&lt;br /&gt;
## Presiona “nuevo nombre”, como &#039;GP Demo&#039;, o el que queramos.&lt;br /&gt;
## Pulse Editar para modificar la directiva.&lt;br /&gt;
## Aquí se demuestra la forma de bloquear el acceso de usuario desde el panel de control. Abrir &amp;quot;panel de control &#039;del árbol&#039; Configuración de usuario&#039;-&amp;gt; &#039;Plantillas de administración&lt;br /&gt;
## Haga doble clic en &amp;quot;Prohibir el acceso al Panel de Control &#039;&lt;br /&gt;
## Pulse habilitado y, a continuación, pulse Aceptar. Ahora los usuarios, todo bajo &#039;OU Demo&#039; no poder acceder al panel de control.&lt;br /&gt;
## Hacer demostración de usuario esté dentro de la &amp;quot;unidad organizativa Demo &#039;(puedes arrastrar y soltar).&lt;br /&gt;
## Cerrar sesión y la sesión como usuario &#039;demo&#039;.&lt;br /&gt;
## Verás que el usuario &#039; demo&#039;  de usuario no es capaz de acceder a panel de control&lt;br /&gt;
* Ten en cuenta que la configuración del usuario entrará en vigor una vez que se cierre la sesión y se vuelva a iniciar.&lt;br /&gt;
* La configuración del equipo se llevará a efecto cuando se reinicie el equipo&lt;br /&gt;
&lt;br /&gt;
Para saber mas, busca en google “windows 2003, implementación de directorio activo”.&lt;br /&gt;
&lt;br /&gt;
===Instalando la consola de Administración de políticas de grupo.===&lt;br /&gt;
&lt;br /&gt;
La puedes descargar desde:&lt;br /&gt;
 http://www.microsoft.com/downloads/details.aspx?FamilyId=0A6D4C24-8CBD-4B35-9272-DD3CBFC81887&amp;amp;displaylang=en&lt;br /&gt;
&lt;br /&gt;
Esto es especialmente útil para cuando tienes grandes instalaciones y la gestión de muchas máquinas. (Es posible que necesite descargar el framework de. NET en primer lugar).&lt;br /&gt;
&lt;br /&gt;
===Conectándonos a un controlador de dominio de Windows como controlador adicional===&lt;br /&gt;
&lt;br /&gt;
Una vez que hayas creado un dominio con Samba4, puedes optar por unirlo a los controladores de dominio adicionales, ya sean controladores de  Samba, o  Windows.&lt;br /&gt;
&lt;br /&gt;
Si deseas unirse a un nuevo controlador de dominio de Windows a un Dominio Samba, se debe usar la herramienta &#039;dcpromo&#039; en la máquina Windows. Por favor, consulta las instrucciones normales para la instalación de dcpromo en Windows, con la excepción de que no debe marcar la casilla &amp;quot;servidor DNS&amp;quot;  cuando se ofrece. En este momento, debe usar Windows para DNS, o el uso de Samba y bind9 para DNS. Mezclar los dos es factible, pero requiere de unos conocimientos realmente avanzados.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Unir  SAMBA4 a un dominio como controlador  de dominio adicional.===&lt;br /&gt;
&lt;br /&gt;
A partir de la versión alpha11, Samba4 tiene la capacidad de unirse a un dominio de Active Directory como un controlador de dominio adicional. El proceso a un dominio existente es un poco diferente al suministro de un nuevo dominio. &lt;br /&gt;
&lt;br /&gt;
Este proceso es el equivalente del comando &#039;dcpromo&#039; en los servidores de Windows.&lt;br /&gt;
&lt;br /&gt;
Esta apartado se asume que la configuración e instalación de Samba en la ubicación por defecto &lt;br /&gt;
 /usr/local/samba. &lt;br /&gt;
&lt;br /&gt;
Se supone que se están uniendo a Samba a un dominio ya existente llamado &amp;quot;samba.example.com.”&lt;br /&gt;
&lt;br /&gt;
Ten en cuenta que algunas de las características mencionadas en este apartado sólo están disponibles en versiones de Samba4 mas actuales, en versiones posteriores al  26 de febrero de 2010 .&lt;br /&gt;
&lt;br /&gt;
También ten en cuenta que los siguientes pasos son los mismos independientemente de si se están uniendo a Samba a un dominio existente basado en Windows o un dominio existente basado en Samba.&lt;br /&gt;
&lt;br /&gt;
Cómo prepararse para unir  Samba como un controlador de dominio a un dominio existente&lt;br /&gt;
&lt;br /&gt;
Es necesario construir Samba4 como de costumbre, pero no el paso del script “provision”&lt;br /&gt;
&lt;br /&gt;
Tienes que quitar  cualquier smb.conf existente en /usr/local/samba/etc/smb.conf&lt;br /&gt;
&lt;br /&gt;
Debes de tener la configuración del dominio existente correctamente como su realm por defecto en &lt;br /&gt;
/etc/krb5.conf, y usted debe tener estas opciones de configuración en  /etc/krb5.conf: &lt;br /&gt;
&lt;br /&gt;
 [libdefaults]&lt;br /&gt;
  dns_lookup_realm = true&lt;br /&gt;
  dns_lookup_kdc = true&lt;br /&gt;
  default_realm = SAMBA.EXAMPLE.COM&lt;br /&gt;
&lt;br /&gt;
A continuación, deben someterse a prueba para asegurarse de que el DNS y Kerberos están configurados correctamente para apuntar a su controlador de dominio existentes. Prueba de que todo es trabajo, lanza  kinit como  administrador de dominio:&lt;br /&gt;
 kinit administrator&lt;br /&gt;
 Password: XXXXXXXX&lt;br /&gt;
&lt;br /&gt;
===Conectándonos a un dominio existente como Controlador de Dominio.===&lt;br /&gt;
&lt;br /&gt;
Ejecuta esto como root:&lt;br /&gt;
 bin/net vampire samba.example.com -Uadministrator –realm=samba.example.com&lt;br /&gt;
&lt;br /&gt;
También puedes usar una herramienta de samba 4 :&lt;br /&gt;
 bin/samba-tool join samba.example.com DC -Uadministrator –realm=samba.example.com&lt;br /&gt;
&lt;br /&gt;
Debe mostrar una serie de mensajes de depuración acerca de replicar los contenidos de dominio:&lt;br /&gt;
&lt;br /&gt;
 Partition[CN=Configuration,DC=sample,DC=example,DC=com] objects[1596] linked_values[1]&lt;br /&gt;
&lt;br /&gt;
Deberías recibir un mensaje como este:&lt;br /&gt;
&lt;br /&gt;
 Joined domain V2 (SID S-1-5-21-3565189888-2228146013-2029845409) as a DC&lt;br /&gt;
&lt;br /&gt;
En este punto tu tienes metido tu servidor de SAMBA4 en un dominio existente y puedes lanzar un Controlador de Dominio SAMBA &lt;br /&gt;
&lt;br /&gt;
===Lanzando SAMBA===&lt;br /&gt;
&lt;br /&gt;
Se lanza samba4 como un controlador de dominio de la misma manera que se inicia como un servidor normal, simplemente ejecuta el comando &#039;samba&#039; desde el directorio sbin de su instalación. /usr/local/samba/sbin .&lt;br /&gt;
&lt;br /&gt;
Cuando lanzes SAMBA como un nuevo DC en un dominio existente de Windows, puedes encontrarte mensajes de error como estos en el archivo del log..&lt;br /&gt;
 &lt;br /&gt;
 UpdateRefs failed with WERR_DS_DRA_BAD_NC/NT code 0xc00020f8 for 5344d0a6-78a1-4758be69-66d933f1123._msdcs.samba.example.com CN=RID Manager$,CN=System,DC=samba,DC=example,DC=com&lt;br /&gt;
&lt;br /&gt;
Esto es causado por el controlador de dominio de Windows que todavía no ha seguido su “comprobador de coherencia de réplica (KCC)”, que significa que no se han creado las conexiones al servidor Samba.&lt;br /&gt;
&lt;br /&gt;
Para solucionar este problema, puedes ejecutar &amp;quot;repadmin / KCC&amp;quot; en el DC de Windows como  administrador, o puede utilizar las herramientas de SAMBA ,así (dependiendo de la versión de tu samba).&lt;br /&gt;
&lt;br /&gt;
 bin/net drs kcc -Uadministrator windowsdc.samba.example.com&lt;br /&gt;
  &lt;br /&gt;
o:&lt;br /&gt;
  &lt;br /&gt;
 bin/samba-tool drs kcc -Uadministrator windowsdc.samba.example.com&lt;br /&gt;
  &lt;br /&gt;
&lt;br /&gt;
A continuación, debes comprobar que la replicación entre el controlador de dominio Windows y el controlador de dominio Samba funciona correctamente mediante el uso de:&lt;br /&gt;
&lt;br /&gt;
 net drs showrepl&lt;br /&gt;
&lt;br /&gt;
o:&lt;br /&gt;
&lt;br /&gt;
 samba-tool drs showrepl&lt;br /&gt;
&lt;br /&gt;
 Default-First-Site-Name\Windows&lt;br /&gt;
 DSA Options: 0x00000001&lt;br /&gt;
 Site Options: (none)&lt;br /&gt;
 DSA object GUID: 794640f3-18cf-40ee-a211-a93992b67a64&lt;br /&gt;
 DSA invocationID: 794640f3-18cf-40ee-a211-a93992b67a64&lt;br /&gt;
&lt;br /&gt;
 ==== INBOUND NEIGHBORS ====&lt;br /&gt;
&lt;br /&gt;
 DC=samba,DC=example,DC=com&lt;br /&gt;
       Default-First-Site-Name\SAMBA via RPC&lt;br /&gt;
               DSA object GUID: 5344d0a6-78a1-4758-be69-b66d933f1123&lt;br /&gt;
               Last attempt @ Fri Feb 26 17:25:41 2010 EST was successful.&lt;br /&gt;
               0 consecutive failure(s).&lt;br /&gt;
               Last success @ Fri Feb 26 17:25:41 2010 EST&lt;br /&gt;
&lt;br /&gt;
 CN=Configuration,DC=samba,DC=example,DC=com&lt;br /&gt;
       Default-First-Site-Name\SAMBA via RPC&lt;br /&gt;
               DSA object GUID: 5344d0a6-78a1-4758-be69-b66d933f1123&lt;br /&gt;
               Last attempt @ Fri Feb 26 17:25:41 2010 EST was successful.&lt;br /&gt;
               0 consecutive failure(s).&lt;br /&gt;
               Last success @ Fri Feb 26 17:25:41 2010 EST&lt;br /&gt;
&lt;br /&gt;
 CN=Schema,CN=Configuration,DC=samba,DC=example,DC=com&lt;br /&gt;
       Default-First-Site-Name\SAMBA via RPC&lt;br /&gt;
               DSA object GUID: 5344d0a6-78a1-4758-be69-b66d933f1123&lt;br /&gt;
               Last attempt @ Fri Feb 26 17:25:41 2010 EST was successful.&lt;br /&gt;
               0 consecutive failure(s).&lt;br /&gt;
               Last success @ Fri Feb 26 17:25:41 2010 EST&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Pruebas de replicación.====&lt;br /&gt;
&lt;br /&gt;
Para comprobar que la replicación funciona correctamente entre dos controladores de dominio, prueba a añadir un usuario en el controlador de dominio Samba utilizando la herramienta de línea de comandos o las herramientas de Windows GUI de administración. &lt;br /&gt;
&lt;br /&gt;
A continuación, comprueba que el usuario se muestra en unos pocos segundos en el controlador de dominio de Windows.&lt;br /&gt;
&lt;br /&gt;
Del mismo modo, intenta modificar un usuario en el controlador de dominio de Windows y comprobar que la modifica muestran correctamente en el servidor Samba.&lt;br /&gt;
&lt;br /&gt;
===Ldapcmp.===&lt;br /&gt;
&lt;br /&gt;
Es posible que desees utilizar “ldapcmp” para verificar los datos.&lt;br /&gt;
&lt;br /&gt;
===Actualizaciones DNS.===&lt;br /&gt;
&lt;br /&gt;
A partir de Samba4 alpha12 existe  la capacidad de actualizar automáticamente los servidores DNS BIND o el propietario de Microsoft©.&lt;br /&gt;
&lt;br /&gt;
Para que esto funcione correctamente entre Samba y Windows es posible que necesites un conjunto de parches para  bind9. &lt;br /&gt;
&lt;br /&gt;
Los parches se encuentran en el directorio examples/bind9-patches del código fuente Samba4. &lt;br /&gt;
&lt;br /&gt;
Los parches se han presentado a los desarrolladores de bind9 y se incorporarán en la  próxima versión de bind, pero mientras tanto debes de  ser capaz de construir bind9 a sí mismo desde  las fuentes y aplicar los parches.&lt;br /&gt;
&lt;br /&gt;
La forma en que las actualizaciones automáticas de DNS funciona es que Samba periódicamente (cada 10 minutos) llama a la secuencia de comandos “samba_dnsupdate” que se instala junto con Samba. Esa secuencia de comandos lee un archivo de plantilla de nombres DNS para actualizar en la zona DNS de “/usr/local/samba/private/dns_update_list.”.&lt;br /&gt;
&lt;br /&gt;
El contenido de este archivo se ve asi:&lt;br /&gt;
  &lt;br /&gt;
&lt;br /&gt;
 A                                                        ${DNSDOMAIN} $IP&lt;br /&gt;
 A                                                        ${HOSTNAME} $IP&lt;br /&gt;
 CNAME ${NTDSGUID}._msdcs.${DNSDOMAIN}                    ${HOSTNAME}&lt;br /&gt;
 SRV _kerberos._tcp.${SITE}._sites.dc._msdcs.${DNSDOMAIN} ${HOSTNAME} 88&lt;br /&gt;
 SRV _ldap._tcp.${SITE}._sites.dc._msdcs.${DNSDOMAIN}     ${HOSTNAME} 389&lt;br /&gt;
 SRV _kerberos._tcp.dc.dc._msdcs.${DNSDOMAIN}             ${HOSTNAME} 88&lt;br /&gt;
 SRV _ldap._tcp.dc.dc._msdcs.${DNSDOMAIN}                 ${HOSTNAME} 389&lt;br /&gt;
 SRV _gc._tcp.${SITE}._sites.${DNSDOMAIN}                 ${HOSTNAME} 3268&lt;br /&gt;
 SRV _kerberos._tcp.${SITE}._sites.${DNSDOMAIN}           ${HOSTNAME} 88&lt;br /&gt;
 SRV _ldap._tcp.${SITE}._sites.${DNSDOMAIN}               ${HOSTNAME} 389&lt;br /&gt;
 SRV _gc._tcp.${DNSDOMAIN}                                ${HOSTNAME} 3268&lt;br /&gt;
 SRV _kerberos._tcp.${DNSDOMAIN}                          ${HOSTNAME} 88&lt;br /&gt;
 SRV _kpasswd._tcp.${DNSDOMAIN}                           ${HOSTNAME} 464&lt;br /&gt;
 SRV _ldap._tcp.${DNSDOMAIN}                              ${HOSTNAME} 389&lt;br /&gt;
 SRV _kerberos._udp.${DNSDOMAIN}                          ${HOSTNAME} 88&lt;br /&gt;
 SRV _kpasswd._udp.${DNSDOMAIN}                           ${HOSTNAME} 464&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cuando se está ejecutando, Samba tiene que sustituir las variables de este archivo, y llamar al comando “nsupdate” del servidor DNS bind9 .&lt;br /&gt;
&lt;br /&gt;
Puedes agregar tus propios nombres para “dns_update_list”  si quieres, y Samba añadir los del servidor DNS. También puedes optar por no utilizar TSIG y en lugar de utilizar una clave de configuración de DNS  fijarte en otro servidor bind9. Para ello tendrás que modificar el &#039;nsupdate&#039;, comando que ejecuta Samba, que es configurable a través del &amp;quot;comando nsupdate&amp;quot; opción smb.conf. El valor por defecto es &amp;quot;/usr/bin/nsupdate-g&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Las entradas de $IP de los registros se sustituyen con las direcciones IP de la interfaz que Samba detecta en tiempo de ejecución, basado en el &amp;quot;interfaces =&amp;quot; opción smb.conf.&lt;br /&gt;
&lt;br /&gt;
==Conozcamos un poco el Directorio Activo de Windows==&lt;br /&gt;
&lt;br /&gt;
===Uso de herramientas de diagnóstico para un Controlador de Dominio para Windows 2000, Windows 2003 o Windows 2008,===&lt;br /&gt;
&lt;br /&gt;
A continuación se describen recursos y herramientas de los que un administrador de sistemas dispone a mano para poder llevar a cabo ante determinadas circunstancias tareas tan necesarias como pueden ser la verificación de las réplicas entre Controladores de Dominio, repaso de la sincronización horaria, chequeo de puertos necesarios para el Directorio Activo, registros necesarios en un servidor DNS, etc...&lt;br /&gt;
&lt;br /&gt;
El documento es orientativo y hay que destacar siempre que su uso puede depender de las diferentes circunstancias y situaciones que se puedan dar a la hora de tener que realizar diagnósticos, chequeos y diferentes operaciones de mantenimiento sobre nuestro Directorio Activo y Controladores de Dominio que lo mantienen. &lt;br /&gt;
 &lt;br /&gt;
===Realizar un diagnóstico del DC===&lt;br /&gt;
&lt;br /&gt;
Ante algún posible fallo relacionado con el AD, lo primero que podemos mirar es el resultado que se produce al ejecutar las siguientes herramientas de diagnóstico para el servicio de directorio (para poder hacer uso de ellas es necesario instalar las support tools del CD de Windows 2003):&lt;br /&gt;
&lt;br /&gt;
Las puedes descargar de:&lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/downloads/en/details.aspx?familyid=6ec50b78-8be1-4e81-b3be-4e7ac4f0912d&amp;amp;displaylang=en&lt;br /&gt;
 &lt;br /&gt;
====DCDIAG====&lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para hacer una serie de test a los DC’s del dominio o bosque con el fin de poder encontrar algún error entre ellos. Un ejemplo de un dcdiag de un DC que esté funcionando correctamente puede ser el siguiente:&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Una opción interesante para chequear con ésta herramienta es que el DC haya registrado correctamente en los DNS los registros necesarios para que sea reconocido y anunciado en el AD como un DC válido:&lt;br /&gt;
&lt;br /&gt;
 dcdiag /test:registerindns /dnsdomain:FQDN /v&lt;br /&gt;
&lt;br /&gt;
ej:&lt;br /&gt;
&lt;br /&gt;
 dcdiag /test:registerindns /dnsdomain:Laboratorio.test /v&lt;br /&gt;
&lt;br /&gt;
La salida del comando si está correcto será:&lt;br /&gt;
&lt;br /&gt;
 Domain Controller Diagnosis&lt;br /&gt;
 Performing initial setup:&lt;br /&gt;
 Done gathering initial info.&lt;br /&gt;
 Doing initial required tests&lt;br /&gt;
  &lt;br /&gt;
 Testing server: Default-First-Site-Name\DCLAB1&lt;br /&gt;
  &lt;br /&gt;
 Starting test: Connectivity&lt;br /&gt;
  &lt;br /&gt;
 ......................... DCLAB1 passed test Connectivity&lt;br /&gt;
 &lt;br /&gt;
 Doing primary tests&lt;br /&gt;
 &lt;br /&gt;
 Testing server: Default-First-Site-Name\DCLAB1&lt;br /&gt;
 &lt;br /&gt;
 Starting test: Replications&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test Replications&lt;br /&gt;
 &lt;br /&gt;
 Starting test: NCSecDesc&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test NCSecDesc	&lt;br /&gt;
 &lt;br /&gt;
 Starting test: NetLogons&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test NetLogons&lt;br /&gt;
 &lt;br /&gt;
 Starting test: Advertising&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test Advertising&lt;br /&gt;
 &lt;br /&gt;
 Starting test: KnowsOfRoleHolders&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test KnowsOfRoleHolders&lt;br /&gt;
 &lt;br /&gt;
 Starting test: RidManager&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test RidManager&lt;br /&gt;
 &lt;br /&gt;
 Starting test: MachineAccount&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test MachineAccount&lt;br /&gt;
 &lt;br /&gt;
 Starting test: Services&lt;br /&gt;
 &lt;br /&gt;
 IsmServ Service is stopped on [DCLAB1]&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 failed test Services&lt;br /&gt;
 &lt;br /&gt;
 Starting test: ObjectsReplicated&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test ObjectsReplicated&lt;br /&gt;
 &lt;br /&gt;
 Starting test: frssysvol&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test frssysvol&lt;br /&gt;
 &lt;br /&gt;
 Starting test: frsevent&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test frsevent&lt;br /&gt;
 &lt;br /&gt;
 Starting test: kccevent&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test kccevent&lt;br /&gt;
 &lt;br /&gt;
 Starting test: systemlog&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test systemlog&lt;br /&gt;
 &lt;br /&gt;
 Starting test: VerifyReferences&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test VerifyReferences&lt;br /&gt;
 &lt;br /&gt;
 Running partition tests on : ForestDnsZones&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 ......................... ForestDnsZones passed test CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CheckSDRefDom&lt;br /&gt;
 ......................... ForestDnsZones passed test CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 Running partition tests on : DomainDnsZones&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 ......................... DomainDnsZones passed test CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 ......................... DomainDnsZones passed test CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 Running partition tests on : Schema&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 ......................... Schema passed test CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 ......................... Schema passed test CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 Running partition tests on : Configuration&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 ......................... Configuration passed test CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 ......................... Configuration passed test CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 Running partition tests on : laboratorio&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 ......................... laboratorio passed test CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 ......................... laboratorio passed test CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 Running enterprise tests on : laboratorio.test&lt;br /&gt;
 &lt;br /&gt;
 Starting test: Intersite&lt;br /&gt;
 &lt;br /&gt;
 ......................... laboratorio.test passed test Intersite&lt;br /&gt;
 &lt;br /&gt;
 Starting test: FsmoCheck&lt;br /&gt;
 &lt;br /&gt;
 ......................... laboratorio.test passed test FsmoCheck&lt;br /&gt;
&lt;br /&gt;
En caso de que el resultado no sea correcto habría que repasar los DNS que tiene configurado a nivel de la conexión de red para verificar que son los adecuados.&lt;br /&gt;
&lt;br /&gt;
====NETDIAG====&lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para hacer una serie de test a nivel de red y conexiones en el DC que se lanza. Un ejemplo de un netdiag puede ser el siguiente:&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    Computer Name: DCLAB1&lt;br /&gt;
 &lt;br /&gt;
    DNS Host Name: dclab1.laboratorio.test&lt;br /&gt;
 &lt;br /&gt;
    System info : Windows 2000 Server (Build 3790)&lt;br /&gt;
 &lt;br /&gt;
    Processor : x86 Family 15 Model 2 Stepping 9, GenuineIntel&lt;br /&gt;
   &lt;br /&gt;
    List of installed hotfixes : &lt;br /&gt;
   &lt;br /&gt;
        KB819696&lt;br /&gt;
        KB823182&lt;br /&gt;
        KB823353&lt;br /&gt;
        KB823559&lt;br /&gt;
        KB824105&lt;br /&gt;
        KB824141&lt;br /&gt;
        KB824151&lt;br /&gt;
        KB825119&lt;br /&gt;
        KB828035&lt;br /&gt;
        KB828741&lt;br /&gt;
        KB833987&lt;br /&gt;
        KB834707&lt;br /&gt;
        KB835732&lt;br /&gt;
        KB837001&lt;br /&gt;
        KB839643&lt;br /&gt;
        KB839645&lt;br /&gt;
        KB840315&lt;br /&gt;
        KB840374&lt;br /&gt;
        KB840987&lt;br /&gt;
        KB841356&lt;br /&gt;
        KB841533&lt;br /&gt;
        KB867460&lt;br /&gt;
        KB867801&lt;br /&gt;
        KB873376&lt;br /&gt;
        Q147222&lt;br /&gt;
        Q828026&lt;br /&gt;
 &lt;br /&gt;
 Netcard queries test . . . . . . . : Passed&lt;br /&gt;
 &lt;br /&gt;
 Per interface results:&lt;br /&gt;
 &lt;br /&gt;
    Adapter : LAN-Desarrollo&lt;br /&gt;
        Netcard queries test . . . : Passed&lt;br /&gt;
        Host Name. . . . . . . . . : dclab1&lt;br /&gt;
        IP Address . . . . . . . . : 192.168.102.101&lt;br /&gt;
        Subnet Mask. . . . . . . . : 255.255.255.0&lt;br /&gt;
        Default Gateway. . . . . . : 192.168.102.1&lt;br /&gt;
        Dns Servers. . . . . . . . : 213.163.5.137&lt;br /&gt;
        AutoConfiguration results. . . . . . : Passed&lt;br /&gt;
        Default gateway test . . . : Failed&lt;br /&gt;
            No gateway reachable for this adapter.&lt;br /&gt;
        NetBT name test. . . . . . : Passed&lt;br /&gt;
        [WARNING] At least one of the &amp;lt;00&amp;gt; &#039;WorkStation Service&#039;, &amp;lt;03&amp;gt; &#039;Messenger Service&#039;, &amp;lt;20&amp;gt; &#039;WINS&#039; names is missing.&lt;br /&gt;
        WINS service test. . . . . : Skipped&lt;br /&gt;
            There are no WINS servers configured for this interface.&lt;br /&gt;
       Adapter : Virtual_Interna&lt;br /&gt;
        Netcard queries test . . . : Passed&lt;br /&gt;
        Host Name. . . . . . . . . : dclab1&lt;br /&gt;
        IP Address . . . . . . . . : 10.1.1.1&lt;br /&gt;
        Subnet Mask. . . . . . . . : 255.255.255.0&lt;br /&gt;
        Default Gateway. . . . . . : &lt;br /&gt;
        Dns Servers. . . . . . . . : 10.1.1.1&lt;br /&gt;
                                     10.1.1.2&lt;br /&gt;
        AutoConfiguration results. . . . . . : Passed&lt;br /&gt;
        Default gateway test . . . : Skipped&lt;br /&gt;
            [WARNING] No gateways defined for this adapter.&lt;br /&gt;
        NetBT name test. . . . . . : Passed&lt;br /&gt;
        [WARNING] At least one of the &amp;lt;00&amp;gt; &#039;WorkStation Service&#039;, &amp;lt;03&amp;gt; &#039;Messenger Service&#039;, &amp;lt;20&amp;gt; &#039;WINS&#039; names is missing.&lt;br /&gt;
            No remote names have been found.&lt;br /&gt;
        WINS service test. . . . . : Skipped&lt;br /&gt;
            There are no WINS servers configured for this interface.&lt;br /&gt;
 Global results:&lt;br /&gt;
 Domain membership test . . . . . . : Passed&lt;br /&gt;
 NetBT transports test. . . . . . . : Passed&lt;br /&gt;
    List of NetBt transports currently configured:&lt;br /&gt;
        NetBT_Tcpip_{91873FE9-2F61-4E21-947C-E99F39ABF65E}&lt;br /&gt;
        NetBT_Tcpip_{B8D698CD-89BC-4E98-B2A6-B5F1616783EE}&lt;br /&gt;
    2 NetBt transports currently configured.&lt;br /&gt;
 Autonet address test . . . . . . . : Passed&lt;br /&gt;
 IP loopback ping test. . . . . . . : Passed&lt;br /&gt;
 Default gateway test . . . . . . . : Failed&lt;br /&gt;
    [FATAL] NO GATEWAYS ARE REACHABLE.&lt;br /&gt;
    You have no connectivity to other network segments.&lt;br /&gt;
    If you configured the IP protocol manually then&lt;br /&gt;
    you need to add at least one valid gateway.&lt;br /&gt;
 NetBT name test. . . . . . . . . . : Passed&lt;br /&gt;
    [WARNING] You don&#039;t have a single interface with the &amp;lt;00&amp;gt; &#039;WorkStation Service&#039;, &amp;lt;03&amp;gt; &#039;Messenger Service&#039;, &amp;lt;20&amp;gt; &#039;WINS&#039; names defined.&lt;br /&gt;
 Winsock test . . . . . . . . . . . : Passed&lt;br /&gt;
 DNS test . . . . . . . . . . . . . : Passed&lt;br /&gt;
          [WARNING] Cannot find a primary authoritative DNS server for the name&lt;br /&gt;
            &#039;dclab1.laboratorio.test.&#039;. [ERROR_TIMEOUT]&lt;br /&gt;
            The name &#039;dclab1.laboratorio.test.&#039; may not be registered in DNS.&lt;br /&gt;
       [WARNING] The DNS entries for this DC cannot be verified right now on DNS server 213.163.5.137, ERROR_TIMEOUT. &lt;br /&gt;
    PASS - All the DNS entries for DC are registered on DNS server &#039;10.1.1.1&#039; and other DCs also have some of the names registered.&lt;br /&gt;
    PASS - All the DNS entries for DC are registered on DNS server &#039;10.1.1.2&#039; and other DCs also have some of the names registered.&lt;br /&gt;
 Redir and Browser test . . . . . . : Passed&lt;br /&gt;
    List of NetBt transports currently bound to the Redir&lt;br /&gt;
        NetBT_Tcpip_{91873FE9-2F61-4E21-947C-E99F39ABF65E}&lt;br /&gt;
        NetBT_Tcpip_{B8D698CD-89BC-4E98-B2A6-B5F1616783EE}&lt;br /&gt;
    The redir is bound to 2 NetBt transports.&lt;br /&gt;
    List of NetBt transports currently bound to the browser&lt;br /&gt;
        NetBT_Tcpip_{91873FE9-2F61-4E21-947C-E99F39ABF65E}&lt;br /&gt;
        NetBT_Tcpip_{B8D698CD-89BC-4E98-B2A6-B5F1616783EE}&lt;br /&gt;
    The browser is bound to 2 NetBt transports.&lt;br /&gt;
 DC discovery test. . . . . . . . . : Passed&lt;br /&gt;
 DC list test . . . . . . . . . . . : Passed&lt;br /&gt;
 Trust relationship test. . . . . . : Skipped&lt;br /&gt;
 Kerberos test. . . . . . . . . . . : Passed&lt;br /&gt;
 LDAP test. . . . . . . . . . . . . : Passed&lt;br /&gt;
 Bindings test. . . . . . . . . . . : Passed&lt;br /&gt;
 WAN configuration test . . . . . . : Skipped&lt;br /&gt;
    No active remote access connections.&lt;br /&gt;
 Modem diagnostics test . . . . . . : Passed&lt;br /&gt;
 IP Security test . . . . . . . . . : Skipped&lt;br /&gt;
    Note: run &amp;quot;netsh ipsec dynamic show /?&amp;quot; for more detailed information&lt;br /&gt;
 The command completed successfully&lt;br /&gt;
&lt;br /&gt;
====REPADMIN====&lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para comprobar las réplicas entre los servidores. A continuación se muestra un ejemplo en el que se ven las réplicas establecidas y llevadas a cabo por el servidor “server1”:&lt;br /&gt;
&lt;br /&gt;
 repadmin /showrepl server1.microsoft.com &lt;br /&gt;
 &lt;br /&gt;
 Press Enter and the following output is displayed:&lt;br /&gt;
 &lt;br /&gt;
 repadmin /showrepl server1.microsoft.com&lt;br /&gt;
 Building7a\server1&lt;br /&gt;
 DC Options : IS_GC&lt;br /&gt;
 Site OPtions: (none)&lt;br /&gt;
 DC object GUID : 405db077-le28-4825-b225-c5bb9af6f50b&lt;br /&gt;
 DC invocationID: 405db077-le28-4825-b225-c5bb9af6f50b&lt;br /&gt;
&lt;br /&gt;
 ==== INBOUND NEIGHBORS ======================================&lt;br /&gt;
&lt;br /&gt;
 CN=Schema,CN=Configuration,DC=microsoft,Dc=com&lt;br /&gt;
    Building7b\server2 via RPC&lt;br /&gt;
         objectGuid: e55c6c75-75bb-485a-a0d3-020a44c3afe7&lt;br /&gt;
         last attempt @ 2002-09-09 12:25.35 was successful.&lt;br /&gt;
 &lt;br /&gt;
 CN=Configuration,DC=microsoft,Dc=com&lt;br /&gt;
    Building7b\server2 via RPC&lt;br /&gt;
          objectGuid: e55c6c75-75bb-485a-a0d3-020a44c3afe7&lt;br /&gt;
         last attempt @ 2002-09-09 12:25.10 was successful.&lt;br /&gt;
 &lt;br /&gt;
 DC=microsoft,Dc=com&lt;br /&gt;
     Building7b\server2 via RPC&lt;br /&gt;
          objectGuid: e55c6c75-75bb-485a-a0d3-020a44c3afe7&lt;br /&gt;
          last attempt @ 2001-09-09 12:25.11 was successful&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====REPLMON====&lt;br /&gt;
&lt;br /&gt;
Es la utilidad gráfica del repadmin, y tiene las mismas funcionalidades pero de un modo más intuitivo y fácil de hacer e interpretar; puede comprobar el estado de la réplica entre las diferentes particiones del AD entre los diferentes DC’s implicados; forzar la sincronización entre ellos, ver errores de réplica o hacer testeos de los FSMO. A continuación se detallan las opciones más comunes y el uso de dicha herramienta. Para arrancarla basta ir a “Start - &amp;gt;Run: replmon”:&lt;br /&gt;
&lt;br /&gt;
Para añadir un DC y empezar a hacer los diagnósticos, con el botón derecho sobre Monitored Servers elegimos la opción para añadir un DC:&lt;br /&gt;
&lt;br /&gt;
Nos preguntará por cómo queremos añadir o buscar el DC, si por el nombre o a través del directorio; en nuestro ejemplo será a partir del directorio:&lt;br /&gt;
&lt;br /&gt;
A continuación elegiremos el site del que forme parte el DC a chequear y al propio Dc como tal:&lt;br /&gt;
 &lt;br /&gt;
Tras ello veremos que aparece en pantalla el DC elegido y colgando de él todas las particiones del Directorio Activo que maneja y replica con el resto de DC’s implicados:&lt;br /&gt;
&lt;br /&gt;
Si expandimos cada una de las zonas podremos ver el resultado de la última sincronización que se haya efectuado con el resto de DC’s; si la sincronización es correcta aparecerá una imagen de un servidor en gris; si no ha sido así, aparecerá marcado con un aspa roja; podemos ver un ejemplo de ello a continuación:&lt;br /&gt;
&lt;br /&gt;
Si pinchamos sobre alguna de las particiones con error en la réplica podremos ver el log con el resultado de la operación:&lt;br /&gt;
&lt;br /&gt;
Si queremos complementar más información sobre posibles errores entre los DC’s podemos mirar también el visor de sucesos para buscar más datos al respecto. A parte, puede ser interesante en circunstancias determinadas activar a nivel de registro que los datos a recolectar en el visor de eventos sean más detallados. Para ello:&lt;br /&gt;
&lt;br /&gt;
  &amp;quot;How to configure Active Directory diagnostic event logging in Windows Server http://support.microsoft.com/default.aspx?scid=kb;en-us;314980&amp;amp;sd=tech&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Si lo que queremos es forzar la réplica de alguna de las particiones del AD con algún DC, basta con elegir dicha partición y con el botón derecho sobre ella seleccionar la opción de sincronizar con el DC elegido:&lt;br /&gt;
&lt;br /&gt;
Una vez forzada la réplica podremos ver como hemos indicado antes en el log el resultado de la misma.&lt;br /&gt;
&lt;br /&gt;
Para ver los controladores de dominio presentes, seleccionamos nuestro DC y con el botón derecho sobre él elegimos la opción para mostrar los DC’s.&lt;br /&gt;
&lt;br /&gt;
Para ver los DC’s que sean además Global Catalog, hacemos lo mismo que anteriormente pero seleccionando dicha opción:&lt;br /&gt;
&lt;br /&gt;
Si tuviéramos varios sitios y quisiéramos saber los DC’s designados como cabezas de puente para la replicación entre ellos podemos hacerlo de éste modo:&lt;br /&gt;
&lt;br /&gt;
Si no hay ninguno (como en éste ejemplo) el mensaje que se devuelve será:&lt;br /&gt;
 &lt;br /&gt;
Si queremos ver los roles (si es que tiene) el DC o hacer testeos de los FSMO en el directorio, editamos las propiedades del Server monitorizado:&lt;br /&gt;
&lt;br /&gt;
Para testear los FSMO, nos situamos en su pestaña y damos al botón del test:&lt;br /&gt;
&lt;br /&gt;
Pulsamos en Query... &lt;br /&gt;
&lt;br /&gt;
Si queremos ver qué “roles” o funciones definidas lleva éste DC, nos situamos sobre la pestaña de Server Flags:&lt;br /&gt;
 &lt;br /&gt;
Si queremos ver las replicaciones Intra-Site de éste DC con otros, nos situamos sobre la pestaña de Inbound Replication Connection:&lt;br /&gt;
&lt;br /&gt;
Si queremos chequear que el KCC (el cual se encarga de generar y mantener el estado de las réplicas tanto intra como inter-site) esté funcionando adecuadamente:&lt;br /&gt;
&lt;br /&gt;
Si queremos ver si hay algún error de objetos sin replicar entre los DC’s,  también podemos ir al menú de “ActionàDomainàSearch  DC for Replication Errors”:&lt;br /&gt;
&lt;br /&gt;
Nos aparecerá la siguiente ventana en la que deberemos pulsar sobre el botón Run Search para que comience el test:&lt;br /&gt;
&lt;br /&gt;
Indicamos el nombre del dominio &amp;amp; &amp;quot;OK&amp;quot;,&lt;br /&gt;
&lt;br /&gt;
Si hubiera algún error de réplicas aparecería en la pantalla anterior:&lt;br /&gt;
&lt;br /&gt;
====PORTQRY==== &lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para comprobar la conectividad entre los servidores mediante  puertos TCP y UDP, por ejemplo, para verificar la conectividad al puerto 135 de un Server:&lt;br /&gt;
 &lt;br /&gt;
 portqry /n 10.193.36.210 /p udp /e 135 &lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
  Querying target system called:&lt;br /&gt;
 &lt;br /&gt;
  10.193.36.210&lt;br /&gt;
 &lt;br /&gt;
 Attempting to resolve IP address to a name...&lt;br /&gt;
 &lt;br /&gt;
 IP address resolved to RKTLABDC2&lt;br /&gt;
 &lt;br /&gt;
 UDP port 135 (epmap service): LISTENING or FILTERED&lt;br /&gt;
 &lt;br /&gt;
 Querying Endpoint Mapper Database...&lt;br /&gt;
 &lt;br /&gt;
 Server&#039;s response:&lt;br /&gt;
 &lt;br /&gt;
 UUID: a00c021c-2be2-11d2-b678-0000f87a8f8e PERFMON SERVICE&lt;br /&gt;
 &lt;br /&gt;
 ncacn_np:\\\\RKTLABDC2[\\pipe\\000003b8.000]&lt;br /&gt;
 &lt;br /&gt;
 UUID: d049b186-814f-11d1-9a3c-00c04fc9b232 NtFrs API&lt;br /&gt;
 &lt;br /&gt;
 ncacn_np:\\\\RKTLABDC2[\\pipe\\000003b8.000]&lt;br /&gt;
 &lt;br /&gt;
 Total endpoints found: 69&lt;br /&gt;
 &lt;br /&gt;
 ==== End of RPC Endpoint Mapper query response ====&lt;br /&gt;
 &lt;br /&gt;
 UDP port 135 is LISTENING&lt;br /&gt;
&lt;br /&gt;
=====A parte:=====&lt;br /&gt;
&lt;br /&gt;
 HOW TO: Use Portqry to Troubleshoot Active Directory Connectivity Issues: http://support.microsoft.com/default.aspx?scid=kb;EN-US;816103&lt;br /&gt;
&lt;br /&gt;
====NSLOOKUP==== &lt;br /&gt;
&lt;br /&gt;
Se usa para hacer test de resolución de nombres en un servidor de DNS. Es muy recomendable hacer la verificación de que los registros de tipo SRV necesarios para que el AD funcione adecuadamente estén correctamente registrados en el DNS. Para ello, en un CMD escribimos nslookup, y a continuación set q=SRV. &lt;br /&gt;
&lt;br /&gt;
Tras ello _ldap._tcp.dc._msdcs.ActiveDirectoryDomainName. Un ejemplo de ello:&lt;br /&gt;
&lt;br /&gt;
 C:\nslookup&lt;br /&gt;
 &lt;br /&gt;
 Default Server:  dc1.example.microsoft.com&lt;br /&gt;
 Address:  10.0.0.14&lt;br /&gt;
 set type=srv&lt;br /&gt;
 _ldap._tcp.dc._msdcs.example.microsoft.com&lt;br /&gt;
 Server:  dc1.example.microsoft.com&lt;br /&gt;
 Address:  10.0.0.14&lt;br /&gt;
 _ldap._tcp.dc._msdcs.example.microsoft.com   SRV service location:&lt;br /&gt;
          priority       = 0&lt;br /&gt;
          weight         = 0&lt;br /&gt;
          port           = 389&lt;br /&gt;
          svr hostname   = dc1.example.microsoft.com&lt;br /&gt;
 _ldap._tcp.dc._msdcs.example.microsoft.com   SRV service location:&lt;br /&gt;
          priority       = 0&lt;br /&gt;
          weight         = 0&lt;br /&gt;
          port           = 389&lt;br /&gt;
          svr hostname   = dc2.example.microsoft.com&lt;br /&gt;
 dc1.example.microsoft.com     internet address = 10.0.0.14&lt;br /&gt;
 dc2.example.microsoft.com     internet address = 10.0.0.15&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
====DSASTAT====&lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para comparar y detector diferencias entre las bases de datos de directorio de los DC’s que pueda haber. Sirve de complemento a las anteriores.&lt;br /&gt;
&lt;br /&gt;
Por ejemplo, para ver las diferencias que pueda haber entre 2 DC’s (dclab1 y dclab2, del dominio laboratorio.test), ejecutaremos lo siguiente en un CMD:&lt;br /&gt;
&lt;br /&gt;
 Dsastat –s:dclab1;dclab2 –b:DC=laboratorio,DC=test&lt;br /&gt;
&lt;br /&gt;
El resultado será:&lt;br /&gt;
&lt;br /&gt;
 Stat-Only mode.&lt;br /&gt;
 &lt;br /&gt;
 Unsorted mode.&lt;br /&gt;
 &lt;br /&gt;
 Opening connections...&lt;br /&gt;
 &lt;br /&gt;
      dclab1...success.&lt;br /&gt;
 &lt;br /&gt;
 Connecting to dclab1...&lt;br /&gt;
 &lt;br /&gt;
 reading...&lt;br /&gt;
 &lt;br /&gt;
 **&amp;gt; ntMixedDomain = 0&lt;br /&gt;
 &lt;br /&gt;
 reading...&lt;br /&gt;
 &lt;br /&gt;
 **&amp;gt; Options = &lt;br /&gt;
 &lt;br /&gt;
 Setting server as [dclab1] as server to read Config Info...&lt;br /&gt;
 &lt;br /&gt;
      dclab2...success.&lt;br /&gt;
 &lt;br /&gt;
 Connecting to dclab2...&lt;br /&gt;
 &lt;br /&gt;
 reading...&lt;br /&gt;
 &lt;br /&gt;
 **&amp;gt; ntMixedDomain = 0&lt;br /&gt;
 &lt;br /&gt;
 reading...&lt;br /&gt;
 &lt;br /&gt;
 **&amp;gt; Options = &lt;br /&gt;
 &lt;br /&gt;
 ignored attrType =    0x3, bIsRepl 2.5.4.3&lt;br /&gt;
 &lt;br /&gt;
 ignored attrType =    0xb, bIsRepl 2.5.4.11&lt;br /&gt;
 &lt;br /&gt;
 BEGIN: Getting all special metadata attr info ...&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (3, cn)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (6, c)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (1376281, dc)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (7, l)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (591522, msTAPI-uid)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (10, o)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (11, ou)&lt;br /&gt;
 &lt;br /&gt;
 END: Getting all special metadata attr info ...&lt;br /&gt;
 &lt;br /&gt;
 No. attributes in schema     = 1070&lt;br /&gt;
 &lt;br /&gt;
 No. attributes in replicated = 1015&lt;br /&gt;
 &lt;br /&gt;
 No. attributes in PAS        = 151&lt;br /&gt;
 &lt;br /&gt;
 Generation Domain List on server dclab1...&lt;br /&gt;
 &lt;br /&gt;
 &amp;gt; Searching server for GC attribute partial set on property attributeId.&lt;br /&gt;
 &lt;br /&gt;
 &amp;gt; Searching server for GC attribute partial set on property ldapDisplayName.&lt;br /&gt;
 &lt;br /&gt;
 Retrieving statistics...&lt;br /&gt;
 &lt;br /&gt;
 Paged result search...&lt;br /&gt;
 &lt;br /&gt;
 Paged result search...&lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab1]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab2]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab1]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab2]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab1]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab2]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab1]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
  50 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 100 entries processed (7 msg queued, 0 &lt;br /&gt;
 obj stored, 0 obj deleted)... 150 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 200 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 250 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 300 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 350 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 400 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)...   &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab2]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab1]. Entries = 6.&lt;br /&gt;
 &lt;br /&gt;
    Svr[dclab2]. Entries = 6. &lt;br /&gt;
 &lt;br /&gt;
 ...(Terminated query to dclab1. &amp;lt;No result present in message&amp;gt;)&lt;br /&gt;
 &lt;br /&gt;
 ...(Terminated query to dclab2. &amp;lt;No result present in message&amp;gt;)&lt;br /&gt;
 &lt;br /&gt;
 450 entries processed (3 msg queued, 0 obj stored, 0 obj deleted)... 500 entries processed (3 msg queued, 0 obj stored, 0 obj deleted)...   --&amp;gt; Svr[dclab1] has returned 256 objects...   --&amp;gt; Svr[dclab2] has returned 244 objects...&lt;br /&gt;
 &lt;br /&gt;
                      -=&amp;gt;&amp;gt;|*** DSA Diagnostics ***|&amp;lt;&amp;lt;=-&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 Objects per server:&lt;br /&gt;
 &lt;br /&gt;
 Obj/Svr                             dclab1 dclab2 Total&lt;br /&gt;
 &lt;br /&gt;
 builtinDomain                         1          1          2&lt;br /&gt;
 &lt;br /&gt;
 classStore                            1          1          2&lt;br /&gt;
 &lt;br /&gt;
 computer                              3          3          6&lt;br /&gt;
 &lt;br /&gt;
 container                             87        87       174&lt;br /&gt;
 &lt;br /&gt;
 dfsConfiguration                      1          1          2&lt;br /&gt;
 &lt;br /&gt;
 dnsNode                               59        59       118&lt;br /&gt;
 &lt;br /&gt;
 dnsZone                               6          6         12&lt;br /&gt;
 &lt;br /&gt;
 domainDNS                             1          1          2&lt;br /&gt;
 &lt;br /&gt;
 domainPolicy                          1          1          2&lt;br /&gt;
 &lt;br /&gt;
 fileLinkTracking                      1          1          2&lt;br /&gt;
 &lt;br /&gt;
 foreignSecurityPrincipal              4          4          8&lt;br /&gt;
 &lt;br /&gt;
 group                                 32        32        64&lt;br /&gt;
 &lt;br /&gt;
 groupPolicyContainer                  3          3          6&lt;br /&gt;
 &lt;br /&gt;
 infrastructureUpdate                  1          1          2&lt;br /&gt;
 &lt;br /&gt;
 ipsecFilter                           2          2          4&lt;br /&gt;
 &lt;br /&gt;
 ipsecISAKMPPolicy                     3          3          6&lt;br /&gt;
 &lt;br /&gt;
 ipsecNFA                              8          8         16&lt;br /&gt;
 &lt;br /&gt;
 ipsecNegotiationPolicy                6          6         12&lt;br /&gt;
 &lt;br /&gt;
 ipsecPolicy                           3          3          6&lt;br /&gt;
 &lt;br /&gt;
 linkTrackObjectMoveTable              1          1          2&lt;br /&gt;
 &lt;br /&gt;
 linkTrackVolumeTable                  1          1          2&lt;br /&gt;
 &lt;br /&gt;
 lostAndFound                          1          1          2&lt;br /&gt;
 &lt;br /&gt;
 mSMQConfiguration                     1          1          2&lt;br /&gt;
 &lt;br /&gt;
 msDS-QuotaContainer                   1          1          2&lt;br /&gt;
 &lt;br /&gt;
 nTFRSMember                           2          2          4&lt;br /&gt;
 &lt;br /&gt;
 nTFRSReplicaSet                       1          1          2&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSettings                         1          1          2&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSubscriber                       2          2          4&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSubscriptions                    2          2          4&lt;br /&gt;
 &lt;br /&gt;
 organizationalUnit                    2          2          4&lt;br /&gt;
 &lt;br /&gt;
 rIDManager                            1          1          2&lt;br /&gt;
 &lt;br /&gt;
 rIDSet                                2          2          4&lt;br /&gt;
 &lt;br /&gt;
 rpcContainer                          1          1          2&lt;br /&gt;
 &lt;br /&gt;
 samServer                             1          1          2&lt;br /&gt;
 &lt;br /&gt;
 secret                                4          4          8&lt;br /&gt;
 &lt;br /&gt;
 user                                  15        15        30&lt;br /&gt;
 &lt;br /&gt;
 ---&lt;br /&gt;
 &lt;br /&gt;
 Total:                                262      262      524&lt;br /&gt;
                              . . . . . . . . . . . . . . &lt;br /&gt;
 &lt;br /&gt;
 Bytes per object:&lt;br /&gt;
 &lt;br /&gt;
 Object                         Bytes&lt;br /&gt;
 &lt;br /&gt;
 builtinDomain                  334								        &lt;br /&gt;
 &lt;br /&gt;
 classStore                     322&lt;br /&gt;
 &lt;br /&gt;
 computer                       4384&lt;br /&gt;
 &lt;br /&gt;
 container                      32694&lt;br /&gt;
 &lt;br /&gt;
 dfsConfiguration               362&lt;br /&gt;
 &lt;br /&gt;
 dnsNode                        19328&lt;br /&gt;
 &lt;br /&gt;
 dnsZone                        2022&lt;br /&gt;
 &lt;br /&gt;
 domainDNS                      3350&lt;br /&gt;
 &lt;br /&gt;
 domainPolicy                   370&lt;br /&gt;
 &lt;br /&gt;
 fileLinkTracking               332&lt;br /&gt;
 &lt;br /&gt;
 foreignSecurityPrincipal       1528&lt;br /&gt;
 &lt;br /&gt;
 group                          25138&lt;br /&gt;
 &lt;br /&gt;
 groupPolicyContainer           1642&lt;br /&gt;
 &lt;br /&gt;
 infrastructureUpdate           366&lt;br /&gt;
 &lt;br /&gt;
 ipsecFilter                    1368&lt;br /&gt;
 &lt;br /&gt;
 ipsecISAKMPPolicy              1614&lt;br /&gt;
 &lt;br /&gt;
 ipsecNFA                       4518&lt;br /&gt;
 &lt;br /&gt;
 ipsecNegotiationPolicy         4208&lt;br /&gt;
 &lt;br /&gt;
 ipsecPolicy                    2368&lt;br /&gt;
 &lt;br /&gt;
 linkTrackObjectMoveTable       424&lt;br /&gt;
 &lt;br /&gt;
 linkTrackVolumeTable           390&lt;br /&gt;
 &lt;br /&gt;
 lostAndFound                   404&lt;br /&gt;
 &lt;br /&gt;
 mSMQConfiguration              2162&lt;br /&gt;
 &lt;br /&gt;
 msDS-QuotaContainer            412&lt;br /&gt;
 &lt;br /&gt;
 nTFRSMember                    1224&lt;br /&gt;
 &lt;br /&gt;
 nTFRSReplicaSet                432&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSettings                  416&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSubscriber                1456&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSubscriptions             756&lt;br /&gt;
 &lt;br /&gt;
 organizationalUnit             974&lt;br /&gt;
 &lt;br /&gt;
 rIDManager                     318&lt;br /&gt;
 &lt;br /&gt;
 rIDSet                         564&lt;br /&gt;
 &lt;br /&gt;
 rpcContainer                   340&lt;br /&gt;
 &lt;br /&gt;
 samServer                      318&lt;br /&gt;
 &lt;br /&gt;
 secret                         1624&lt;br /&gt;
 &lt;br /&gt;
 user                           8870&lt;br /&gt;
 &lt;br /&gt;
                              . . . . . . . . . . . . . . &lt;br /&gt;
 &lt;br /&gt;
 Bytes per server:&lt;br /&gt;
 &lt;br /&gt;
 Server                         Bytes&lt;br /&gt;
 &lt;br /&gt;
 dclab1                         63666&lt;br /&gt;
 &lt;br /&gt;
 dclab2                         63666&lt;br /&gt;
 &lt;br /&gt;
                              . . . . . . . . . . . . . . &lt;br /&gt;
 &lt;br /&gt;
 Checking for missing replies...&lt;br /&gt;
 &lt;br /&gt;
       No missing replies!INFO: Server sizes are equal. &lt;br /&gt;
 &lt;br /&gt;
 *** Identical Directory Information Trees ***&lt;br /&gt;
 &lt;br /&gt;
                   -=&amp;gt;&amp;gt; PASS &amp;lt;&amp;lt;=-&lt;br /&gt;
 &lt;br /&gt;
 closing connections...&lt;br /&gt;
 &lt;br /&gt;
       dclab1; dclab2;&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
===Tareas periódicas a llevar a cabo en un DC===&lt;br /&gt;
&lt;br /&gt;
Si nuestro Directorio Activo sufre contínuos cambios en la base de datos del metadirectorio (por ejemplo, adición/eliminación constante de cuentas de usuario, máquinas, políticas, etc)  sería muy aconsejable una vez al mes llevar a cabo una defragmentación offline.&lt;br /&gt;
&lt;br /&gt;
Si no es así, no es necesario a cabo nada en este respecto ya que la defragmentación online será suficiente.&lt;br /&gt;
&lt;br /&gt;
Si no hay muchos DC’s o sites configurados, debería bastar una vez al mes realizar un diagnóstico de los DC’s empleando las herramientas de dcdiag, netdiag y replmon como se ha explicado arriba para hacer un chequeo del estado de las réplicas, FSMO’s y Global Catalog. &lt;br /&gt;
&lt;br /&gt;
Comprobar al menos una vez a la semana que el DC con el rol de PDCEmulator encargado de sincronizar la hora lo haga adecuadamente. &lt;br /&gt;
&lt;br /&gt;
Comprobar al menos una vez al mes con la herramienta dsastat que los DC’s entre sí no tengan diferencias en los objetos replicados. &lt;br /&gt;
&lt;br /&gt;
Comprobar al menos una vez al mes que no hay errores con ID 5774, 5775 y 5781 por el servicio Netlogon en la parte de Sistema. Esos ID pueden suponer que el DC no ha registrado correctamente en el DNS los registros necesarios para anunciarse y actuar como DC. Para ello seguir el procedimiento siguiente. &lt;br /&gt;
&lt;br /&gt;
Repasar al menos una vez al mes que los DC’s están al día en cuanto de parches de seguridad se refiere. &lt;br /&gt;
&lt;br /&gt;
Si nuestro DC tiene software de antivirus, repasar diariamente que se encuentra actualizado adecuadamente. &lt;br /&gt;
&lt;br /&gt;
NOTA: la periodicidad puede variar en función de muchas circunstancias y situaciones, por lo que se ha especificado es sólo a modo orientativo&lt;br /&gt;
&lt;br /&gt;
===Problemas comunes relacionados y tareas que podemos revisar===&lt;br /&gt;
&lt;br /&gt;
A continuación se hace una relación de los problemas más comunes que se suelen dar y las posibles soluciones o tareas que podemos llevar a cabo para intentar resolverlos. Cabe recalcar que son los problemas más comunes y las soluciones más comunes, lo cual quiere decir que puede ser que se produzcan por otros motivos diferentes (en cuyo caso podemos hacer uso de las herramientas explicadas para intentar detectar el punto de fallo y obrar en consecuencia, o podemos siempre acudir a los foros de soporte gratuito de MS &lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/spanish/msdn/gruposnoticias.asp&lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/spain/technet/comunidad/grupos/default.asp ) : &lt;br /&gt;
&lt;br /&gt;
====Los clientes Windows 2000 en adelante tardan en validarse mucho tiempo para el inicio de sesión.====&lt;br /&gt;
&lt;br /&gt;
La causa más común se deriva de una mala implementación o configuración del DNS, ya sea en el propio servidor o en la estación de trabajo.&lt;br /&gt;
&lt;br /&gt;
Hay que repasar que los DC’s en su configuración de TCP/IP tienen los servidores DNS adecuados, y los adecuados son servidores de DNS internos en los cuales el Directorio Activo registra sus registros necesarios para el correcto funcionamiento de éste. Nunca deberá aparecer la IP de un DNS que no tenga este objetivo (por ejemplo, el de un ISP), ya que para eso deben configurarse los reenviadores&lt;br /&gt;
&lt;br /&gt;
====Las políticas de grupo no se aplican====&lt;br /&gt;
&lt;br /&gt;
La causa más común suele ser también la descrita en el punto anterior. &lt;br /&gt;
&lt;br /&gt;
Si no fuera el caso, aunque no sea la temática de este documento (las políticas de grupo o GPO necesitan su propio documento debido a que también dan mucho juego), se dejan a continuación algunos enlaces que pueden ser de ayuda u orientación:&lt;br /&gt;
&lt;br /&gt;
====Los DC’s de diferentes Sites, y del mismo dominio dejan de replicar====&lt;br /&gt;
&lt;br /&gt;
Lo primero que deberemos verificar es que entre dichos DC’s haya conectividad por el puerto 135 TCP. Para ello podemos usar la herramienta Portquery.&lt;br /&gt;
&lt;br /&gt;
Es importante tener en cuenta que los DC’s que lleven más de 60 días sin replicar ya no podrán hacerlo.&lt;br /&gt;
&lt;br /&gt;
Si hay conectividad por el puerto 135 TCP, deberemos entonces repasar que hay resolución de nombres por el &lt;br /&gt;
DNS, la sincronización horaria está correcta y repasar el visor de eventos para más información al respecto y ver si alguna de las herramientas descritas puede ayudar a averiguar más. &lt;br /&gt;
&lt;br /&gt;
====Los usuarios no inician sesión====&lt;br /&gt;
&lt;br /&gt;
Un usuario necesita acceder a un DC que sea Global Catalog para poder iniciar sesión (a partir de Windows Server 2003 ya no es imperativo; se necesita un DC que tenga habilitada la posibilidad del cacheo de membresía a grupos universales y que el usuario haya hecho logon a través de dicho DC).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
También es importante repasar que la sincronización horaria es la adecuada entre la estación cliente y un DC de su dominio.&lt;br /&gt;
&lt;br /&gt;
====Los clientes validan o acceden a recursos de servidores de otra subred en lugar de acceder a los de la suya====&lt;br /&gt;
&lt;br /&gt;
Deberemos repasar que su subred esté asociada al Site adecuado, y en caso de no ser así, definirlo cuanto antes&lt;br /&gt;
&lt;br /&gt;
Un DC con un FSMO ha caído y no puede volverse a poner en red. &lt;br /&gt;
&lt;br /&gt;
El procedimiento adecuado en estos casos pasa primero por forzar el traspaso del FSMO de dicho DC a otro.&lt;br /&gt;
&lt;br /&gt;
Tras ello, es importante eliminar la referencia de dicho DC en la metabase del Directorio Activo, ya que de lo contrario afectará al rendimiento y funcionamiento de nuestro servicio de directorio.&lt;br /&gt;
&lt;br /&gt;
Una vez que se haya replicado este cambio, podemos verificar con la herramienta de replmon que los cambios se han llevado a cabo satisfactoriamente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Eliminación de metadatos en el AD===&lt;br /&gt;
 &lt;br /&gt;
Ante la caída de un DC en un dominio dado y si no hay posibilidad ninguna de restaurarlo debido por ejemplo a que el servidor ha sufrido una averigua irrecuperable, o simplemente el contenido de los discos se ha degradado, seguiremos el siguiente procedimiento:&lt;br /&gt;
&lt;br /&gt;
Haga clic en Inicio, seleccione Programas, Accesorios y, a continuación, haga clic en Símbolo del sistema. &lt;br /&gt;
&lt;br /&gt;
En el símbolo del sistema, escriba ntdsutil y, a continuación, presione ENTRAR. &lt;br /&gt;
&lt;br /&gt;
Escriba metadata cleanup y, a continuación, presione ENTRAR. Según las opciones dadas, el administrador puede realizar la eliminación; pero para que ello sea posible se deben especificar parámetros de configuración adicionales. &lt;br /&gt;
&lt;br /&gt;
Escriba connections y presione ENTRAR. Este menú se usa para conectar el servidor específico donde se produzcan los cambios. Si el usuario que ha iniciado sesión no tiene permisos administrativos, se pueden suministrar credenciales diferentes especificando las credenciales que hay que usar antes de realizar la conexión. Para ello, escriba set creds nombre de dominionombre de usuariocontraseña y, a continuación, presione ENTRAR. Para escribir una contraseña nula, escriba null en el parámetro correspondiente a la contraseña. &lt;br /&gt;
&lt;br /&gt;
Escriba connect to server nombre de servidor y, a continuación, presione ENTRAR. Debe recibir la confirmación de que la conexión se ha establecido correctamente. Si se produce un error, compruebe que el controlador de dominio que se usa en la conexión está disponible y que las credenciales que ha suministrado tienen permisos administrativos en el servidor.&lt;br /&gt;
&lt;br /&gt;
Nota&lt;br /&gt;
Si intenta conectar el mismo servidor que desea eliminar, cuando intente eliminar el servidor al que se hace referencia en el paso 15, puede aparecer un mensaje de error similar al siguiente: &lt;br /&gt;
 Error 2094. No se puede eliminar el objeto DSA&lt;br /&gt;
Escriba quit y, a continuación, presione Entrar. Aparece el menú Metadata Cleanup. &lt;br /&gt;
Escriba select operation target y presione ENTRAR. &lt;br /&gt;
Escriba list domains y presione ENTRAR. Se muestra una lista de dominios en el bosque, cada uno con un número asociado. &lt;br /&gt;
Escriba select domain número y, a continuación, presione ENTRAR, donde número es el número asociado con el dominio del que es miembro el servidor que está quitando. El dominio que seleccione se usa para determinar si el servidor que se está quitando es el último controlador de dominio de ese dominio. &lt;br /&gt;
Escriba list sites y presione ENTRAR. Se muestra una lista de sitios, cada uno con un número asociado. &lt;br /&gt;
Escriba select site número y, a continuación, presione ENTRAR, donde número es el número asociado con el sitio del que es miembro el servidor que está quitando. Debería recibir una confirmación que enumere el sitio y el dominio que elija. &lt;br /&gt;
Escriba list servers in site y presione ENTRAR. Se muestra una lista de los servidores del sitio, cada uno con un número asociado.&lt;br /&gt;
Escriba select server número, donde número es el número asociado con el servidor que desea quitar. Aparece una confirmación donde se indica el servidor seleccionado, su nombre de host de Servidor de nombres de dominio (DNS) y la ubicación de la cuenta de equipo del servidor que desea quitar. &lt;br /&gt;
Escriba quit y presione ENTRAR. Aparece el menú Metadata Cleanup. &lt;br /&gt;
Escriba remove selected server y presione ENTRAR. Debe recibir la confirmación de que la eliminación se ha completado correctamente. Si aparece el mensaje de error siguiente: &lt;br /&gt;
 Error 8419 (0x20E3)&lt;br /&gt;
 No se encontró el objeto DSA. &lt;br /&gt;
el objeto de configuración NTDS puede haberse quitado ya de Active Directory porque lo haya quitado otro administrador o como consecuencia de la replicación de la eliminación con éxito del objeto después de ejecutar la utilidad DCPROMO.&lt;br /&gt;
&lt;br /&gt;
Nota&lt;br /&gt;
También puede ver este error cuando intenta enlazar con el controlador de dominio que se va a quitar. Ntdsutil tiene que enlazar con otro controlador de dominio distinto al que se va a quitar con la limpieza de metadatos. &lt;br /&gt;
Escriba quit en cada menú para salir de la utilidad Ntdsutil. Debe aparecer la confirmación de que la desconexión se ha completado correctamente. &lt;br /&gt;
Quite el registro cname de la zona _msdcs.dominio raíz del bosque en DNS. Suponiendo que el controlador de dominio (DC) se va a reinstalar y se va a volver a promover, se crea un nuevo objeto de configuración NTDS con un nuevo GUID y un registro cname coincidente en DNS. Es mejor que los DC que existan no usen el registro cname antiguo.&lt;br /&gt;
&lt;br /&gt;
Es aconsejable eliminar el nombre de host y otros registros DNS. Si se supera el tiempo de concesión que queda en la dirección de Protocolo de configuración dinámica de host (DHCP, Dynamic Host Configuration Protocol) asignada al servidor sin conexión, otro cliente puede obtener la dirección IP del DC problemático. &lt;br /&gt;
Ahora que se ha eliminado el objeto de configuración NTDS, puede eliminar la cuenta de equipo, el objeto miembro FRS, el registro cname (o Alias) del contenedor _msdcs, el registro A (o Host) en DNS, el objeto trustDomain para un dominio secundario eliminado y el controlador de dominio. &lt;br /&gt;
Use ADSIEdit para eliminar la cuenta de equipo. Para ello, siga estos pasos: &lt;br /&gt;
Inicie ADSIEdit. &lt;br /&gt;
Expanda el contenedor Domain NC. &lt;br /&gt;
Expanda DC=su dominio, DC=COM, PRI, LOCAL, NET. &lt;br /&gt;
Expand OU=Domain Controllers. &lt;br /&gt;
Haga clic con el botón secundario del mouse (ratón) en CN=nombre de controlador de dominio y, después, haga clic en Eliminar. &lt;br /&gt;
Si aparece el error &amp;quot;No se puede eliminar el objeto DSA&amp;quot; cuando intenta eliminar el objeto, cambie el valor de UserAccountControl. Para cambiar el valor de UserAccountControl, haga clic con el botón secundario del mouse en el controlador de dominio en ADSIEdit y, después, haga clic en Properties. En Select a property to view, seleccione UserAccountControl. Haga clic en Clear, cambie el valor por 4096 y, después, haga clic en Set. Ya puede eliminar el objeto.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nota &lt;br /&gt;
El objeto de suscriptor FRS se elimina cuando se elimina el objeto de equipo porque es un objeto secundario de la cuenta de equipo. &lt;br /&gt;
Use ADSIEdit para eliminar el objeto de miembro FRS. Para ello, siga estos pasos: &lt;br /&gt;
Inicie ADSIEdit. &lt;br /&gt;
Expanda el contenedor Domain NC. &lt;br /&gt;
Expanda DC=su dominio, DC=COM, PRI, LOCAL, NET. &lt;br /&gt;
Expanda CN=System. &lt;br /&gt;
Expanda CN=File Replication Service. &lt;br /&gt;
Expanda CN=Domain System Volume (SYSVOL share). &lt;br /&gt;
Haga clic con el botón secundario del mouse en el controlador de dominio que está quitando y, a continuación, haga clic en Eliminar. &lt;br /&gt;
En la consola DNS, use MMC de DNS para eliminar el registro A en DNS. El registro A también se conoce como registro Host. Para eliminar el registro A, haga clic con el botón secundario del mouse en él y, después, haga clic en Eliminar. Elimine igualmente el registro cname (también conocido como Alias) en el contenedor _msdcs. Para ello, expanda el contenedor _msdcs, haga clic con el botón secundario del mouse en el registro cname y, después, haga clic en Eliminar.&lt;br /&gt;
&lt;br /&gt;
Importante Si éste era un servidor DNS, quite la referencia a este DC debajo de la ficha Servidores de nombres. Para ello, en la consola DNS haga clic en el nombre de dominio en Zonas de búsqueda inversa y, después, quite este servidor de la ficha Servidores de nombres.&lt;br /&gt;
&lt;br /&gt;
Nota &lt;br /&gt;
Si tiene zonas de búsqueda inversas, quite también el servidor de esas zonas. &lt;br /&gt;
Si el equipo eliminado era el último controlador de dominio de un dominio secundario y éste también se eliminó, use ADSIEdit para eliminar el objeto trustDomain del objeto secundario. Para ello, siga estos pasos: &lt;br /&gt;
Inicie ADSIEdit. &lt;br /&gt;
Expanda el contenedor Domain NC. &lt;br /&gt;
Expanda DC=su dominio, DC=COM, PRI, LOCAL, NET. &lt;br /&gt;
Expanda CN=System. &lt;br /&gt;
Haga clic con el botón secundario del mouse en el objeto Dominio de confianza y, a continuación, haga clic en Eliminar. &lt;br /&gt;
Use Sitios y servicios de Active Directory para quitar el controlador de dominio. Para ello, siga estos pasos: &lt;br /&gt;
Inicie Sitios y servicios de Active Directory. &lt;br /&gt;
Expanda Sitios &lt;br /&gt;
Expanda el sitio del servidor. El sitio predeterminado es Nombre-predeterminado-primer-sitio. &lt;br /&gt;
Expanda Servidor. &lt;br /&gt;
Haga clic con el botón secundario del mouse en el controlador de dominio y, a continuación, haga clic en Eliminar.&lt;br /&gt;
&lt;br /&gt;
Además, deberemos tener en cuenta lo siguiente:&lt;br /&gt;
Si el DC eliminado era un GC, habría que evaluar si algún servidor de aplicaciones que apuntara al GC caído deba configurarse o “re-apuntar” a un GC que esté presente y funcionando.&lt;br /&gt;
Si el DC eliminado era un GC, habría que evaluar añadir/promocionar un nuevo GC en el Site, dominio, o bosque.&lt;br /&gt;
Si el DC eliminado era responsable de algún FSMO, transferir dicha función a otro DC.&lt;br /&gt;
Si el DC eliminado era un servidor de DNS, actualizar la configuración de los clientes DNS en todas las estaciones de trabajo, servidores miembro, u otros DC’s que pudieran hacer uso del servidor caído para la resolución de nombres. Si se requiere, modificar el ámbito de DHCP para reflejar el borrado del servidor DNS caído.&lt;br /&gt;
Si el DC eliminado era un servidor de DNS, actualizar la configuración de los  Reenviadotes y de las Delegaciones en cualquier otro servidor DNS que pudiera estar apuntando al DC eliminado para la resolución de nombres.&lt;br /&gt;
Transferir los FSMO mediante ntdsutil &lt;br /&gt;
Ante la caída de un DC en un dominio dado y si no hay posibilidad ninguna de restaurarlo, y después de haber leído el punto anterior , seguiremos el siguiente procedimiento.&lt;br /&gt;
En cualquier controlador de dominio, haga clic en Inicio, haga clic en Ejecutar, escriba ntdsutil en el cuadro Abrir y, a continuación, haga clic en Aceptar. &lt;br /&gt;
&lt;br /&gt;
NOTA: Microsoft recomienda que utilice el controlador de dominio que va a asumir las funciones FSMO. &lt;br /&gt;
Escriba roles y, a continuación, presione ENTRAR. &lt;br /&gt;
&lt;br /&gt;
NOTA: para ver una lista de los comandos disponibles en cualquiera de los símbolos del sistema de la herramienta Ntdsutil, escriba ? y, a continuación, presione ENTRAR. &lt;br /&gt;
&lt;br /&gt;
Escriba connections y, a continuación, presione ENTRAR. &lt;br /&gt;
Escriba connect to server nombre del servidor , donde nombre del servidor es el nombre del servidor que desea utilizar y presione ENTRAR. &lt;br /&gt;
En el símbolo de server connections:, escriba q y, a continuación, presione ENTRAR de nuevo. &lt;br /&gt;
Escriba seize función, donde función es la función que desea asumir. Para ver una lista de las funciones que puede asumir, escriba ? en el símbolo de Fsmo maintenance: y presione ENTRAR o consulte la lista de funciones que aparece al principio de este artículo. Por ejemplo, para asumir la función Maestro RID escribiría seize maestro rid . La única excepción es la función Emulador PDC, cuya sintaxis sería &amp;quot;seize pdc&amp;quot; y no &amp;quot;seize emulador pdc&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
NOTA: las cinco funciones deben estar en el bosque. Si el primer controlador de dominio está fuera del bosque, asuma todas las funciones. Determine qué funciones van a estar en cada uno de los controladores de dominio restantes de forma que las cinco funciones no estén en un único servidor. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Microsoft© recomienda que sólo asuma todas las funciones cuando el otro controlador de dominio no vuelve al dominio; de lo contrario, repare con las funciones el controlador de dominio que no funciona. &lt;br /&gt;
&lt;br /&gt;
Si el controlador de dominio original que tiene las funciones FSMO sigue en conexión, transfiera las funciones. Escriba transfer función . &lt;br /&gt;
Después de asumir o transferir las funciones, haga clic en q y presione ENTRAR hasta que salga de la herramienta Ntdsutil. &lt;br /&gt;
NOTA: no ponga la función Maestro de infraestructuras en el mismo controlador de dominio que el catálogo global. &lt;br /&gt;
En el caso de nuestro domino, gctiberica.local, esto nos es indiferente, pudiendo estar el GC en el mismo DC que el Maestro de Infraestructuras sin ningún problema.&lt;br /&gt;
&lt;br /&gt;
Para comprobar si un controlador de dominio es un servidor de catálogos globales:&lt;br /&gt;
Haga clic en Inicio, seleccione Programas, seleccione Herramientas administrativas y, a continuación, haga clic en Sitios y servicios de Active Directory . &lt;br /&gt;
Haga doble clic en Sitios en el panel izquierdo y vaya hasta el sitio apropiado o haga clic en Nombre-predeterminado-primer-sitio si no hay ningún otro sitio disponible. &lt;br /&gt;
Abra la carpeta Servidores y haga clic en el controlador de dominio. &lt;br /&gt;
En la carpeta del controlador de dominio, haga doble clic en Configuración de NTDS. &lt;br /&gt;
En el menú Acción, haga clic en Propiedades. &lt;br /&gt;
En la ficha General, busque la casilla de verificación Catálogo global para ver si está activada.&lt;br /&gt;
&lt;br /&gt;
===Informa de tu éxito / fracaso.===&lt;br /&gt;
&lt;br /&gt;
Samba4 todavía se está desarrollando (muy rápidamente). Sería interesante que si has implementado SAMBA4 hagas partícipe a la comunidad en la siguiente dirección.&lt;br /&gt;
 http://lists.samba.org&lt;br /&gt;
&lt;br /&gt;
Puedes colaborar con este documento en :&lt;br /&gt;
&lt;br /&gt;
http://wiki.galpon.org/index.php/Directorio_Activo_en_Linux&lt;br /&gt;
&lt;br /&gt;
Por favor, ten en cuenta que Samba4 no está completa, por lo que debe implementar con cuidado hasta que esté listo para un lanzamiento no-alfa.&lt;br /&gt;
&lt;br /&gt;
== Fuentes ==&lt;br /&gt;
&lt;br /&gt;
Guía de instalación de la SLES . (inglés)&lt;br /&gt;
http://www.server-world.info/en/note?os=SUSE_Linux_Enterprise_Server_11&amp;amp;p=make_media&lt;br /&gt;
&lt;br /&gt;
Wiki de SAMBA 4 (es la mayoría del documento) (inglés)&lt;br /&gt;
http://wiki.samba.org/index.php/Samba4&lt;br /&gt;
&lt;br /&gt;
Explicación de directorio activo y herramientas de diagnóstico (Windows) gracias a www.bujarra.com.&lt;br /&gt;
http://www.bujarra.com/UsoDeHerramientasDeDiagnosticoParaUnControladorDeDominio.html&lt;br /&gt;
&lt;br /&gt;
Configuración de las actualizaciones dinámicas he usado.&lt;br /&gt;
www.google.es ;-)&lt;br /&gt;
www.google.com/linux (inglés)&lt;br /&gt;
http://www.netlinxinc.com/netlinx-blog/45-dns/136-how-to-implement-gss-tsig-on-isc-bind.html&lt;br /&gt;
&lt;br /&gt;
Guías del BIND (DNS) (inglés)&lt;br /&gt;
http://www.howtoforge.net/two_in_one_dns_bind9_views&lt;br /&gt;
&lt;br /&gt;
Referencia de Kerberos: (inglés)&lt;br /&gt;
http://sammoffatt.com.au/jauthtools/Kerberos/Troubleshooting#Client_not_found_in_Kerberos_database&lt;br /&gt;
&lt;br /&gt;
El bind 9.7 lo he obtenido de:&lt;br /&gt;
http://www.isc.org/software/bind/972-p2/download/bind-972-p2targz&lt;/div&gt;</summary>
		<author><name>Ruworuro</name></author>
	</entry>
	<entry>
		<id>https://wiki.galpon.org/index.php?title=Directorio_Activo_en_Linux&amp;diff=3182</id>
		<title>Directorio Activo en Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.galpon.org/index.php?title=Directorio_Activo_en_Linux&amp;diff=3182"/>
		<updated>2011-06-26T21:27:32Z</updated>

		<summary type="html">&lt;p&gt;Ruworuro: /* Paso 9: Prueba de kerberos */  Un espacio separaba el contenido de archivo en 2&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__TOC__&lt;br /&gt;
								&lt;br /&gt;
==Introducción:==&lt;br /&gt;
&lt;br /&gt;
Por todos es conocida la hegemonía de sistemas operativos propietarios en las empresas, altos costos en licenciamiento, altos gastos de mantenimiento preventivo (suites de anti- virus, los “parches de los martes”, etc.), a simple vista es incomprensible que utilicemos algo que nos cueste dinero y nos de problemas pero la estrategia por parte de la empresa que crea y mantiene dichos sistemas operativos es clara y funcional, inundar nuestras empresas / hogares con la parte cliente de su sistema operativo para así obligar al lado “servidor” a ser “de la casa”, nos encontramos con empresas multinacionales con facturas millonarias en licencias o lo que es peor, organismos públicos gastando dinero de las arcas del estado en licencias y caros sistemas de prevención de desastres (virus, etc.) con la disculpa de no existir alternativas reales libres a la infraestructura ya creada.&lt;br /&gt;
&lt;br /&gt;
La comisión Europea Anti-monopolio obligó a la empresa Microsoft© (dueña de los sistemas operativos propietarios  que nos atañen) a  liberar sus extensiones propietarias bajo una serie de acuerdos de no divulgación, dicha liberación permitirá a los desarrolladores de el proyecto SAMBA  la implementación de su sistema allá donde exista una red con clientes propietarios y estando a la altura de las circunstancias, cabe destacar que la gente de Samba basaba sus investigaciones en el análisis de paquetes y la ingeniería inversa, al poseer dichas extensiones SAMBA ha empezado desde 0 la creación del prometedor SAMBA 4 que es el núcleo de este artículo.&lt;br /&gt;
&lt;br /&gt;
El escenario de este artículo es el de crear un PDC (controlador de dominio principal) a la altura de un Windows 2003 , dicho PDC podrá convivir y promocionarse con cualquier servidor de la casa Microsoft© (como Windows 2008) y cualquier cliente (Windows 7....) no debemos de olvidar nunca la juventud del desarrollo de  SAMBA4 y debemos de recordar siempre su estado ALPHA, la gente de “samba” recomienda encarecidamente la NO PUESTA EN PRODUCCIÓN del mismo. Una vez creado el dominio con SAMBA 4, conectarle máquinas Windowos.&lt;br /&gt;
&lt;br /&gt;
Lo que se busca en este artículo es una versión funcional y estable de Samba4 para &amp;quot;congelarla&amp;quot; y ponerla en producción.&lt;br /&gt;
&lt;br /&gt;
La convivencia de SAMBA4 con BIND9 (o incluso 10) es obligada (como es lógico), es muy importante que BIND este correctamente instalado y configurado con soporte para actualizaciones dinámicas para que se puedan crear los registros PTR y A, (entre otras cosas) para ello debemos compilarlo con soporte GSSAPI dado que sin ello no podremos actualizar dichos registros.&lt;br /&gt;
&lt;br /&gt;
Es importante tener una serie de conocimientos técnicos sobre la utilización de Linux en general, el funcionamiento de un servidor DNS (RFC 1035) así como el funcionamiento del protocolo  SAMBA y sus comandos, el funcionamiento de un Directorio Activo de Microsoft©, herramientas de compilación en Linux y de administración de servidores Windows, recomiendo encarecidamente perder todo el tiempo que sea posible en la correcta configuración de BIND (Named), ¡una vez que funciona lo replicaremos con los ojos cerrados!&lt;br /&gt;
&lt;br /&gt;
Samba 3.5 hacía ya funciones parecidas a un Directorio Activo, pero samba 3.5 + LDAP NO ES un directorio activo, SAMBA4 es realmente una alternativa (la única)  con las ventajas y potencia del Software Libre.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Qué saber antes de empezar: Breve introducción al Directorio Activo==&lt;br /&gt;
&lt;br /&gt;
Antes de poder montar una infraestructura de red basada en los servicios de directorio de  Directorio Activo, es necesario tener claro los conceptos y funciones principales que hacen posible que dicha tecnología sirva para implementar una solución y no un problema. Es por eso que hay que conocer muy bien los conceptos básicos que se interrelacionan entre sí a la hora de hacer funcionar el Directorio Activo. A continuación se expone una breve lista y una pequeña descripción de lo que una persona debe conocer antes de implementar dicha solución; sería muy recomendable que se repasaran dichos términos/tecnologías en la propia ayuda del sistema o en la web de Microsoft© para poder comprender mejor el funcionamiento de lo que se va a explicar:&lt;br /&gt;
&lt;br /&gt;
http://t2.gstatic.com/images?q=tbn:ANd9GcT8YkkLI_5-ZVZ74ac_Y1PZCSEIzx93A49RCpbF1P77ZjsnfkQASw&lt;br /&gt;
&lt;br /&gt;
===Directorio Activo, ¿qué es?===&lt;br /&gt;
&lt;br /&gt;
El Directorio Activo es el servicio de directorio de Microsoft©…pero, ¿qué es un servicio de directorio?.&lt;br /&gt;
Un servicio de directorio es como una base de datos para guardar gran cantidad de información y poder consultarla, agruparla, modificarla, etc.; haciendo un ejemplo, es como si fuera una agenda donde vamos a guardar y organizar la información que para nosotros es necesaria y útil.&lt;br /&gt;
&lt;br /&gt;
Por tanto, en el Directorio Activo guardaremos la información útil para la empresa, y después poder hacer diversos tipos de acciones sobre dicha información.&lt;br /&gt;
&lt;br /&gt;
http://www.coyser.com/images/imagen-directorio-activo.jpg&lt;br /&gt;
&lt;br /&gt;
===DNS===&lt;br /&gt;
El servicio de DNS sirve para la resolución de nombres de máquina a una dirección IP y viceversa. Además, para el Directorio Activo, es su base, o mejor dicho, son sus cimientos; si el DNS no está bien configurado o tiene problemas, entonces nuestro diseño de Directorio Activo no funcionará adecuadamente y nos dará más problemas que soluciones, ya que el Directorio Activo usa el servicio de DNS para poder dejar información que después las estaciones de trabajo tendrán que poder consultar para interactuar correctamente con el servicio de directorio (validación, consultas, búsquedas, etc.).&lt;br /&gt;
&lt;br /&gt;
http://t0.gstatic.com/images?q=tbn:ANd9GcTDyn-YJCxxr8F9wzEn0-hL8woohPlsf07BpFinxapjGTzOclM_&lt;br /&gt;
&lt;br /&gt;
===Maestros de Operaciones (FSMO) y Global Catalog===&lt;br /&gt;
&lt;br /&gt;
A pesar de que a partir de Windows 2000 Server se ha cambiado el modelo de réplicas basado en “maestro-esclavo” como había en NT4 (el servidor que hacía de PDC actualizaba los cambios y después replicaba a los BDC que pudiera haber) a “multi-maestro” (cualquier DC puede actualizar los datos y después replicarlos con el resto de DC’s), hay que tener en cuenta que ciertas operaciones “críticas” e incluso cotidianas sólo pueden ser llevadas a cabo por determinados DC que lleven alguno de los roles especiales. Esos roles sirven para concretar unas funciones específicas a llevar a cabo por un DC, por lo tanto, es muy importante comprender la función de éstos y las consecuencias que puede haber en caso de una caída (en el apartado A.3 Implicaciones de un DC, FSMO o Global Catalog caído se puede ver más detalladamente una lista de posibles implicaciones). &lt;br /&gt;
&lt;br /&gt;
Global Catalog:&lt;br /&gt;
http://t1.gstatic.com/images?q=tbn:ANd9GcQ9-ZMR043IGTALQn55TJ95XXG6CDBxApLA4K6xCR7NAHICb4jPCA&lt;br /&gt;
&lt;br /&gt;
FSMO:&lt;br /&gt;
Imagen:http://t0.gstatic.com/images?q=tbn:ANd9GcRlaPxko74nJvf3FINt90Z0BM07MrDTKCrYJ55Sxbrm9lCSbP4bqA&lt;br /&gt;
&lt;br /&gt;
===Sitios (sites)===&lt;br /&gt;
&lt;br /&gt;
Un site es simplemente una agrupación de sub-redes lógicas, mediante la cual, el servicio de directorio será capaz de generar internamente y de manera transparente la topología de replicación entre servidores de subredes con buena comunicación entre sí, dar la posibilidad de establecer horarios e intervalos de replicación entre DC’s de diferentes subredes que no tengan tan buena comunicación y aprovechar así mejor el ancho de banda, o para poder resolver mejor las peticiones de un cliente (así, por ejemplo, es posible que un cliente quiera consultar un servidor que sea &amp;quot;Global Catalog&amp;quot; (catálogo global); según la subred a la que pertenezca el cliente, y si esta está  definida en algún &amp;quot;site&amp;quot;, el servicio de directorio será capaz de proporcionar a ese cliente una respuesta informándole de los servidores de &amp;quot;Global Catalog&amp;quot; a los que más “fácil y rápidamente” puedan conectar para llevar a cabo su petición, y evitar así, por ejemplo, responderle con un GC que pudiera estar en una subred con un ancho de banda muy bajo).&lt;br /&gt;
&lt;br /&gt;
http://t1.gstatic.com/images?q=tbn:ANd9GcTdlcQ7SkVekLfve2mlpYgvf4Q4kRAyFmgTgHVNCTRz2j7vsbxzNw&lt;br /&gt;
&lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;&#039;&#039;Digamos que estos 4 puntos descritos son los pilares básicos que deben conocerse y entenderse para poder llevar a cabo una correcta implementación basada en una solución de Directorio Activo (por supuesto, por debajo hay mucho más que se puede ver mirando muchos de los enlaces o documentación aquí adjunta o en la web de Microsoft©).&#039;&#039;&#039;&#039;&#039;}}&lt;br /&gt;
 &lt;br /&gt;
Si alguna función o parte de estos 4 puntos falla, por la causa que sea, supondrá un problema ya que podremos empezar a experimentar ciertos y diversos “comportamientos extraños” con nuestro Directorio Activo.&lt;br /&gt;
&lt;br /&gt;
Problemas tan diversos como la imposibilidad de que un usuario inicie sesión, que un DC deje de replicar con otro, no poder abrir una consola de gestión, o que no podamos unir máquinas al dominio pueden darse si no implementamos correctamente nuestro Directorio Activo.&lt;br /&gt;
&lt;br /&gt;
Es importante recalcar que la mayor parte de los problemas más comunes o cotidianos, se suelen deber en gran parte a una mala configuración DNS, tanto del servidor como en la parte cliente, de ahí que sea necesario recalcar que si no entendemos bien el funcionamiento de un DNS ni su implicación y relación estrechísima con el Directorio Activo, tendremos entonces muchos problemas en muchas partes que afecten a los clientes; por ejemplo, no se aplicarán correctamente las políticas de grupo; los clientes no podrían localizar servidores para hacer consultas y peticiones como puede ser un servidor para el inicio de sesión; la réplica entre DC’s falla debido a que no son capaces de conectar correctamente entre sí, etc...&lt;br /&gt;
&lt;br /&gt;
La definición de &amp;quot;sites&amp;quot; también es importantísima, ya que con ella podemos evitar que un cliente de una sede, por ejemplo, se valide en un DC de otra sede de otro país teniendo un DC en su misma subred u otra más accesible. O evitar que un DC de una sede replique con otro de otra sede en horas de trabajo, restando y degradando así el ancho de banda, seguramente más necesario a esas horas para otro tipo de operaciones. Es común también pensar que si en una subred remota no hay ningún DC, no es necesario definirla porque no va a afectar a nuestro diseño ya que mucha gente piensa que los &amp;quot;sites&amp;quot; sólo son útiles de cara a los DC’s para replicar entre sí. Nada más lejos de la realidad. &lt;br /&gt;
&lt;br /&gt;
Como hemos explicado, los &amp;quot;sites&amp;quot; no sólo sirven para que los DC’s repliquen a horas e intervalos establecidos… si no para que clientes de esa subred puedan localizar servicios en subredes más próximas o con mejor ancho de banda que otras posibles que pueda haber sin tener que generar tráfico de red innecesario o siquiera obtener una respuesta adecuada. Un ejemplo claro como hemos dicho antes, puede ser una oficina pequeña de 5 puestos de trabajo, que no tengan ningún DC en esa oficina. Para iniciar sesión tendrán que localizar un DC, y por tanto, preguntarán al DNS por un servidor válido para ello; si no hay una definición de &amp;quot;sites&amp;quot; correcta, es posible que el &amp;quot;DNS&amp;quot; le responda cualquier servidor que pueda estar en una sede remota con un ancho de banda pésimo…  con lo cual ya tenemos un problema grave; en cambio, si hay una definición de &amp;quot;Sites&amp;quot; adecuada, el &amp;quot;DNS&amp;quot; habrá registrado mediante el servicio de directorio qué DC’s pueden ser los más “óptimos” para esa pequeña red remota a la hora de proporcionarles el inicio de sesión. &lt;br /&gt;
&lt;br /&gt;
Otro ejemplo menos visto puede darse en el acceso a un recurso de DFS que puede estar replicado en varios servidores. Con la definición de &amp;quot;sites&amp;quot;, un cliente podrá saber qué servidor es el más “próximo” o propicio para acceder a dicho DFS; sin la definición de &amp;quot;sites&amp;quot; y &amp;quot;subredes&amp;quot;, no.&lt;br /&gt;
&lt;br /&gt;
==Recursos==&lt;br /&gt;
===Físicos===&lt;br /&gt;
&lt;br /&gt;
:HP Proliant ML110 G6&lt;br /&gt;
::4 GB RAM&lt;br /&gt;
::250 GB Disco Duro (S-ATA)&lt;br /&gt;
===Lógicos===&lt;br /&gt;
:SuSe Linux Enterprise Server Versión 11.&lt;br /&gt;
::Kernel 2,6,27,19-5-xen (64)&lt;br /&gt;
::Xen 3.3.1. (*)&lt;br /&gt;
::Hypervisor 3.3.1.&lt;br /&gt;
::Xen Tools 3.3.1.&lt;br /&gt;
::Samba 4 (Version 4,0,0alpha4-GIT-606a447)&lt;br /&gt;
::Bind 9.7.2-P2 (versión con soporte GSSAPI y OpenSSL)&lt;br /&gt;
::Squid 2.7 (estable)&lt;br /&gt;
::Servidor DHCP (ISC)&lt;br /&gt;
::Amanda (Backup) 2.5.2&lt;br /&gt;
::Kerberos 5 (Cliente)&lt;br /&gt;
::OpenLDAP (Cliente)&lt;br /&gt;
::OpenSSL (Cliente)&lt;br /&gt;
::(&#039;&#039;&#039;*&#039;&#039;&#039;) &lt;br /&gt;
&lt;br /&gt;
Usaremos XEN para virtualizar los clientes Windows XP, usamos Windows XP SP3 que nos permite una versión de evaluación durante 30 días, suficientes para someterlos a las baterías de pruebas pertinentes y no tener que adquirir la licencia. Necesitamos un procesador que permita instrucciones de virtualización, dicho soporte es indispensable para una virtualización total de windows (kernel propietario y cerrado)  no así para una virtualización de Linux que su kernel es parcheable. (mas ventajas de Linux... )&lt;br /&gt;
&lt;br /&gt;
==SLES 11==&lt;br /&gt;
Este desarrollo se ha creado para una empresa la cual por políticas internas usa SLED para sus estaciones y SLED para sus servidores, (todos sabemos quien es SuSe...) &lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t3.gstatic.com/images?q=tbn:ANd9GcQuBT0_lOoLQHHUVV_RmeAUhSjGFMscTMc-cUrYS1A5PlLnVAMQkA]]&lt;br /&gt;
&lt;br /&gt;
Yo particularmente soy usuario de Debian por que estoy acostumbrado a  su gestor de paquetes y su estabilidad, pero eso es otro tema.&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t1.gstatic.com/images?q=tbn:ANd9GcSnRU2XNcMpHJh1h3lI8GsT5rHT8IV7BvvdW7dvARzRIFNNYK5i]]&lt;br /&gt;
&lt;br /&gt;
Cabe destacar que SLES tiene un gestor de paquetes muy bueno y liviano que es el “zypper” (para mi gusto un &amp;quot;intento&amp;quot; de APT), el uso de YaST queda para otros menesteres mas sencillos dado que lo fácil lo puede llegar a convertir en difícil, pero eso es un tema de gustos y criterio.&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t1.gstatic.com/images?q=tbn:ANd9GcRHR3PWzXlXGuuJ0aTdP8FXQCRbwdo5GgIGAK6-s4Gz07smVRRbLw]]&lt;br /&gt;
&lt;br /&gt;
En el caso de &amp;quot;SLES&amp;quot; para tener un entorno de desarrollo que nos permita compilar correctamente los programas que necesitaremos mas adelante es imprescindible instalar los siguientes paquetes (en este caso usamos YaST).&lt;br /&gt;
&lt;br /&gt;
YaST:&lt;br /&gt;
[[Imagen:http://t0.gstatic.com/images?q=tbn:ANd9GcTw0TR6IRpTh_bvpu-xs1180eN29BmoLyyAny6BkHNMmRcjHjDj]]&lt;br /&gt;
Nos vamos a Software, Instalar y desinstalar, en filtro buscamos  PATRONES y en “compilador y herramientas C” seleccionamos todo, después buscamos “Desarrollo de Kernel” y dentro de ese patrón el paquete “Kernel-Source” , con esto debería de ser suficiente para compilar programas desde sus fuentes.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Contenido===&lt;br /&gt;
# Samba4 “HOWTO”&lt;br /&gt;
## Video-tutorial de este HOWTO.&lt;br /&gt;
## Una nota sobre las versiones alfa&lt;br /&gt;
## Paso 1: Descargue Samba4&lt;br /&gt;
### git&lt;br /&gt;
### rsync &lt;br /&gt;
## Compilar Samba4&lt;br /&gt;
## Instale Samba4&lt;br /&gt;
## Samba4, (provision) script de configuración.&lt;br /&gt;
## Lanzando Samba4&lt;br /&gt;
## Pruebas Samba4&lt;br /&gt;
### smbclient &lt;br /&gt;
## Crear un recurso compartido en smb.conf&lt;br /&gt;
## Paso 8: Configurar DNS&lt;br /&gt;
## Paso 9: Prueba de kerberos&lt;br /&gt;
## Paso 10: Kerberos: Configurar actualizaciones dinámicas de DNS&lt;br /&gt;
## Nota acerca de la compatibilidad del sistema de archivos&lt;br /&gt;
### Prueba de su sistema de ficheros &lt;br /&gt;
# Configurar un cliente de Windows para unirse a un Samba 4 de Active Directory&lt;br /&gt;
## Paso 1: Configurar DNS Marco para Windows&lt;br /&gt;
## Paso 2: Configurar la fecha y la hora y zona horaria&lt;br /&gt;
## Paso 3: Unir el cliente de Windows en el dominio &lt;br /&gt;
# Visualización del Directorio Activo creado por Samba 4 desde Windows XP Pro&lt;br /&gt;
## Paso 1: Instalación de herramientas de administración remota de Windows en Windows.&lt;br /&gt;
# Windows7 &lt;br /&gt;
# Windows Vista&lt;br /&gt;
# Windows XP Pro &lt;br /&gt;
## Paso 1: Viendo el contenido del directorio de samba cuatro activos &lt;br /&gt;
# Gestión de Samba 4 Active Directory de Windows XP Pro&lt;br /&gt;
## Paso 1: Añadir usuarios de Active Directory en Samba 4 &lt;br /&gt;
# Configuración de perfiles móviles (Windows 7)&lt;br /&gt;
# Añadiendo UO (Unidad Organizativa) en un dominio de SAMBA 4.&lt;br /&gt;
# Implementación de directivas de grupo (GPO) en un dominio SAMBA 4.&lt;br /&gt;
## Instalación de la Consola de administración de directivas de grupo.&lt;br /&gt;
# Unirse a un controlador de dominio de Windows como un adicional de DC en un dominio.&lt;br /&gt;
&lt;br /&gt;
==Bienvenido a Samba 4==&lt;br /&gt;
(Fuente Wiki de SAMBA4 traducida al castellano y modificada en la parte de configuración de DNS).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Videos demostrativos===&lt;br /&gt;
::http://wiki.samba.org/index.php/Samba4/videos&lt;br /&gt;
::[http://samba.org/tridge/Samba4Demo/s4demo1.ogv Meter Windows 7 en un dominio Samba 4]&lt;br /&gt;
::[http://samba.org/tridge/Samba4Demo/s4demo2.ogv Administración de políticas de grupo]&lt;br /&gt;
::[http://samba.org/tridge/Samba4Demo/s4demo3.ogv Perfiles móviles]&lt;br /&gt;
::[http://samba.org/tridge/Samba4Demo/s4demo4.ogv DCPROMO]&lt;br /&gt;
::http://samba.org/tridge/DRS-demo/s4-DRS-demo.ogv[ Vídeos antiguos]&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t1.gstatic.com/images?q=tbn:ANd9GcSWXJ5WhoV3H0XR-QVdmb2DaXkusMi0a-Q3_xZEoCnBiDz-y6eJ]]&lt;br /&gt;
&lt;br /&gt;
===Una nota sobre las versiones alfa===&lt;br /&gt;
SAMBA4 se está desarrollando muy rápidamente. Esta guía ha sido recientemente actualizada para reflejar los cambios realizados hasta septiembre de 2010 en preparación para el lanzamiento-alpha13 Samba4.&lt;br /&gt;
&lt;br /&gt;
===Paso 1: Descarga Samba4===&lt;br /&gt;
Si has descargado el código Samba4 a través de un archivo comprimido en “tarball” desde el sitio web “samba.org”, el paso 1 ya se ha completado.&lt;br /&gt;
&lt;br /&gt;
Para hacer pruebas con la versión descargada, puedes continuar con el [[Paso 2]].&lt;br /&gt;
&lt;br /&gt;
Ten en cuenta que en este ejemplo la carpeta se llama «samba-master», en tu caso el nombre se basará en el del archivo comprimido (por ejemplo, &amp;lt;code&amp;gt;samba-4.0.0alpha13&amp;lt;/code&amp;gt; de &amp;lt;code&amp;gt;samba-tar 4.0.0alpha13.tar.gz&amp;lt;/code&amp;gt;) . También ten en cuenta que el código samba4 se encuentra en el &amp;lt;code&amp;gt;source4 /&amp;lt;/code&amp;gt; (es un subdirectorio), &lt;br /&gt;
Hay dos métodos para descargar la versión de samba actual:&lt;br /&gt;
* a través de git&lt;br /&gt;
* a través de rsync&lt;br /&gt;
&lt;br /&gt;
Si no tienes “rsync” o “git”, debes de instalar uno de ellos, te recomendamos utilizar el método de “git” para la descarga de Samba, ya que hace más fácil obtener actualizaciones, y permite también integrar los parches de prueba de los desarrolladores de Samba más fácilmente en caso de problemas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====GIT====&lt;br /&gt;
 $ git clone git://git.samba.org/samba.git samba-master; cd samba-master&lt;br /&gt;
&lt;br /&gt;
Esto creará un directorio llamado &amp;quot;samba-master&amp;quot; en el directorio actual.&lt;br /&gt;
&lt;br /&gt;
Ahora actualizamos a la última versión:&lt;br /&gt;
 git pull&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====rsync====&lt;br /&gt;
 $ rsync -avz samba.org::ftp/unpacked/samba_4_0_test/ samba-master&lt;br /&gt;
&lt;br /&gt;
Ten en cuenta que el comando rsync anterior te saldrá del repositorio “git”, antes debemos a hacer algunos cambios para que puedas actualizarla usando “git”:&lt;br /&gt;
 $ cd samba-master/&lt;br /&gt;
 $ rm .git/refs/tags/*&lt;br /&gt;
 $ rm -r .git/refs/remotes/ .git&lt;br /&gt;
 $ git config remote.origin.url git://git.samba.org/samba.git&lt;br /&gt;
 $ git config --add remote.origin.fetch +refs/tags/*:refs/tags/* (esta línea es opcional)&lt;br /&gt;
 $ git fetch&lt;br /&gt;
&lt;br /&gt;
NOTA : Si la da el error: &amp;quot;refs/heads/master does not point to a valid object!&amp;quot; puedes omitirlo sin problema.&lt;br /&gt;
&lt;br /&gt;
Puedes actualizar a la versión más reciente en un futuro con:&lt;br /&gt;
 $ git pull&lt;br /&gt;
Si obtienes un error como este:&lt;br /&gt;
 fatal: Unable to create &#039;[...]/samba_master/.git/index.lock&#039;: File exists.&lt;br /&gt;
&lt;br /&gt;
Hay que eliminar el archivo «.lock» y ejecutar &amp;lt;code&amp;gt;git pull&amp;lt;/code&amp;gt; de nuevo.&lt;br /&gt;
&lt;br /&gt;
===Paso 2: Compilar Samba4===&lt;br /&gt;
Recomendaciones de dependencias: &lt;br /&gt;
&lt;br /&gt;
Los paquetes previos a samba son los siguientes:&lt;br /&gt;
 $  libacl-devel libblkid-devel gnutls-devel readline-devel python-devel gdb pkgconfig&lt;br /&gt;
&lt;br /&gt;
NOTA: Solo los paquetes de SAMBA tienen un “script” de configuración. Si has usado git o rsync deberás de hacerlo a mano.&lt;br /&gt;
&lt;br /&gt;
 $ cd samba-master/source4&lt;br /&gt;
 $ ./autogen-waf.sh&lt;br /&gt;
&lt;br /&gt;
Ejecutar&lt;br /&gt;
 $ cd samba-master/source4&lt;br /&gt;
 $ ./configure.developer&lt;br /&gt;
 $ make&lt;br /&gt;
&lt;br /&gt;
El comando anterior configura e instala en la ruta &#039;&#039;&#039;/usr/local /samba&#039;&#039;&#039; Si deseas instalar «SAMBA» en otra ruta debes de usar la opción &amp;lt;code&amp;gt;-- prefix&amp;lt;/code&amp;gt; cuando lánzes &amp;lt;code&amp;gt;configure.developer&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
La razón de usar &amp;lt;code&amp;gt;configure.developer&amp;lt;/code&amp;gt; en lugar de &amp;lt;code&amp;gt;configure&amp;lt;/code&amp;gt; para las versiones alfa de SAMBA4 es que va a incluir información de depuración extra que nos ayudará a diagnosticar problemas en caso de errores. Con esta opción podremos someter a SAMBA-4 a diversas pruebas.&lt;br /&gt;
&lt;br /&gt;
Después de instalar «SAMBA», es recomendable ejecutar:&lt;br /&gt;
 $ make quicktest&lt;br /&gt;
&lt;br /&gt;
Que se ejecutará un corto (aproximadamente 5 minutos) conjunto de pruebas para validar la instalación de Samba. &amp;lt;code&amp;gt;make quicktest&amp;lt;/code&amp;gt; es una forma rápida de comprobar que la instalación pasa las pruebas básicas, dado que a veces se cuelan errores en los repositorios GIT ...&lt;br /&gt;
&lt;br /&gt;
La salida de &amp;lt;code&amp;gt;&#039; &#039;&amp;lt;/code&amp;gt; debe terminar en un &amp;lt;code&amp;gt;TODO OK&amp;lt;/code&amp;gt;&amp;quot;. Si no es así debemos de ver si nos faltan dependencias o hay fallos en el sistema.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Paso 3: Instalar SAMBA 4===&lt;br /&gt;
Ejecutar como un usuario con permisos de escritura en el directorio de instalación (que por defecto es /usr/local/samba). Utilice la opción &amp;lt;code&amp;gt;-- prefix&amp;lt;/code&amp;gt; para &amp;lt;code&amp;gt;configure.developer&amp;lt;/code&amp;gt; arriba para cambiar esta ubicación.&lt;br /&gt;
 $ make install&lt;br /&gt;
&lt;br /&gt;
Para el resto de esta guía se asume que ha instalado Samba4 en la ubicación predeterminada, que es  &#039;&#039;&#039;/usr/local/samba&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Paso 4: Aprovisionamiento de Samba4 (script de configuración)===&lt;br /&gt;
El script &amp;lt;code&amp;gt;provision&amp;lt;/code&amp;gt; crea una base de datos de usuario básico (crea los archivos de configuración, los &#039;&#039;&#039;.conf&#039;&#039;&#039; de diversas aplicaciones como Named, Kerberos, etc.), y se utiliza cuando se va a configurar el servidor Samba4 en su propio dominio. &lt;br /&gt;
&lt;br /&gt;
Si por el contrario quieres configurar tu servidor de Samba4 como un controlador de dominio adicional en un dominio existente, por favor visite la página [«Samba4 unirse a un dominio» que está en la wiki de samba4, en (samba.org) http://wiki.samba.org/index.php/Samba4_joining_a_domain]&lt;br /&gt;
&lt;br /&gt;
En los ejemplos siguientes se asume el nombre de dominio es &amp;quot;dos00000.local&amp;quot; y su &amp;quot;short&amp;quot; (también conocido como NT4) o nombre corto de dominio es: &amp;quot;dos00000&amp;quot;. Vamos a suponer que el nombre de host servidores Samba es &amp;quot;bulled&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Por lo que:&lt;br /&gt;
:Nombre de dominio DNS: dos00000.local&lt;br /&gt;
:Nombre corto (NT4): dos00000&lt;br /&gt;
:Nombre del Host: bulled&lt;br /&gt;
&lt;br /&gt;
Se debe ejecutar como un usuario con permisos de escritura (lo que significa que puede tener que ejecutar este comando con sudo o incluso como root).&lt;br /&gt;
 $ cd samba-master/source4&lt;br /&gt;
 $ ./setup/provision --realm=dos00000.local --domain=dos00000 --adminpass=P@SSW0RD --server-role=&#039;domain controller&#039;&lt;br /&gt;
&lt;br /&gt;
Si obtiene un error como este:&lt;br /&gt;
 tdb_open_ex: could not open file /usr/local/samba/private/sam.ldb.d/DC=dos00000,DC=local,DC=COM. ldb: Permission denied ldb:&lt;br /&gt;
&lt;br /&gt;
Esto significa que no hemos usado &amp;quot;sudo&amp;quot; por lo que deberíamos de usar &amp;quot;sudo&amp;quot; para el comando anterior.&lt;br /&gt;
&lt;br /&gt;
Nota: Si falla el &amp;quot;provision&amp;quot; puedes probar a borrar el &amp;quot;smb.conf&amp;quot; y volver a lanzarlo.&lt;br /&gt;
&lt;br /&gt;
Hay muchas otras opciones que puede pasar al comando &#039;provision&#039;, ejecutarlo con la opción “- help” para ver una lista de las mismas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Paso 5: Arrancando SAMBA 4===&lt;br /&gt;
Para lanzar  Samba4 como un servidor de producción, basta con lanzar el ejecutable &amp;lt;code&amp;gt;samba&amp;lt;/code&amp;gt; como root.&lt;br /&gt;
&lt;br /&gt;
 # samba&lt;br /&gt;
&lt;br /&gt;
Si se ejecuta Samba4 en modo «estándar», (que es el adecuado para producción):&lt;br /&gt;
&lt;br /&gt;
O podemos usar un script adaptado de «SAMBA 3», yo uso el siguiente:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;código&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
 ! /bin/sh &lt;br /&gt;
 ### BEGIN INIT INFO &lt;br /&gt;
 # Provides:       samba4 &lt;br /&gt;
 # Required-Start: $network $remote_fs $syslog &lt;br /&gt;
 # Should-Start:   &lt;br /&gt;
 # Required-Stop:  $network $remote_fs $syslog &lt;br /&gt;
 # Should-Stop:    &lt;br /&gt;
 # Default-Start:  3 5 &lt;br /&gt;
 # Default-Stop:   0 1 2 6 &lt;br /&gt;
 # Short-Description: Samba4 SMB/CIFS file server &lt;br /&gt;
 # Description:    Samba SMB/CIFS file server &lt;br /&gt;
 ### END INIT INFO &lt;br /&gt;
 &lt;br /&gt;
 SMBD_BIN=&amp;quot;/usr/local/samba/sbin/samba&amp;quot; &lt;br /&gt;
 SMB_CONF=&amp;quot;/usr/local/samba/etc/smb.conf&amp;quot; &lt;br /&gt;
 PID_FILE=&amp;quot;/usr/local/samba/var/run/samba.pid&amp;quot; &lt;br /&gt;
 &lt;br /&gt;
 . /etc/rc.status &lt;br /&gt;
 rc_reset &lt;br /&gt;
 &lt;br /&gt;
 # Check for missing binary &lt;br /&gt;
 if [ ! -x ${SMBD_BIN} ]; then &lt;br /&gt;
         echo -n &amp;gt;&amp;amp;2 &amp;quot;El demonio SAMBA4, ${SMBD_BIN} no esta instalado. &amp;quot; &lt;br /&gt;
         rc_status -s &lt;br /&gt;
         exit 5 &lt;br /&gt;
 fi &lt;br /&gt;
 &lt;br /&gt;
 # be extra carefull cause connection fail if TMPDIR is not writeable &lt;br /&gt;
 export TMPDIR=&amp;quot;/var/tmp&amp;quot; &lt;br /&gt;
 &lt;br /&gt;
 test -f /etc/sysconfig/samba4 &amp;amp;&amp;amp; \ &lt;br /&gt;
                 . /etc/sysconfig/samba4 &lt;br /&gt;
 &lt;br /&gt;
 for setting in $SAMBA_SMBD_ENV; do &lt;br /&gt;
         pathcheck=&amp;quot;${setting%%:*}&amp;quot; &lt;br /&gt;
         variable=&amp;quot;${setting##*:}&amp;quot; &lt;br /&gt;
         test &amp;quot;${pathcheck}&amp;quot; != &amp;quot;${variable}&amp;quot; -a ! -e &amp;quot;${pathcheck}&amp;quot; &amp;amp;&amp;amp; \ &lt;br /&gt;
                 continue &lt;br /&gt;
         export eval ${variable} &lt;br /&gt;
 done &lt;br /&gt;
 &lt;br /&gt;
 case &amp;quot;$1&amp;quot; in &lt;br /&gt;
         start) &lt;br /&gt;
                 echo -n &amp;quot;Lanzando el demonio de  Samba 4 &amp;quot; &lt;br /&gt;
                 if [ ! -f ${SMB_CONF} ]; then &lt;br /&gt;
                         echo -n &amp;gt;&amp;amp;2 &amp;quot;El archivo de configuracion, ${SMB_CONF} no existe. &amp;quot; &lt;br /&gt;
                         rc_status -s &lt;br /&gt;
                         exit 6 &lt;br /&gt;
                 fi &lt;br /&gt;
                 checkproc -p ${PID_FILE} ${SMBD_BIN} &lt;br /&gt;
                 case $? in &lt;br /&gt;
                         0) echo -n &amp;quot;- ¡OJO!: el demonio se esta ejecutando. &amp;quot; ;; &lt;br /&gt;
                         1) echo -n &amp;quot;- ¡OJO!: ${PID_FILE} existe. &amp;quot; ;; &lt;br /&gt;
                 esac &lt;br /&gt;
                 test -f /etc/sysconfig/language &amp;amp;&amp;amp; \ &lt;br /&gt;
                         . /etc/sysconfig/language &lt;br /&gt;
                 export LC_ALL=&amp;quot;$RC_LC_ALL&amp;quot; &lt;br /&gt;
                 export LC_CTYPE=&amp;quot;$RC_LC_CTYPE&amp;quot; &lt;br /&gt;
                 export LANG=&amp;quot;$RC_LANG&amp;quot; &lt;br /&gt;
                 startproc -p ${PID_FILE} ${SMBD_BIN} -D -s ${SMB_CONF} &lt;br /&gt;
                 unset LC_ALL LC_CTYPE LANG &lt;br /&gt;
                 rc_status -v &lt;br /&gt;
                 ;; &lt;br /&gt;
         stop) &lt;br /&gt;
                 echo -n &amp;quot;Matando el demonio de SAMBA4 &amp;quot; &lt;br /&gt;
                 checkproc -p ${PID_FILE} ${SMBD_BIN} || \ &lt;br /&gt;
                         echo -n &amp;quot; ¡OJO!: el demonio no se esta ejecutando. &amp;quot; &lt;br /&gt;
                 killproc -p ${PID_FILE} -t 10 ${SMBD_BIN} &lt;br /&gt;
                 rc_status -v &lt;br /&gt;
                 ;; &lt;br /&gt;
         try-restart|condrestart) &lt;br /&gt;
                 if test &amp;quot;$1&amp;quot; = &amp;quot;condrestart&amp;quot;; then &lt;br /&gt;
                         echo &amp;quot;${attn} Usa try-restart ${done}(LSB)${attn} en lugar de condrestart ${warn}(RH)${norm}&amp;quot; &lt;br /&gt;
                 fi &lt;br /&gt;
                 $0 status &lt;br /&gt;
                 if test $? = 0; then &lt;br /&gt;
                         $0 restart &lt;br /&gt;
                 else &lt;br /&gt;
                         rc_reset &lt;br /&gt;
                 fi &lt;br /&gt;
                 rc_status &lt;br /&gt;
                 ;; &lt;br /&gt;
         restart) &lt;br /&gt;
                 $0 stop &lt;br /&gt;
                 $0 start &lt;br /&gt;
                 rc_status&lt;br /&gt;
                 ;; &lt;br /&gt;
         force-reload|reload) &lt;br /&gt;
                 echo -n &amp;quot;Recargando el demonio de SAMBA 4 &amp;quot; &lt;br /&gt;
                 checkproc -p ${PID_FILE} ${SMBD_BIN} &amp;amp;&amp;amp; \ /usr/local/samba&lt;br /&gt;
                         touch ${PID_FILE} || \ &lt;br /&gt;
                         echo -n &amp;gt;&amp;amp;2 &amp;quot; Ojo!: el demonio no esta corriendo. &amp;quot; &lt;br /&gt;
                 killproc -p ${PID_FILE} -HUP ${SMBD_BIN} &lt;br /&gt;
                 rc_status -v &lt;br /&gt;
                 ;; &lt;br /&gt;
         status) &lt;br /&gt;
                 echo -n &amp;quot;Chequeando el demonio de SAMBA4 &amp;quot; &lt;br /&gt;
                 checkproc -p ${PID_FILE} ${SMBD_BIN} &lt;br /&gt;
                 rc_status -v &lt;br /&gt;
                 ;; &lt;br /&gt;
         probe) &lt;br /&gt;
                 test ${SMB_CONF} -nt ${PID_FILE} &amp;amp;&amp;amp; echo reload &lt;br /&gt;
                 ;; &lt;br /&gt;
         *) &lt;br /&gt;
                 echo &amp;quot;Usa: $0 {start|stop|status|try-restart|restart|force-reload|reload|probe}&amp;quot; &lt;br /&gt;
                 exit 1 &lt;br /&gt;
                 ;; &lt;br /&gt;
 esac &lt;br /&gt;
 rc_exit&lt;br /&gt;
 &lt;br /&gt;
 118,1          Bot &lt;br /&gt;
&#039;&#039;&#039;&amp;lt;/código&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Si está ejecutando Samba4 como desarrollador puede encontrar lo siguiente mayor utilidad:&lt;br /&gt;
 # samba -i -M single&lt;br /&gt;
&lt;br /&gt;
Con esto lanzamos &amp;quot;samba&amp;quot; con mensajes en la salida estándar, y ejecutando un solo proceso. Ese modo de funcionamiento hace que la depuración de &amp;quot;samba&amp;quot; con gdb sea particularmente fácil. Si desea lanzarlo bajo gdb, entonces el siguiente ejemplo puede ser útil:&lt;br /&gt;
 $ sudo gdb --args bin/samba -i -M single&lt;br /&gt;
&lt;br /&gt;
Tenga en cuenta que si está ejecutando cualquier proceso relacionado con SAMBA3 ( smbd y nmbd ) hay que detenerlo  antes de comenzar el &amp;quot;samba&amp;quot; de Samba 4...  &lt;br /&gt;
&lt;br /&gt;
Asegúrese de poner el bin y / sbin de su nueva instalación en tu $ PATH para evitar la ejecución de la versión incorrecta. Usted puede ver la versión que está usando ejecutando &amp;quot;samba -V&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
En nuestro caso para lanzar samba 4 deberemos de hacer&lt;br /&gt;
 /usr/local/samba/sbin/samba -iM single -d 4&lt;br /&gt;
donde -d 4 es el modo «debug», cuanto mayor sea el número, mas información nos dará.&lt;br /&gt;
&lt;br /&gt;
Para lanzar &amp;lt;code&amp;gt;/&amp;lt;/code&amp;gt; para SAMBA 4, habría que hacer:&lt;br /&gt;
 /etc/init.d/samba4 start&lt;br /&gt;
o&lt;br /&gt;
 /etc/init.d/samba4 stop&lt;br /&gt;
&lt;br /&gt;
NOTA: En versiones anteriores de desarrollo de samba «samba» todavía se llamaba «smbd».&lt;br /&gt;
&lt;br /&gt;
===Paso 6: Pruebas Samba4===&lt;br /&gt;
====smbclient====&lt;br /&gt;
&lt;br /&gt;
Pruebe el siguiente comando:&lt;br /&gt;
 $ smbclient -L localhost -U&lt;br /&gt;
Eso te mostrará una lista de acciones disponibles en el servidor. Por ejemplo&lt;br /&gt;
&lt;br /&gt;
 Sharename      Type 	Comment&lt;br /&gt;
 ---------      ---- 	-------&lt;br /&gt;
 test           Disk&lt;br /&gt;
 netlogon       Disk&lt;br /&gt;
 sysvol         Disk&lt;br /&gt;
 IPC$           IPC 	IPC Service (Samba 4.0.0alpha12-GIT-5e755e9)&lt;br /&gt;
 ADMIN$         Disk	DISK Service (Samba 4.0.0alpha12-GIT-5e755e9)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;netlogon&amp;lt;/code&amp;gt; y &amp;lt;code&amp;gt;sysvol&amp;lt;/code&amp;gt; son recursos necesarios para el funcionamiento del servidor de Directorio Activo.&lt;br /&gt;
&lt;br /&gt;
Para probar que la autenticación está trabajando, debes  de conectarte al recurso compartido netlogon utilizando la contraseña de administrador se establece anteriormente. (en nuestro caso P@SSW0RD).&lt;br /&gt;
 $ smbclient //localhost/netlogon -Uadministrator%PASSWORD&lt;br /&gt;
&lt;br /&gt;
Usted debe obtener un &amp;lt;code&amp;gt;smb&amp;gt;&amp;lt;/code&amp;gt; del sistema,(un intérprete de comandos) y el acceso a su directorio &amp;lt;code&amp;gt;netlogon&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
===Paso 7: Crear un recurso compartido en smb.conf===&lt;br /&gt;
El &amp;quot;provision&amp;quot; creará un simple smb.conf . Para que el servidor sea útil tendrá que configurarlo para tener por lo menos una acción. Por emplo:&lt;br /&gt;
 [test]&lt;br /&gt;
 path = /data/test &lt;br /&gt;
 read only = no &lt;br /&gt;
&lt;br /&gt;
Tenga en cuenta que en las versiones alfa actual de Samba4 es necesario reiniciar Samba para que las nuevas acciones visibles.&lt;br /&gt;
&lt;br /&gt;
NOTA: como recordatorio decir que el smb.conf del SAMBA4 está en   “ /usr/local/samba/etc/smb.conf  no confundirlo con el que está en /etc/smb.conf “por que este corresponde a la versión 3 de samba.&lt;br /&gt;
&lt;br /&gt;
===Paso 8: Configurar DNS===&lt;br /&gt;
[[Imagen:http://t1.gstatic.com/images?q=tbn:ANd9GcQeg1VWDVv7tXb6nGehk1jR3CXwgERvRRjJx-ZME5-sx15p75af]]&lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;&#039;&#039;Nota del redactor: Este paso es el mas sensible y crítico, si no tienes un planteamiento claro de lo que vas a hacer o de su funcionamiento te recomiendo perder todo el tiempo que sea necesario en este tema.&#039;&#039;&#039;&#039;&#039;}}&lt;br /&gt;
&lt;br /&gt;
Una correcta configuración del servidor DNS es esencial para el correcto funcionamiento de Samba4. &lt;br /&gt;
&lt;br /&gt;
Sin las entradas correctas del DNS, “kerberos” no funciona, que a su vez significa que muchas de las características básicas de Samba4 no funcionará. &lt;br /&gt;
&lt;br /&gt;
Vale la pena pararse un tiempo extra para asegurarse que la configuración DNS es la correcta, como la depuración de los problemas causados por mala configuración del DNS puede llevarnos mucho tiempo y bastantes quebraderos de cabeza.&lt;br /&gt;
&lt;br /&gt;
La forma más sencilla de configurar el  DNS para Samba4 es usar el “script” &amp;quot;provision&amp;quot;, si miras en  “/usr/local/samba/private”, encontrarás un archivo llamado “named.conf” y otro llamado “dos00000.local.zone” (estos nombres son los del ejemplo, si has usado otros esto cambiará).&lt;br /&gt;
&lt;br /&gt;
En mi caso particular me hice una instalación de NAMED (Bind 9.7) desde sus fuentes, con soporte a actualizaciones dinámicas y resolviendo perfectamente antes de hacer nada de SAMBA&lt;br /&gt;
&lt;br /&gt;
Es muy IMPORTANTE tener el servidor BIND funcionando perfectamente con soporte GSSIAPI (para las actualizaciones inversas) cabe destacar que BIND soporta dichas actualizaciones desde su versión 9.5-rc1 , yo he optado en instalar la última estable de “bind” (de la web de ISC) dado que se comenta que existen graves vulnerabilidades en bind 9.5.x en relación a la denegación de servicio, de la cual intento escapar siempre que puedo. &lt;br /&gt;
&lt;br /&gt;
Para configurar el BIND 9 correctamente nos bajamos su código fuente de la página de ISC (sus creadores) y hacemos la instalación típica (lógicamente debemos de disponer de todas las herramientas para dicha compilación lo cual se presupone que está).&lt;br /&gt;
 # configure --with-openssl=yes --with-gssapi=/usr &lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;&#039;&#039;NOTA: A este punto me costó muchísimo llegar, dado que lo compilaba con –with-gssapi=yes y no me daba errores hasta que intentaba hacer una actualización el DNS que no iba... editando con “vi” el ./configure del BIND (el script de configuración) me dí cuenta de que llamaba a unas librerías de gssapi que staban en /usr y /usr/lib...&#039;&#039;&#039;&#039;&#039;}}&lt;br /&gt;
 # make&lt;br /&gt;
 # make install&lt;br /&gt;
&lt;br /&gt;
Una vez instalado nos encontramos que el “named.conf” que busca por defecto está en /etc/named.conf (como en otros bind&#039;s) pero este tipo de instalación NO GENERA un “named.conf” en ningún sitio.&lt;br /&gt;
Los ejecutables del nuevo named están en “/usr/local/bin” y en “/usr/local/sbin” y el script del “bind 9.5” que sita en “/etc/init.d” ha sido renombrado a “/etc/init.d/bind95” para llamar “/etc/inint.d/bind”  al ejecutable del 9.7 y poder hacer un start o stop típico . ( /etc/init.d/named start , stop...) para ver que versión es debemos de poner el -v después del ejecutable.&lt;br /&gt;
&lt;br /&gt;
Yo en este punto dejé el Wiki oficial de SAMBA 4 de lado dado que me encontré con miles de problemas rozando la frustración en muchos casos.&lt;br /&gt;
&lt;br /&gt;
La “wiki” de “SAMBA” nos dice que hagamos “includes” en nuestro /etc/named.conf , yo no los hice por que me daba, lo que decidí hacer es sustituir el “include” por su valor real, (he probado sin SeLinux ni AppArmor y no funcionaban los includes).&lt;br /&gt;
&lt;br /&gt;
Yo una vez instalado el BIND 9.7 me cree un archivo de configuración desde 0 tal que así sustituyendo los “includes” por su contenido “real” (al mayor estilo windows, copia/pega).&lt;br /&gt;
 vi /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;código&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 # Rafa Toucedo &amp;lt; rtoucedo@bit-bull.es &amp;gt;&lt;br /&gt;
 # All is GPL.&lt;br /&gt;
 &lt;br /&gt;
 options {&lt;br /&gt;
  &lt;br /&gt;
         directory &amp;quot;/var/lib/named&amp;quot;;    ← directorio donde estarán las zonas&lt;br /&gt;
         dump-file &amp;quot;/var/log/named_dump.db&amp;quot;;&lt;br /&gt;
         statistics-file &amp;quot;/var/log/named.stats&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
         allow-query { localhost; 10.159.172.0/24; };   admitimos las consultas de nuestra red&lt;br /&gt;
         allow-transfer { localhost; 10.159.172.0/24; };  admitimos las transferencias a nuestra red&lt;br /&gt;
         allow-recursion { localhost; 10.159.172.0/24; };  admitimos recursividad de nuestra red&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;20&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 # Estas dos líneas de aquí abajo harán que nuestro named (bind) no funciones si no tiene el soporte GSSAPI (actualizaciones dinámicas del DNS) si comentamos estas dos líneas y nuestro  named FUNCIONA es que no tiene soporte para actualizaciones dinámicas.&lt;br /&gt;
 &lt;br /&gt;
         tkey-gssapi-credential &amp;quot;DNS/dos00000.local&amp;quot;;&lt;br /&gt;
         tkey-domain &amp;quot;DOS00000.LOCAL&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 # Ahora definimos los “reenviadores” (si los hay)en este caso dos servidores DNS de mi red:&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 10.159.172.243;&lt;br /&gt;
                 10.159.172.242;&lt;br /&gt;
                 };&lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 # Esta sección es para información interna:&lt;br /&gt;
 &lt;br /&gt;
 view &amp;quot;internal&amp;quot; {&lt;br /&gt;
         match-clients { localhost; 10.159.172.0/24; };&lt;br /&gt;
         zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
                 type hint;&lt;br /&gt;
                 file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
         };&lt;br /&gt;
 &lt;br /&gt;
 # Definimos la zona “directa” del dominio (ojo, este caso es para un dominio INTERNO):&lt;br /&gt;
 &lt;br /&gt;
         zone &amp;quot;dos00000.local&amp;quot; in {&lt;br /&gt;
                 type master;&lt;br /&gt;
                 file &amp;quot;dos00000.local&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 # ATENCION, según la WIKI de samba 4, si usamos el allow-update no podemos usar el “update-policy” necesario para las actualizaciones del DNS, en mi caso ha sido a la inversa...&lt;br /&gt;
 &lt;br /&gt;
 ##allow-update { none; };    ¡ojo! Está comentado!&lt;br /&gt;
                 check-names ignore;&lt;br /&gt;
 &lt;br /&gt;
 # Desde aquí está comentado → /*              update-policy {&lt;br /&gt;
  		grant DOS00000.LOCAL ms-self * A AAAA;&lt;br /&gt;
 		grant administrator@DOS00000.LOCAL wildcard * A AAAA SRV CNAME TXT;&lt;br /&gt;
 		grant bulled$@DOS00000.LOCAL wildcard * A AAAA SRV CNAME;&lt;br /&gt;
 		                };*/    ← hasta aquí que termina el “comentario”&lt;br /&gt;
 &lt;br /&gt;
                allow-update { any; };  	aceptamos actualizaciones&lt;br /&gt;
                allow-query { any; };  	aceptamos consultas &lt;br /&gt;
                allow-transfer { any; }; 	aceptamos transferencias&lt;br /&gt;
 &lt;br /&gt;
 # desde aquí está comentado → /*      allow-update {&lt;br /&gt;
                        10.159.172.0/24;&lt;br /&gt;
                        }; &lt;br /&gt;
                allow-query {&lt;br /&gt;
                        10.159.172.0/24;&lt;br /&gt;
                        };*/   ← hasta aquí.&lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 # Definimos nuestra zona inversa (para resolver nombre a partir de la ip y que se generen los necesarios registros PTR)&lt;br /&gt;
 &lt;br /&gt;
         zone &amp;quot;172.159.10.in-addr.arpa&amp;quot; in {&lt;br /&gt;
                 type master;  tipo MAESTRA (es un servidor MASTER, principal)&lt;br /&gt;
                 file &amp;quot;172.159.10.db&amp;quot;;  este archivo está en /var/lib/named&lt;br /&gt;
                 allow-update { any; }; autorizamos actualizaciones &lt;br /&gt;
                 allow-query { any; };  autorizamos consultas&lt;br /&gt;
                 allow-transfer { any; };  autorizamos transferencias&lt;br /&gt;
 # Comentamos la política de actualización que nos dice la gente de samba que pongamos...&lt;br /&gt;
 /*              update-policy { &lt;br /&gt;
                        grant *.LOCAL wildcard *.172.159.10.in-addr.arpa. PTR; };*/&lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 # definimos la zona del localhost&lt;br /&gt;
         zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
                 type master;  maestro&lt;br /&gt;
                 file &amp;quot;localhost.zone&amp;quot;;  archivo situado en /var/lib/named&lt;br /&gt;
         };&lt;br /&gt;
 &lt;br /&gt;
 # definimos la zona inversa de localhost &lt;br /&gt;
         zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
                 type master; maestro&lt;br /&gt;
                 file &amp;quot;127.0.0.zone&amp;quot;;  archivo situado en /var/lib/named&lt;br /&gt;
         };&lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 # metemos el include que contiene  → include &amp;quot;/etc/named.conf.include&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
&#039;&#039;&#039;&amp;lt;/código&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
NOTA: en este include lo que he metido es la llave TSIG necesaria para encriptar comunicaciones, en principio en este include se haya otro “include” hacia un archivo que contiene lo abajo escrito y el cual he sustituido por su contenido real.&lt;br /&gt;
 #include &amp;quot;/etc/named.d/rafa&amp;quot;;&lt;br /&gt;
 	key rafa {&lt;br /&gt;
 		algorithm hmac-md5;&lt;br /&gt;
                secret&amp;quot;GD2qJHY8TvRHoNNtDOQVDnwpJ6K49/m67UoBAv5vR9UAYQOIDqhhRnfnND/OqO8Rg==&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
Después de todo esto debes de reiniciar el servidor BIND y comprobar en los registros del sistema para cualquier problema.&lt;br /&gt;
&lt;br /&gt;
Si sigues teniendo problemas de permisos comprueba que los archivos son de root y del grupo named. Y un + 755 a los mismos...&lt;br /&gt;
&lt;br /&gt;
NO PODEMOS OLVIDARNOS de la llave, para ello es tan simple como realizar un enlace simbólico:&lt;br /&gt;
&lt;br /&gt;
 # ln -s /usr/local/samba/private/dns.keytab /etc/krb5.keytab&lt;br /&gt;
&lt;br /&gt;
Pruebas de correcto funcionamiento del DNS.&lt;br /&gt;
&lt;br /&gt;
NOTA:&#039;&#039;(por aquí ya he vuelto a la “wiki” oficial de Samba 4)&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ahora lo que necesitas para probar que DNS funciona correctamente. Comprueba que el archivo      /etc/resolv.conf apunta correctamente a su servidor DNS local, a continuación, ejecuta los siguientes comandos:&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;(el contenido de mi /etc/resolv.conf)&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 nameserver 10.159.172.201  &amp;lt;- (esta es la IP del servidor)&lt;br /&gt;
 domain dos00000.local  &amp;lt;- (este el nombre de mi dominio)&lt;br /&gt;
&lt;br /&gt;
NOTA: no es necesario instalar un servidor LDAP dado que samba4 tiene una especie de servidor para tal fin en su interior...&lt;br /&gt;
&lt;br /&gt;
 $ host -t _ldap._tcp.dos00000.local SRV.&lt;br /&gt;
 _ldap._tcp.dos00000.local  has SRV record 0 100 389 bulled.dos00000.local. &lt;br /&gt;
&lt;br /&gt;
 $ host -t SRV _kerberos._udp.dos00000.local.&lt;br /&gt;
 _kerberos._udp.bulled.dos00000.local has SRV record 0 100 88 samba.bulled.dos00000.local. &lt;br /&gt;
&lt;br /&gt;
 $ host -t A samba.bulled.dos00000.local.&lt;br /&gt;
 bulled.dos00000.local has address 10.0.0.1&lt;br /&gt;
&lt;br /&gt;
Comprueba que tienes respuestas similares a las de arriba (ajustado por su nombre de dominio DNS y el nombre de “host”). Si te sale algún error a continuación, revisa cuidadosamente tu sistema de “logs” para encontrar y solucionar el problema.&lt;br /&gt;
&lt;br /&gt;
Nota: En sistemas Debian puede suceder  que la autogeneración de la zona siempre detecta y utiliza, como la dirección IP 127.0.1.1 del controlador de dominio. Eso funciona bien hasta que tengas una interface con esa ip, unas el primer cliente al dominio... &lt;br /&gt;
&lt;br /&gt;
En /usr/local/samba/private/named.conf es posible que necesites cambiar 127.0.1.1 para reflejar la dirección IP real del servidor que está configurando.&lt;br /&gt;
&lt;br /&gt;
Con esto deberíamos tener nuestro servidor DNS resolviendo de forma directa e inversa y con actualizaciones dinámicas, si esto NO ES ASÍ , SAMBA no funcionará&lt;br /&gt;
&lt;br /&gt;
===Paso 9: Prueba de kerberos===&lt;br /&gt;
&lt;br /&gt;
Una vez que el DNS está funcionando, debes probar que la orden interna del servidor de Kerberos para Samba4 está trabajando correctamente. La prueba más fácil es utilizar el comando kinit así:&lt;br /&gt;
&lt;br /&gt;
 $ kinit administrator@DOS00000.LOCAL &lt;br /&gt;
 &lt;br /&gt;
 Password: P@SSW0RD&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ten en cuenta:&lt;br /&gt;
Tienes que poner el  &amp;quot;realm DOS000000.LOCAL» en letras mayúsculas .  (si no NO funcionará)&lt;br /&gt;
Si KINIT funciona exitosamente puedes examinar el &amp;quot;ticket&amp;quot; de esta manera:&lt;br /&gt;
&lt;br /&gt;
 # klist -e&lt;br /&gt;
 Ticket cache: FILE:/tmp/krb5cc_1000&lt;br /&gt;
 Default principal: administrator@DOS00000.LOCAL&lt;br /&gt;
 &lt;br /&gt;
 Valid starting Expires Service principal&lt;br /&gt;
 02/10/10 19:39:48 02/11/10 19:39:46 krbtgt/bulled.dos00000.local@bulled.dos00000.local&lt;br /&gt;
 Etype (skey, tkt): ArcFour with HMAC/md5, ArcFour with HMAC/md5&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para borrar el ticket podemos usar:&lt;br /&gt;
 # kdestroy&lt;br /&gt;
&lt;br /&gt;
Para ver la llave que usamos&lt;br /&gt;
 # klist -k&lt;br /&gt;
&lt;br /&gt;
Si encuentras que no tiene kinit o klist, puede ser necesario instalarlos. En sistemas basados en Debian (como Ubuntu) los paquetes se llaman krb5-config y krb5 por el usuario, en todos los sistemas linux (debian incluido) y no te olvides de los correspondientes paquetes de desarrollo (-dev).&lt;br /&gt;
&lt;br /&gt;
ATENCIÓN: Si estás usando un cliente detrás de NAT entonces tienes que añadir lo siguiente al krb5.conf en el servidor controlador de dominio: &lt;br /&gt;
 [kdc] &lt;br /&gt;
 check-ticket-addresses = false&lt;br /&gt;
&lt;br /&gt;
Ejemplo de mi krb5.conf /etc/krb5.conf&lt;br /&gt;
&lt;br /&gt;
 -------------------------- Inicio --------------------------&lt;br /&gt;
 [libdefaults]&lt;br /&gt;
 &lt;br /&gt;
        default_realm = DOS00000.LOCAL&lt;br /&gt;
        dns_lookup_realm = false&lt;br /&gt;
        dns_lookup_kdc = true&lt;br /&gt;
        clockskew = 300&lt;br /&gt;
 &lt;br /&gt;
 [realms]&lt;br /&gt;
 DOS00000.LOCAL = {&lt;br /&gt;
        kdc = 10.159.172.201 88                     ← ¡ojo! Hay que poner el puerto.&lt;br /&gt;
        default_domain = dos00000.local&lt;br /&gt;
 ##       admin_server = 10.159.172.201 749         ← ¡ojo! Hay que poner el puerto (este no lo uso).&lt;br /&gt;
 }&lt;br /&gt;
 &lt;br /&gt;
 [logging]&lt;br /&gt;
 &lt;br /&gt;
        kdc = FILE:/var/log/krb5/krb5kdc.log&lt;br /&gt;
        admin_server = FILE:/var/log/krb5/kadmind.log&lt;br /&gt;
        default = SYSLOG:NOTICE:DAEMON&lt;br /&gt;
 &lt;br /&gt;
 [domain_realm]&lt;br /&gt;
 &lt;br /&gt;
        .dos00000.local = DOS00000.LOCAL&lt;br /&gt;
        dos00000.local  = DOS00000.LOCAL&lt;br /&gt;
 &lt;br /&gt;
 [appdefaults]&lt;br /&gt;
 &lt;br /&gt;
 pam = {&lt;br /&gt;
        debug = false&lt;br /&gt;
        ticket_lifetime = 1d&lt;br /&gt;
        renew_lifetime = 1d&lt;br /&gt;
        forwardable = true&lt;br /&gt;
        krb4_convert = false&lt;br /&gt;
        proxiable = false&lt;br /&gt;
        minimum_uid = 1&lt;br /&gt;
        external = sshd&lt;br /&gt;
        use_shmem = sshd&lt;br /&gt;
 }&lt;br /&gt;
 -------------------------- FIN --------------------------&lt;br /&gt;
&lt;br /&gt;
==Unir clientes Windows al dominio:==&lt;br /&gt;
En el Windows XP apuntamos el DNS principal a la IP de nuestro SAMBA 4&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/dnsclient.jpg]]&lt;br /&gt;
&lt;br /&gt;
Es IMPRESCIDIBLE que el servidor y el cliente tengan la hora prácticamente sincronizada (para ello podemos usar NTP...).&lt;br /&gt;
&lt;br /&gt;
Para configurar la hora en Windows XP. (desde el “panel de control”).&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/timezone.jpg]]&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/time.jpg]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La configuramos correctamente...&lt;br /&gt;
&lt;br /&gt;
===Conectar el cliente con Windows XP al dominio:===&lt;br /&gt;
&lt;br /&gt;
Buscamos el icono “Mi PC” y le damos al botón derecho y a propiedades.&lt;br /&gt;
&lt;br /&gt;
Después le damos a “ Nombre del equipo” y “cambiar”.&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/joindomain.jpg]]&lt;br /&gt;
&lt;br /&gt;
Seleccionamos “Dominio” y escribimos el dominio, nos pedirá usuario y contraseña de administración del dominio. Usuario: Administrator (acabado en TOR) y la contraseña es: P@SSW0RD&lt;br /&gt;
&lt;br /&gt;
Nos dirá que el equipo está correctamente unido al dominio y como buen Windows lo tendremos que reiniciar.&lt;br /&gt;
&lt;br /&gt;
==Administrar el dominio desde un cliente windows.==&lt;br /&gt;
===Windows7=== &lt;br /&gt;
&lt;br /&gt;
Descargaremos las herramientas administrativas desde:&lt;br /&gt;
&lt;br /&gt;
 http://www.microsoft.com/downloads/details.aspx?FamilyID=7D2F6AD7-656B-4313-A005-4E344E43997D&amp;amp;displaylang=en&lt;br /&gt;
&lt;br /&gt;
===Vista=== &lt;br /&gt;
&lt;br /&gt;
Descargaremos las herramientas administrativas desde:&lt;br /&gt;
&lt;br /&gt;
 http://www.microsoft.com/downloads/details.aspx?FamilyId=9FF6E897-23CE-4A36-B7FC-D52065DE9960&amp;amp;displaylang=en&lt;br /&gt;
&lt;br /&gt;
===Windows XP Pro=== &lt;br /&gt;
&lt;br /&gt;
Descargaremos las herramientas administrativas desde:&lt;br /&gt;
&lt;br /&gt;
 http://download.microsoft.com/download/3/e/4/3e438f5e-24ef-4637-abd1-981341d349c7/WindowsServer2003-KB892777-SupportTools-x86-ENU.exe&lt;br /&gt;
&lt;br /&gt;
ejecutamos “dsa.msc” desde Inicio → ejecutar:&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/run.jpg]]&lt;br /&gt;
&lt;br /&gt;
Expandimos el árbol de nuestro dominio:&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/dsa.msc.jpg]]&lt;br /&gt;
&lt;br /&gt;
Añadir usuario dentro del Directorio Activo de SAMBA 4.&lt;br /&gt;
&lt;br /&gt;
 net newuser USERNAME&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Desde el día 23 del 10  de 2010 disponemos del siguiente comando:&lt;br /&gt;
&lt;br /&gt;
 samba-tool newuser USERNAME&lt;br /&gt;
&lt;br /&gt;
Si obtienes este error:&lt;br /&gt;
&lt;br /&gt;
 ImportError: No module named samba.netcmd&lt;br /&gt;
&lt;br /&gt;
 export PYTHONPATH=/usr/local/samba/lib/python2.6/site-packages/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Los comandos de SAMBA 4 os recuerdo que están en /usr/local/samba/bin y ./sbin&lt;br /&gt;
Para inspeccionar los ID , SID... usa wbinfo &lt;br /&gt;
 $ bin/wbinfo --name-to-sid USERNAME&lt;br /&gt;
 &lt;br /&gt;
 S-1-5-21-4036476082-4153129556-3089177936-1005 SID_USER (1)&lt;br /&gt;
&lt;br /&gt;
 $ bin/wbinfo --sid-to-uid S-1-5-21-4036476082-4153129556-3089177936-1005&lt;br /&gt;
 3000011&lt;br /&gt;
&lt;br /&gt;
Si quieres cambiarlo usa:&lt;br /&gt;
&lt;br /&gt;
 $ bin/ldbedit -e emacs -H /usr/local/samba/private/idmap.ldb objectsid=S-1-5-21-4036476082-4153129556-3089177936-1005&lt;br /&gt;
&lt;br /&gt;
Puedes ver los “records” así:&lt;br /&gt;
&lt;br /&gt;
 # record 1&lt;br /&gt;
&lt;br /&gt;
 dn: CN=S-1-5-21-4036476082-4153129556-3089177936-1005&lt;br /&gt;
 cn: S-1-5-21-4036476082-4153129556-3089177936-1005&lt;br /&gt;
 objectClass: sidMap&lt;br /&gt;
 objectSid: S-1-5-21-4036476082-4153129556-3089177936-1005&lt;br /&gt;
 type: ID_TYPE_BOTH&lt;br /&gt;
 xidNumber: 3000011&lt;br /&gt;
 distinguishedName: CN=S-1-5-21-4036476082-4153129556-3089177936-1005                           &lt;br /&gt;
&lt;br /&gt;
(También se puedes usar las herramientas administrativas de Windows.).&lt;br /&gt;
&lt;br /&gt;
==Configurando perfiles móviles para Windows 7==&lt;br /&gt;
&lt;br /&gt;
Para esto necesitamos crear un recurso compartido para los perfiles, lo podemos llamar “profiles” , para esto tenemos que añadir en el smb.conf (que está en /usr/local/samba/etc/smb.conf) :&lt;br /&gt;
&lt;br /&gt;
 [profiles]&lt;br /&gt;
       path = /usr/local/samba/var/profiles&lt;br /&gt;
       read only = no&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Ahora debemos de crear el directorio:&lt;br /&gt;
&lt;br /&gt;
 $ sudo mkdir /usr/local/samba/var/profiles&lt;br /&gt;
&lt;br /&gt;
Ahora tenemos que seleccionar todos los usuarios (con la herramienta de administración de Windows) darle al “botón derecho” y a propiedades.&lt;br /&gt;
En el “path” del perfíl  debemos de poner la variable %username%&lt;br /&gt;
&lt;br /&gt;
por ejemplo: &lt;br /&gt;
 \\bulled.dos00000.local\profiles\%USERNAME%&lt;br /&gt;
&lt;br /&gt;
Con esto los perfiles deberían de estar sincronizados con el servidor SAMBA.&lt;br /&gt;
&lt;br /&gt;
==Añadir Unidad Organizativa al dominio.==&lt;br /&gt;
&lt;br /&gt;
La unidad organizativa (UO), es una característica muy potente del directorio activo. &lt;br /&gt;
&lt;br /&gt;
Es un tipo de contenedor que le permite arrastrar y soltar los usuarios (o equipos) en ella.&lt;br /&gt;
&lt;br /&gt;
Podemos asociar varios tipos de directiva de grupo para una unidad organizativa, la configuración desplegará a todos los usuarios y ordenadores en la misma.&lt;br /&gt;
&lt;br /&gt;
Con un único dominio (que puede tener muchas UO) y una UO secundaria que desees, se que puede reducir la carga administrativa, ya que son capaces de gestionar todo a través de una unidad organizativa. &lt;br /&gt;
&lt;br /&gt;
Para crear una “UO”:&lt;br /&gt;
&lt;br /&gt;
# Abrimos las herramientas administrativas de Windows.&lt;br /&gt;
# Botón derecho en el dominio&lt;br /&gt;
# Le damos a nuevo, unidad organizativa. &lt;br /&gt;
# Escribimos el nombre&lt;br /&gt;
# Veremos que aparece una unidad organizativa nueva con el nombre elegido.&lt;br /&gt;
# Podemos arrastrar usuarios dentro, hacer la prueba con un usuario tipo “demo” si no nos podemos quedar “atrapados” (cuidado con esto).&lt;br /&gt;
&lt;br /&gt;
Normalmente creamos la  unidad organizativa basándonos en la configuración de los departamentos de la empresa. Ten cuidado de no confundir a los grupos y unidades organizativas, los grupos se utilizan para controlar los permisos, OU se utilizan para la configuración de la  implementación a todos los usuarios o equipos dentro de la OU.&lt;br /&gt;
&lt;br /&gt;
==Implementando políticas de grupo en un dominio con SAMBA 4.==&lt;br /&gt;
&lt;br /&gt;
El directorio Activo de SAMBA 4 ,  tiene soporte para las directivas de grupo, y puedes crear las sobre la marcha. La idea básica de las políticas de grupo es: &lt;br /&gt;
&lt;br /&gt;
# Las directivas de grupo tienen 2 tipos de configuración, los equipos y usuarios.&lt;br /&gt;
# La configuración de equipo se aplican a las computadoras, la configuración de usuario se aplican a los usuarios.&lt;br /&gt;
# Vinculamos la directiva de grupo a una unidad organizativa en particular, y la directiva de grupo afectará a todos los equipos y usuarios en la unidad organizativa.&lt;br /&gt;
##. Para agregar una directiva de grupo, le damos a propiedades&amp;gt; OU-click derecho &#039;OU Demo&#039;&lt;br /&gt;
## Seleccionamos la directiva de grupo.&lt;br /&gt;
## Presiona “nuevo nombre”, como &#039;GP Demo&#039;, o el que queramos.&lt;br /&gt;
## Pulse Editar para modificar la directiva.&lt;br /&gt;
## Aquí se demuestra la forma de bloquear el acceso de usuario desde el panel de control. Abrir &amp;quot;panel de control &#039;del árbol&#039; Configuración de usuario&#039;-&amp;gt; &#039;Plantillas de administración&lt;br /&gt;
## Haga doble clic en &amp;quot;Prohibir el acceso al Panel de Control &#039;&lt;br /&gt;
## Pulse habilitado y, a continuación, pulse Aceptar. Ahora los usuarios, todo bajo &#039;OU Demo&#039; no poder acceder al panel de control.&lt;br /&gt;
## Hacer demostración de usuario esté dentro de la &amp;quot;unidad organizativa Demo &#039;(puedes arrastrar y soltar).&lt;br /&gt;
## Cerrar sesión y la sesión como usuario &#039;demo&#039;.&lt;br /&gt;
## Verás que el usuario &#039; demo&#039;  de usuario no es capaz de acceder a panel de control&lt;br /&gt;
* Ten en cuenta que la configuración del usuario entrará en vigor una vez que se cierre la sesión y se vuelva a iniciar.&lt;br /&gt;
* La configuración del equipo se llevará a efecto cuando se reinicie el equipo&lt;br /&gt;
&lt;br /&gt;
Para saber mas, busca en google “windows 2003, implementación de directorio activo”.&lt;br /&gt;
&lt;br /&gt;
===Instalando la consola de Administración de políticas de grupo.===&lt;br /&gt;
&lt;br /&gt;
La puedes descargar desde:&lt;br /&gt;
 http://www.microsoft.com/downloads/details.aspx?FamilyId=0A6D4C24-8CBD-4B35-9272-DD3CBFC81887&amp;amp;displaylang=en&lt;br /&gt;
&lt;br /&gt;
Esto es especialmente útil para cuando tienes grandes instalaciones y la gestión de muchas máquinas. (Es posible que necesite descargar el framework de. NET en primer lugar).&lt;br /&gt;
&lt;br /&gt;
===Conectándonos a un controlador de dominio de Windows como controlador adicional===&lt;br /&gt;
&lt;br /&gt;
Una vez que hayas creado un dominio con Samba4, puedes optar por unirlo a los controladores de dominio adicionales, ya sean controladores de  Samba, o  Windows.&lt;br /&gt;
&lt;br /&gt;
Si deseas unirse a un nuevo controlador de dominio de Windows a un Dominio Samba, se debe usar la herramienta &#039;dcpromo&#039; en la máquina Windows. Por favor, consulta las instrucciones normales para la instalación de dcpromo en Windows, con la excepción de que no debe marcar la casilla &amp;quot;servidor DNS&amp;quot;  cuando se ofrece. En este momento, debe usar Windows para DNS, o el uso de Samba y bind9 para DNS. Mezclar los dos es factible, pero requiere de unos conocimientos realmente avanzados.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Unir  SAMBA4 a un dominio como controlador  de dominio adicional.===&lt;br /&gt;
&lt;br /&gt;
A partir de la versión alpha11, Samba4 tiene la capacidad de unirse a un dominio de Active Directory como un controlador de dominio adicional. El proceso a un dominio existente es un poco diferente al suministro de un nuevo dominio. &lt;br /&gt;
&lt;br /&gt;
Este proceso es el equivalente del comando &#039;dcpromo&#039; en los servidores de Windows.&lt;br /&gt;
&lt;br /&gt;
Esta apartado se asume que la configuración e instalación de Samba en la ubicación por defecto &lt;br /&gt;
 /usr/local/samba. &lt;br /&gt;
&lt;br /&gt;
Se supone que se están uniendo a Samba a un dominio ya existente llamado &amp;quot;samba.example.com.”&lt;br /&gt;
&lt;br /&gt;
Ten en cuenta que algunas de las características mencionadas en este apartado sólo están disponibles en versiones de Samba4 mas actuales, en versiones posteriores al  26 de febrero de 2010 .&lt;br /&gt;
&lt;br /&gt;
También ten en cuenta que los siguientes pasos son los mismos independientemente de si se están uniendo a Samba a un dominio existente basado en Windows o un dominio existente basado en Samba.&lt;br /&gt;
&lt;br /&gt;
Cómo prepararse para unir  Samba como un controlador de dominio a un dominio existente&lt;br /&gt;
&lt;br /&gt;
Es necesario construir Samba4 como de costumbre, pero no el paso del script “provision”&lt;br /&gt;
&lt;br /&gt;
Tienes que quitar  cualquier smb.conf existente en /usr/local/samba/etc/smb.conf&lt;br /&gt;
&lt;br /&gt;
Debes de tener la configuración del dominio existente correctamente como su realm por defecto en &lt;br /&gt;
/etc/krb5.conf, y usted debe tener estas opciones de configuración en  /etc/krb5.conf: &lt;br /&gt;
&lt;br /&gt;
 [libdefaults]&lt;br /&gt;
  dns_lookup_realm = true&lt;br /&gt;
  dns_lookup_kdc = true&lt;br /&gt;
  default_realm = SAMBA.EXAMPLE.COM&lt;br /&gt;
&lt;br /&gt;
A continuación, deben someterse a prueba para asegurarse de que el DNS y Kerberos están configurados correctamente para apuntar a su controlador de dominio existentes. Prueba de que todo es trabajo, lanza  kinit como  administrador de dominio:&lt;br /&gt;
 kinit administrator&lt;br /&gt;
 Password: XXXXXXXX&lt;br /&gt;
&lt;br /&gt;
===Conectándonos a un dominio existente como Controlador de Dominio.===&lt;br /&gt;
&lt;br /&gt;
Ejecuta esto como root:&lt;br /&gt;
 bin/net vampire samba.example.com -Uadministrator –realm=samba.example.com&lt;br /&gt;
&lt;br /&gt;
También puedes usar una herramienta de samba 4 :&lt;br /&gt;
 bin/samba-tool join samba.example.com DC -Uadministrator –realm=samba.example.com&lt;br /&gt;
&lt;br /&gt;
Debe mostrar una serie de mensajes de depuración acerca de replicar los contenidos de dominio:&lt;br /&gt;
&lt;br /&gt;
 Partition[CN=Configuration,DC=sample,DC=example,DC=com] objects[1596] linked_values[1]&lt;br /&gt;
&lt;br /&gt;
Deberías recibir un mensaje como este:&lt;br /&gt;
&lt;br /&gt;
 Joined domain V2 (SID S-1-5-21-3565189888-2228146013-2029845409) as a DC&lt;br /&gt;
&lt;br /&gt;
En este punto tu tienes metido tu servidor de SAMBA4 en un dominio existente y puedes lanzar un Controlador de Dominio SAMBA &lt;br /&gt;
&lt;br /&gt;
===Lanzando SAMBA===&lt;br /&gt;
&lt;br /&gt;
Se lanza samba4 como un controlador de dominio de la misma manera que se inicia como un servidor normal, simplemente ejecuta el comando &#039;samba&#039; desde el directorio sbin de su instalación. /usr/local/samba/sbin .&lt;br /&gt;
&lt;br /&gt;
Cuando lanzes SAMBA como un nuevo DC en un dominio existente de Windows, puedes encontrarte mensajes de error como estos en el archivo del log..&lt;br /&gt;
 &lt;br /&gt;
 UpdateRefs failed with WERR_DS_DRA_BAD_NC/NT code 0xc00020f8 for 5344d0a6-78a1-4758be69-66d933f1123._msdcs.samba.example.com CN=RID Manager$,CN=System,DC=samba,DC=example,DC=com&lt;br /&gt;
&lt;br /&gt;
Esto es causado por el controlador de dominio de Windows que todavía no ha seguido su “comprobador de coherencia de réplica (KCC)”, que significa que no se han creado las conexiones al servidor Samba.&lt;br /&gt;
&lt;br /&gt;
Para solucionar este problema, puedes ejecutar &amp;quot;repadmin / KCC&amp;quot; en el DC de Windows como  administrador, o puede utilizar las herramientas de SAMBA ,así (dependiendo de la versión de tu samba).&lt;br /&gt;
&lt;br /&gt;
 bin/net drs kcc -Uadministrator windowsdc.samba.example.com&lt;br /&gt;
  &lt;br /&gt;
o:&lt;br /&gt;
  &lt;br /&gt;
 bin/samba-tool drs kcc -Uadministrator windowsdc.samba.example.com&lt;br /&gt;
  &lt;br /&gt;
&lt;br /&gt;
A continuación, debes comprobar que la replicación entre el controlador de dominio Windows y el controlador de dominio Samba funciona correctamente mediante el uso de:&lt;br /&gt;
&lt;br /&gt;
 net drs showrepl&lt;br /&gt;
&lt;br /&gt;
o:&lt;br /&gt;
&lt;br /&gt;
 samba-tool drs showrepl&lt;br /&gt;
&lt;br /&gt;
 Default-First-Site-Name\Windows&lt;br /&gt;
 DSA Options: 0x00000001&lt;br /&gt;
 Site Options: (none)&lt;br /&gt;
 DSA object GUID: 794640f3-18cf-40ee-a211-a93992b67a64&lt;br /&gt;
 DSA invocationID: 794640f3-18cf-40ee-a211-a93992b67a64&lt;br /&gt;
&lt;br /&gt;
 ==== INBOUND NEIGHBORS ====&lt;br /&gt;
&lt;br /&gt;
 DC=samba,DC=example,DC=com&lt;br /&gt;
       Default-First-Site-Name\SAMBA via RPC&lt;br /&gt;
               DSA object GUID: 5344d0a6-78a1-4758-be69-b66d933f1123&lt;br /&gt;
               Last attempt @ Fri Feb 26 17:25:41 2010 EST was successful.&lt;br /&gt;
               0 consecutive failure(s).&lt;br /&gt;
               Last success @ Fri Feb 26 17:25:41 2010 EST&lt;br /&gt;
&lt;br /&gt;
 CN=Configuration,DC=samba,DC=example,DC=com&lt;br /&gt;
       Default-First-Site-Name\SAMBA via RPC&lt;br /&gt;
               DSA object GUID: 5344d0a6-78a1-4758-be69-b66d933f1123&lt;br /&gt;
               Last attempt @ Fri Feb 26 17:25:41 2010 EST was successful.&lt;br /&gt;
               0 consecutive failure(s).&lt;br /&gt;
               Last success @ Fri Feb 26 17:25:41 2010 EST&lt;br /&gt;
&lt;br /&gt;
 CN=Schema,CN=Configuration,DC=samba,DC=example,DC=com&lt;br /&gt;
       Default-First-Site-Name\SAMBA via RPC&lt;br /&gt;
               DSA object GUID: 5344d0a6-78a1-4758-be69-b66d933f1123&lt;br /&gt;
               Last attempt @ Fri Feb 26 17:25:41 2010 EST was successful.&lt;br /&gt;
               0 consecutive failure(s).&lt;br /&gt;
               Last success @ Fri Feb 26 17:25:41 2010 EST&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Pruebas de replicación.====&lt;br /&gt;
&lt;br /&gt;
Para comprobar que la replicación funciona correctamente entre dos controladores de dominio, prueba a añadir un usuario en el controlador de dominio Samba utilizando la herramienta de línea de comandos o las herramientas de Windows GUI de administración. &lt;br /&gt;
&lt;br /&gt;
A continuación, comprueba que el usuario se muestra en unos pocos segundos en el controlador de dominio de Windows.&lt;br /&gt;
&lt;br /&gt;
Del mismo modo, intenta modificar un usuario en el controlador de dominio de Windows y comprobar que la modifica muestran correctamente en el servidor Samba.&lt;br /&gt;
&lt;br /&gt;
===Ldapcmp.===&lt;br /&gt;
&lt;br /&gt;
Es posible que desees utilizar “ldapcmp” para verificar los datos.&lt;br /&gt;
&lt;br /&gt;
===Actualizaciones DNS.===&lt;br /&gt;
&lt;br /&gt;
A partir de Samba4 alpha12 existe  la capacidad de actualizar automáticamente los servidores DNS BIND o el propietario de Microsoft©.&lt;br /&gt;
&lt;br /&gt;
Para que esto funcione correctamente entre Samba y Windows es posible que necesites un conjunto de parches para  bind9. &lt;br /&gt;
&lt;br /&gt;
Los parches se encuentran en el directorio examples/bind9-patches del código fuente Samba4. &lt;br /&gt;
&lt;br /&gt;
Los parches se han presentado a los desarrolladores de bind9 y se incorporarán en la  próxima versión de bind, pero mientras tanto debes de  ser capaz de construir bind9 a sí mismo desde  las fuentes y aplicar los parches.&lt;br /&gt;
&lt;br /&gt;
La forma en que las actualizaciones automáticas de DNS funciona es que Samba periódicamente (cada 10 minutos) llama a la secuencia de comandos “samba_dnsupdate” que se instala junto con Samba. Esa secuencia de comandos lee un archivo de plantilla de nombres DNS para actualizar en la zona DNS de “/usr/local/samba/private/dns_update_list.”.&lt;br /&gt;
&lt;br /&gt;
El contenido de este archivo se ve asi:&lt;br /&gt;
  &lt;br /&gt;
&lt;br /&gt;
 A                                                        ${DNSDOMAIN} $IP&lt;br /&gt;
 A                                                        ${HOSTNAME} $IP&lt;br /&gt;
 CNAME ${NTDSGUID}._msdcs.${DNSDOMAIN}                    ${HOSTNAME}&lt;br /&gt;
 SRV _kerberos._tcp.${SITE}._sites.dc._msdcs.${DNSDOMAIN} ${HOSTNAME} 88&lt;br /&gt;
 SRV _ldap._tcp.${SITE}._sites.dc._msdcs.${DNSDOMAIN}     ${HOSTNAME} 389&lt;br /&gt;
 SRV _kerberos._tcp.dc.dc._msdcs.${DNSDOMAIN}             ${HOSTNAME} 88&lt;br /&gt;
 SRV _ldap._tcp.dc.dc._msdcs.${DNSDOMAIN}                 ${HOSTNAME} 389&lt;br /&gt;
 SRV _gc._tcp.${SITE}._sites.${DNSDOMAIN}                 ${HOSTNAME} 3268&lt;br /&gt;
 SRV _kerberos._tcp.${SITE}._sites.${DNSDOMAIN}           ${HOSTNAME} 88&lt;br /&gt;
 SRV _ldap._tcp.${SITE}._sites.${DNSDOMAIN}               ${HOSTNAME} 389&lt;br /&gt;
 SRV _gc._tcp.${DNSDOMAIN}                                ${HOSTNAME} 3268&lt;br /&gt;
 SRV _kerberos._tcp.${DNSDOMAIN}                          ${HOSTNAME} 88&lt;br /&gt;
 SRV _kpasswd._tcp.${DNSDOMAIN}                           ${HOSTNAME} 464&lt;br /&gt;
 SRV _ldap._tcp.${DNSDOMAIN}                              ${HOSTNAME} 389&lt;br /&gt;
 SRV _kerberos._udp.${DNSDOMAIN}                          ${HOSTNAME} 88&lt;br /&gt;
 SRV _kpasswd._udp.${DNSDOMAIN}                           ${HOSTNAME} 464&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cuando se está ejecutando, Samba tiene que sustituir las variables de este archivo, y llamar al comando “nsupdate” del servidor DNS bind9 .&lt;br /&gt;
&lt;br /&gt;
Puedes agregar tus propios nombres para “dns_update_list”  si quieres, y Samba añadir los del servidor DNS. También puedes optar por no utilizar TSIG y en lugar de utilizar una clave de configuración de DNS  fijarte en otro servidor bind9. Para ello tendrás que modificar el &#039;nsupdate&#039;, comando que ejecuta Samba, que es configurable a través del &amp;quot;comando nsupdate&amp;quot; opción smb.conf. El valor por defecto es &amp;quot;/usr/bin/nsupdate-g&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Las entradas de $IP de los registros se sustituyen con las direcciones IP de la interfaz que Samba detecta en tiempo de ejecución, basado en el &amp;quot;interfaces =&amp;quot; opción smb.conf.&lt;br /&gt;
&lt;br /&gt;
==Conozcamos un poco el Directorio Activo de Windows==&lt;br /&gt;
&lt;br /&gt;
===Uso de herramientas de diagnóstico para un Controlador de Dominio para Windows 2000, Windows 2003 o Windows 2008,===&lt;br /&gt;
&lt;br /&gt;
A continuación se describen recursos y herramientas de los que un administrador de sistemas dispone a mano para poder llevar a cabo ante determinadas circunstancias tareas tan necesarias como pueden ser la verificación de las réplicas entre Controladores de Dominio, repaso de la sincronización horaria, chequeo de puertos necesarios para el Directorio Activo, registros necesarios en un servidor DNS, etc...&lt;br /&gt;
&lt;br /&gt;
El documento es orientativo y hay que destacar siempre que su uso puede depender de las diferentes circunstancias y situaciones que se puedan dar a la hora de tener que realizar diagnósticos, chequeos y diferentes operaciones de mantenimiento sobre nuestro Directorio Activo y Controladores de Dominio que lo mantienen. &lt;br /&gt;
 &lt;br /&gt;
===Realizar un diagnóstico del DC===&lt;br /&gt;
&lt;br /&gt;
Ante algún posible fallo relacionado con el AD, lo primero que podemos mirar es el resultado que se produce al ejecutar las siguientes herramientas de diagnóstico para el servicio de directorio (para poder hacer uso de ellas es necesario instalar las support tools del CD de Windows 2003):&lt;br /&gt;
&lt;br /&gt;
Las puedes descargar de:&lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/downloads/en/details.aspx?familyid=6ec50b78-8be1-4e81-b3be-4e7ac4f0912d&amp;amp;displaylang=en&lt;br /&gt;
 &lt;br /&gt;
====DCDIAG====&lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para hacer una serie de test a los DC’s del dominio o bosque con el fin de poder encontrar algún error entre ellos. Un ejemplo de un dcdiag de un DC que esté funcionando correctamente puede ser el siguiente:&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Una opción interesante para chequear con ésta herramienta es que el DC haya registrado correctamente en los DNS los registros necesarios para que sea reconocido y anunciado en el AD como un DC válido:&lt;br /&gt;
&lt;br /&gt;
 dcdiag /test:registerindns /dnsdomain:FQDN /v&lt;br /&gt;
&lt;br /&gt;
ej:&lt;br /&gt;
&lt;br /&gt;
 dcdiag /test:registerindns /dnsdomain:Laboratorio.test /v&lt;br /&gt;
&lt;br /&gt;
La salida del comando si está correcto será:&lt;br /&gt;
&lt;br /&gt;
 Domain Controller Diagnosis&lt;br /&gt;
 Performing initial setup:&lt;br /&gt;
 Done gathering initial info.&lt;br /&gt;
 Doing initial required tests&lt;br /&gt;
  &lt;br /&gt;
 Testing server: Default-First-Site-Name\DCLAB1&lt;br /&gt;
  &lt;br /&gt;
 Starting test: Connectivity&lt;br /&gt;
  &lt;br /&gt;
 ......................... DCLAB1 passed test Connectivity&lt;br /&gt;
 &lt;br /&gt;
 Doing primary tests&lt;br /&gt;
 &lt;br /&gt;
 Testing server: Default-First-Site-Name\DCLAB1&lt;br /&gt;
 &lt;br /&gt;
 Starting test: Replications&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test Replications&lt;br /&gt;
 &lt;br /&gt;
 Starting test: NCSecDesc&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test NCSecDesc	&lt;br /&gt;
 &lt;br /&gt;
 Starting test: NetLogons&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test NetLogons&lt;br /&gt;
 &lt;br /&gt;
 Starting test: Advertising&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test Advertising&lt;br /&gt;
 &lt;br /&gt;
 Starting test: KnowsOfRoleHolders&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test KnowsOfRoleHolders&lt;br /&gt;
 &lt;br /&gt;
 Starting test: RidManager&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test RidManager&lt;br /&gt;
 &lt;br /&gt;
 Starting test: MachineAccount&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test MachineAccount&lt;br /&gt;
 &lt;br /&gt;
 Starting test: Services&lt;br /&gt;
 &lt;br /&gt;
 IsmServ Service is stopped on [DCLAB1]&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 failed test Services&lt;br /&gt;
 &lt;br /&gt;
 Starting test: ObjectsReplicated&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test ObjectsReplicated&lt;br /&gt;
 &lt;br /&gt;
 Starting test: frssysvol&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test frssysvol&lt;br /&gt;
 &lt;br /&gt;
 Starting test: frsevent&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test frsevent&lt;br /&gt;
 &lt;br /&gt;
 Starting test: kccevent&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test kccevent&lt;br /&gt;
 &lt;br /&gt;
 Starting test: systemlog&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test systemlog&lt;br /&gt;
 &lt;br /&gt;
 Starting test: VerifyReferences&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test VerifyReferences&lt;br /&gt;
 &lt;br /&gt;
 Running partition tests on : ForestDnsZones&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 ......................... ForestDnsZones passed test CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CheckSDRefDom&lt;br /&gt;
 ......................... ForestDnsZones passed test CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 Running partition tests on : DomainDnsZones&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 ......................... DomainDnsZones passed test CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 ......................... DomainDnsZones passed test CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 Running partition tests on : Schema&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 ......................... Schema passed test CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 ......................... Schema passed test CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 Running partition tests on : Configuration&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 ......................... Configuration passed test CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 ......................... Configuration passed test CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 Running partition tests on : laboratorio&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 ......................... laboratorio passed test CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 ......................... laboratorio passed test CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 Running enterprise tests on : laboratorio.test&lt;br /&gt;
 &lt;br /&gt;
 Starting test: Intersite&lt;br /&gt;
 &lt;br /&gt;
 ......................... laboratorio.test passed test Intersite&lt;br /&gt;
 &lt;br /&gt;
 Starting test: FsmoCheck&lt;br /&gt;
 &lt;br /&gt;
 ......................... laboratorio.test passed test FsmoCheck&lt;br /&gt;
&lt;br /&gt;
En caso de que el resultado no sea correcto habría que repasar los DNS que tiene configurado a nivel de la conexión de red para verificar que son los adecuados.&lt;br /&gt;
&lt;br /&gt;
====NETDIAG====&lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para hacer una serie de test a nivel de red y conexiones en el DC que se lanza. Un ejemplo de un netdiag puede ser el siguiente:&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    Computer Name: DCLAB1&lt;br /&gt;
 &lt;br /&gt;
    DNS Host Name: dclab1.laboratorio.test&lt;br /&gt;
 &lt;br /&gt;
    System info : Windows 2000 Server (Build 3790)&lt;br /&gt;
 &lt;br /&gt;
    Processor : x86 Family 15 Model 2 Stepping 9, GenuineIntel&lt;br /&gt;
   &lt;br /&gt;
    List of installed hotfixes : &lt;br /&gt;
   &lt;br /&gt;
        KB819696&lt;br /&gt;
        KB823182&lt;br /&gt;
        KB823353&lt;br /&gt;
        KB823559&lt;br /&gt;
        KB824105&lt;br /&gt;
        KB824141&lt;br /&gt;
        KB824151&lt;br /&gt;
        KB825119&lt;br /&gt;
        KB828035&lt;br /&gt;
        KB828741&lt;br /&gt;
        KB833987&lt;br /&gt;
        KB834707&lt;br /&gt;
        KB835732&lt;br /&gt;
        KB837001&lt;br /&gt;
        KB839643&lt;br /&gt;
        KB839645&lt;br /&gt;
        KB840315&lt;br /&gt;
        KB840374&lt;br /&gt;
        KB840987&lt;br /&gt;
        KB841356&lt;br /&gt;
        KB841533&lt;br /&gt;
        KB867460&lt;br /&gt;
        KB867801&lt;br /&gt;
        KB873376&lt;br /&gt;
        Q147222&lt;br /&gt;
        Q828026&lt;br /&gt;
 &lt;br /&gt;
 Netcard queries test . . . . . . . : Passed&lt;br /&gt;
 &lt;br /&gt;
 Per interface results:&lt;br /&gt;
&lt;br /&gt;
    Adapter : LAN-Desarrollo&lt;br /&gt;
        Netcard queries test . . . : Passed&lt;br /&gt;
        Host Name. . . . . . . . . : dclab1&lt;br /&gt;
        IP Address . . . . . . . . : 192.168.102.101&lt;br /&gt;
        Subnet Mask. . . . . . . . : 255.255.255.0&lt;br /&gt;
        Default Gateway. . . . . . : 192.168.102.1&lt;br /&gt;
        Dns Servers. . . . . . . . : 213.163.5.137&lt;br /&gt;
        AutoConfiguration results. . . . . . : Passed&lt;br /&gt;
        Default gateway test . . . : Failed&lt;br /&gt;
            No gateway reachable for this adapter.&lt;br /&gt;
        NetBT name test. . . . . . : Passed&lt;br /&gt;
        [WARNING] At least one of the &amp;lt;00&amp;gt; &#039;WorkStation Service&#039;, &amp;lt;03&amp;gt; &#039;Messenger Service&#039;, &amp;lt;20&amp;gt; &#039;WINS&#039; names is missing.&lt;br /&gt;
        WINS service test. . . . . : Skipped&lt;br /&gt;
            There are no WINS servers configured for this interface.&lt;br /&gt;
       Adapter : Virtual_Interna&lt;br /&gt;
        Netcard queries test . . . : Passed&lt;br /&gt;
        Host Name. . . . . . . . . : dclab1&lt;br /&gt;
        IP Address . . . . . . . . : 10.1.1.1&lt;br /&gt;
        Subnet Mask. . . . . . . . : 255.255.255.0&lt;br /&gt;
        Default Gateway. . . . . . : &lt;br /&gt;
        Dns Servers. . . . . . . . : 10.1.1.1&lt;br /&gt;
                                     10.1.1.2&lt;br /&gt;
        AutoConfiguration results. . . . . . : Passed&lt;br /&gt;
        Default gateway test . . . : Skipped&lt;br /&gt;
            [WARNING] No gateways defined for this adapter.&lt;br /&gt;
        NetBT name test. . . . . . : Passed&lt;br /&gt;
        [WARNING] At least one of the &amp;lt;00&amp;gt; &#039;WorkStation Service&#039;, &amp;lt;03&amp;gt; &#039;Messenger Service&#039;, &amp;lt;20&amp;gt; &#039;WINS&#039; names is missing.&lt;br /&gt;
            No remote names have been found.&lt;br /&gt;
        WINS service test. . . . . : Skipped&lt;br /&gt;
            There are no WINS servers configured for this interface.&lt;br /&gt;
 Global results:&lt;br /&gt;
 Domain membership test . . . . . . : Passed&lt;br /&gt;
 NetBT transports test. . . . . . . : Passed&lt;br /&gt;
    List of NetBt transports currently configured:&lt;br /&gt;
        NetBT_Tcpip_{91873FE9-2F61-4E21-947C-E99F39ABF65E}&lt;br /&gt;
        NetBT_Tcpip_{B8D698CD-89BC-4E98-B2A6-B5F1616783EE}&lt;br /&gt;
    2 NetBt transports currently configured.&lt;br /&gt;
 Autonet address test . . . . . . . : Passed&lt;br /&gt;
 IP loopback ping test. . . . . . . : Passed&lt;br /&gt;
 Default gateway test . . . . . . . : Failed&lt;br /&gt;
    [FATAL] NO GATEWAYS ARE REACHABLE.&lt;br /&gt;
    You have no connectivity to other network segments.&lt;br /&gt;
    If you configured the IP protocol manually then&lt;br /&gt;
    you need to add at least one valid gateway.&lt;br /&gt;
 NetBT name test. . . . . . . . . . : Passed&lt;br /&gt;
    [WARNING] You don&#039;t have a single interface with the &amp;lt;00&amp;gt; &#039;WorkStation Service&#039;, &amp;lt;03&amp;gt; &#039;Messenger Service&#039;, &amp;lt;20&amp;gt; &#039;WINS&#039; names defined.&lt;br /&gt;
 Winsock test . . . . . . . . . . . : Passed&lt;br /&gt;
 DNS test . . . . . . . . . . . . . : Passed&lt;br /&gt;
          [WARNING] Cannot find a primary authoritative DNS server for the name&lt;br /&gt;
            &#039;dclab1.laboratorio.test.&#039;. [ERROR_TIMEOUT]&lt;br /&gt;
            The name &#039;dclab1.laboratorio.test.&#039; may not be registered in DNS.&lt;br /&gt;
       [WARNING] The DNS entries for this DC cannot be verified right now on DNS server 213.163.5.137, ERROR_TIMEOUT. &lt;br /&gt;
    PASS - All the DNS entries for DC are registered on DNS server &#039;10.1.1.1&#039; and other DCs also have some of the names registered.&lt;br /&gt;
    PASS - All the DNS entries for DC are registered on DNS server &#039;10.1.1.2&#039; and other DCs also have some of the names registered.&lt;br /&gt;
 Redir and Browser test . . . . . . : Passed&lt;br /&gt;
    List of NetBt transports currently bound to the Redir&lt;br /&gt;
        NetBT_Tcpip_{91873FE9-2F61-4E21-947C-E99F39ABF65E}&lt;br /&gt;
        NetBT_Tcpip_{B8D698CD-89BC-4E98-B2A6-B5F1616783EE}&lt;br /&gt;
    The redir is bound to 2 NetBt transports.&lt;br /&gt;
    List of NetBt transports currently bound to the browser&lt;br /&gt;
        NetBT_Tcpip_{91873FE9-2F61-4E21-947C-E99F39ABF65E}&lt;br /&gt;
        NetBT_Tcpip_{B8D698CD-89BC-4E98-B2A6-B5F1616783EE}&lt;br /&gt;
    The browser is bound to 2 NetBt transports.&lt;br /&gt;
 DC discovery test. . . . . . . . . : Passed&lt;br /&gt;
 DC list test . . . . . . . . . . . : Passed&lt;br /&gt;
 Trust relationship test. . . . . . : Skipped&lt;br /&gt;
 Kerberos test. . . . . . . . . . . : Passed&lt;br /&gt;
 LDAP test. . . . . . . . . . . . . : Passed&lt;br /&gt;
 Bindings test. . . . . . . . . . . : Passed&lt;br /&gt;
 WAN configuration test . . . . . . : Skipped&lt;br /&gt;
    No active remote access connections.&lt;br /&gt;
 Modem diagnostics test . . . . . . : Passed&lt;br /&gt;
 IP Security test . . . . . . . . . : Skipped&lt;br /&gt;
    Note: run &amp;quot;netsh ipsec dynamic show /?&amp;quot; for more detailed information&lt;br /&gt;
 The command completed successfully&lt;br /&gt;
&lt;br /&gt;
====REPADMIN====&lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para comprobar las réplicas entre los servidores. A continuación se muestra un ejemplo en el que se ven las réplicas establecidas y llevadas a cabo por el servidor “server1”:&lt;br /&gt;
&lt;br /&gt;
 repadmin /showrepl server1.microsoft.com &lt;br /&gt;
 &lt;br /&gt;
 Press Enter and the following output is displayed:&lt;br /&gt;
 &lt;br /&gt;
 repadmin /showrepl server1.microsoft.com&lt;br /&gt;
 Building7a\server1&lt;br /&gt;
 DC Options : IS_GC&lt;br /&gt;
 Site OPtions: (none)&lt;br /&gt;
 DC object GUID : 405db077-le28-4825-b225-c5bb9af6f50b&lt;br /&gt;
 DC invocationID: 405db077-le28-4825-b225-c5bb9af6f50b&lt;br /&gt;
&lt;br /&gt;
 ==== INBOUND NEIGHBORS ======================================&lt;br /&gt;
&lt;br /&gt;
 CN=Schema,CN=Configuration,DC=microsoft,Dc=com&lt;br /&gt;
    Building7b\server2 via RPC&lt;br /&gt;
         objectGuid: e55c6c75-75bb-485a-a0d3-020a44c3afe7&lt;br /&gt;
         last attempt @ 2002-09-09 12:25.35 was successful.&lt;br /&gt;
 &lt;br /&gt;
 CN=Configuration,DC=microsoft,Dc=com&lt;br /&gt;
    Building7b\server2 via RPC&lt;br /&gt;
          objectGuid: e55c6c75-75bb-485a-a0d3-020a44c3afe7&lt;br /&gt;
         last attempt @ 2002-09-09 12:25.10 was successful.&lt;br /&gt;
 &lt;br /&gt;
 DC=microsoft,Dc=com&lt;br /&gt;
     Building7b\server2 via RPC&lt;br /&gt;
          objectGuid: e55c6c75-75bb-485a-a0d3-020a44c3afe7&lt;br /&gt;
          last attempt @ 2001-09-09 12:25.11 was successful&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====REPLMON====&lt;br /&gt;
&lt;br /&gt;
Es la utilidad gráfica del repadmin, y tiene las mismas funcionalidades pero de un modo más intuitivo y fácil de hacer e interpretar; puede comprobar el estado de la réplica entre las diferentes particiones del AD entre los diferentes DC’s implicados; forzar la sincronización entre ellos, ver errores de réplica o hacer testeos de los FSMO. A continuación se detallan las opciones más comunes y el uso de dicha herramienta. Para arrancarla basta ir a “Start - &amp;gt;Run: replmon”:&lt;br /&gt;
&lt;br /&gt;
Para añadir un DC y empezar a hacer los diagnósticos, con el botón derecho sobre Monitored Servers elegimos la opción para añadir un DC:&lt;br /&gt;
&lt;br /&gt;
Nos preguntará por cómo queremos añadir o buscar el DC, si por el nombre o a través del directorio; en nuestro ejemplo será a partir del directorio:&lt;br /&gt;
&lt;br /&gt;
A continuación elegiremos el site del que forme parte el DC a chequear y al propio Dc como tal:&lt;br /&gt;
 &lt;br /&gt;
Tras ello veremos que aparece en pantalla el DC elegido y colgando de él todas las particiones del Directorio Activo que maneja y replica con el resto de DC’s implicados:&lt;br /&gt;
&lt;br /&gt;
Si expandimos cada una de las zonas podremos ver el resultado de la última sincronización que se haya efectuado con el resto de DC’s; si la sincronización es correcta aparecerá una imagen de un servidor en gris; si no ha sido así, aparecerá marcado con un aspa roja; podemos ver un ejemplo de ello a continuación:&lt;br /&gt;
&lt;br /&gt;
Si pinchamos sobre alguna de las particiones con error en la réplica podremos ver el log con el resultado de la operación:&lt;br /&gt;
&lt;br /&gt;
Si queremos complementar más información sobre posibles errores entre los DC’s podemos mirar también el visor de sucesos para buscar más datos al respecto. A parte, puede ser interesante en circunstancias determinadas activar a nivel de registro que los datos a recolectar en el visor de eventos sean más detallados. Para ello:&lt;br /&gt;
&lt;br /&gt;
  &amp;quot;How to configure Active Directory diagnostic event logging in Windows Server http://support.microsoft.com/default.aspx?scid=kb;en-us;314980&amp;amp;sd=tech&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Si lo que queremos es forzar la réplica de alguna de las particiones del AD con algún DC, basta con elegir dicha partición y con el botón derecho sobre ella seleccionar la opción de sincronizar con el DC elegido:&lt;br /&gt;
&lt;br /&gt;
Una vez forzada la réplica podremos ver como hemos indicado antes en el log el resultado de la misma.&lt;br /&gt;
&lt;br /&gt;
Para ver los controladores de dominio presentes, seleccionamos nuestro DC y con el botón derecho sobre él elegimos la opción para mostrar los DC’s.&lt;br /&gt;
&lt;br /&gt;
Para ver los DC’s que sean además Global Catalog, hacemos lo mismo que anteriormente pero seleccionando dicha opción:&lt;br /&gt;
&lt;br /&gt;
Si tuviéramos varios sitios y quisiéramos saber los DC’s designados como cabezas de puente para la replicación entre ellos podemos hacerlo de éste modo:&lt;br /&gt;
&lt;br /&gt;
Si no hay ninguno (como en éste ejemplo) el mensaje que se devuelve será:&lt;br /&gt;
 &lt;br /&gt;
Si queremos ver los roles (si es que tiene) el DC o hacer testeos de los FSMO en el directorio, editamos las propiedades del Server monitorizado:&lt;br /&gt;
&lt;br /&gt;
Para testear los FSMO, nos situamos en su pestaña y damos al botón del test:&lt;br /&gt;
&lt;br /&gt;
Pulsamos en Query... &lt;br /&gt;
&lt;br /&gt;
Si queremos ver qué “roles” o funciones definidas lleva éste DC, nos situamos sobre la pestaña de Server Flags:&lt;br /&gt;
 &lt;br /&gt;
Si queremos ver las replicaciones Intra-Site de éste DC con otros, nos situamos sobre la pestaña de Inbound Replication Connection:&lt;br /&gt;
&lt;br /&gt;
Si queremos chequear que el KCC (el cual se encarga de generar y mantener el estado de las réplicas tanto intra como inter-site) esté funcionando adecuadamente:&lt;br /&gt;
&lt;br /&gt;
Si queremos ver si hay algún error de objetos sin replicar entre los DC’s,  también podemos ir al menú de “ActionàDomainàSearch  DC for Replication Errors”:&lt;br /&gt;
&lt;br /&gt;
Nos aparecerá la siguiente ventana en la que deberemos pulsar sobre el botón Run Search para que comience el test:&lt;br /&gt;
&lt;br /&gt;
Indicamos el nombre del dominio &amp;amp; &amp;quot;OK&amp;quot;,&lt;br /&gt;
&lt;br /&gt;
Si hubiera algún error de réplicas aparecería en la pantalla anterior:&lt;br /&gt;
&lt;br /&gt;
====PORTQRY==== &lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para comprobar la conectividad entre los servidores mediante  puertos TCP y UDP, por ejemplo, para verificar la conectividad al puerto 135 de un Server:&lt;br /&gt;
 &lt;br /&gt;
 portqry /n 10.193.36.210 /p udp /e 135 &lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
  Querying target system called:&lt;br /&gt;
 &lt;br /&gt;
  10.193.36.210&lt;br /&gt;
 &lt;br /&gt;
 Attempting to resolve IP address to a name...&lt;br /&gt;
 &lt;br /&gt;
 IP address resolved to RKTLABDC2&lt;br /&gt;
 &lt;br /&gt;
 UDP port 135 (epmap service): LISTENING or FILTERED&lt;br /&gt;
 &lt;br /&gt;
 Querying Endpoint Mapper Database...&lt;br /&gt;
 &lt;br /&gt;
 Server&#039;s response:&lt;br /&gt;
 &lt;br /&gt;
 UUID: a00c021c-2be2-11d2-b678-0000f87a8f8e PERFMON SERVICE&lt;br /&gt;
 &lt;br /&gt;
 ncacn_np:\\\\RKTLABDC2[\\pipe\\000003b8.000]&lt;br /&gt;
 &lt;br /&gt;
 UUID: d049b186-814f-11d1-9a3c-00c04fc9b232 NtFrs API&lt;br /&gt;
 &lt;br /&gt;
 ncacn_np:\\\\RKTLABDC2[\\pipe\\000003b8.000]&lt;br /&gt;
 &lt;br /&gt;
 Total endpoints found: 69&lt;br /&gt;
 &lt;br /&gt;
 ==== End of RPC Endpoint Mapper query response ====&lt;br /&gt;
 &lt;br /&gt;
 UDP port 135 is LISTENING&lt;br /&gt;
&lt;br /&gt;
=====A parte:=====&lt;br /&gt;
&lt;br /&gt;
 HOW TO: Use Portqry to Troubleshoot Active Directory Connectivity Issues: http://support.microsoft.com/default.aspx?scid=kb;EN-US;816103&lt;br /&gt;
&lt;br /&gt;
====NSLOOKUP==== &lt;br /&gt;
&lt;br /&gt;
Se usa para hacer test de resolución de nombres en un servidor de DNS. Es muy recomendable hacer la verificación de que los registros de tipo SRV necesarios para que el AD funcione adecuadamente estén correctamente registrados en el DNS. Para ello, en un CMD escribimos nslookup, y a continuación set q=SRV. &lt;br /&gt;
&lt;br /&gt;
Tras ello _ldap._tcp.dc._msdcs.ActiveDirectoryDomainName. Un ejemplo de ello:&lt;br /&gt;
&lt;br /&gt;
 C:\nslookup&lt;br /&gt;
 &lt;br /&gt;
 Default Server:  dc1.example.microsoft.com&lt;br /&gt;
 Address:  10.0.0.14&lt;br /&gt;
 set type=srv&lt;br /&gt;
 _ldap._tcp.dc._msdcs.example.microsoft.com&lt;br /&gt;
 Server:  dc1.example.microsoft.com&lt;br /&gt;
 Address:  10.0.0.14&lt;br /&gt;
 _ldap._tcp.dc._msdcs.example.microsoft.com   SRV service location:&lt;br /&gt;
          priority       = 0&lt;br /&gt;
          weight         = 0&lt;br /&gt;
          port           = 389&lt;br /&gt;
          svr hostname   = dc1.example.microsoft.com&lt;br /&gt;
 _ldap._tcp.dc._msdcs.example.microsoft.com   SRV service location:&lt;br /&gt;
          priority       = 0&lt;br /&gt;
          weight         = 0&lt;br /&gt;
          port           = 389&lt;br /&gt;
          svr hostname   = dc2.example.microsoft.com&lt;br /&gt;
 dc1.example.microsoft.com     internet address = 10.0.0.14&lt;br /&gt;
 dc2.example.microsoft.com     internet address = 10.0.0.15&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
====DSASTAT====&lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para comparar y detector diferencias entre las bases de datos de directorio de los DC’s que pueda haber. Sirve de complemento a las anteriores.&lt;br /&gt;
&lt;br /&gt;
Por ejemplo, para ver las diferencias que pueda haber entre 2 DC’s (dclab1 y dclab2, del dominio laboratorio.test), ejecutaremos lo siguiente en un CMD:&lt;br /&gt;
&lt;br /&gt;
 Dsastat –s:dclab1;dclab2 –b:DC=laboratorio,DC=test&lt;br /&gt;
&lt;br /&gt;
El resultado será:&lt;br /&gt;
&lt;br /&gt;
 Stat-Only mode.&lt;br /&gt;
 &lt;br /&gt;
 Unsorted mode.&lt;br /&gt;
 &lt;br /&gt;
 Opening connections...&lt;br /&gt;
 &lt;br /&gt;
      dclab1...success.&lt;br /&gt;
 &lt;br /&gt;
 Connecting to dclab1...&lt;br /&gt;
 &lt;br /&gt;
 reading...&lt;br /&gt;
 &lt;br /&gt;
 **&amp;gt; ntMixedDomain = 0&lt;br /&gt;
 &lt;br /&gt;
 reading...&lt;br /&gt;
 &lt;br /&gt;
 **&amp;gt; Options = &lt;br /&gt;
 &lt;br /&gt;
 Setting server as [dclab1] as server to read Config Info...&lt;br /&gt;
 &lt;br /&gt;
      dclab2...success.&lt;br /&gt;
 &lt;br /&gt;
 Connecting to dclab2...&lt;br /&gt;
 &lt;br /&gt;
 reading...&lt;br /&gt;
 &lt;br /&gt;
 **&amp;gt; ntMixedDomain = 0&lt;br /&gt;
 &lt;br /&gt;
 reading...&lt;br /&gt;
 &lt;br /&gt;
 **&amp;gt; Options = &lt;br /&gt;
 &lt;br /&gt;
 ignored attrType =    0x3, bIsRepl 2.5.4.3&lt;br /&gt;
 &lt;br /&gt;
 ignored attrType =    0xb, bIsRepl 2.5.4.11&lt;br /&gt;
 &lt;br /&gt;
 BEGIN: Getting all special metadata attr info ...&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (3, cn)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (6, c)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (1376281, dc)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (7, l)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (591522, msTAPI-uid)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (10, o)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (11, ou)&lt;br /&gt;
 &lt;br /&gt;
 END: Getting all special metadata attr info ...&lt;br /&gt;
 &lt;br /&gt;
 No. attributes in schema     = 1070&lt;br /&gt;
 &lt;br /&gt;
 No. attributes in replicated = 1015&lt;br /&gt;
 &lt;br /&gt;
 No. attributes in PAS        = 151&lt;br /&gt;
 &lt;br /&gt;
 Generation Domain List on server dclab1...&lt;br /&gt;
 &lt;br /&gt;
 &amp;gt; Searching server for GC attribute partial set on property attributeId.&lt;br /&gt;
 &lt;br /&gt;
 &amp;gt; Searching server for GC attribute partial set on property ldapDisplayName.&lt;br /&gt;
 &lt;br /&gt;
 Retrieving statistics...&lt;br /&gt;
 &lt;br /&gt;
 Paged result search...&lt;br /&gt;
 &lt;br /&gt;
 Paged result search...&lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab1]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab2]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab1]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab2]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab1]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab2]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab1]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
  50 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 100 entries processed (7 msg queued, 0 &lt;br /&gt;
 obj stored, 0 obj deleted)... 150 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 200 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 250 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 300 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 350 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 400 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)...   &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab2]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab1]. Entries = 6.&lt;br /&gt;
 &lt;br /&gt;
    Svr[dclab2]. Entries = 6. &lt;br /&gt;
 &lt;br /&gt;
 ...(Terminated query to dclab1. &amp;lt;No result present in message&amp;gt;)&lt;br /&gt;
 &lt;br /&gt;
 ...(Terminated query to dclab2. &amp;lt;No result present in message&amp;gt;)&lt;br /&gt;
 &lt;br /&gt;
 450 entries processed (3 msg queued, 0 obj stored, 0 obj deleted)... 500 entries processed (3 msg queued, 0 obj stored, 0 obj deleted)...   --&amp;gt; Svr[dclab1] has returned 256 objects...   --&amp;gt; Svr[dclab2] has returned 244 objects...&lt;br /&gt;
 &lt;br /&gt;
                      -=&amp;gt;&amp;gt;|*** DSA Diagnostics ***|&amp;lt;&amp;lt;=-&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 Objects per server:&lt;br /&gt;
 &lt;br /&gt;
 Obj/Svr                             dclab1 dclab2 Total&lt;br /&gt;
 &lt;br /&gt;
 builtinDomain                         1          1          2&lt;br /&gt;
 &lt;br /&gt;
 classStore                            1          1          2&lt;br /&gt;
 &lt;br /&gt;
 computer                              3          3          6&lt;br /&gt;
 &lt;br /&gt;
 container                             87        87       174&lt;br /&gt;
 &lt;br /&gt;
 dfsConfiguration                      1          1          2&lt;br /&gt;
 &lt;br /&gt;
 dnsNode                               59        59       118&lt;br /&gt;
 &lt;br /&gt;
 dnsZone                               6          6         12&lt;br /&gt;
 &lt;br /&gt;
 domainDNS                             1          1          2&lt;br /&gt;
 &lt;br /&gt;
 domainPolicy                          1          1          2&lt;br /&gt;
 &lt;br /&gt;
 fileLinkTracking                      1          1          2&lt;br /&gt;
 &lt;br /&gt;
 foreignSecurityPrincipal              4          4          8&lt;br /&gt;
 &lt;br /&gt;
 group                                 32        32        64&lt;br /&gt;
 &lt;br /&gt;
 groupPolicyContainer                  3          3          6&lt;br /&gt;
 &lt;br /&gt;
 infrastructureUpdate                  1          1          2&lt;br /&gt;
 &lt;br /&gt;
 ipsecFilter                           2          2          4&lt;br /&gt;
 &lt;br /&gt;
 ipsecISAKMPPolicy                     3          3          6&lt;br /&gt;
 &lt;br /&gt;
 ipsecNFA                              8          8         16&lt;br /&gt;
 &lt;br /&gt;
 ipsecNegotiationPolicy                6          6         12&lt;br /&gt;
 &lt;br /&gt;
 ipsecPolicy                           3          3          6&lt;br /&gt;
 &lt;br /&gt;
 linkTrackObjectMoveTable              1          1          2&lt;br /&gt;
 &lt;br /&gt;
 linkTrackVolumeTable                  1          1          2&lt;br /&gt;
 &lt;br /&gt;
 lostAndFound                          1          1          2&lt;br /&gt;
 &lt;br /&gt;
 mSMQConfiguration                     1          1          2&lt;br /&gt;
 &lt;br /&gt;
 msDS-QuotaContainer                   1          1          2&lt;br /&gt;
 &lt;br /&gt;
 nTFRSMember                           2          2          4&lt;br /&gt;
 &lt;br /&gt;
 nTFRSReplicaSet                       1          1          2&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSettings                         1          1          2&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSubscriber                       2          2          4&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSubscriptions                    2          2          4&lt;br /&gt;
 &lt;br /&gt;
 organizationalUnit                    2          2          4&lt;br /&gt;
 &lt;br /&gt;
 rIDManager                            1          1          2&lt;br /&gt;
 &lt;br /&gt;
 rIDSet                                2          2          4&lt;br /&gt;
 &lt;br /&gt;
 rpcContainer                          1          1          2&lt;br /&gt;
 &lt;br /&gt;
 samServer                             1          1          2&lt;br /&gt;
 &lt;br /&gt;
 secret                                4          4          8&lt;br /&gt;
 &lt;br /&gt;
 user                                  15        15        30&lt;br /&gt;
 &lt;br /&gt;
 ---&lt;br /&gt;
 &lt;br /&gt;
 Total:                                262      262      524&lt;br /&gt;
                              . . . . . . . . . . . . . . &lt;br /&gt;
 &lt;br /&gt;
 Bytes per object:&lt;br /&gt;
 &lt;br /&gt;
 Object                         Bytes&lt;br /&gt;
 &lt;br /&gt;
 builtinDomain                  334								        &lt;br /&gt;
 &lt;br /&gt;
 classStore                     322&lt;br /&gt;
 &lt;br /&gt;
 computer                       4384&lt;br /&gt;
 &lt;br /&gt;
 container                      32694&lt;br /&gt;
 &lt;br /&gt;
 dfsConfiguration               362&lt;br /&gt;
 &lt;br /&gt;
 dnsNode                        19328&lt;br /&gt;
 &lt;br /&gt;
 dnsZone                        2022&lt;br /&gt;
 &lt;br /&gt;
 domainDNS                      3350&lt;br /&gt;
 &lt;br /&gt;
 domainPolicy                   370&lt;br /&gt;
 &lt;br /&gt;
 fileLinkTracking               332&lt;br /&gt;
 &lt;br /&gt;
 foreignSecurityPrincipal       1528&lt;br /&gt;
 &lt;br /&gt;
 group                          25138&lt;br /&gt;
 &lt;br /&gt;
 groupPolicyContainer           1642&lt;br /&gt;
 &lt;br /&gt;
 infrastructureUpdate           366&lt;br /&gt;
 &lt;br /&gt;
 ipsecFilter                    1368&lt;br /&gt;
 &lt;br /&gt;
 ipsecISAKMPPolicy              1614&lt;br /&gt;
 &lt;br /&gt;
 ipsecNFA                       4518&lt;br /&gt;
 &lt;br /&gt;
 ipsecNegotiationPolicy         4208&lt;br /&gt;
 &lt;br /&gt;
 ipsecPolicy                    2368&lt;br /&gt;
 &lt;br /&gt;
 linkTrackObjectMoveTable       424&lt;br /&gt;
 &lt;br /&gt;
 linkTrackVolumeTable           390&lt;br /&gt;
 &lt;br /&gt;
 lostAndFound                   404&lt;br /&gt;
 &lt;br /&gt;
 mSMQConfiguration              2162&lt;br /&gt;
 &lt;br /&gt;
 msDS-QuotaContainer            412&lt;br /&gt;
 &lt;br /&gt;
 nTFRSMember                    1224&lt;br /&gt;
 &lt;br /&gt;
 nTFRSReplicaSet                432&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSettings                  416&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSubscriber                1456&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSubscriptions             756&lt;br /&gt;
 &lt;br /&gt;
 organizationalUnit             974&lt;br /&gt;
 &lt;br /&gt;
 rIDManager                     318&lt;br /&gt;
 &lt;br /&gt;
 rIDSet                         564&lt;br /&gt;
 &lt;br /&gt;
 rpcContainer                   340&lt;br /&gt;
 &lt;br /&gt;
 samServer                      318&lt;br /&gt;
 &lt;br /&gt;
 secret                         1624&lt;br /&gt;
 &lt;br /&gt;
 user                           8870&lt;br /&gt;
 &lt;br /&gt;
                              . . . . . . . . . . . . . . &lt;br /&gt;
 &lt;br /&gt;
 Bytes per server:&lt;br /&gt;
 &lt;br /&gt;
 Server                         Bytes&lt;br /&gt;
 &lt;br /&gt;
 dclab1                         63666&lt;br /&gt;
 &lt;br /&gt;
 dclab2                         63666&lt;br /&gt;
 &lt;br /&gt;
                              . . . . . . . . . . . . . . &lt;br /&gt;
 &lt;br /&gt;
 Checking for missing replies...&lt;br /&gt;
 &lt;br /&gt;
       No missing replies!INFO: Server sizes are equal. &lt;br /&gt;
 &lt;br /&gt;
 *** Identical Directory Information Trees ***&lt;br /&gt;
 &lt;br /&gt;
                   -=&amp;gt;&amp;gt; PASS &amp;lt;&amp;lt;=-&lt;br /&gt;
 &lt;br /&gt;
 closing connections...&lt;br /&gt;
 &lt;br /&gt;
       dclab1; dclab2;&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
===Tareas periódicas a llevar a cabo en un DC===&lt;br /&gt;
&lt;br /&gt;
Si nuestro Directorio Activo sufre contínuos cambios en la base de datos del metadirectorio (por ejemplo, adición/eliminación constante de cuentas de usuario, máquinas, políticas, etc)  sería muy aconsejable una vez al mes llevar a cabo una defragmentación offline.&lt;br /&gt;
&lt;br /&gt;
Si no es así, no es necesario a cabo nada en este respecto ya que la defragmentación online será suficiente.&lt;br /&gt;
&lt;br /&gt;
Si no hay muchos DC’s o sites configurados, debería bastar una vez al mes realizar un diagnóstico de los DC’s empleando las herramientas de dcdiag, netdiag y replmon como se ha explicado arriba para hacer un chequeo del estado de las réplicas, FSMO’s y Global Catalog. &lt;br /&gt;
&lt;br /&gt;
Comprobar al menos una vez a la semana que el DC con el rol de PDCEmulator encargado de sincronizar la hora lo haga adecuadamente. &lt;br /&gt;
&lt;br /&gt;
Comprobar al menos una vez al mes con la herramienta dsastat que los DC’s entre sí no tengan diferencias en los objetos replicados. &lt;br /&gt;
&lt;br /&gt;
Comprobar al menos una vez al mes que no hay errores con ID 5774, 5775 y 5781 por el servicio Netlogon en la parte de Sistema. Esos ID pueden suponer que el DC no ha registrado correctamente en el DNS los registros necesarios para anunciarse y actuar como DC. Para ello seguir el procedimiento siguiente. &lt;br /&gt;
&lt;br /&gt;
Repasar al menos una vez al mes que los DC’s están al día en cuanto de parches de seguridad se refiere. &lt;br /&gt;
&lt;br /&gt;
Si nuestro DC tiene software de antivirus, repasar diariamente que se encuentra actualizado adecuadamente. &lt;br /&gt;
&lt;br /&gt;
NOTA: la periodicidad puede variar en función de muchas circunstancias y situaciones, por lo que se ha especificado es sólo a modo orientativo&lt;br /&gt;
&lt;br /&gt;
===Problemas comunes relacionados y tareas que podemos revisar===&lt;br /&gt;
&lt;br /&gt;
A continuación se hace una relación de los problemas más comunes que se suelen dar y las posibles soluciones o tareas que podemos llevar a cabo para intentar resolverlos. Cabe recalcar que son los problemas más comunes y las soluciones más comunes, lo cual quiere decir que puede ser que se produzcan por otros motivos diferentes (en cuyo caso podemos hacer uso de las herramientas explicadas para intentar detectar el punto de fallo y obrar en consecuencia, o podemos siempre acudir a los foros de soporte gratuito de MS &lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/spanish/msdn/gruposnoticias.asp&lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/spain/technet/comunidad/grupos/default.asp ) : &lt;br /&gt;
&lt;br /&gt;
====Los clientes Windows 2000 en adelante tardan en validarse mucho tiempo para el inicio de sesión.====&lt;br /&gt;
&lt;br /&gt;
La causa más común se deriva de una mala implementación o configuración del DNS, ya sea en el propio servidor o en la estación de trabajo.&lt;br /&gt;
&lt;br /&gt;
Hay que repasar que los DC’s en su configuración de TCP/IP tienen los servidores DNS adecuados, y los adecuados son servidores de DNS internos en los cuales el Directorio Activo registra sus registros necesarios para el correcto funcionamiento de éste. Nunca deberá aparecer la IP de un DNS que no tenga este objetivo (por ejemplo, el de un ISP), ya que para eso deben configurarse los reenviadores&lt;br /&gt;
&lt;br /&gt;
====Las políticas de grupo no se aplican====&lt;br /&gt;
&lt;br /&gt;
La causa más común suele ser también la descrita en el punto anterior. &lt;br /&gt;
&lt;br /&gt;
Si no fuera el caso, aunque no sea la temática de este documento (las políticas de grupo o GPO necesitan su propio documento debido a que también dan mucho juego), se dejan a continuación algunos enlaces que pueden ser de ayuda u orientación:&lt;br /&gt;
&lt;br /&gt;
====Los DC’s de diferentes Sites, y del mismo dominio dejan de replicar====&lt;br /&gt;
&lt;br /&gt;
Lo primero que deberemos verificar es que entre dichos DC’s haya conectividad por el puerto 135 TCP. Para ello podemos usar la herramienta Portquery.&lt;br /&gt;
&lt;br /&gt;
Es importante tener en cuenta que los DC’s que lleven más de 60 días sin replicar ya no podrán hacerlo.&lt;br /&gt;
&lt;br /&gt;
Si hay conectividad por el puerto 135 TCP, deberemos entonces repasar que hay resolución de nombres por el &lt;br /&gt;
DNS, la sincronización horaria está correcta y repasar el visor de eventos para más información al respecto y ver si alguna de las herramientas descritas puede ayudar a averiguar más. &lt;br /&gt;
&lt;br /&gt;
====Los usuarios no inician sesión====&lt;br /&gt;
&lt;br /&gt;
Un usuario necesita acceder a un DC que sea Global Catalog para poder iniciar sesión (a partir de Windows Server 2003 ya no es imperativo; se necesita un DC que tenga habilitada la posibilidad del cacheo de membresía a grupos universales y que el usuario haya hecho logon a través de dicho DC).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
También es importante repasar que la sincronización horaria es la adecuada entre la estación cliente y un DC de su dominio.&lt;br /&gt;
&lt;br /&gt;
====Los clientes validan o acceden a recursos de servidores de otra subred en lugar de acceder a los de la suya====&lt;br /&gt;
&lt;br /&gt;
Deberemos repasar que su subred esté asociada al Site adecuado, y en caso de no ser así, definirlo cuanto antes&lt;br /&gt;
&lt;br /&gt;
Un DC con un FSMO ha caído y no puede volverse a poner en red. &lt;br /&gt;
&lt;br /&gt;
El procedimiento adecuado en estos casos pasa primero por forzar el traspaso del FSMO de dicho DC a otro.&lt;br /&gt;
&lt;br /&gt;
Tras ello, es importante eliminar la referencia de dicho DC en la metabase del Directorio Activo, ya que de lo contrario afectará al rendimiento y funcionamiento de nuestro servicio de directorio.&lt;br /&gt;
&lt;br /&gt;
Una vez que se haya replicado este cambio, podemos verificar con la herramienta de replmon que los cambios se han llevado a cabo satisfactoriamente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Eliminación de metadatos en el AD===&lt;br /&gt;
 &lt;br /&gt;
Ante la caída de un DC en un dominio dado y si no hay posibilidad ninguna de restaurarlo debido por ejemplo a que el servidor ha sufrido una averigua irrecuperable, o simplemente el contenido de los discos se ha degradado, seguiremos el siguiente procedimiento:&lt;br /&gt;
&lt;br /&gt;
Haga clic en Inicio, seleccione Programas, Accesorios y, a continuación, haga clic en Símbolo del sistema. &lt;br /&gt;
&lt;br /&gt;
En el símbolo del sistema, escriba ntdsutil y, a continuación, presione ENTRAR. &lt;br /&gt;
&lt;br /&gt;
Escriba metadata cleanup y, a continuación, presione ENTRAR. Según las opciones dadas, el administrador puede realizar la eliminación; pero para que ello sea posible se deben especificar parámetros de configuración adicionales. &lt;br /&gt;
&lt;br /&gt;
Escriba connections y presione ENTRAR. Este menú se usa para conectar el servidor específico donde se produzcan los cambios. Si el usuario que ha iniciado sesión no tiene permisos administrativos, se pueden suministrar credenciales diferentes especificando las credenciales que hay que usar antes de realizar la conexión. Para ello, escriba set creds nombre de dominionombre de usuariocontraseña y, a continuación, presione ENTRAR. Para escribir una contraseña nula, escriba null en el parámetro correspondiente a la contraseña. &lt;br /&gt;
&lt;br /&gt;
Escriba connect to server nombre de servidor y, a continuación, presione ENTRAR. Debe recibir la confirmación de que la conexión se ha establecido correctamente. Si se produce un error, compruebe que el controlador de dominio que se usa en la conexión está disponible y que las credenciales que ha suministrado tienen permisos administrativos en el servidor.&lt;br /&gt;
&lt;br /&gt;
Nota&lt;br /&gt;
Si intenta conectar el mismo servidor que desea eliminar, cuando intente eliminar el servidor al que se hace referencia en el paso 15, puede aparecer un mensaje de error similar al siguiente: &lt;br /&gt;
 Error 2094. No se puede eliminar el objeto DSA&lt;br /&gt;
Escriba quit y, a continuación, presione Entrar. Aparece el menú Metadata Cleanup. &lt;br /&gt;
Escriba select operation target y presione ENTRAR. &lt;br /&gt;
Escriba list domains y presione ENTRAR. Se muestra una lista de dominios en el bosque, cada uno con un número asociado. &lt;br /&gt;
Escriba select domain número y, a continuación, presione ENTRAR, donde número es el número asociado con el dominio del que es miembro el servidor que está quitando. El dominio que seleccione se usa para determinar si el servidor que se está quitando es el último controlador de dominio de ese dominio. &lt;br /&gt;
Escriba list sites y presione ENTRAR. Se muestra una lista de sitios, cada uno con un número asociado. &lt;br /&gt;
Escriba select site número y, a continuación, presione ENTRAR, donde número es el número asociado con el sitio del que es miembro el servidor que está quitando. Debería recibir una confirmación que enumere el sitio y el dominio que elija. &lt;br /&gt;
Escriba list servers in site y presione ENTRAR. Se muestra una lista de los servidores del sitio, cada uno con un número asociado.&lt;br /&gt;
Escriba select server número, donde número es el número asociado con el servidor que desea quitar. Aparece una confirmación donde se indica el servidor seleccionado, su nombre de host de Servidor de nombres de dominio (DNS) y la ubicación de la cuenta de equipo del servidor que desea quitar. &lt;br /&gt;
Escriba quit y presione ENTRAR. Aparece el menú Metadata Cleanup. &lt;br /&gt;
Escriba remove selected server y presione ENTRAR. Debe recibir la confirmación de que la eliminación se ha completado correctamente. Si aparece el mensaje de error siguiente: &lt;br /&gt;
 Error 8419 (0x20E3)&lt;br /&gt;
 No se encontró el objeto DSA. &lt;br /&gt;
el objeto de configuración NTDS puede haberse quitado ya de Active Directory porque lo haya quitado otro administrador o como consecuencia de la replicación de la eliminación con éxito del objeto después de ejecutar la utilidad DCPROMO.&lt;br /&gt;
&lt;br /&gt;
Nota&lt;br /&gt;
También puede ver este error cuando intenta enlazar con el controlador de dominio que se va a quitar. Ntdsutil tiene que enlazar con otro controlador de dominio distinto al que se va a quitar con la limpieza de metadatos. &lt;br /&gt;
Escriba quit en cada menú para salir de la utilidad Ntdsutil. Debe aparecer la confirmación de que la desconexión se ha completado correctamente. &lt;br /&gt;
Quite el registro cname de la zona _msdcs.dominio raíz del bosque en DNS. Suponiendo que el controlador de dominio (DC) se va a reinstalar y se va a volver a promover, se crea un nuevo objeto de configuración NTDS con un nuevo GUID y un registro cname coincidente en DNS. Es mejor que los DC que existan no usen el registro cname antiguo.&lt;br /&gt;
&lt;br /&gt;
Es aconsejable eliminar el nombre de host y otros registros DNS. Si se supera el tiempo de concesión que queda en la dirección de Protocolo de configuración dinámica de host (DHCP, Dynamic Host Configuration Protocol) asignada al servidor sin conexión, otro cliente puede obtener la dirección IP del DC problemático. &lt;br /&gt;
Ahora que se ha eliminado el objeto de configuración NTDS, puede eliminar la cuenta de equipo, el objeto miembro FRS, el registro cname (o Alias) del contenedor _msdcs, el registro A (o Host) en DNS, el objeto trustDomain para un dominio secundario eliminado y el controlador de dominio. &lt;br /&gt;
Use ADSIEdit para eliminar la cuenta de equipo. Para ello, siga estos pasos: &lt;br /&gt;
Inicie ADSIEdit. &lt;br /&gt;
Expanda el contenedor Domain NC. &lt;br /&gt;
Expanda DC=su dominio, DC=COM, PRI, LOCAL, NET. &lt;br /&gt;
Expand OU=Domain Controllers. &lt;br /&gt;
Haga clic con el botón secundario del mouse (ratón) en CN=nombre de controlador de dominio y, después, haga clic en Eliminar. &lt;br /&gt;
Si aparece el error &amp;quot;No se puede eliminar el objeto DSA&amp;quot; cuando intenta eliminar el objeto, cambie el valor de UserAccountControl. Para cambiar el valor de UserAccountControl, haga clic con el botón secundario del mouse en el controlador de dominio en ADSIEdit y, después, haga clic en Properties. En Select a property to view, seleccione UserAccountControl. Haga clic en Clear, cambie el valor por 4096 y, después, haga clic en Set. Ya puede eliminar el objeto.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nota &lt;br /&gt;
El objeto de suscriptor FRS se elimina cuando se elimina el objeto de equipo porque es un objeto secundario de la cuenta de equipo. &lt;br /&gt;
Use ADSIEdit para eliminar el objeto de miembro FRS. Para ello, siga estos pasos: &lt;br /&gt;
Inicie ADSIEdit. &lt;br /&gt;
Expanda el contenedor Domain NC. &lt;br /&gt;
Expanda DC=su dominio, DC=COM, PRI, LOCAL, NET. &lt;br /&gt;
Expanda CN=System. &lt;br /&gt;
Expanda CN=File Replication Service. &lt;br /&gt;
Expanda CN=Domain System Volume (SYSVOL share). &lt;br /&gt;
Haga clic con el botón secundario del mouse en el controlador de dominio que está quitando y, a continuación, haga clic en Eliminar. &lt;br /&gt;
En la consola DNS, use MMC de DNS para eliminar el registro A en DNS. El registro A también se conoce como registro Host. Para eliminar el registro A, haga clic con el botón secundario del mouse en él y, después, haga clic en Eliminar. Elimine igualmente el registro cname (también conocido como Alias) en el contenedor _msdcs. Para ello, expanda el contenedor _msdcs, haga clic con el botón secundario del mouse en el registro cname y, después, haga clic en Eliminar.&lt;br /&gt;
&lt;br /&gt;
Importante Si éste era un servidor DNS, quite la referencia a este DC debajo de la ficha Servidores de nombres. Para ello, en la consola DNS haga clic en el nombre de dominio en Zonas de búsqueda inversa y, después, quite este servidor de la ficha Servidores de nombres.&lt;br /&gt;
&lt;br /&gt;
Nota &lt;br /&gt;
Si tiene zonas de búsqueda inversas, quite también el servidor de esas zonas. &lt;br /&gt;
Si el equipo eliminado era el último controlador de dominio de un dominio secundario y éste también se eliminó, use ADSIEdit para eliminar el objeto trustDomain del objeto secundario. Para ello, siga estos pasos: &lt;br /&gt;
Inicie ADSIEdit. &lt;br /&gt;
Expanda el contenedor Domain NC. &lt;br /&gt;
Expanda DC=su dominio, DC=COM, PRI, LOCAL, NET. &lt;br /&gt;
Expanda CN=System. &lt;br /&gt;
Haga clic con el botón secundario del mouse en el objeto Dominio de confianza y, a continuación, haga clic en Eliminar. &lt;br /&gt;
Use Sitios y servicios de Active Directory para quitar el controlador de dominio. Para ello, siga estos pasos: &lt;br /&gt;
Inicie Sitios y servicios de Active Directory. &lt;br /&gt;
Expanda Sitios &lt;br /&gt;
Expanda el sitio del servidor. El sitio predeterminado es Nombre-predeterminado-primer-sitio. &lt;br /&gt;
Expanda Servidor. &lt;br /&gt;
Haga clic con el botón secundario del mouse en el controlador de dominio y, a continuación, haga clic en Eliminar.&lt;br /&gt;
&lt;br /&gt;
Además, deberemos tener en cuenta lo siguiente:&lt;br /&gt;
Si el DC eliminado era un GC, habría que evaluar si algún servidor de aplicaciones que apuntara al GC caído deba configurarse o “re-apuntar” a un GC que esté presente y funcionando.&lt;br /&gt;
Si el DC eliminado era un GC, habría que evaluar añadir/promocionar un nuevo GC en el Site, dominio, o bosque.&lt;br /&gt;
Si el DC eliminado era responsable de algún FSMO, transferir dicha función a otro DC.&lt;br /&gt;
Si el DC eliminado era un servidor de DNS, actualizar la configuración de los clientes DNS en todas las estaciones de trabajo, servidores miembro, u otros DC’s que pudieran hacer uso del servidor caído para la resolución de nombres. Si se requiere, modificar el ámbito de DHCP para reflejar el borrado del servidor DNS caído.&lt;br /&gt;
Si el DC eliminado era un servidor de DNS, actualizar la configuración de los  Reenviadotes y de las Delegaciones en cualquier otro servidor DNS que pudiera estar apuntando al DC eliminado para la resolución de nombres.&lt;br /&gt;
Transferir los FSMO mediante ntdsutil &lt;br /&gt;
Ante la caída de un DC en un dominio dado y si no hay posibilidad ninguna de restaurarlo, y después de haber leído el punto anterior , seguiremos el siguiente procedimiento.&lt;br /&gt;
En cualquier controlador de dominio, haga clic en Inicio, haga clic en Ejecutar, escriba ntdsutil en el cuadro Abrir y, a continuación, haga clic en Aceptar. &lt;br /&gt;
&lt;br /&gt;
NOTA: Microsoft recomienda que utilice el controlador de dominio que va a asumir las funciones FSMO. &lt;br /&gt;
Escriba roles y, a continuación, presione ENTRAR. &lt;br /&gt;
&lt;br /&gt;
NOTA: para ver una lista de los comandos disponibles en cualquiera de los símbolos del sistema de la herramienta Ntdsutil, escriba ? y, a continuación, presione ENTRAR. &lt;br /&gt;
&lt;br /&gt;
Escriba connections y, a continuación, presione ENTRAR. &lt;br /&gt;
Escriba connect to server nombre del servidor , donde nombre del servidor es el nombre del servidor que desea utilizar y presione ENTRAR. &lt;br /&gt;
En el símbolo de server connections:, escriba q y, a continuación, presione ENTRAR de nuevo. &lt;br /&gt;
Escriba seize función, donde función es la función que desea asumir. Para ver una lista de las funciones que puede asumir, escriba ? en el símbolo de Fsmo maintenance: y presione ENTRAR o consulte la lista de funciones que aparece al principio de este artículo. Por ejemplo, para asumir la función Maestro RID escribiría seize maestro rid . La única excepción es la función Emulador PDC, cuya sintaxis sería &amp;quot;seize pdc&amp;quot; y no &amp;quot;seize emulador pdc&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
NOTA: las cinco funciones deben estar en el bosque. Si el primer controlador de dominio está fuera del bosque, asuma todas las funciones. Determine qué funciones van a estar en cada uno de los controladores de dominio restantes de forma que las cinco funciones no estén en un único servidor. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Microsoft© recomienda que sólo asuma todas las funciones cuando el otro controlador de dominio no vuelve al dominio; de lo contrario, repare con las funciones el controlador de dominio que no funciona. &lt;br /&gt;
&lt;br /&gt;
Si el controlador de dominio original que tiene las funciones FSMO sigue en conexión, transfiera las funciones. Escriba transfer función . &lt;br /&gt;
Después de asumir o transferir las funciones, haga clic en q y presione ENTRAR hasta que salga de la herramienta Ntdsutil. &lt;br /&gt;
NOTA: no ponga la función Maestro de infraestructuras en el mismo controlador de dominio que el catálogo global. &lt;br /&gt;
En el caso de nuestro domino, gctiberica.local, esto nos es indiferente, pudiendo estar el GC en el mismo DC que el Maestro de Infraestructuras sin ningún problema.&lt;br /&gt;
&lt;br /&gt;
Para comprobar si un controlador de dominio es un servidor de catálogos globales:&lt;br /&gt;
Haga clic en Inicio, seleccione Programas, seleccione Herramientas administrativas y, a continuación, haga clic en Sitios y servicios de Active Directory . &lt;br /&gt;
Haga doble clic en Sitios en el panel izquierdo y vaya hasta el sitio apropiado o haga clic en Nombre-predeterminado-primer-sitio si no hay ningún otro sitio disponible. &lt;br /&gt;
Abra la carpeta Servidores y haga clic en el controlador de dominio. &lt;br /&gt;
En la carpeta del controlador de dominio, haga doble clic en Configuración de NTDS. &lt;br /&gt;
En el menú Acción, haga clic en Propiedades. &lt;br /&gt;
En la ficha General, busque la casilla de verificación Catálogo global para ver si está activada.&lt;br /&gt;
&lt;br /&gt;
===Informa de tu éxito / fracaso.===&lt;br /&gt;
&lt;br /&gt;
Samba4 todavía se está desarrollando (muy rápidamente). Sería interesante que si has implementado SAMBA4 hagas partícipe a la comunidad en la siguiente dirección.&lt;br /&gt;
 http://lists.samba.org&lt;br /&gt;
&lt;br /&gt;
Puedes colaborar con este documento en :&lt;br /&gt;
&lt;br /&gt;
http://wiki.galpon.org/index.php/Directorio_Activo_en_Linux&lt;br /&gt;
&lt;br /&gt;
Por favor, ten en cuenta que Samba4 no está completa, por lo que debe implementar con cuidado hasta que esté listo para un lanzamiento no-alfa.&lt;br /&gt;
&lt;br /&gt;
== Fuentes ==&lt;br /&gt;
&lt;br /&gt;
Guía de instalación de la SLES . (inglés)&lt;br /&gt;
http://www.server-world.info/en/note?os=SUSE_Linux_Enterprise_Server_11&amp;amp;p=make_media&lt;br /&gt;
&lt;br /&gt;
Wiki de SAMBA 4 (es la mayoría del documento) (inglés)&lt;br /&gt;
http://wiki.samba.org/index.php/Samba4&lt;br /&gt;
&lt;br /&gt;
Explicación de directorio activo y herramientas de diagnóstico (Windows) gracias a www.bujarra.com.&lt;br /&gt;
http://www.bujarra.com/UsoDeHerramientasDeDiagnosticoParaUnControladorDeDominio.html&lt;br /&gt;
&lt;br /&gt;
Configuración de las actualizaciones dinámicas he usado.&lt;br /&gt;
www.google.es ;-)&lt;br /&gt;
www.google.com/linux (inglés)&lt;br /&gt;
http://www.netlinxinc.com/netlinx-blog/45-dns/136-how-to-implement-gss-tsig-on-isc-bind.html&lt;br /&gt;
&lt;br /&gt;
Guías del BIND (DNS) (inglés)&lt;br /&gt;
http://www.howtoforge.net/two_in_one_dns_bind9_views&lt;br /&gt;
&lt;br /&gt;
Referencia de Kerberos: (inglés)&lt;br /&gt;
http://sammoffatt.com.au/jauthtools/Kerberos/Troubleshooting#Client_not_found_in_Kerberos_database&lt;br /&gt;
&lt;br /&gt;
El bind 9.7 lo he obtenido de:&lt;br /&gt;
http://www.isc.org/software/bind/972-p2/download/bind-972-p2targz&lt;/div&gt;</summary>
		<author><name>Ruworuro</name></author>
	</entry>
	<entry>
		<id>https://wiki.galpon.org/index.php?title=Directorio_Activo_en_Linux&amp;diff=3177</id>
		<title>Directorio Activo en Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.galpon.org/index.php?title=Directorio_Activo_en_Linux&amp;diff=3177"/>
		<updated>2011-06-26T19:37:03Z</updated>

		<summary type="html">&lt;p&gt;Ruworuro: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| style=&amp;quot;float: right;&amp;quot;&lt;br /&gt;
| __TOC__&lt;br /&gt;
|}&lt;br /&gt;
								&lt;br /&gt;
==Introducción:==&lt;br /&gt;
&lt;br /&gt;
Por todos es conocida la hegemonía de sistemas operativos propietarios en las empresas, altos costos en licenciamiento, altos gastos de mantenimiento preventivo (suites de anti- virus, los “parches de los martes”, etc.), a simple vista es incomprensible que utilicemos algo que nos cueste dinero y nos de problemas pero la estrategia por parte de la empresa que crea y mantiene dichos sistemas operativos es clara y funcional, inundar nuestras empresas / hogares con la parte cliente de su sistema operativo para así obligar al lado “servidor” a ser “de la casa”, nos encontramos con empresas multinacionales con facturas millonarias en licencias o lo que es peor, organismos públicos gastando dinero de las arcas del estado en licencias y caros sistemas de prevención de desastres (virus, etc.) con la disculpa de no existir alternativas reales libres a la infraestructura ya creada.&lt;br /&gt;
&lt;br /&gt;
La comisión Europea Anti-monopolio obligó a la empresa Microsoft© (dueña de los sistemas operativos propietarios  que nos atañen) a  liberar sus extensiones propietarias bajo una serie de acuerdos de no divulgación, dicha liberación permitirá a los desarrolladores de el proyecto SAMBA  la implementación de su sistema allá donde exista una red con clientes propietarios y estando a la altura de las circunstancias, cabe destacar que la gente de Samba basaba sus investigaciones en el análisis de paquetes y la ingeniería inversa, al poseer dichas extensiones SAMBA ha empezado desde 0 la creación del prometedor SAMBA 4 que es el núcleo de este artículo.&lt;br /&gt;
&lt;br /&gt;
El escenario de este artículo es el de crear un PDC (controlador de dominio principal) a la altura de un Windows 2003 , dicho PDC podrá convivir y promocionarse con cualquier servidor de la casa Microsoft© (como Windows 2008) y cualquier cliente (Windows 7....) no debemos de olvidar nunca la juventud del desarrollo de  SAMBA4 y debemos de recordar siempre su estado ALPHA, la gente de “samba” recomienda encarecidamente la NO PUESTA EN PRODUCCIÓN del mismo. Una vez creado el dominio con SAMBA 4, conectarle máquinas Windowos.&lt;br /&gt;
&lt;br /&gt;
Lo que se busca en este artículo es una versión funcional y estable de Samba4 para &amp;quot;congelarla&amp;quot; y ponerla en producción.&lt;br /&gt;
&lt;br /&gt;
La convivencia de SAMBA4 con BIND9 (o incluso 10) es obligada (como es lógico), es muy importante que BIND este correctamente instalado y configurado con soporte para actualizaciones dinámicas para que se puedan crear los registros PTR y A, (entre otras cosas) para ello debemos compilarlo con soporte GSSAPI dado que sin ello no podremos actualizar dichos registros.&lt;br /&gt;
&lt;br /&gt;
Es importante tener una serie de conocimientos técnicos sobre la utilización de Linux en general, el funcionamiento de un servidor DNS (RFC 1035) así como el funcionamiento del protocolo  SAMBA y sus comandos, el funcionamiento de un Directorio Activo de Microsoft©, herramientas de compilación en Linux y de administración de servidores Windows, recomiendo encarecidamente perder todo el tiempo que sea posible en la correcta configuración de BIND (Named), ¡una vez que funciona lo replicaremos con los ojos cerrados!&lt;br /&gt;
&lt;br /&gt;
Samba 3.5 hacía ya funciones parecidas a un Directorio Activo, pero samba 3.5 + LDAP NO ES un directorio activo, SAMBA4 es realmente una alternativa (la única)  con las ventajas y potencia del Software Libre.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Qué saber antes de empezar: Breve introducción al Directorio Activo==&lt;br /&gt;
&lt;br /&gt;
Antes de poder montar una infraestructura de red basada en los servicios de directorio de  Directorio Activo, es necesario tener claro los conceptos y funciones principales que hacen posible que dicha tecnología sirva para implementar una solución y no un problema. Es por eso que hay que conocer muy bien los conceptos básicos que se interrelacionan entre sí a la hora de hacer funcionar el Directorio Activo. A continuación se expone una breve lista y una pequeña descripción de lo que una persona debe conocer antes de implementar dicha solución; sería muy recomendable que se repasaran dichos términos/tecnologías en la propia ayuda del sistema o en la web de Microsoft© para poder comprender mejor el funcionamiento de lo que se va a explicar:&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t2.gstatic.com/images?q=tbn:ANd9GcT8YkkLI_5-ZVZ74ac_Y1PZCSEIzx93A49RCpbF1P77ZjsnfkQASw]]&lt;br /&gt;
&lt;br /&gt;
===Directorio Activo, ¿qué es?===&lt;br /&gt;
&lt;br /&gt;
El Directorio Activo es el servicio de directorio de Microsoft©…pero, ¿qué es un servicio de directorio?.&lt;br /&gt;
Un servicio de directorio es como una base de datos para guardar gran cantidad de información y poder consultarla, agruparla, modificarla, etc.; haciendo un ejemplo, es como si fuera una agenda donde vamos a guardar y organizar la información que para nosotros es necesaria y útil.&lt;br /&gt;
&lt;br /&gt;
Por tanto, en el Directorio Activo guardaremos la información útil para la empresa, y después poder hacer diversos tipos de acciones sobre dicha información.&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://213.198.0.249/images/imagen-directorio-activo.jpg]]&lt;br /&gt;
&lt;br /&gt;
===DNS===&lt;br /&gt;
El servicio de DNS sirve para la resolución de nombres de máquina a una dirección IP y viceversa. Además, para el Directorio Activo, es su base, o mejor dicho, son sus cimientos; si el DNS no está bien configurado o tiene problemas, entonces nuestro diseño de Directorio Activo no funcionará adecuadamente y nos dará más problemas que soluciones, ya que el Directorio Activo usa el servicio de DNS para poder dejar información que después las estaciones de trabajo tendrán que poder consultar para interactuar correctamente con el servicio de directorio (validación, consultas, búsquedas, etc.).&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t0.gstatic.com/images?q=tbn:ANd9GcTDyn-YJCxxr8F9wzEn0-hL8woohPlsf07BpFinxapjGTzOclM_]]&lt;br /&gt;
&lt;br /&gt;
===Maestros de Operaciones (FSMO) y Global Catalog===&lt;br /&gt;
&lt;br /&gt;
A pesar de que a partir de Windows 2000 Server se ha cambiado el modelo de réplicas basado en “maestro-esclavo” como había en NT4 (el servidor que hacía de PDC actualizaba los cambios y después replicaba a los BDC que pudiera haber) a “multi-maestro” (cualquier DC puede actualizar los datos y después replicarlos con el resto de DC’s), hay que tener en cuenta que ciertas operaciones “críticas” e incluso cotidianas sólo pueden ser llevadas a cabo por determinados DC que lleven alguno de los roles especiales. Esos roles sirven para concretar unas funciones específicas a llevar a cabo por un DC, por lo tanto, es muy importante comprender la función de éstos y las consecuencias que puede haber en caso de una caída (en el apartado A.3 Implicaciones de un DC, FSMO o Global Catalog caído se puede ver más detalladamente una lista de posibles implicaciones). &lt;br /&gt;
&lt;br /&gt;
Global Catalog:&lt;br /&gt;
[[Imagen:http://t1.gstatic.com/images?q=tbn:ANd9GcQ9-ZMR043IGTALQn55TJ95XXG6CDBxApLA4K6xCR7NAHICb4jPCA]]&lt;br /&gt;
&lt;br /&gt;
FSMO:&lt;br /&gt;
[[Imagen:http://t0.gstatic.com/images?q=tbn:ANd9GcRlaPxko74nJvf3FINt90Z0BM07MrDTKCrYJ55Sxbrm9lCSbP4bqA]]&lt;br /&gt;
&lt;br /&gt;
===Sítios (sites)===&lt;br /&gt;
&lt;br /&gt;
Un site es simplemente una agrupación de sub-redes lógicas, mediante la cual, el servicio de directorio será capaz de generar internamente y de manera transparente la topología de replicación entre servidores de subredes con buena comunicación entre sí, dar la posibilidad de establecer horarios e intervalos de replicación entre DC’s de diferentes subredes que no tengan tan buena comunicación y aprovechar así mejor el ancho de banda, o para poder resolver mejor las peticiones de un cliente (así, por ejemplo, es posible que un cliente quiera consultar un servidor que sea &amp;quot;Global Catalog&amp;quot; (catálogo global); según la subred a la que pertenezca el cliente, y si esta está  definida en algún &amp;quot;site&amp;quot;, el servicio de directorio será capaz de proporcionar a ese cliente una respuesta informándole de los servidores de &amp;quot;Global Catalog&amp;quot; a los que más “fácil y rápidamente” puedan conectar para llevar a cabo su petición, y evitar así, por ejemplo, responderle con un GC que pudiera estar en una subred con un ancho de banda muy bajo).&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t1.gstatic.com/images?q=tbn:ANd9GcTdlcQ7SkVekLfve2mlpYgvf4Q4kRAyFmgTgHVNCTRz2j7vsbxzNw]]&lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;&#039;&#039;Digamos que estos 4 puntos descritos son los pilares básicos que deben conocerse y entenderse para poder llevar a cabo una correcta implementación basada en una solución de Directorio Activo (por supuesto, por debajo hay mucho más que se puede ver mirando muchos de los enlaces o documentación aquí adjunta o en la web de Microsoft©).&#039;&#039;&#039;&#039;&#039;}}&lt;br /&gt;
 &lt;br /&gt;
Si alguna función o parte de estos 4 puntos falla, por la causa que sea, supondrá un problema ya que podremos empezar a experimentar ciertos y diversos “comportamientos extraños” con nuestro Directorio Activo.&lt;br /&gt;
&lt;br /&gt;
Problemas tan diversos como la imposibilidad de que un usuario inicie sesión, que un DC deje de replicar con otro, no poder abrir una consola de gestión, o que no podamos unir máquinas al dominio pueden darse si no implementamos correctamente nuestro Directorio Activo.&lt;br /&gt;
&lt;br /&gt;
Es importante recalcar que la mayor parte de los problemas más comunes o cotidianos, se suelen deber en gran parte a una mala configuración DNS, tanto del servidor como en la parte cliente, de ahí que sea necesario recalcar que si no entendemos bien el funcionamiento de un DNS ni su implicación y relación estrechísima con el Directorio Activo, tendremos entonces muchos problemas en muchas partes que afecten a los clientes; por ejemplo, no se aplicarán correctamente las políticas de grupo; los clientes no podrían localizar servidores para hacer consultas y peticiones como puede ser un servidor para el inicio de sesión; la réplica entre DC’s falla debido a que no son capaces de conectar correctamente entre sí, etc...&lt;br /&gt;
&lt;br /&gt;
La definición de &amp;quot;sites&amp;quot; también es importantísima, ya que con ella podemos evitar que un cliente de una sede, por ejemplo, se valide en un DC de otra sede de otro país teniendo un DC en su misma subred u otra más accesible. O evitar que un DC de una sede replique con otro de otra sede en horas de trabajo, restando y degradando así el ancho de banda, seguramente más necesario a esas horas para otro tipo de operaciones. Es común también pensar que si en una subred remota no hay ningún DC, no es necesario definirla porque no va a afectar a nuestro diseño ya que mucha gente piensa que los &amp;quot;sites&amp;quot; sólo son útiles de cara a los DC’s para replicar entre sí. Nada más lejos de la realidad. &lt;br /&gt;
&lt;br /&gt;
Como hemos explicado, los &amp;quot;sites&amp;quot; no sólo sirven para que los DC’s repliquen a horas e intervalos establecidos… si no para que clientes de esa subred puedan localizar servicios en subredes más próximas o con mejor ancho de banda que otras posibles que pueda haber sin tener que generar tráfico de red innecesario o siquiera obtener una respuesta adecuada. Un ejemplo claro como hemos dicho antes, puede ser una oficina pequeña de 5 puestos de trabajo, que no tengan ningún DC en esa oficina. Para iniciar sesión tendrán que localizar un DC, y por tanto, preguntarán al DNS por un servidor válido para ello; si no hay una definición de &amp;quot;sites&amp;quot; correcta, es posible que el &amp;quot;DNS&amp;quot; le responda cualquier servidor que pueda estar en una sede remota con un ancho de banda pésimo…  con lo cual ya tenemos un problema grave; en cambio, si hay una definición de &amp;quot;Sites&amp;quot; adecuada, el &amp;quot;DNS&amp;quot; habrá registrado mediante el servicio de directorio qué DC’s pueden ser los más “óptimos” para esa pequeña red remota a la hora de proporcionarles el inicio de sesión. &lt;br /&gt;
&lt;br /&gt;
Otro ejemplo menos visto puede darse en el acceso a un recurso de DFS que puede estar replicado en varios servidores. Con la definición de &amp;quot;sites&amp;quot;, un cliente podrá saber qué servidor es el más “próximo” o propicio para acceder a dicho DFS; sin la definición de &amp;quot;sites&amp;quot; y &amp;quot;subredes&amp;quot;, no.&lt;br /&gt;
&lt;br /&gt;
==Recursos==&lt;br /&gt;
===Físicos===&lt;br /&gt;
&lt;br /&gt;
:HP Proliant ML110 G6&lt;br /&gt;
::4 GB RAM&lt;br /&gt;
::250 GB Disco Duro (S-ATA)&lt;br /&gt;
===Lógicos===&lt;br /&gt;
:SuSe Linux Enterprise Server Versión 11.&lt;br /&gt;
::Kernel 2,6,27,19-5-xen (64)&lt;br /&gt;
::Xen 3.3.1. (*)&lt;br /&gt;
::Hypervisor 3.3.1.&lt;br /&gt;
::Xen Tools 3.3.1.&lt;br /&gt;
::Samba 4 (Version 4,0,0alpha4-GIT-606a447)&lt;br /&gt;
::Bind 9.7.2-P2 (versión con soporte GSSAPI y OpenSSL)&lt;br /&gt;
::Squid 2.7 (estable)&lt;br /&gt;
::Servidor DHCP (ISC)&lt;br /&gt;
::Amanda (Backup) 2.5.2&lt;br /&gt;
::Kerberos 5 (Cliente)&lt;br /&gt;
::OpenLDAP (Cliente)&lt;br /&gt;
::OpenSSL (Cliente)&lt;br /&gt;
::(&#039;&#039;&#039;*&#039;&#039;&#039;) &lt;br /&gt;
&lt;br /&gt;
Usaremos XEN para virtualizar los clientes Windows XP, usamos Windows XP SP3 que nos permite una versión de evaluación durante 30 días, suficientes para someterlos a las baterías de pruebas pertinentes y no tener que adquirir la licencia. Necesitamos un procesador que permita instrucciones de virtualización, dicho soporte es indispensable para una virtualización total de windows (kernel propietario y cerrado)  no así para una virtualización de Linux que su kernel es parcheable. (mas ventajas de Linux... )&lt;br /&gt;
&lt;br /&gt;
==SLES 11==&lt;br /&gt;
Este desarrollo se ha creado para una empresa la cual por políticas internas usa SLED para sus estaciones y SLED para sus servidores, (todos sabemos quien es SuSe...) &lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t3.gstatic.com/images?q=tbn:ANd9GcQuBT0_lOoLQHHUVV_RmeAUhSjGFMscTMc-cUrYS1A5PlLnVAMQkA]]&lt;br /&gt;
&lt;br /&gt;
Yo particularmente soy usuario de Debian por que estoy acostumbrado a  su gestor de paquetes y su estabilidad, pero eso es otro tema.&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t1.gstatic.com/images?q=tbn:ANd9GcSnRU2XNcMpHJh1h3lI8GsT5rHT8IV7BvvdW7dvARzRIFNNYK5i]]&lt;br /&gt;
&lt;br /&gt;
Cabe destacar que SLES tiene un gestor de paquetes muy bueno y liviano que es el “zypper” (para mi gusto un &amp;quot;intento&amp;quot; de APT), el uso de YaST queda para otros menesteres mas sencillos dado que lo fácil lo puede llegar a convertir en difícil, pero eso es un tema de gustos y criterio.&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t1.gstatic.com/images?q=tbn:ANd9GcRHR3PWzXlXGuuJ0aTdP8FXQCRbwdo5GgIGAK6-s4Gz07smVRRbLw]]&lt;br /&gt;
&lt;br /&gt;
En el caso de &amp;quot;SLES&amp;quot; para tener un entorno de desarrollo que nos permita compilar correctamente los programas que necesitaremos mas adelante es imprescindible instalar los siguientes paquetes (en este caso usamos YaST).&lt;br /&gt;
&lt;br /&gt;
YaST:&lt;br /&gt;
[[Imagen:http://t0.gstatic.com/images?q=tbn:ANd9GcTw0TR6IRpTh_bvpu-xs1180eN29BmoLyyAny6BkHNMmRcjHjDj]]&lt;br /&gt;
Nos vamos a Software, Instalar y desinstalar, en filtro buscamos  PATRONES y en “compilador y herramientas C” seleccionamos todo, después buscamos “Desarrollo de Kernel” y dentro de ese patrón el paquete “Kernel-Source” , con esto debería de ser suficiente para compilar programas desde sus fuentes.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Contenido===&lt;br /&gt;
# Samba4 “HOWTO”&lt;br /&gt;
## Video-tutorial de este HOWTO.&lt;br /&gt;
## Una nota sobre las versiones alfa&lt;br /&gt;
## Paso 1: Descargue Samba4&lt;br /&gt;
### git&lt;br /&gt;
### rsync &lt;br /&gt;
## Compilar Samba4&lt;br /&gt;
## Instale Samba4&lt;br /&gt;
## Samba4, (provision) script de configuración.&lt;br /&gt;
## Lanzando Samba4&lt;br /&gt;
## Pruebas Samba4&lt;br /&gt;
### smbclient &lt;br /&gt;
## Crear un recurso compartido en smb.conf&lt;br /&gt;
## Paso 8: Configurar DNS&lt;br /&gt;
## Paso 9: Prueba de kerberos&lt;br /&gt;
## Paso 10: Kerberos: Configurar actualizaciones dinámicas de DNS&lt;br /&gt;
## Nota acerca de la compatibilidad del sistema de archivos&lt;br /&gt;
### Prueba de su sistema de ficheros &lt;br /&gt;
# Configurar un cliente de Windows para unirse a un Samba 4 de Active Directory&lt;br /&gt;
## Paso 1: Configurar DNS Marco para Windows&lt;br /&gt;
## Paso 2: Configurar la fecha y la hora y zona horaria&lt;br /&gt;
## Paso 3: Unir el cliente de Windows en el dominio &lt;br /&gt;
# Visualización del Directorio Activo creado por Samba 4 desde Windows XP Pro&lt;br /&gt;
## Paso 1: Instalación de herramientas de administración remota de Windows en Windows.&lt;br /&gt;
# Windows7 &lt;br /&gt;
# Windows Vista&lt;br /&gt;
# Windows XP Pro &lt;br /&gt;
## Paso 1: Viendo el contenido del directorio de samba cuatro activos &lt;br /&gt;
# Gestión de Samba 4 Active Directory de Windows XP Pro&lt;br /&gt;
## Paso 1: Añadir usuarios de Active Directory en Samba 4 &lt;br /&gt;
# Configuración de perfiles móviles (Windows 7)&lt;br /&gt;
# Añadiendo UO (Unidad Organizativa) en un dominio de SAMBA 4.&lt;br /&gt;
# Implementación de directivas de grupo (GPO) en un dominio SAMBA 4.&lt;br /&gt;
## Instalación de la Consola de administración de directivas de grupo.&lt;br /&gt;
# Unirse a un controlador de dominio de Windows como un adicional de DC en un dominio.&lt;br /&gt;
&lt;br /&gt;
==Bienvenido a Samba 4==&lt;br /&gt;
(Fuente Wiki de SAMBA4 traducida al castellano y modificada en la parte de configuración de DNS).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Videos demostrativos===&lt;br /&gt;
::http://wiki.samba.org/index.php/Samba4/videos&lt;br /&gt;
::[http://samba.org/tridge/Samba4Demo/s4demo1.ogv Meter Windows 7 en un dominio Samba 4]&lt;br /&gt;
::[http://samba.org/tridge/Samba4Demo/s4demo2.ogv Administración de políticas de grupo]&lt;br /&gt;
::[http://samba.org/tridge/Samba4Demo/s4demo3.ogv Perfiles móviles]&lt;br /&gt;
::[http://samba.org/tridge/Samba4Demo/s4demo4.ogv DCPROMO]&lt;br /&gt;
::http://samba.org/tridge/DRS-demo/s4-DRS-demo.ogv[ Vídeos antiguos]&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t1.gstatic.com/images?q=tbn:ANd9GcSWXJ5WhoV3H0XR-QVdmb2DaXkusMi0a-Q3_xZEoCnBiDz-y6eJ]]&lt;br /&gt;
&lt;br /&gt;
===Una nota sobre las versiones alfa===&lt;br /&gt;
SAMBA4 se está desarrollando muy rápidamente. Esta guía ha sido recientemente actualizada para reflejar los cambios realizados hasta septiembre de 2010 en preparación para el lanzamiento-alpha13 Samba4.&lt;br /&gt;
&lt;br /&gt;
===Paso 1: Descarga Samba4===&lt;br /&gt;
Si has descargado el código Samba4 a través de un archivo comprimido en “tarball” desde el sitio web “samba.org”, el paso 1 ya se ha completado.&lt;br /&gt;
&lt;br /&gt;
Para hacer pruebas con la versión descargada, puedes continuar con el [[Paso 2]].&lt;br /&gt;
&lt;br /&gt;
Ten en cuenta que en este ejemplo la carpeta se llama «samba-master», en tu caso el nombre se basará en el del archivo comprimido (por ejemplo, &amp;lt;code&amp;gt;samba-4.0.0alpha13&amp;lt;/code&amp;gt; de &amp;lt;code&amp;gt;samba-tar 4.0.0alpha13.tar.gz&amp;lt;/code&amp;gt;) . También ten en cuenta que el código samba4 se encuentra en el &amp;lt;code&amp;gt;source4 /&amp;lt;/code&amp;gt; (es un subdirectorio), &lt;br /&gt;
Hay dos métodos para descargar la versión de samba actual:&lt;br /&gt;
* a través de git&lt;br /&gt;
* a través de rsync&lt;br /&gt;
&lt;br /&gt;
Si no tienes “rsync” o “git”, debes de instalar uno de ellos, te recomendamos utilizar el método de “git” para la descarga de Samba, ya que hace más fácil obtener actualizaciones, y permite también integrar los parches de prueba de los desarrolladores de Samba más fácilmente en caso de problemas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====GIT====&lt;br /&gt;
 $ git clone git://git.samba.org/samba.git samba-master; cd samba-master&lt;br /&gt;
&lt;br /&gt;
Esto creará un directorio llamado &amp;quot;samba-master&amp;quot; en el directorio actual.&lt;br /&gt;
&lt;br /&gt;
Ahora actualizamos a la última versión:&lt;br /&gt;
 git pull&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====rsync====&lt;br /&gt;
 $ rsync -avz samba.org::ftp/unpacked/samba_4_0_test/ samba-master&lt;br /&gt;
&lt;br /&gt;
Ten en cuenta que el comando rsync anterior te saldrá del repositorio “git”, antes debemos a hacer algunos cambios para que puedas actualizarla usando “git”:&lt;br /&gt;
 $ cd samba-master/&lt;br /&gt;
 $ rm .git/refs/tags/*&lt;br /&gt;
 $ rm -r .git/refs/remotes/ .git&lt;br /&gt;
 $ git config remote.origin.url git://git.samba.org/samba.git&lt;br /&gt;
 $ git config --add remote.origin.fetch +refs/tags/*:refs/tags/* (esta línea es opcional)&lt;br /&gt;
 $ git fetch&lt;br /&gt;
&lt;br /&gt;
NOTA : Si la da el error: &amp;quot;refs/heads/master does not point to a valid object!&amp;quot; puedes omitirlo sin problema.&lt;br /&gt;
&lt;br /&gt;
Puedes actualizar a la versión más reciente en un futuro con:&lt;br /&gt;
 $ git pull&lt;br /&gt;
Si obtienes un error como este:&lt;br /&gt;
 fatal: Unable to create &#039;[...]/samba_master/.git/index.lock&#039;: File exists.&lt;br /&gt;
&lt;br /&gt;
Hay que eliminar el archivo «.lock» y ejecutar &amp;lt;code&amp;gt;git pull&amp;lt;/code&amp;gt; de nuevo.&lt;br /&gt;
&lt;br /&gt;
===Paso 2: Compilar Samba4===&lt;br /&gt;
Recomendaciones de dependencias: &lt;br /&gt;
&lt;br /&gt;
Los paquetes previos a samba son los siguientes:&lt;br /&gt;
 $  libacl-devel libblkid-devel gnutls-devel readline-devel python-devel gdb pkgconfig&lt;br /&gt;
&lt;br /&gt;
NOTA: Solo los paquetes de SAMBA tienen un “script” de configuración. Si has usado git o rsync deberás de hacerlo a mano.&lt;br /&gt;
&lt;br /&gt;
 $ cd samba-master/source4&lt;br /&gt;
 $ ./autogen-waf.sh&lt;br /&gt;
&lt;br /&gt;
Ejecutar&lt;br /&gt;
 $ cd samba-master/source4&lt;br /&gt;
 $ ./configure.developer&lt;br /&gt;
 $ make&lt;br /&gt;
&lt;br /&gt;
El comando anterior configura e instala en la ruta &#039;&#039;&#039;/usr/local /samba&#039;&#039;&#039; Si deseas instalar «SAMBA» en otra ruta debes de usar la opción &amp;lt;code&amp;gt;-- prefix&amp;lt;/code&amp;gt; cuando lánzes &amp;lt;code&amp;gt;configure.developer&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
La razón de usar &amp;lt;code&amp;gt;configure.developer&amp;lt;/code&amp;gt; en lugar de &amp;lt;code&amp;gt;configure&amp;lt;/code&amp;gt; para las versiones alfa de SAMBA4 es que va a incluir información de depuración extra que nos ayudará a diagnosticar problemas en caso de errores. Con esta opción podremos someter a SAMBA-4 a diversas pruebas.&lt;br /&gt;
&lt;br /&gt;
Después de instalar «SAMBA», es recomendable ejecutar:&lt;br /&gt;
 $ make quicktest&lt;br /&gt;
&lt;br /&gt;
Que se ejecutará un corto (aproximadamente 5 minutos) conjunto de pruebas para validar la instalación de Samba. &amp;lt;code&amp;gt;make quicktest&amp;lt;/code&amp;gt; es una forma rápida de comprobar que la instalación pasa las pruebas básicas, dado que a veces se cuelan errores en los repositorios GIT ...&lt;br /&gt;
&lt;br /&gt;
La salida de &amp;lt;code&amp;gt;&#039; &#039;&amp;lt;/code&amp;gt; debe terminar en un &amp;lt;code&amp;gt;TODO OK&amp;lt;/code&amp;gt;&amp;quot;. Si no es así debemos de ver si nos faltan dependencias o hay fallos en el sistema.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Paso 3: Instalar SAMBA 4===&lt;br /&gt;
Ejecutar como un usuario con permisos de escritura en el directorio de instalación (que por defecto es /usr/local/samba). Utilice la opción &amp;lt;code&amp;gt;-- prefix&amp;lt;/code&amp;gt; para &amp;lt;code&amp;gt;configure.developer&amp;lt;/code&amp;gt; arriba para cambiar esta ubicación.&lt;br /&gt;
 $ make install&lt;br /&gt;
&lt;br /&gt;
Para el resto de esta guía se asume que ha instalado Samba4 en la ubicación predeterminada, que es  &#039;&#039;&#039;/usr/local/samba&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Paso 4: Aprovisionamiento de Samba4 (script de configuración)===&lt;br /&gt;
El script &amp;lt;code&amp;gt;provision&amp;lt;/code&amp;gt; crea una base de datos de usuario básico (crea los archivos de configuración, los &#039;&#039;&#039;.conf&#039;&#039;&#039; de diversas aplicaciones como Named, Kerberos, etc.), y se utiliza cuando se va a configurar el servidor Samba4 en su propio dominio. &lt;br /&gt;
&lt;br /&gt;
Si por el contrario quieres configurar tu servidor de Samba4 como un controlador de dominio adicional en un dominio existente, por favor visite la página [«Samba4 unirse a un dominio» que está en la wiki de samba4, en (samba.org) http://wiki.samba.org/index.php/Samba4_joining_a_domain]&lt;br /&gt;
&lt;br /&gt;
En los ejemplos siguientes se asume el nombre de dominio es &amp;quot;dos00000.local&amp;quot; y su &amp;quot;short&amp;quot; (también conocido como NT4) o nombre corto de dominio es: &amp;quot;dos00000&amp;quot;. Vamos a suponer que el nombre de host servidores Samba es &amp;quot;bulled&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Por lo que:&lt;br /&gt;
:Nombre de dominio DNS: dos00000.local&lt;br /&gt;
:Nombre corto (NT4): dos00000&lt;br /&gt;
:Nombre del Host: bulled&lt;br /&gt;
&lt;br /&gt;
Se debe ejecutar como un usuario con permisos de escritura (lo que significa que puede tener que ejecutar este comando con sudo o incluso como root).&lt;br /&gt;
 $ cd samba-master/source4&lt;br /&gt;
 $ ./setup/provision --realm=dos00000.local --domain=dos00000 --adminpass=P@SSW0RD --server-role=&#039;domain controller&#039;&lt;br /&gt;
&lt;br /&gt;
Si obtiene un error como este:&lt;br /&gt;
 tdb_open_ex: could not open file /usr/local/samba/private/sam.ldb.d/DC=dos00000,DC=local,DC=COM. ldb: Permission denied ldb:&lt;br /&gt;
&lt;br /&gt;
Esto significa que no hemos usado &amp;quot;sudo&amp;quot; por lo que deberíamos de usar &amp;quot;sudo&amp;quot; para el comando anterior.&lt;br /&gt;
&lt;br /&gt;
Nota: Si falla el &amp;quot;provision&amp;quot; puedes probar a borrar el &amp;quot;smb.conf&amp;quot; y volver a lanzarlo.&lt;br /&gt;
&lt;br /&gt;
Hay muchas otras opciones que puede pasar al comando &#039;provision&#039;, ejecutarlo con la opción “- help” para ver una lista de las mismas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Paso 5: Arrancando SAMBA 4===&lt;br /&gt;
Para lanzar  Samba4 como un servidor de producción, basta con lanzar el ejecutable &amp;lt;code&amp;gt;samba&amp;lt;/code&amp;gt; como root.&lt;br /&gt;
&lt;br /&gt;
 # samba&lt;br /&gt;
&lt;br /&gt;
Si se ejecuta Samba4 en modo «estándar», (que es el adecuado para producción):&lt;br /&gt;
&lt;br /&gt;
O podemos usar un script adaptado de «SAMBA 3», yo uso el siguiente:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;código&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
 ! /bin/sh &lt;br /&gt;
 ### BEGIN INIT INFO &lt;br /&gt;
 # Provides:       samba4 &lt;br /&gt;
 # Required-Start: $network $remote_fs $syslog &lt;br /&gt;
 # Should-Start:   &lt;br /&gt;
 # Required-Stop:  $network $remote_fs $syslog &lt;br /&gt;
 # Should-Stop:    &lt;br /&gt;
 # Default-Start:  3 5 &lt;br /&gt;
 # Default-Stop:   0 1 2 6 &lt;br /&gt;
 # Short-Description: Samba4 SMB/CIFS file server &lt;br /&gt;
 # Description:    Samba SMB/CIFS file server &lt;br /&gt;
 ### END INIT INFO &lt;br /&gt;
 &lt;br /&gt;
 SMBD_BIN=&amp;quot;/usr/local/samba/sbin/samba&amp;quot; &lt;br /&gt;
 SMB_CONF=&amp;quot;/usr/local/samba/etc/smb.conf&amp;quot; &lt;br /&gt;
 PID_FILE=&amp;quot;/usr/local/samba/var/run/samba.pid&amp;quot; &lt;br /&gt;
 &lt;br /&gt;
 . /etc/rc.status &lt;br /&gt;
 rc_reset &lt;br /&gt;
 &lt;br /&gt;
 # Check for missing binary &lt;br /&gt;
 if [ ! -x ${SMBD_BIN} ]; then &lt;br /&gt;
         echo -n &amp;gt;&amp;amp;2 &amp;quot;El demonio SAMBA4, ${SMBD_BIN} no esta instalado. &amp;quot; &lt;br /&gt;
         rc_status -s &lt;br /&gt;
         exit 5 &lt;br /&gt;
 fi &lt;br /&gt;
 &lt;br /&gt;
 # be extra carefull cause connection fail if TMPDIR is not writeable &lt;br /&gt;
 export TMPDIR=&amp;quot;/var/tmp&amp;quot; &lt;br /&gt;
 &lt;br /&gt;
 test -f /etc/sysconfig/samba4 &amp;amp;&amp;amp; \ &lt;br /&gt;
                 . /etc/sysconfig/samba4 &lt;br /&gt;
 &lt;br /&gt;
 for setting in $SAMBA_SMBD_ENV; do &lt;br /&gt;
         pathcheck=&amp;quot;${setting%%:*}&amp;quot; &lt;br /&gt;
         variable=&amp;quot;${setting##*:}&amp;quot; &lt;br /&gt;
         test &amp;quot;${pathcheck}&amp;quot; != &amp;quot;${variable}&amp;quot; -a ! -e &amp;quot;${pathcheck}&amp;quot; &amp;amp;&amp;amp; \ &lt;br /&gt;
                 continue &lt;br /&gt;
         export eval ${variable} &lt;br /&gt;
 done &lt;br /&gt;
 &lt;br /&gt;
 case &amp;quot;$1&amp;quot; in &lt;br /&gt;
         start) &lt;br /&gt;
                 echo -n &amp;quot;Lanzando el demonio de  Samba 4 &amp;quot; &lt;br /&gt;
                 if [ ! -f ${SMB_CONF} ]; then &lt;br /&gt;
                         echo -n &amp;gt;&amp;amp;2 &amp;quot;El archivo de configuracion, ${SMB_CONF} no existe. &amp;quot; &lt;br /&gt;
                         rc_status -s &lt;br /&gt;
                         exit 6 &lt;br /&gt;
                 fi &lt;br /&gt;
                 checkproc -p ${PID_FILE} ${SMBD_BIN} &lt;br /&gt;
                 case $? in &lt;br /&gt;
                         0) echo -n &amp;quot;- ¡OJO!: el demonio se esta ejecutando. &amp;quot; ;; &lt;br /&gt;
                         1) echo -n &amp;quot;- ¡OJO!: ${PID_FILE} existe. &amp;quot; ;; &lt;br /&gt;
                 esac &lt;br /&gt;
                 test -f /etc/sysconfig/language &amp;amp;&amp;amp; \ &lt;br /&gt;
                         . /etc/sysconfig/language &lt;br /&gt;
                 export LC_ALL=&amp;quot;$RC_LC_ALL&amp;quot; &lt;br /&gt;
                 export LC_CTYPE=&amp;quot;$RC_LC_CTYPE&amp;quot; &lt;br /&gt;
                 export LANG=&amp;quot;$RC_LANG&amp;quot; &lt;br /&gt;
                 startproc -p ${PID_FILE} ${SMBD_BIN} -D -s ${SMB_CONF} &lt;br /&gt;
                 unset LC_ALL LC_CTYPE LANG &lt;br /&gt;
                 rc_status -v &lt;br /&gt;
                 ;; &lt;br /&gt;
         stop) &lt;br /&gt;
                 echo -n &amp;quot;Matando el demonio de SAMBA4 &amp;quot; &lt;br /&gt;
                 checkproc -p ${PID_FILE} ${SMBD_BIN} || \ &lt;br /&gt;
                         echo -n &amp;quot; ¡OJO!: el demonio no se esta ejecutando. &amp;quot; &lt;br /&gt;
                 killproc -p ${PID_FILE} -t 10 ${SMBD_BIN} &lt;br /&gt;
                 rc_status -v &lt;br /&gt;
                 ;; &lt;br /&gt;
         try-restart|condrestart) &lt;br /&gt;
                 if test &amp;quot;$1&amp;quot; = &amp;quot;condrestart&amp;quot;; then &lt;br /&gt;
                         echo &amp;quot;${attn} Usa try-restart ${done}(LSB)${attn} en lugar de condrestart ${warn}(RH)${norm}&amp;quot; &lt;br /&gt;
                 fi &lt;br /&gt;
                 $0 status &lt;br /&gt;
                 if test $? = 0; then &lt;br /&gt;
                         $0 restart &lt;br /&gt;
                 else &lt;br /&gt;
                         rc_reset &lt;br /&gt;
                 fi &lt;br /&gt;
                 rc_status &lt;br /&gt;
                 ;; &lt;br /&gt;
         restart) &lt;br /&gt;
                 $0 stop &lt;br /&gt;
                 $0 start &lt;br /&gt;
                 rc_status&lt;br /&gt;
                 ;; &lt;br /&gt;
         force-reload|reload) &lt;br /&gt;
                 echo -n &amp;quot;Recargando el demonio de SAMBA 4 &amp;quot; &lt;br /&gt;
                 checkproc -p ${PID_FILE} ${SMBD_BIN} &amp;amp;&amp;amp; \ /usr/local/samba&lt;br /&gt;
                         touch ${PID_FILE} || \ &lt;br /&gt;
                         echo -n &amp;gt;&amp;amp;2 &amp;quot; Ojo!: el demonio no esta corriendo. &amp;quot; &lt;br /&gt;
                 killproc -p ${PID_FILE} -HUP ${SMBD_BIN} &lt;br /&gt;
                 rc_status -v &lt;br /&gt;
                 ;; &lt;br /&gt;
         status) &lt;br /&gt;
                 echo -n &amp;quot;Chequeando el demonio de SAMBA4 &amp;quot; &lt;br /&gt;
                 checkproc -p ${PID_FILE} ${SMBD_BIN} &lt;br /&gt;
                 rc_status -v &lt;br /&gt;
                 ;; &lt;br /&gt;
         probe) &lt;br /&gt;
                 test ${SMB_CONF} -nt ${PID_FILE} &amp;amp;&amp;amp; echo reload &lt;br /&gt;
                 ;; &lt;br /&gt;
         *) &lt;br /&gt;
                 echo &amp;quot;Usa: $0 {start|stop|status|try-restart|restart|force-reload|reload|probe}&amp;quot; &lt;br /&gt;
                 exit 1 &lt;br /&gt;
                 ;; &lt;br /&gt;
 esac &lt;br /&gt;
 rc_exit&lt;br /&gt;
 &lt;br /&gt;
 118,1          Bot &lt;br /&gt;
&#039;&#039;&#039;&amp;lt;/código&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Si está ejecutando Samba4 como desarrollador puede encontrar lo siguiente mayor utilidad:&lt;br /&gt;
 # samba -i -M single&lt;br /&gt;
&lt;br /&gt;
Con esto lanzamos &amp;quot;samba&amp;quot; con mensajes en la salida estándar, y ejecutando un solo proceso. Ese modo de funcionamiento hace que la depuración de &amp;quot;samba&amp;quot; con gdb sea particularmente fácil. Si desea lanzarlo bajo gdb, entonces el siguiente ejemplo puede ser útil:&lt;br /&gt;
 $ sudo gdb --args bin/samba -i -M single&lt;br /&gt;
&lt;br /&gt;
Tenga en cuenta que si está ejecutando cualquier proceso relacionado con SAMBA3 ( smbd y nmbd ) hay que detenerlo  antes de comenzar el &amp;quot;samba&amp;quot; de Samba 4...  &lt;br /&gt;
&lt;br /&gt;
Asegúrese de poner el bin y / sbin de su nueva instalación en tu $ PATH para evitar la ejecución de la versión incorrecta. Usted puede ver la versión que está usando ejecutando &amp;quot;samba -V&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
En nuestro caso para lanzar samba 4 deberemos de hacer&lt;br /&gt;
 /usr/local/samba/sbin/samba -iM single -d 4&lt;br /&gt;
donde -d 4 es el modo «debug», cuanto mayor sea el número, mas información nos dará.&lt;br /&gt;
&lt;br /&gt;
Para lanzar &amp;lt;code&amp;gt;/&amp;lt;/code&amp;gt; para SAMBA 4, habría que hacer:&lt;br /&gt;
 /etc/init.d/samba4 start&lt;br /&gt;
o&lt;br /&gt;
 /etc/init.d/samba4 stop&lt;br /&gt;
&lt;br /&gt;
NOTA: En versiones anteriores de desarrollo de samba «samba» todavía se llamaba «smbd».&lt;br /&gt;
&lt;br /&gt;
===Paso 6: Pruebas Samba4===&lt;br /&gt;
====smbclient====&lt;br /&gt;
&lt;br /&gt;
Pruebe el siguiente comando:&lt;br /&gt;
 $ smbclient -L localhost -U&lt;br /&gt;
Eso te mostrará una lista de acciones disponibles en el servidor. Por ejemplo&lt;br /&gt;
&lt;br /&gt;
 Sharename      Type 	Comment&lt;br /&gt;
 ---------      ---- 	-------&lt;br /&gt;
 test           Disk&lt;br /&gt;
 netlogon       Disk&lt;br /&gt;
 sysvol         Disk&lt;br /&gt;
 IPC$           IPC 	IPC Service (Samba 4.0.0alpha12-GIT-5e755e9)&lt;br /&gt;
 ADMIN$         Disk	DISK Service (Samba 4.0.0alpha12-GIT-5e755e9)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;netlogon&amp;lt;/code&amp;gt; y &amp;lt;code&amp;gt;sysvol&amp;lt;/code&amp;gt; son recursos necesarios para el funcionamiento del servidor de Directorio Activo.&lt;br /&gt;
&lt;br /&gt;
Para probar que la autenticación está trabajando, debes  de conectarte al recurso compartido netlogon utilizando la contraseña de administrador se establece anteriormente. (en nuestro caso P@SSW0RD).&lt;br /&gt;
 $ smbclient //localhost/netlogon -Uadministrator%PASSWORD&lt;br /&gt;
&lt;br /&gt;
Usted debe obtener un &amp;lt;code&amp;gt;smb&amp;gt;&amp;lt;/code&amp;gt; del sistema,(un intérprete de comandos) y el acceso a su directorio &amp;lt;code&amp;gt;netlogon&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
===Paso 7: Crear un recurso compartido en smb.conf===&lt;br /&gt;
El &amp;quot;provision&amp;quot; creará un simple smb.conf . Para que el servidor sea útil tendrá que configurarlo para tener por lo menos una acción. Por emplo:&lt;br /&gt;
 [test]&lt;br /&gt;
 path = /data/test &lt;br /&gt;
 read only = no &lt;br /&gt;
&lt;br /&gt;
Tenga en cuenta que en las versiones alfa actual de Samba4 es necesario reiniciar Samba para que las nuevas acciones visibles.&lt;br /&gt;
&lt;br /&gt;
NOTA: como recordatorio decir que el smb.conf del SAMBA4 está en   “ /usr/local/samba/etc/smb.conf  no confundirlo con el que está en /etc/smb.conf “por que este corresponde a la versión 3 de samba.&lt;br /&gt;
&lt;br /&gt;
===Paso 8: Configurar DNS===&lt;br /&gt;
[[Imagen:http://t1.gstatic.com/images?q=tbn:ANd9GcQeg1VWDVv7tXb6nGehk1jR3CXwgERvRRjJx-ZME5-sx15p75af]]&lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;&#039;&#039;Nota del redactor: Este paso es el mas sensible y crítico, si no tienes un planteamiento claro de lo que vas a hacer o de su funcionamiento te recomiendo perder todo el tiempo que sea necesario en este tema.&#039;&#039;&#039;&#039;&#039;}}&lt;br /&gt;
&lt;br /&gt;
Una correcta configuración del servidor DNS es esencial para el correcto funcionamiento de Samba4. &lt;br /&gt;
&lt;br /&gt;
Sin las entradas correctas del DNS, “kerberos” no funciona, que a su vez significa que muchas de las características básicas de Samba4 no funcionará. &lt;br /&gt;
&lt;br /&gt;
Vale la pena pararse un tiempo extra para asegurarse que la configuración DNS es la correcta, como la depuración de los problemas causados por mala configuración del DNS puede llevarnos mucho tiempo y bastantes quebraderos de cabeza.&lt;br /&gt;
&lt;br /&gt;
La forma más sencilla de configurar el  DNS para Samba4 es usar el “script” &amp;quot;provision&amp;quot;, si miras en  “/usr/local/samba/private”, encontrarás un archivo llamado “named.conf” y otro llamado “dos00000.local.zone” (estos nombres son los del ejemplo, si has usado otros esto cambiará).&lt;br /&gt;
&lt;br /&gt;
En mi caso particular me hice una instalación de NAMED (Bind 9.7) desde sus fuentes, con soporte a actualizaciones dinámicas y resolviendo perfectamente antes de hacer nada de SAMBA&lt;br /&gt;
&lt;br /&gt;
Es muy IMPORTANTE tener el servidor BIND funcionando perfectamente con soporte GSSIAPI (para las actualizaciones inversas) cabe destacar que BIND soporta dichas actualizaciones desde su versión 9.5-rc1 , yo he optado en instalar la última estable de “bind” (de la web de ISC) dado que se comenta que existen graves vulnerabilidades en bind 9.5.x en relación a la denegación de servicio, de la cual intento escapar siempre que puedo. &lt;br /&gt;
&lt;br /&gt;
Para configurar el BIND 9 correctamente nos bajamos su código fuente de la página de ISC (sus creadores) y hacemos la instalación típica (lógicamente debemos de disponer de todas las herramientas para dicha compilación lo cual se presupone que está).&lt;br /&gt;
 # configure --with-openssl=yes --with-gssapi=/usr &lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;&#039;&#039;NOTA: A este punto me costó muchísimo llegar, dado que lo compilaba con –with-gssapi=yes y no me daba errores hasta que intentaba hacer una actualización el DNS que no iba... editando con “vi” el ./configure del BIND (el script de configuración) me dí cuenta de que llamaba a unas librerías de gssapi que staban en /usr y /usr/lib...&#039;&#039;&#039;&#039;&#039;}}&lt;br /&gt;
 # make&lt;br /&gt;
 # make install&lt;br /&gt;
&lt;br /&gt;
Una vez instalado nos encontramos que el “named.conf” que busca por defecto está en /etc/named.conf (como en otros bind&#039;s) pero este tipo de instalación NO GENERA un “named.conf” en ningún sitio.&lt;br /&gt;
Los ejecutables del nuevo named están en “/usr/local/bin” y en “/usr/local/sbin” y el script del “bind 9.5” que sita en “/etc/init.d” ha sido renombrado a “/etc/init.d/bind95” para llamar “/etc/inint.d/bind”  al ejecutable del 9.7 y poder hacer un start o stop típico . ( /etc/init.d/named start , stop...) para ver que versión es debemos de poner el -v después del ejecutable.&lt;br /&gt;
&lt;br /&gt;
Yo en este punto dejé el Wiki oficial de SAMBA 4 de lado dado que me encontré con miles de problemas rozando la frustración en muchos casos.&lt;br /&gt;
&lt;br /&gt;
La “wiki” de “SAMBA” nos dice que hagamos “includes” en nuestro /etc/named.conf , yo no los hice por que me daba, lo que decidí hacer es sustituir el “include” por su valor real, (he probado sin SeLinux ni AppArmor y no funcionaban los includes).&lt;br /&gt;
&lt;br /&gt;
Yo una vez instalado el BIND 9.7 me cree un archivo de configuración desde 0 tal que así sustituyendo los “includes” por su contenido “real” (al mayor estilo windows, copia/pega).&lt;br /&gt;
 vi /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;código&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 # Rafa Toucedo &amp;lt; rtoucedo@bit-bull.es &amp;gt;&lt;br /&gt;
 # All is GPL.&lt;br /&gt;
 &lt;br /&gt;
 options {&lt;br /&gt;
  &lt;br /&gt;
         directory &amp;quot;/var/lib/named&amp;quot;;    ← directorio donde estarán las zonas&lt;br /&gt;
         dump-file &amp;quot;/var/log/named_dump.db&amp;quot;;&lt;br /&gt;
         statistics-file &amp;quot;/var/log/named.stats&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
         allow-query { localhost; 10.159.172.0/24; };   admitimos las consultas de nuestra red&lt;br /&gt;
         allow-transfer { localhost; 10.159.172.0/24; };  admitimos las transferencias a nuestra red&lt;br /&gt;
         allow-recursion { localhost; 10.159.172.0/24; };  admitimos recursividad de nuestra red&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;20&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 # Estas dos líneas de aquí abajo harán que nuestro named (bind) no funciones si no tiene el soporte GSSAPI (actualizaciones dinámicas del DNS) si comentamos estas dos líneas y nuestro  named FUNCIONA es que no tiene soporte para actualizaciones dinámicas.&lt;br /&gt;
 &lt;br /&gt;
         tkey-gssapi-credential &amp;quot;DNS/dos00000.local&amp;quot;;&lt;br /&gt;
         tkey-domain &amp;quot;DOS00000.LOCAL&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 # Ahora definimos los “reenviadores” (si los hay)en este caso dos servidores DNS de mi red:&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 10.159.172.243;&lt;br /&gt;
                 10.159.172.242;&lt;br /&gt;
                 };&lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 # Esta sección es para información interna:&lt;br /&gt;
 &lt;br /&gt;
 view &amp;quot;internal&amp;quot; {&lt;br /&gt;
         match-clients { localhost; 10.159.172.0/24; };&lt;br /&gt;
         zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
                 type hint;&lt;br /&gt;
                 file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
         };&lt;br /&gt;
 &lt;br /&gt;
 # Definimos la zona “directa” del dominio (ojo, este caso es para un dominio INTERNO):&lt;br /&gt;
 &lt;br /&gt;
         zone &amp;quot;dos00000.local&amp;quot; in {&lt;br /&gt;
                 type master;&lt;br /&gt;
                 file &amp;quot;dos00000.local&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 # ATENCION, según la WIKI de samba 4, si usamos el allow-update no podemos usar el “update-policy” necesario para las actualizaciones del DNS, en mi caso ha sido a la inversa...&lt;br /&gt;
 &lt;br /&gt;
 ##allow-update { none; };    ¡ojo! Está comentado!&lt;br /&gt;
                 check-names ignore;&lt;br /&gt;
 &lt;br /&gt;
 # Desde aquí está comentado → /*              update-policy {&lt;br /&gt;
  		grant DOS00000.LOCAL ms-self * A AAAA;&lt;br /&gt;
 		grant administrator@DOS00000.LOCAL wildcard * A AAAA SRV CNAME TXT;&lt;br /&gt;
 		grant bulled$@DOS00000.LOCAL wildcard * A AAAA SRV CNAME;&lt;br /&gt;
 		                };*/    ← hasta aquí que termina el “comentario”&lt;br /&gt;
 &lt;br /&gt;
                allow-update { any; };  	aceptamos actualizaciones&lt;br /&gt;
                allow-query { any; };  	aceptamos consultas &lt;br /&gt;
                allow-transfer { any; }; 	aceptamos transferencias&lt;br /&gt;
 &lt;br /&gt;
 # desde aquí está comentado → /*      allow-update {&lt;br /&gt;
                        10.159.172.0/24;&lt;br /&gt;
                        }; &lt;br /&gt;
                allow-query {&lt;br /&gt;
                        10.159.172.0/24;&lt;br /&gt;
                        };*/   ← hasta aquí.&lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 # Definimos nuestra zona inversa (para resolver nombre a partir de la ip y que se generen los necesarios registros PTR)&lt;br /&gt;
 &lt;br /&gt;
         zone &amp;quot;172.159.10.in-addr.arpa&amp;quot; in {&lt;br /&gt;
                 type master;  tipo MAESTRA (es un servidor MASTER, principal)&lt;br /&gt;
                 file &amp;quot;172.159.10.db&amp;quot;;  este archivo está en /var/lib/named&lt;br /&gt;
                 allow-update { any; }; autorizamos actualizaciones &lt;br /&gt;
                 allow-query { any; };  autorizamos consultas&lt;br /&gt;
                 allow-transfer { any; };  autorizamos transferencias&lt;br /&gt;
 # Comentamos la política de actualización que nos dice la gente de samba que pongamos...&lt;br /&gt;
 /*              update-policy { &lt;br /&gt;
                        grant *.LOCAL wildcard *.172.159.10.in-addr.arpa. PTR; };*/&lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 # definimos la zona del localhost&lt;br /&gt;
         zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
                 type master;  maestro&lt;br /&gt;
                 file &amp;quot;localhost.zone&amp;quot;;  archivo situado en /var/lib/named&lt;br /&gt;
         };&lt;br /&gt;
 &lt;br /&gt;
 # definimos la zona inversa de localhost &lt;br /&gt;
         zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
                 type master; maestro&lt;br /&gt;
                 file &amp;quot;127.0.0.zone&amp;quot;;  archivo situado en /var/lib/named&lt;br /&gt;
         };&lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 # metemos el include que contiene  → include &amp;quot;/etc/named.conf.include&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
&#039;&#039;&#039;&amp;lt;/código&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
NOTA: en este include lo que he metido es la llave TSIG necesaria para encriptar comunicaciones, en principio en este include se haya otro “include” hacia un archivo que contiene lo abajo escrito y el cual he sustituido por su contenido real.&lt;br /&gt;
 #include &amp;quot;/etc/named.d/rafa&amp;quot;;&lt;br /&gt;
 	key rafa {&lt;br /&gt;
 		algorithm hmac-md5;&lt;br /&gt;
                secret&amp;quot;GD2qJHY8TvRHoNNtDOQVDnwpJ6K49/m67UoBAv5vR9UAYQOIDqhhRnfnND/OqO8Rg==&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
Después de todo esto debes de reiniciar el servidor BIND y comprobar en los registros del sistema para cualquier problema.&lt;br /&gt;
&lt;br /&gt;
Si sigues teniendo problemas de permisos comprueba que los archivos son de root y del grupo named. Y un + 755 a los mismos...&lt;br /&gt;
&lt;br /&gt;
NO PODEMOS OLVIDARNOS de la llave, para ello es tan simple como realizar un enlace simbólico:&lt;br /&gt;
&lt;br /&gt;
 # ln -s /usr/local/samba/private/dns.keytab /etc/krb5.keytab&lt;br /&gt;
&lt;br /&gt;
Pruebas de correcto funcionamiento del DNS.&lt;br /&gt;
&lt;br /&gt;
NOTA:&#039;&#039;(por aquí ya he vuelto a la “wiki” oficial de Samba 4)&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ahora lo que necesitas para probar que DNS funciona correctamente. Comprueba que el archivo      /etc/resolv.conf apunta correctamente a su servidor DNS local, a continuación, ejecuta los siguientes comandos:&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;(el contenido de mi /etc/resolv.conf)&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 nameserver 10.159.172.201  &amp;lt;- (esta es la IP del servidor)&lt;br /&gt;
 domain dos00000.local  &amp;lt;- (este el nombre de mi dominio)&lt;br /&gt;
&lt;br /&gt;
NOTA: no es necesario instalar un servidor LDAP dado que samba4 tiene una especie de servidor para tal fin en su interior...&lt;br /&gt;
&lt;br /&gt;
 $ host -t _ldap._tcp.dos00000.local SRV.&lt;br /&gt;
 _ldap._tcp.dos00000.local  has SRV record 0 100 389 bulled.dos00000.local. &lt;br /&gt;
&lt;br /&gt;
 $ host -t SRV _kerberos._udp.dos00000.local.&lt;br /&gt;
 _kerberos._udp.bulled.dos00000.local has SRV record 0 100 88 samba.bulled.dos00000.local. &lt;br /&gt;
&lt;br /&gt;
 $ host -t A samba.bulled.dos00000.local.&lt;br /&gt;
 bulled.dos00000.local has address 10.0.0.1&lt;br /&gt;
&lt;br /&gt;
Comprueba que tienes respuestas similares a las de arriba (ajustado por su nombre de dominio DNS y el nombre de “host”). Si te sale algún error a continuación, revisa cuidadosamente tu sistema de “logs” para encontrar y solucionar el problema.&lt;br /&gt;
&lt;br /&gt;
Nota: En sistemas Debian puede suceder  que la autogeneración de la zona siempre detecta y utiliza, como la dirección IP 127.0.1.1 del controlador de dominio. Eso funciona bien hasta que tengas una interface con esa ip, unas el primer cliente al dominio... &lt;br /&gt;
&lt;br /&gt;
En /usr/local/samba/private/named.conf es posible que necesites cambiar 127.0.1.1 para reflejar la dirección IP real del servidor que está configurando.&lt;br /&gt;
&lt;br /&gt;
Con esto deberíamos tener nuestro servidor DNS resolviendo de forma directa e inversa y con actualizaciones dinámicas, si esto NO ES ASÍ , SAMBA no funcionará&lt;br /&gt;
&lt;br /&gt;
===Paso 9: Prueba de kerberos===&lt;br /&gt;
&lt;br /&gt;
Una vez que el DNS está funcionando, debes probar que la orden interna del servidor de Kerberos para Samba4 está trabajando correctamente. La prueba más fácil es utilizar el comando kinit así:&lt;br /&gt;
&lt;br /&gt;
 $ kinit administrator@DOS00000.LOCAL &lt;br /&gt;
&lt;br /&gt;
 Password: P@SSW0RD&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ten en cuenta:&lt;br /&gt;
Tienes que poner el  &amp;quot;realm DOS000000.LOCAL» en letras mayúsculas .  (si no NO funcionará)&lt;br /&gt;
Si KINIT funciona exitosamente puedes examinar el &amp;quot;ticket&amp;quot; de esta manera:&lt;br /&gt;
&lt;br /&gt;
 # klist -e&lt;br /&gt;
 Ticket cache: FILE:/tmp/krb5cc_1000&lt;br /&gt;
 Default principal: administrator@DOS00000.LOCAL&lt;br /&gt;
 &lt;br /&gt;
 Valid starting Expires Service principal&lt;br /&gt;
 02/10/10 19:39:48 02/11/10 19:39:46 krbtgt/bulled.dos00000.local@bulled.dos00000.local&lt;br /&gt;
 Etype (skey, tkt): ArcFour with HMAC/md5, ArcFour with HMAC/md5&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para borrar el ticket podemos usar:&lt;br /&gt;
 # kdestroy&lt;br /&gt;
&lt;br /&gt;
Para ver la llave que usamos&lt;br /&gt;
 # klist -k&lt;br /&gt;
&lt;br /&gt;
Si encuentras que no tiene kinit o klist, puede ser necesario instalarlos. En sistemas basados en Debian (como Ubuntu) los paquetes se llaman krb5-config y krb5 por el usuario, en todos los sistemas linux (debian incluido) y no te olvides de los correspondientes paquetes de desarrollo (-dev).&lt;br /&gt;
&lt;br /&gt;
ATENCIÓN: Si estás usando un cliente detrás de NAT entonces tienes que añadir lo siguiente al krb5.conf en el servidor controlador de dominio: &lt;br /&gt;
 [kdc] &lt;br /&gt;
 check-ticket-addresses = false&lt;br /&gt;
&lt;br /&gt;
Ejemplo de mi krb5.conf /etc/krb5.conf&lt;br /&gt;
&lt;br /&gt;
 -------------------------- Inicio --------------------------&lt;br /&gt;
 [libdefaults]&lt;br /&gt;
 &lt;br /&gt;
        default_realm = DOS00000.LOCAL&lt;br /&gt;
        dns_lookup_realm = false&lt;br /&gt;
        dns_lookup_kdc = true&lt;br /&gt;
        clockskew = 300&lt;br /&gt;
 &lt;br /&gt;
 [realms]&lt;br /&gt;
 DOS00000.LOCAL = {&lt;br /&gt;
        kdc = 10.159.172.201 88                     ← ¡ojo! Hay que poner el puerto.&lt;br /&gt;
        default_domain = dos00000.local&lt;br /&gt;
 ##       admin_server = 10.159.172.201 749         ← ¡ojo! Hay que poner el puerto (este no lo uso).&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
 [logging]&lt;br /&gt;
 &lt;br /&gt;
        kdc = FILE:/var/log/krb5/krb5kdc.log&lt;br /&gt;
        admin_server = FILE:/var/log/krb5/kadmind.log&lt;br /&gt;
        default = SYSLOG:NOTICE:DAEMON&lt;br /&gt;
 &lt;br /&gt;
 [domain_realm]&lt;br /&gt;
 &lt;br /&gt;
        .dos00000.local = DOS00000.LOCAL&lt;br /&gt;
        dos00000.local  = DOS00000.LOCAL&lt;br /&gt;
 &lt;br /&gt;
 [appdefaults]&lt;br /&gt;
 &lt;br /&gt;
 pam = {&lt;br /&gt;
        debug = false&lt;br /&gt;
        ticket_lifetime = 1d&lt;br /&gt;
        renew_lifetime = 1d&lt;br /&gt;
        forwardable = true&lt;br /&gt;
        krb4_convert = false&lt;br /&gt;
        proxiable = false&lt;br /&gt;
        minimum_uid = 1&lt;br /&gt;
        external = sshd&lt;br /&gt;
        use_shmem = sshd&lt;br /&gt;
 }&lt;br /&gt;
 -------------------------- FIN --------------------------&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Unir clientes Windows al dominio:==&lt;br /&gt;
En el Windows XP apuntamos el DNS principal a la IP de nuestro SAMBA 4&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/dnsclient.jpg]]&lt;br /&gt;
&lt;br /&gt;
Es IMPRESCIDIBLE que el servidor y el cliente tengan la hora prácticamente sincronizada (para ello podemos usar NTP...).&lt;br /&gt;
&lt;br /&gt;
Para configurar la hora en Windows XP. (desde el “panel de control”).&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/timezone.jpg]]&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/time.jpg]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La configuramos correctamente...&lt;br /&gt;
&lt;br /&gt;
===Conectar el cliente con Windows XP al dominio:===&lt;br /&gt;
&lt;br /&gt;
Buscamos el icono “Mi PC” y le damos al botón derecho y a propiedades.&lt;br /&gt;
&lt;br /&gt;
Después le damos a “ Nombre del equipo” y “cambiar”.&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/joindomain.jpg]]&lt;br /&gt;
&lt;br /&gt;
Seleccionamos “Dominio” y escribimos el dominio, nos pedirá usuario y contraseña de administración del dominio. Usuario: Administrator (acabado en TOR) y la contraseña es: P@SSW0RD&lt;br /&gt;
&lt;br /&gt;
Nos dirá que el equipo está correctamente unido al dominio y como buen Windows lo tendremos que reiniciar.&lt;br /&gt;
&lt;br /&gt;
==Administrar el dominio desde un cliente windows.==&lt;br /&gt;
===Windows7=== &lt;br /&gt;
&lt;br /&gt;
Descargaremos las herramientas administrativas desde:&lt;br /&gt;
&lt;br /&gt;
 http://www.microsoft.com/downloads/details.aspx?FamilyID=7D2F6AD7-656B-4313-A005-4E344E43997D&amp;amp;displaylang=en&lt;br /&gt;
&lt;br /&gt;
===Vista=== &lt;br /&gt;
&lt;br /&gt;
Descargaremos las herramientas administrativas desde:&lt;br /&gt;
&lt;br /&gt;
 http://www.microsoft.com/downloads/details.aspx?FamilyId=9FF6E897-23CE-4A36-B7FC-D52065DE9960&amp;amp;displaylang=en&lt;br /&gt;
&lt;br /&gt;
===Windows XP Pro=== &lt;br /&gt;
&lt;br /&gt;
Descargaremos las herramientas administrativas desde:&lt;br /&gt;
&lt;br /&gt;
 http://download.microsoft.com/download/3/e/4/3e438f5e-24ef-4637-abd1-981341d349c7/WindowsServer2003-KB892777-SupportTools-x86-ENU.exe&lt;br /&gt;
&lt;br /&gt;
ejecutamos “dsa.msc” desde Inicio → ejecutar:&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/run.jpg]]&lt;br /&gt;
&lt;br /&gt;
Expandimos el árbol de nuestro dominio:&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/dsa.msc.jpg]]&lt;br /&gt;
&lt;br /&gt;
Añadir usuario dentro del Directorio Activo de SAMBA 4.&lt;br /&gt;
&lt;br /&gt;
 net newuser USERNAME&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Desde el día 23 del 10  de 2010 disponemos del siguiente comando:&lt;br /&gt;
&lt;br /&gt;
 samba-tool newuser USERNAME&lt;br /&gt;
&lt;br /&gt;
Si obtienes este error:&lt;br /&gt;
&lt;br /&gt;
 ImportError: No module named samba.netcmd&lt;br /&gt;
&lt;br /&gt;
 export PYTHONPATH=/usr/local/samba/lib/python2.6/site-packages/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Los comandos de SAMBA 4 os recuerdo que están en /usr/local/samba/bin y ./sbin&lt;br /&gt;
Para inspeccionar los ID , SID... usa wbinfo &lt;br /&gt;
 $ bin/wbinfo --name-to-sid USERNAME&lt;br /&gt;
 &lt;br /&gt;
 S-1-5-21-4036476082-4153129556-3089177936-1005 SID_USER (1)&lt;br /&gt;
&lt;br /&gt;
 $ bin/wbinfo --sid-to-uid S-1-5-21-4036476082-4153129556-3089177936-1005&lt;br /&gt;
 3000011&lt;br /&gt;
&lt;br /&gt;
Si quieres cambiarlo usa:&lt;br /&gt;
&lt;br /&gt;
 $ bin/ldbedit -e emacs -H /usr/local/samba/private/idmap.ldb objectsid=S-1-5-21-4036476082-4153129556-3089177936-1005&lt;br /&gt;
&lt;br /&gt;
Puedes ver los “records” así:&lt;br /&gt;
&lt;br /&gt;
 # record 1&lt;br /&gt;
&lt;br /&gt;
 dn: CN=S-1-5-21-4036476082-4153129556-3089177936-1005&lt;br /&gt;
 cn: S-1-5-21-4036476082-4153129556-3089177936-1005&lt;br /&gt;
 objectClass: sidMap&lt;br /&gt;
 objectSid: S-1-5-21-4036476082-4153129556-3089177936-1005&lt;br /&gt;
 type: ID_TYPE_BOTH&lt;br /&gt;
 xidNumber: 3000011&lt;br /&gt;
 distinguishedName: CN=S-1-5-21-4036476082-4153129556-3089177936-1005                           &lt;br /&gt;
&lt;br /&gt;
(También se puedes usar las herramientas administrativas de Windows.).&lt;br /&gt;
&lt;br /&gt;
==Configurando perfiles móviles para Windows 7==&lt;br /&gt;
&lt;br /&gt;
Para esto necesitamos crear un recurso compartido para los perfiles, lo podemos llamar “profiles” , para esto tenemos que añadir en el smb.conf (que está en /usr/local/samba/etc/smb.conf) :&lt;br /&gt;
&lt;br /&gt;
 [profiles]&lt;br /&gt;
       path = /usr/local/samba/var/profiles&lt;br /&gt;
       read only = no&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Ahora debemos de crear el directorio:&lt;br /&gt;
&lt;br /&gt;
 $ sudo mkdir /usr/local/samba/var/profiles&lt;br /&gt;
&lt;br /&gt;
Ahora tenemos que seleccionar todos los usuarios (con la herramienta de administración de Windows) darle al “botón derecho” y a propiedades.&lt;br /&gt;
En el “path” del perfíl  debemos de poner la variable %username%&lt;br /&gt;
&lt;br /&gt;
por ejemplo: &lt;br /&gt;
 \\bulled.dos00000.local\profiles\%USERNAME%&lt;br /&gt;
&lt;br /&gt;
Con esto los perfiles deberían de estar sincronizados con el servidor SAMBA.&lt;br /&gt;
&lt;br /&gt;
==Añadir Unidad Organizativa al dominio.==&lt;br /&gt;
&lt;br /&gt;
La unidad organizativa (UO), es una característica muy potente del directorio activo. &lt;br /&gt;
&lt;br /&gt;
Es un tipo de contenedor que le permite arrastrar y soltar los usuarios (o equipos) en ella.&lt;br /&gt;
&lt;br /&gt;
Podemos asociar varios tipos de directiva de grupo para una unidad organizativa, la configuración desplegará a todos los usuarios y ordenadores en la misma.&lt;br /&gt;
&lt;br /&gt;
Con un único dominio (que puede tener muchas UO) y una UO secundaria que desees, se que puede reducir la carga administrativa, ya que son capaces de gestionar todo a través de una unidad organizativa. &lt;br /&gt;
&lt;br /&gt;
Para crear una “UO”:&lt;br /&gt;
&lt;br /&gt;
# Abrimos las herramientas administrativas de Windows.&lt;br /&gt;
# Botón derecho en el dominio&lt;br /&gt;
# Le damos a nuevo, unidad organizativa. &lt;br /&gt;
# Escribimos el nombre&lt;br /&gt;
# Veremos que aparece una unidad organizativa nueva con el nombre elegido.&lt;br /&gt;
# Podemos arrastrar usuarios dentro, hacer la prueba con un usuario tipo “demo” si no nos podemos quedar “atrapados” (cuidado con esto).&lt;br /&gt;
&lt;br /&gt;
Normalmente creamos la  unidad organizativa basándonos en la configuración de los departamentos de la empresa. Ten cuidado de no confundir a los grupos y unidades organizativas, los grupos se utilizan para controlar los permisos, OU se utilizan para la configuración de la  implementación a todos los usuarios o equipos dentro de la OU.&lt;br /&gt;
&lt;br /&gt;
==Implementando políticas de grupo en un dominio con SAMBA 4.==&lt;br /&gt;
&lt;br /&gt;
El directorio Activo de SAMBA 4 ,  tiene soporte para las directivas de grupo, y puedes crear las sobre la marcha. La idea básica de las políticas de grupo es: &lt;br /&gt;
&lt;br /&gt;
# Las directivas de grupo tienen 2 tipos de configuración, los equipos y usuarios.&lt;br /&gt;
# La configuración de equipo se aplican a las computadoras, la configuración de usuario se aplican a los usuarios.&lt;br /&gt;
# Vinculamos la directiva de grupo a una unidad organizativa en particular, y la directiva de grupo afectará a todos los equipos y usuarios en la unidad organizativa.&lt;br /&gt;
##. Para agregar una directiva de grupo, le damos a propiedades&amp;gt; OU-click derecho &#039;OU Demo&#039;&lt;br /&gt;
## Seleccionamos la directiva de grupo.&lt;br /&gt;
## Presiona “nuevo nombre”, como &#039;GP Demo&#039;, o el que queramos.&lt;br /&gt;
## Pulse Editar para modificar la directiva.&lt;br /&gt;
## Aquí se demuestra la forma de bloquear el acceso de usuario desde el panel de control. Abrir &amp;quot;panel de control &#039;del árbol&#039; Configuración de usuario&#039;-&amp;gt; &#039;Plantillas de administración&lt;br /&gt;
## Haga doble clic en &amp;quot;Prohibir el acceso al Panel de Control &#039;&lt;br /&gt;
## Pulse habilitado y, a continuación, pulse Aceptar. Ahora los usuarios, todo bajo &#039;OU Demo&#039; no poder acceder al panel de control.&lt;br /&gt;
## Hacer demostración de usuario esté dentro de la &amp;quot;unidad organizativa Demo &#039;(puedes arrastrar y soltar).&lt;br /&gt;
## Cerrar sesión y la sesión como usuario &#039;demo&#039;.&lt;br /&gt;
## Verás que el usuario &#039; demo&#039;  de usuario no es capaz de acceder a panel de control&lt;br /&gt;
* Ten en cuenta que la configuración del usuario entrará en vigor una vez que se cierre la sesión y se vuelva a iniciar.&lt;br /&gt;
* La configuración del equipo se llevará a efecto cuando se reinicie el equipo&lt;br /&gt;
&lt;br /&gt;
Para saber mas, busca en google “windows 2003, implementación de directorio activo”.&lt;br /&gt;
&lt;br /&gt;
===Instalando la consola de Administración de políticas de grupo.===&lt;br /&gt;
&lt;br /&gt;
La puedes descargar desde:&lt;br /&gt;
 http://www.microsoft.com/downloads/details.aspx?FamilyId=0A6D4C24-8CBD-4B35-9272-DD3CBFC81887&amp;amp;displaylang=en&lt;br /&gt;
&lt;br /&gt;
Esto es especialmente útil para cuando tienes grandes instalaciones y la gestión de muchas máquinas. (Es posible que necesite descargar el framework de. NET en primer lugar).&lt;br /&gt;
&lt;br /&gt;
===Conectándonos a un controlador de dominio de Windows como controlador adicional===&lt;br /&gt;
&lt;br /&gt;
Una vez que hayas creado un dominio con Samba4, puedes optar por unirlo a los controladores de dominio adicionales, ya sean controladores de  Samba, o  Windows.&lt;br /&gt;
&lt;br /&gt;
Si deseas unirse a un nuevo controlador de dominio de Windows a un Dominio Samba, se debe usar la herramienta &#039;dcpromo&#039; en la máquina Windows. Por favor, consulta las instrucciones normales para la instalación de dcpromo en Windows, con la excepción de que no debe marcar la casilla &amp;quot;servidor DNS&amp;quot;  cuando se ofrece. En este momento, debe usar Windows para DNS, o el uso de Samba y bind9 para DNS. Mezclar los dos es factible, pero requiere de unos conocimientos realmente avanzados.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Unir  SAMBA4 a un dominio como controlador  de dominio adicional.===&lt;br /&gt;
&lt;br /&gt;
A partir de la versión alpha11, Samba4 tiene la capacidad de unirse a un dominio de Active Directory como un controlador de dominio adicional. El proceso a un dominio existente es un poco diferente al suministro de un nuevo dominio. &lt;br /&gt;
&lt;br /&gt;
Este proceso es el equivalente del comando &#039;dcpromo&#039; en los servidores de Windows.&lt;br /&gt;
&lt;br /&gt;
Esta apartado se asume que la configuración e instalación de Samba en la ubicación por defecto &lt;br /&gt;
 /usr/local/samba. &lt;br /&gt;
&lt;br /&gt;
Se supone que se están uniendo a Samba a un dominio ya existente llamado &amp;quot;samba.example.com.”&lt;br /&gt;
&lt;br /&gt;
Ten en cuenta que algunas de las características mencionadas en este apartado sólo están disponibles en versiones de Samba4 mas actuales, en versiones posteriores al  26 de febrero de 2010 .&lt;br /&gt;
&lt;br /&gt;
También ten en cuenta que los siguientes pasos son los mismos independientemente de si se están uniendo a Samba a un dominio existente basado en Windows o un dominio existente basado en Samba.&lt;br /&gt;
&lt;br /&gt;
Cómo prepararse para unir  Samba como un controlador de dominio a un dominio existente&lt;br /&gt;
&lt;br /&gt;
Es necesario construir Samba4 como de costumbre, pero no el paso del script “provision”&lt;br /&gt;
&lt;br /&gt;
Tienes que quitar  cualquier smb.conf existente en /usr/local/samba/etc/smb.conf&lt;br /&gt;
&lt;br /&gt;
Debes de tener la configuración del dominio existente correctamente como su realm por defecto en &lt;br /&gt;
/etc/krb5.conf, y usted debe tener estas opciones de configuración en  /etc/krb5.conf: &lt;br /&gt;
&lt;br /&gt;
 [libdefaults]&lt;br /&gt;
  dns_lookup_realm = true&lt;br /&gt;
  dns_lookup_kdc = true&lt;br /&gt;
  default_realm = SAMBA.EXAMPLE.COM&lt;br /&gt;
&lt;br /&gt;
A continuación, deben someterse a prueba para asegurarse de que el DNS y Kerberos están configurados correctamente para apuntar a su controlador de dominio existentes. Prueba de que todo es trabajo, lanza  kinit como  administrador de dominio:&lt;br /&gt;
 kinit administrator&lt;br /&gt;
 Password: XXXXXXXX&lt;br /&gt;
&lt;br /&gt;
===Conectándonos a un dominio existente como Controlador de Dominio.===&lt;br /&gt;
&lt;br /&gt;
Ejecuta esto como root:&lt;br /&gt;
 bin/net vampire samba.example.com -Uadministrator –realm=samba.example.com&lt;br /&gt;
&lt;br /&gt;
También puedes usar una herramienta de samba 4 :&lt;br /&gt;
 bin/samba-tool join samba.example.com DC -Uadministrator –realm=samba.example.com&lt;br /&gt;
&lt;br /&gt;
Debe mostrar una serie de mensajes de depuración acerca de replicar los contenidos de dominio:&lt;br /&gt;
&lt;br /&gt;
 Partition[CN=Configuration,DC=sample,DC=example,DC=com] objects[1596] linked_values[1]&lt;br /&gt;
&lt;br /&gt;
Deberías recibir un mensaje como este:&lt;br /&gt;
&lt;br /&gt;
 Joined domain V2 (SID S-1-5-21-3565189888-2228146013-2029845409) as a DC&lt;br /&gt;
&lt;br /&gt;
En este punto tu tienes metido tu servidor de SAMBA4 en un dominio existente y puedes lanzar un Controlador de Dominio SAMBA &lt;br /&gt;
&lt;br /&gt;
===Lanzando SAMBA===&lt;br /&gt;
&lt;br /&gt;
Se lanza samba4 como un controlador de dominio de la misma manera que se inicia como un servidor normal, simplemente ejecuta el comando &#039;samba&#039; desde el directorio sbin de su instalación. /usr/local/samba/sbin .&lt;br /&gt;
&lt;br /&gt;
Cuando lanzes SAMBA como un nuevo DC en un dominio existente de Windows, puedes encontrarte mensajes de error como estos en el archivo del log..&lt;br /&gt;
 &lt;br /&gt;
 UpdateRefs failed with WERR_DS_DRA_BAD_NC/NT code 0xc00020f8 for 5344d0a6-78a1-4758be69-66d933f1123._msdcs.samba.example.com CN=RID Manager$,CN=System,DC=samba,DC=example,DC=com&lt;br /&gt;
&lt;br /&gt;
Esto es causado por el controlador de dominio de Windows que todavía no ha seguido su “comprobador de coherencia de réplica (KCC)”, que significa que no se han creado las conexiones al servidor Samba.&lt;br /&gt;
&lt;br /&gt;
Para solucionar este problema, puedes ejecutar &amp;quot;repadmin / KCC&amp;quot; en el DC de Windows como  administrador, o puede utilizar las herramientas de SAMBA ,así (dependiendo de la versión de tu samba).&lt;br /&gt;
&lt;br /&gt;
 bin/net drs kcc -Uadministrator windowsdc.samba.example.com&lt;br /&gt;
  &lt;br /&gt;
o:&lt;br /&gt;
  &lt;br /&gt;
 bin/samba-tool drs kcc -Uadministrator windowsdc.samba.example.com&lt;br /&gt;
  &lt;br /&gt;
&lt;br /&gt;
A continuación, debes comprobar que la replicación entre el controlador de dominio Windows y el controlador de dominio Samba funciona correctamente mediante el uso de:&lt;br /&gt;
&lt;br /&gt;
 net drs showrepl&lt;br /&gt;
&lt;br /&gt;
o:&lt;br /&gt;
&lt;br /&gt;
 samba-tool drs showrepl&lt;br /&gt;
&lt;br /&gt;
 Default-First-Site-Name\Windows&lt;br /&gt;
 DSA Options: 0x00000001&lt;br /&gt;
 Site Options: (none)&lt;br /&gt;
 DSA object GUID: 794640f3-18cf-40ee-a211-a93992b67a64&lt;br /&gt;
 DSA invocationID: 794640f3-18cf-40ee-a211-a93992b67a64&lt;br /&gt;
&lt;br /&gt;
 ==== INBOUND NEIGHBORS ====&lt;br /&gt;
&lt;br /&gt;
 DC=samba,DC=example,DC=com&lt;br /&gt;
       Default-First-Site-Name\SAMBA via RPC&lt;br /&gt;
               DSA object GUID: 5344d0a6-78a1-4758-be69-b66d933f1123&lt;br /&gt;
               Last attempt @ Fri Feb 26 17:25:41 2010 EST was successful.&lt;br /&gt;
               0 consecutive failure(s).&lt;br /&gt;
               Last success @ Fri Feb 26 17:25:41 2010 EST&lt;br /&gt;
&lt;br /&gt;
 CN=Configuration,DC=samba,DC=example,DC=com&lt;br /&gt;
       Default-First-Site-Name\SAMBA via RPC&lt;br /&gt;
               DSA object GUID: 5344d0a6-78a1-4758-be69-b66d933f1123&lt;br /&gt;
               Last attempt @ Fri Feb 26 17:25:41 2010 EST was successful.&lt;br /&gt;
               0 consecutive failure(s).&lt;br /&gt;
               Last success @ Fri Feb 26 17:25:41 2010 EST&lt;br /&gt;
&lt;br /&gt;
 CN=Schema,CN=Configuration,DC=samba,DC=example,DC=com&lt;br /&gt;
       Default-First-Site-Name\SAMBA via RPC&lt;br /&gt;
               DSA object GUID: 5344d0a6-78a1-4758-be69-b66d933f1123&lt;br /&gt;
               Last attempt @ Fri Feb 26 17:25:41 2010 EST was successful.&lt;br /&gt;
               0 consecutive failure(s).&lt;br /&gt;
               Last success @ Fri Feb 26 17:25:41 2010 EST&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Pruebas de replicación.====&lt;br /&gt;
&lt;br /&gt;
Para comprobar que la replicación funciona correctamente entre dos controladores de dominio, prueba a añadir un usuario en el controlador de dominio Samba utilizando la herramienta de línea de comandos o las herramientas de Windows GUI de administración. &lt;br /&gt;
&lt;br /&gt;
A continuación, comprueba que el usuario se muestra en unos pocos segundos en el controlador de dominio de Windows.&lt;br /&gt;
&lt;br /&gt;
Del mismo modo, intenta modificar un usuario en el controlador de dominio de Windows y comprobar que la modifica muestran correctamente en el servidor Samba.&lt;br /&gt;
&lt;br /&gt;
===Ldapcmp.===&lt;br /&gt;
&lt;br /&gt;
Es posible que desees utilizar “ldapcmp” para verificar los datos.&lt;br /&gt;
&lt;br /&gt;
===Actualizaciones DNS.===&lt;br /&gt;
&lt;br /&gt;
A partir de Samba4 alpha12 existe  la capacidad de actualizar automáticamente los servidores DNS BIND o el propietario de Microsoft©.&lt;br /&gt;
&lt;br /&gt;
Para que esto funcione correctamente entre Samba y Windows es posible que necesites un conjunto de parches para  bind9. &lt;br /&gt;
&lt;br /&gt;
Los parches se encuentran en el directorio examples/bind9-patches del código fuente Samba4. &lt;br /&gt;
&lt;br /&gt;
Los parches se han presentado a los desarrolladores de bind9 y se incorporarán en la  próxima versión de bind, pero mientras tanto debes de  ser capaz de construir bind9 a sí mismo desde  las fuentes y aplicar los parches.&lt;br /&gt;
&lt;br /&gt;
La forma en que las actualizaciones automáticas de DNS funciona es que Samba periódicamente (cada 10 minutos) llama a la secuencia de comandos “samba_dnsupdate” que se instala junto con Samba. Esa secuencia de comandos lee un archivo de plantilla de nombres DNS para actualizar en la zona DNS de “/usr/local/samba/private/dns_update_list.”.&lt;br /&gt;
&lt;br /&gt;
El contenido de este archivo se ve asi:&lt;br /&gt;
  &lt;br /&gt;
&lt;br /&gt;
 A                                                        ${DNSDOMAIN} $IP&lt;br /&gt;
 A                                                        ${HOSTNAME} $IP&lt;br /&gt;
 CNAME ${NTDSGUID}._msdcs.${DNSDOMAIN}                    ${HOSTNAME}&lt;br /&gt;
 SRV _kerberos._tcp.${SITE}._sites.dc._msdcs.${DNSDOMAIN} ${HOSTNAME} 88&lt;br /&gt;
 SRV _ldap._tcp.${SITE}._sites.dc._msdcs.${DNSDOMAIN}     ${HOSTNAME} 389&lt;br /&gt;
 SRV _kerberos._tcp.dc.dc._msdcs.${DNSDOMAIN}             ${HOSTNAME} 88&lt;br /&gt;
 SRV _ldap._tcp.dc.dc._msdcs.${DNSDOMAIN}                 ${HOSTNAME} 389&lt;br /&gt;
 SRV _gc._tcp.${SITE}._sites.${DNSDOMAIN}                 ${HOSTNAME} 3268&lt;br /&gt;
 SRV _kerberos._tcp.${SITE}._sites.${DNSDOMAIN}           ${HOSTNAME} 88&lt;br /&gt;
 SRV _ldap._tcp.${SITE}._sites.${DNSDOMAIN}               ${HOSTNAME} 389&lt;br /&gt;
 SRV _gc._tcp.${DNSDOMAIN}                                ${HOSTNAME} 3268&lt;br /&gt;
 SRV _kerberos._tcp.${DNSDOMAIN}                          ${HOSTNAME} 88&lt;br /&gt;
 SRV _kpasswd._tcp.${DNSDOMAIN}                           ${HOSTNAME} 464&lt;br /&gt;
 SRV _ldap._tcp.${DNSDOMAIN}                              ${HOSTNAME} 389&lt;br /&gt;
 SRV _kerberos._udp.${DNSDOMAIN}                          ${HOSTNAME} 88&lt;br /&gt;
 SRV _kpasswd._udp.${DNSDOMAIN}                           ${HOSTNAME} 464&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cuando se está ejecutando, Samba tiene que sustituir las variables de este archivo, y llamar al comando “nsupdate” del servidor DNS bind9 .&lt;br /&gt;
&lt;br /&gt;
Puedes agregar tus propios nombres para “dns_update_list”  si quieres, y Samba añadir los del servidor DNS. También puedes optar por no utilizar TSIG y en lugar de utilizar una clave de configuración de DNS  fijarte en otro servidor bind9. Para ello tendrás que modificar el &#039;nsupdate&#039;, comando que ejecuta Samba, que es configurable a través del &amp;quot;comando nsupdate&amp;quot; opción smb.conf. El valor por defecto es &amp;quot;/usr/bin/nsupdate-g&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Las entradas de $IP de los registros se sustituyen con las direcciones IP de la interfaz que Samba detecta en tiempo de ejecución, basado en el &amp;quot;interfaces =&amp;quot; opción smb.conf.&lt;br /&gt;
&lt;br /&gt;
==Conozcamos un poco el Directorio Activo de Windows==&lt;br /&gt;
&lt;br /&gt;
===Uso de herramientas de diagnóstico para un Controlador de Dominio para Windows 2000, Windows 2003 o Windows 2008,===&lt;br /&gt;
&lt;br /&gt;
A continuación se describen recursos y herramientas de los que un administrador de sistemas dispone a mano para poder llevar a cabo ante determinadas circunstancias tareas tan necesarias como pueden ser la verificación de las réplicas entre Controladores de Dominio, repaso de la sincronización horaria, chequeo de puertos necesarios para el Directorio Activo, registros necesarios en un servidor DNS, etc...&lt;br /&gt;
&lt;br /&gt;
El documento es orientativo y hay que destacar siempre que su uso puede depender de las diferentes circunstancias y situaciones que se puedan dar a la hora de tener que realizar diagnósticos, chequeos y diferentes operaciones de mantenimiento sobre nuestro Directorio Activo y Controladores de Dominio que lo mantienen. &lt;br /&gt;
 &lt;br /&gt;
===Realizar un diagnóstico del DC===&lt;br /&gt;
&lt;br /&gt;
Ante algún posible fallo relacionado con el AD, lo primero que podemos mirar es el resultado que se produce al ejecutar las siguientes herramientas de diagnóstico para el servicio de directorio (para poder hacer uso de ellas es necesario instalar las support tools del CD de Windows 2003):&lt;br /&gt;
&lt;br /&gt;
Las puedes descargar de:&lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/downloads/en/details.aspx?familyid=6ec50b78-8be1-4e81-b3be-4e7ac4f0912d&amp;amp;displaylang=en&lt;br /&gt;
 &lt;br /&gt;
====DCDIAG====&lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para hacer una serie de test a los DC’s del dominio o bosque con el fin de poder encontrar algún error entre ellos. Un ejemplo de un dcdiag de un DC que esté funcionando correctamente puede ser el siguiente:&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Una opción interesante para chequear con ésta herramienta es que el DC haya registrado correctamente en los DNS los registros necesarios para que sea reconocido y anunciado en el AD como un DC válido:&lt;br /&gt;
&lt;br /&gt;
 dcdiag /test:registerindns /dnsdomain:FQDN /v&lt;br /&gt;
&lt;br /&gt;
ej:&lt;br /&gt;
&lt;br /&gt;
 dcdiag /test:registerindns /dnsdomain:Laboratorio.test /v&lt;br /&gt;
&lt;br /&gt;
La salida del comando si está correcto será:&lt;br /&gt;
&lt;br /&gt;
 Domain Controller Diagnosis&lt;br /&gt;
 Performing initial setup:&lt;br /&gt;
 Done gathering initial info.&lt;br /&gt;
 Doing initial required tests&lt;br /&gt;
  &lt;br /&gt;
 Testing server: Default-First-Site-Name\DCLAB1&lt;br /&gt;
  &lt;br /&gt;
 Starting test: Connectivity&lt;br /&gt;
  &lt;br /&gt;
 ......................... DCLAB1 passed test Connectivity&lt;br /&gt;
 &lt;br /&gt;
 Doing primary tests&lt;br /&gt;
 &lt;br /&gt;
 Testing server: Default-First-Site-Name\DCLAB1&lt;br /&gt;
 &lt;br /&gt;
 Starting test: Replications&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test Replications&lt;br /&gt;
 &lt;br /&gt;
 Starting test: NCSecDesc&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test NCSecDesc	&lt;br /&gt;
 &lt;br /&gt;
 Starting test: NetLogons&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test NetLogons&lt;br /&gt;
 &lt;br /&gt;
 Starting test: Advertising&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test Advertising&lt;br /&gt;
 &lt;br /&gt;
 Starting test: KnowsOfRoleHolders&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test KnowsOfRoleHolders&lt;br /&gt;
 &lt;br /&gt;
 Starting test: RidManager&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test RidManager&lt;br /&gt;
 &lt;br /&gt;
 Starting test: MachineAccount&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test MachineAccount&lt;br /&gt;
 &lt;br /&gt;
 Starting test: Services&lt;br /&gt;
 &lt;br /&gt;
 IsmServ Service is stopped on [DCLAB1]&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 failed test Services&lt;br /&gt;
 &lt;br /&gt;
 Starting test: ObjectsReplicated&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test ObjectsReplicated&lt;br /&gt;
 &lt;br /&gt;
 Starting test: frssysvol&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test frssysvol&lt;br /&gt;
 &lt;br /&gt;
 Starting test: frsevent&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test frsevent&lt;br /&gt;
 &lt;br /&gt;
 Starting test: kccevent&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test kccevent&lt;br /&gt;
 &lt;br /&gt;
 Starting test: systemlog&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test systemlog&lt;br /&gt;
 &lt;br /&gt;
 Starting test: VerifyReferences&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test VerifyReferences&lt;br /&gt;
 &lt;br /&gt;
 Running partition tests on : ForestDnsZones&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 ......................... ForestDnsZones passed test CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CheckSDRefDom&lt;br /&gt;
 ......................... ForestDnsZones passed test CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 Running partition tests on : DomainDnsZones&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 ......................... DomainDnsZones passed test CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 ......................... DomainDnsZones passed test CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 Running partition tests on : Schema&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 ......................... Schema passed test CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 ......................... Schema passed test CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 Running partition tests on : Configuration&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 ......................... Configuration passed test CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 ......................... Configuration passed test CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 Running partition tests on : laboratorio&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 ......................... laboratorio passed test CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 ......................... laboratorio passed test CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 Running enterprise tests on : laboratorio.test&lt;br /&gt;
 &lt;br /&gt;
 Starting test: Intersite&lt;br /&gt;
 &lt;br /&gt;
 ......................... laboratorio.test passed test Intersite&lt;br /&gt;
 &lt;br /&gt;
 Starting test: FsmoCheck&lt;br /&gt;
 &lt;br /&gt;
 ......................... laboratorio.test passed test FsmoCheck&lt;br /&gt;
&lt;br /&gt;
En caso de que el resultado no sea correcto habría que repasar los DNS que tiene configurado a nivel de la conexión de red para verificar que son los adecuados.&lt;br /&gt;
&lt;br /&gt;
====NETDIAG====&lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para hacer una serie de test a nivel de red y conexiones en el DC que se lanza. Un ejemplo de un netdiag puede ser el siguiente:&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    Computer Name: DCLAB1&lt;br /&gt;
 &lt;br /&gt;
    DNS Host Name: dclab1.laboratorio.test&lt;br /&gt;
 &lt;br /&gt;
    System info : Windows 2000 Server (Build 3790)&lt;br /&gt;
 &lt;br /&gt;
    Processor : x86 Family 15 Model 2 Stepping 9, GenuineIntel&lt;br /&gt;
   &lt;br /&gt;
    List of installed hotfixes : &lt;br /&gt;
   &lt;br /&gt;
        KB819696&lt;br /&gt;
        KB823182&lt;br /&gt;
        KB823353&lt;br /&gt;
        KB823559&lt;br /&gt;
        KB824105&lt;br /&gt;
        KB824141&lt;br /&gt;
        KB824151&lt;br /&gt;
        KB825119&lt;br /&gt;
        KB828035&lt;br /&gt;
        KB828741&lt;br /&gt;
        KB833987&lt;br /&gt;
        KB834707&lt;br /&gt;
        KB835732&lt;br /&gt;
        KB837001&lt;br /&gt;
        KB839643&lt;br /&gt;
        KB839645&lt;br /&gt;
        KB840315&lt;br /&gt;
        KB840374&lt;br /&gt;
        KB840987&lt;br /&gt;
        KB841356&lt;br /&gt;
        KB841533&lt;br /&gt;
        KB867460&lt;br /&gt;
        KB867801&lt;br /&gt;
        KB873376&lt;br /&gt;
        Q147222&lt;br /&gt;
        Q828026&lt;br /&gt;
 &lt;br /&gt;
 Netcard queries test . . . . . . . : Passed&lt;br /&gt;
 &lt;br /&gt;
 Per interface results:&lt;br /&gt;
&lt;br /&gt;
    Adapter : LAN-Desarrollo&lt;br /&gt;
        Netcard queries test . . . : Passed&lt;br /&gt;
        Host Name. . . . . . . . . : dclab1&lt;br /&gt;
        IP Address . . . . . . . . : 192.168.102.101&lt;br /&gt;
        Subnet Mask. . . . . . . . : 255.255.255.0&lt;br /&gt;
        Default Gateway. . . . . . : 192.168.102.1&lt;br /&gt;
        Dns Servers. . . . . . . . : 213.163.5.137&lt;br /&gt;
        AutoConfiguration results. . . . . . : Passed&lt;br /&gt;
        Default gateway test . . . : Failed&lt;br /&gt;
            No gateway reachable for this adapter.&lt;br /&gt;
        NetBT name test. . . . . . : Passed&lt;br /&gt;
        [WARNING] At least one of the &amp;lt;00&amp;gt; &#039;WorkStation Service&#039;, &amp;lt;03&amp;gt; &#039;Messenger Service&#039;, &amp;lt;20&amp;gt; &#039;WINS&#039; names is missing.&lt;br /&gt;
        WINS service test. . . . . : Skipped&lt;br /&gt;
            There are no WINS servers configured for this interface.&lt;br /&gt;
       Adapter : Virtual_Interna&lt;br /&gt;
        Netcard queries test . . . : Passed&lt;br /&gt;
        Host Name. . . . . . . . . : dclab1&lt;br /&gt;
        IP Address . . . . . . . . : 10.1.1.1&lt;br /&gt;
        Subnet Mask. . . . . . . . : 255.255.255.0&lt;br /&gt;
        Default Gateway. . . . . . : &lt;br /&gt;
        Dns Servers. . . . . . . . : 10.1.1.1&lt;br /&gt;
                                     10.1.1.2&lt;br /&gt;
        AutoConfiguration results. . . . . . : Passed&lt;br /&gt;
        Default gateway test . . . : Skipped&lt;br /&gt;
            [WARNING] No gateways defined for this adapter.&lt;br /&gt;
        NetBT name test. . . . . . : Passed&lt;br /&gt;
        [WARNING] At least one of the &amp;lt;00&amp;gt; &#039;WorkStation Service&#039;, &amp;lt;03&amp;gt; &#039;Messenger Service&#039;, &amp;lt;20&amp;gt; &#039;WINS&#039; names is missing.&lt;br /&gt;
            No remote names have been found.&lt;br /&gt;
        WINS service test. . . . . : Skipped&lt;br /&gt;
            There are no WINS servers configured for this interface.&lt;br /&gt;
 Global results:&lt;br /&gt;
 Domain membership test . . . . . . : Passed&lt;br /&gt;
 NetBT transports test. . . . . . . : Passed&lt;br /&gt;
    List of NetBt transports currently configured:&lt;br /&gt;
        NetBT_Tcpip_{91873FE9-2F61-4E21-947C-E99F39ABF65E}&lt;br /&gt;
        NetBT_Tcpip_{B8D698CD-89BC-4E98-B2A6-B5F1616783EE}&lt;br /&gt;
    2 NetBt transports currently configured.&lt;br /&gt;
 Autonet address test . . . . . . . : Passed&lt;br /&gt;
 IP loopback ping test. . . . . . . : Passed&lt;br /&gt;
 Default gateway test . . . . . . . : Failed&lt;br /&gt;
    [FATAL] NO GATEWAYS ARE REACHABLE.&lt;br /&gt;
    You have no connectivity to other network segments.&lt;br /&gt;
    If you configured the IP protocol manually then&lt;br /&gt;
    you need to add at least one valid gateway.&lt;br /&gt;
 NetBT name test. . . . . . . . . . : Passed&lt;br /&gt;
    [WARNING] You don&#039;t have a single interface with the &amp;lt;00&amp;gt; &#039;WorkStation Service&#039;, &amp;lt;03&amp;gt; &#039;Messenger Service&#039;, &amp;lt;20&amp;gt; &#039;WINS&#039; names defined.&lt;br /&gt;
 Winsock test . . . . . . . . . . . : Passed&lt;br /&gt;
 DNS test . . . . . . . . . . . . . : Passed&lt;br /&gt;
          [WARNING] Cannot find a primary authoritative DNS server for the name&lt;br /&gt;
            &#039;dclab1.laboratorio.test.&#039;. [ERROR_TIMEOUT]&lt;br /&gt;
            The name &#039;dclab1.laboratorio.test.&#039; may not be registered in DNS.&lt;br /&gt;
       [WARNING] The DNS entries for this DC cannot be verified right now on DNS server 213.163.5.137, ERROR_TIMEOUT. &lt;br /&gt;
    PASS - All the DNS entries for DC are registered on DNS server &#039;10.1.1.1&#039; and other DCs also have some of the names registered.&lt;br /&gt;
    PASS - All the DNS entries for DC are registered on DNS server &#039;10.1.1.2&#039; and other DCs also have some of the names registered.&lt;br /&gt;
 Redir and Browser test . . . . . . : Passed&lt;br /&gt;
    List of NetBt transports currently bound to the Redir&lt;br /&gt;
        NetBT_Tcpip_{91873FE9-2F61-4E21-947C-E99F39ABF65E}&lt;br /&gt;
        NetBT_Tcpip_{B8D698CD-89BC-4E98-B2A6-B5F1616783EE}&lt;br /&gt;
    The redir is bound to 2 NetBt transports.&lt;br /&gt;
    List of NetBt transports currently bound to the browser&lt;br /&gt;
        NetBT_Tcpip_{91873FE9-2F61-4E21-947C-E99F39ABF65E}&lt;br /&gt;
        NetBT_Tcpip_{B8D698CD-89BC-4E98-B2A6-B5F1616783EE}&lt;br /&gt;
    The browser is bound to 2 NetBt transports.&lt;br /&gt;
 DC discovery test. . . . . . . . . : Passed&lt;br /&gt;
 DC list test . . . . . . . . . . . : Passed&lt;br /&gt;
 Trust relationship test. . . . . . : Skipped&lt;br /&gt;
 Kerberos test. . . . . . . . . . . : Passed&lt;br /&gt;
 LDAP test. . . . . . . . . . . . . : Passed&lt;br /&gt;
 Bindings test. . . . . . . . . . . : Passed&lt;br /&gt;
 WAN configuration test . . . . . . : Skipped&lt;br /&gt;
    No active remote access connections.&lt;br /&gt;
 Modem diagnostics test . . . . . . : Passed&lt;br /&gt;
 IP Security test . . . . . . . . . : Skipped&lt;br /&gt;
    Note: run &amp;quot;netsh ipsec dynamic show /?&amp;quot; for more detailed information&lt;br /&gt;
 The command completed successfully&lt;br /&gt;
&lt;br /&gt;
====REPADMIN====&lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para comprobar las réplicas entre los servidores. A continuación se muestra un ejemplo en el que se ven las réplicas establecidas y llevadas a cabo por el servidor “server1”:&lt;br /&gt;
&lt;br /&gt;
 repadmin /showrepl server1.microsoft.com &lt;br /&gt;
 &lt;br /&gt;
 Press Enter and the following output is displayed:&lt;br /&gt;
 &lt;br /&gt;
 repadmin /showrepl server1.microsoft.com&lt;br /&gt;
 Building7a\server1&lt;br /&gt;
 DC Options : IS_GC&lt;br /&gt;
 Site OPtions: (none)&lt;br /&gt;
 DC object GUID : 405db077-le28-4825-b225-c5bb9af6f50b&lt;br /&gt;
 DC invocationID: 405db077-le28-4825-b225-c5bb9af6f50b&lt;br /&gt;
&lt;br /&gt;
 ==== INBOUND NEIGHBORS ======================================&lt;br /&gt;
&lt;br /&gt;
 CN=Schema,CN=Configuration,DC=microsoft,Dc=com&lt;br /&gt;
    Building7b\server2 via RPC&lt;br /&gt;
         objectGuid: e55c6c75-75bb-485a-a0d3-020a44c3afe7&lt;br /&gt;
         last attempt @ 2002-09-09 12:25.35 was successful.&lt;br /&gt;
 &lt;br /&gt;
 CN=Configuration,DC=microsoft,Dc=com&lt;br /&gt;
    Building7b\server2 via RPC&lt;br /&gt;
          objectGuid: e55c6c75-75bb-485a-a0d3-020a44c3afe7&lt;br /&gt;
         last attempt @ 2002-09-09 12:25.10 was successful.&lt;br /&gt;
 &lt;br /&gt;
 DC=microsoft,Dc=com&lt;br /&gt;
     Building7b\server2 via RPC&lt;br /&gt;
          objectGuid: e55c6c75-75bb-485a-a0d3-020a44c3afe7&lt;br /&gt;
          last attempt @ 2001-09-09 12:25.11 was successful&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====REPLMON====&lt;br /&gt;
&lt;br /&gt;
Es la utilidad gráfica del repadmin, y tiene las mismas funcionalidades pero de un modo más intuitivo y fácil de hacer e interpretar; puede comprobar el estado de la réplica entre las diferentes particiones del AD entre los diferentes DC’s implicados; forzar la sincronización entre ellos, ver errores de réplica o hacer testeos de los FSMO. A continuación se detallan las opciones más comunes y el uso de dicha herramienta. Para arrancarla basta ir a “Start - &amp;gt;Run: replmon”:&lt;br /&gt;
&lt;br /&gt;
Para añadir un DC y empezar a hacer los diagnósticos, con el botón derecho sobre Monitored Servers elegimos la opción para añadir un DC:&lt;br /&gt;
&lt;br /&gt;
Nos preguntará por cómo queremos añadir o buscar el DC, si por el nombre o a través del directorio; en nuestro ejemplo será a partir del directorio:&lt;br /&gt;
&lt;br /&gt;
A continuación elegiremos el site del que forme parte el DC a chequear y al propio Dc como tal:&lt;br /&gt;
 &lt;br /&gt;
Tras ello veremos que aparece en pantalla el DC elegido y colgando de él todas las particiones del Directorio Activo que maneja y replica con el resto de DC’s implicados:&lt;br /&gt;
&lt;br /&gt;
Si expandimos cada una de las zonas podremos ver el resultado de la última sincronización que se haya efectuado con el resto de DC’s; si la sincronización es correcta aparecerá una imagen de un servidor en gris; si no ha sido así, aparecerá marcado con un aspa roja; podemos ver un ejemplo de ello a continuación:&lt;br /&gt;
&lt;br /&gt;
Si pinchamos sobre alguna de las particiones con error en la réplica podremos ver el log con el resultado de la operación:&lt;br /&gt;
&lt;br /&gt;
Si queremos complementar más información sobre posibles errores entre los DC’s podemos mirar también el visor de sucesos para buscar más datos al respecto. A parte, puede ser interesante en circunstancias determinadas activar a nivel de registro que los datos a recolectar en el visor de eventos sean más detallados. Para ello:&lt;br /&gt;
&lt;br /&gt;
  &amp;quot;How to configure Active Directory diagnostic event logging in Windows Server http://support.microsoft.com/default.aspx?scid=kb;en-us;314980&amp;amp;sd=tech&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Si lo que queremos es forzar la réplica de alguna de las particiones del AD con algún DC, basta con elegir dicha partición y con el botón derecho sobre ella seleccionar la opción de sincronizar con el DC elegido:&lt;br /&gt;
&lt;br /&gt;
Una vez forzada la réplica podremos ver como hemos indicado antes en el log el resultado de la misma.&lt;br /&gt;
&lt;br /&gt;
Para ver los controladores de dominio presentes, seleccionamos nuestro DC y con el botón derecho sobre él elegimos la opción para mostrar los DC’s.&lt;br /&gt;
&lt;br /&gt;
Para ver los DC’s que sean además Global Catalog, hacemos lo mismo que anteriormente pero seleccionando dicha opción:&lt;br /&gt;
&lt;br /&gt;
Si tuviéramos varios sitios y quisiéramos saber los DC’s designados como cabezas de puente para la replicación entre ellos podemos hacerlo de éste modo:&lt;br /&gt;
&lt;br /&gt;
Si no hay ninguno (como en éste ejemplo) el mensaje que se devuelve será:&lt;br /&gt;
 &lt;br /&gt;
Si queremos ver los roles (si es que tiene) el DC o hacer testeos de los FSMO en el directorio, editamos las propiedades del Server monitorizado:&lt;br /&gt;
&lt;br /&gt;
Para testear los FSMO, nos situamos en su pestaña y damos al botón del test:&lt;br /&gt;
&lt;br /&gt;
Pulsamos en Query... &lt;br /&gt;
&lt;br /&gt;
Si queremos ver qué “roles” o funciones definidas lleva éste DC, nos situamos sobre la pestaña de Server Flags:&lt;br /&gt;
 &lt;br /&gt;
Si queremos ver las replicaciones Intra-Site de éste DC con otros, nos situamos sobre la pestaña de Inbound Replication Connection:&lt;br /&gt;
&lt;br /&gt;
Si queremos chequear que el KCC (el cual se encarga de generar y mantener el estado de las réplicas tanto intra como inter-site) esté funcionando adecuadamente:&lt;br /&gt;
&lt;br /&gt;
Si queremos ver si hay algún error de objetos sin replicar entre los DC’s,  también podemos ir al menú de “ActionàDomainàSearch  DC for Replication Errors”:&lt;br /&gt;
&lt;br /&gt;
Nos aparecerá la siguiente ventana en la que deberemos pulsar sobre el botón Run Search para que comience el test:&lt;br /&gt;
&lt;br /&gt;
Indicamos el nombre del dominio &amp;amp; &amp;quot;OK&amp;quot;,&lt;br /&gt;
&lt;br /&gt;
Si hubiera algún error de réplicas aparecería en la pantalla anterior:&lt;br /&gt;
&lt;br /&gt;
====PORTQRY==== &lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para comprobar la conectividad entre los servidores mediante  puertos TCP y UDP, por ejemplo, para verificar la conectividad al puerto 135 de un Server:&lt;br /&gt;
 &lt;br /&gt;
 portqry /n 10.193.36.210 /p udp /e 135 &lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
  Querying target system called:&lt;br /&gt;
 &lt;br /&gt;
  10.193.36.210&lt;br /&gt;
 &lt;br /&gt;
 Attempting to resolve IP address to a name...&lt;br /&gt;
 &lt;br /&gt;
 IP address resolved to RKTLABDC2&lt;br /&gt;
 &lt;br /&gt;
 UDP port 135 (epmap service): LISTENING or FILTERED&lt;br /&gt;
 &lt;br /&gt;
 Querying Endpoint Mapper Database...&lt;br /&gt;
 &lt;br /&gt;
 Server&#039;s response:&lt;br /&gt;
 &lt;br /&gt;
 UUID: a00c021c-2be2-11d2-b678-0000f87a8f8e PERFMON SERVICE&lt;br /&gt;
 &lt;br /&gt;
 ncacn_np:\\\\RKTLABDC2[\\pipe\\000003b8.000]&lt;br /&gt;
 &lt;br /&gt;
 UUID: d049b186-814f-11d1-9a3c-00c04fc9b232 NtFrs API&lt;br /&gt;
 &lt;br /&gt;
 ncacn_np:\\\\RKTLABDC2[\\pipe\\000003b8.000]&lt;br /&gt;
 &lt;br /&gt;
 Total endpoints found: 69&lt;br /&gt;
 &lt;br /&gt;
 ==== End of RPC Endpoint Mapper query response ====&lt;br /&gt;
 &lt;br /&gt;
 UDP port 135 is LISTENING&lt;br /&gt;
&lt;br /&gt;
=====A parte:=====&lt;br /&gt;
&lt;br /&gt;
 HOW TO: Use Portqry to Troubleshoot Active Directory Connectivity Issues: http://support.microsoft.com/default.aspx?scid=kb;EN-US;816103&lt;br /&gt;
&lt;br /&gt;
====NSLOOKUP==== &lt;br /&gt;
&lt;br /&gt;
Se usa para hacer test de resolución de nombres en un servidor de DNS. Es muy recomendable hacer la verificación de que los registros de tipo SRV necesarios para que el AD funcione adecuadamente estén correctamente registrados en el DNS. Para ello, en un CMD escribimos nslookup, y a continuación set q=SRV. &lt;br /&gt;
&lt;br /&gt;
Tras ello _ldap._tcp.dc._msdcs.ActiveDirectoryDomainName. Un ejemplo de ello:&lt;br /&gt;
&lt;br /&gt;
 C:\nslookup&lt;br /&gt;
 &lt;br /&gt;
 Default Server:  dc1.example.microsoft.com&lt;br /&gt;
 Address:  10.0.0.14&lt;br /&gt;
 set type=srv&lt;br /&gt;
 _ldap._tcp.dc._msdcs.example.microsoft.com&lt;br /&gt;
 Server:  dc1.example.microsoft.com&lt;br /&gt;
 Address:  10.0.0.14&lt;br /&gt;
 _ldap._tcp.dc._msdcs.example.microsoft.com   SRV service location:&lt;br /&gt;
          priority       = 0&lt;br /&gt;
          weight         = 0&lt;br /&gt;
          port           = 389&lt;br /&gt;
          svr hostname   = dc1.example.microsoft.com&lt;br /&gt;
 _ldap._tcp.dc._msdcs.example.microsoft.com   SRV service location:&lt;br /&gt;
          priority       = 0&lt;br /&gt;
          weight         = 0&lt;br /&gt;
          port           = 389&lt;br /&gt;
          svr hostname   = dc2.example.microsoft.com&lt;br /&gt;
 dc1.example.microsoft.com     internet address = 10.0.0.14&lt;br /&gt;
 dc2.example.microsoft.com     internet address = 10.0.0.15&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
====DSASTAT====&lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para comparar y detector diferencias entre las bases de datos de directorio de los DC’s que pueda haber. Sirve de complemento a las anteriores.&lt;br /&gt;
&lt;br /&gt;
Por ejemplo, para ver las diferencias que pueda haber entre 2 DC’s (dclab1 y dclab2, del dominio laboratorio.test), ejecutaremos lo siguiente en un CMD:&lt;br /&gt;
&lt;br /&gt;
 Dsastat –s:dclab1;dclab2 –b:DC=laboratorio,DC=test&lt;br /&gt;
&lt;br /&gt;
El resultado será:&lt;br /&gt;
&lt;br /&gt;
 Stat-Only mode.&lt;br /&gt;
 &lt;br /&gt;
 Unsorted mode.&lt;br /&gt;
 &lt;br /&gt;
 Opening connections...&lt;br /&gt;
 &lt;br /&gt;
      dclab1...success.&lt;br /&gt;
 &lt;br /&gt;
 Connecting to dclab1...&lt;br /&gt;
 &lt;br /&gt;
 reading...&lt;br /&gt;
 &lt;br /&gt;
 **&amp;gt; ntMixedDomain = 0&lt;br /&gt;
 &lt;br /&gt;
 reading...&lt;br /&gt;
 &lt;br /&gt;
 **&amp;gt; Options = &lt;br /&gt;
 &lt;br /&gt;
 Setting server as [dclab1] as server to read Config Info...&lt;br /&gt;
 &lt;br /&gt;
      dclab2...success.&lt;br /&gt;
 &lt;br /&gt;
 Connecting to dclab2...&lt;br /&gt;
 &lt;br /&gt;
 reading...&lt;br /&gt;
 &lt;br /&gt;
 **&amp;gt; ntMixedDomain = 0&lt;br /&gt;
 &lt;br /&gt;
 reading...&lt;br /&gt;
 &lt;br /&gt;
 **&amp;gt; Options = &lt;br /&gt;
 &lt;br /&gt;
 ignored attrType =    0x3, bIsRepl 2.5.4.3&lt;br /&gt;
 &lt;br /&gt;
 ignored attrType =    0xb, bIsRepl 2.5.4.11&lt;br /&gt;
 &lt;br /&gt;
 BEGIN: Getting all special metadata attr info ...&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (3, cn)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (6, c)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (1376281, dc)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (7, l)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (591522, msTAPI-uid)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (10, o)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (11, ou)&lt;br /&gt;
 &lt;br /&gt;
 END: Getting all special metadata attr info ...&lt;br /&gt;
 &lt;br /&gt;
 No. attributes in schema     = 1070&lt;br /&gt;
 &lt;br /&gt;
 No. attributes in replicated = 1015&lt;br /&gt;
 &lt;br /&gt;
 No. attributes in PAS        = 151&lt;br /&gt;
 &lt;br /&gt;
 Generation Domain List on server dclab1...&lt;br /&gt;
 &lt;br /&gt;
 &amp;gt; Searching server for GC attribute partial set on property attributeId.&lt;br /&gt;
 &lt;br /&gt;
 &amp;gt; Searching server for GC attribute partial set on property ldapDisplayName.&lt;br /&gt;
 &lt;br /&gt;
 Retrieving statistics...&lt;br /&gt;
 &lt;br /&gt;
 Paged result search...&lt;br /&gt;
 &lt;br /&gt;
 Paged result search...&lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab1]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab2]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab1]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab2]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab1]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab2]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab1]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
  50 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 100 entries processed (7 msg queued, 0 &lt;br /&gt;
 obj stored, 0 obj deleted)... 150 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 200 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 250 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 300 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 350 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 400 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)...   &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab2]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab1]. Entries = 6.&lt;br /&gt;
 &lt;br /&gt;
    Svr[dclab2]. Entries = 6. &lt;br /&gt;
 &lt;br /&gt;
 ...(Terminated query to dclab1. &amp;lt;No result present in message&amp;gt;)&lt;br /&gt;
 &lt;br /&gt;
 ...(Terminated query to dclab2. &amp;lt;No result present in message&amp;gt;)&lt;br /&gt;
 &lt;br /&gt;
 450 entries processed (3 msg queued, 0 obj stored, 0 obj deleted)... 500 entries processed (3 msg queued, 0 obj stored, 0 obj deleted)...   --&amp;gt; Svr[dclab1] has returned 256 objects...   --&amp;gt; Svr[dclab2] has returned 244 objects...&lt;br /&gt;
 &lt;br /&gt;
                      -=&amp;gt;&amp;gt;|*** DSA Diagnostics ***|&amp;lt;&amp;lt;=-&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 Objects per server:&lt;br /&gt;
 &lt;br /&gt;
 Obj/Svr                             dclab1 dclab2 Total&lt;br /&gt;
 &lt;br /&gt;
 builtinDomain                         1          1          2&lt;br /&gt;
 &lt;br /&gt;
 classStore                            1          1          2&lt;br /&gt;
 &lt;br /&gt;
 computer                              3          3          6&lt;br /&gt;
 &lt;br /&gt;
 container                             87        87       174&lt;br /&gt;
 &lt;br /&gt;
 dfsConfiguration                      1          1          2&lt;br /&gt;
 &lt;br /&gt;
 dnsNode                               59        59       118&lt;br /&gt;
 &lt;br /&gt;
 dnsZone                               6          6         12&lt;br /&gt;
 &lt;br /&gt;
 domainDNS                             1          1          2&lt;br /&gt;
 &lt;br /&gt;
 domainPolicy                          1          1          2&lt;br /&gt;
 &lt;br /&gt;
 fileLinkTracking                      1          1          2&lt;br /&gt;
 &lt;br /&gt;
 foreignSecurityPrincipal              4          4          8&lt;br /&gt;
 &lt;br /&gt;
 group                                 32        32        64&lt;br /&gt;
 &lt;br /&gt;
 groupPolicyContainer                  3          3          6&lt;br /&gt;
 &lt;br /&gt;
 infrastructureUpdate                  1          1          2&lt;br /&gt;
 &lt;br /&gt;
 ipsecFilter                           2          2          4&lt;br /&gt;
 &lt;br /&gt;
 ipsecISAKMPPolicy                     3          3          6&lt;br /&gt;
 &lt;br /&gt;
 ipsecNFA                              8          8         16&lt;br /&gt;
 &lt;br /&gt;
 ipsecNegotiationPolicy                6          6         12&lt;br /&gt;
 &lt;br /&gt;
 ipsecPolicy                           3          3          6&lt;br /&gt;
 &lt;br /&gt;
 linkTrackObjectMoveTable              1          1          2&lt;br /&gt;
 &lt;br /&gt;
 linkTrackVolumeTable                  1          1          2&lt;br /&gt;
 &lt;br /&gt;
 lostAndFound                          1          1          2&lt;br /&gt;
 &lt;br /&gt;
 mSMQConfiguration                     1          1          2&lt;br /&gt;
 &lt;br /&gt;
 msDS-QuotaContainer                   1          1          2&lt;br /&gt;
 &lt;br /&gt;
 nTFRSMember                           2          2          4&lt;br /&gt;
 &lt;br /&gt;
 nTFRSReplicaSet                       1          1          2&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSettings                         1          1          2&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSubscriber                       2          2          4&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSubscriptions                    2          2          4&lt;br /&gt;
 &lt;br /&gt;
 organizationalUnit                    2          2          4&lt;br /&gt;
 &lt;br /&gt;
 rIDManager                            1          1          2&lt;br /&gt;
 &lt;br /&gt;
 rIDSet                                2          2          4&lt;br /&gt;
 &lt;br /&gt;
 rpcContainer                          1          1          2&lt;br /&gt;
 &lt;br /&gt;
 samServer                             1          1          2&lt;br /&gt;
 &lt;br /&gt;
 secret                                4          4          8&lt;br /&gt;
 &lt;br /&gt;
 user                                  15        15        30&lt;br /&gt;
 &lt;br /&gt;
 ---&lt;br /&gt;
 &lt;br /&gt;
 Total:                                262      262      524&lt;br /&gt;
                              . . . . . . . . . . . . . . &lt;br /&gt;
 &lt;br /&gt;
 Bytes per object:&lt;br /&gt;
 &lt;br /&gt;
 Object                         Bytes&lt;br /&gt;
 &lt;br /&gt;
 builtinDomain                  334								        &lt;br /&gt;
 &lt;br /&gt;
 classStore                     322&lt;br /&gt;
 &lt;br /&gt;
 computer                       4384&lt;br /&gt;
 &lt;br /&gt;
 container                      32694&lt;br /&gt;
 &lt;br /&gt;
 dfsConfiguration               362&lt;br /&gt;
 &lt;br /&gt;
 dnsNode                        19328&lt;br /&gt;
 &lt;br /&gt;
 dnsZone                        2022&lt;br /&gt;
 &lt;br /&gt;
 domainDNS                      3350&lt;br /&gt;
 &lt;br /&gt;
 domainPolicy                   370&lt;br /&gt;
 &lt;br /&gt;
 fileLinkTracking               332&lt;br /&gt;
 &lt;br /&gt;
 foreignSecurityPrincipal       1528&lt;br /&gt;
 &lt;br /&gt;
 group                          25138&lt;br /&gt;
 &lt;br /&gt;
 groupPolicyContainer           1642&lt;br /&gt;
 &lt;br /&gt;
 infrastructureUpdate           366&lt;br /&gt;
 &lt;br /&gt;
 ipsecFilter                    1368&lt;br /&gt;
 &lt;br /&gt;
 ipsecISAKMPPolicy              1614&lt;br /&gt;
 &lt;br /&gt;
 ipsecNFA                       4518&lt;br /&gt;
 &lt;br /&gt;
 ipsecNegotiationPolicy         4208&lt;br /&gt;
 &lt;br /&gt;
 ipsecPolicy                    2368&lt;br /&gt;
 &lt;br /&gt;
 linkTrackObjectMoveTable       424&lt;br /&gt;
 &lt;br /&gt;
 linkTrackVolumeTable           390&lt;br /&gt;
 &lt;br /&gt;
 lostAndFound                   404&lt;br /&gt;
 &lt;br /&gt;
 mSMQConfiguration              2162&lt;br /&gt;
 &lt;br /&gt;
 msDS-QuotaContainer            412&lt;br /&gt;
 &lt;br /&gt;
 nTFRSMember                    1224&lt;br /&gt;
 &lt;br /&gt;
 nTFRSReplicaSet                432&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSettings                  416&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSubscriber                1456&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSubscriptions             756&lt;br /&gt;
 &lt;br /&gt;
 organizationalUnit             974&lt;br /&gt;
 &lt;br /&gt;
 rIDManager                     318&lt;br /&gt;
 &lt;br /&gt;
 rIDSet                         564&lt;br /&gt;
 &lt;br /&gt;
 rpcContainer                   340&lt;br /&gt;
 &lt;br /&gt;
 samServer                      318&lt;br /&gt;
 &lt;br /&gt;
 secret                         1624&lt;br /&gt;
 &lt;br /&gt;
 user                           8870&lt;br /&gt;
 &lt;br /&gt;
                              . . . . . . . . . . . . . . &lt;br /&gt;
 &lt;br /&gt;
 Bytes per server:&lt;br /&gt;
 &lt;br /&gt;
 Server                         Bytes&lt;br /&gt;
 &lt;br /&gt;
 dclab1                         63666&lt;br /&gt;
 &lt;br /&gt;
 dclab2                         63666&lt;br /&gt;
 &lt;br /&gt;
                              . . . . . . . . . . . . . . &lt;br /&gt;
 &lt;br /&gt;
 Checking for missing replies...&lt;br /&gt;
 &lt;br /&gt;
       No missing replies!INFO: Server sizes are equal. &lt;br /&gt;
 &lt;br /&gt;
 *** Identical Directory Information Trees ***&lt;br /&gt;
 &lt;br /&gt;
                   -=&amp;gt;&amp;gt; PASS &amp;lt;&amp;lt;=-&lt;br /&gt;
 &lt;br /&gt;
 closing connections...&lt;br /&gt;
 &lt;br /&gt;
       dclab1; dclab2;&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
===Tareas periódicas a llevar a cabo en un DC===&lt;br /&gt;
&lt;br /&gt;
Si nuestro Directorio Activo sufre contínuos cambios en la base de datos del metadirectorio (por ejemplo, adición/eliminación constante de cuentas de usuario, máquinas, políticas, etc)  sería muy aconsejable una vez al mes llevar a cabo una defragmentación offline.&lt;br /&gt;
&lt;br /&gt;
Si no es así, no es necesario a cabo nada en este respecto ya que la defragmentación online será suficiente.&lt;br /&gt;
&lt;br /&gt;
Si no hay muchos DC’s o sites configurados, debería bastar una vez al mes realizar un diagnóstico de los DC’s empleando las herramientas de dcdiag, netdiag y replmon como se ha explicado arriba para hacer un chequeo del estado de las réplicas, FSMO’s y Global Catalog. &lt;br /&gt;
&lt;br /&gt;
Comprobar al menos una vez a la semana que el DC con el rol de PDCEmulator encargado de sincronizar la hora lo haga adecuadamente. &lt;br /&gt;
&lt;br /&gt;
Comprobar al menos una vez al mes con la herramienta dsastat que los DC’s entre sí no tengan diferencias en los objetos replicados. &lt;br /&gt;
&lt;br /&gt;
Comprobar al menos una vez al mes que no hay errores con ID 5774, 5775 y 5781 por el servicio Netlogon en la parte de Sistema. Esos ID pueden suponer que el DC no ha registrado correctamente en el DNS los registros necesarios para anunciarse y actuar como DC. Para ello seguir el procedimiento siguiente. &lt;br /&gt;
&lt;br /&gt;
Repasar al menos una vez al mes que los DC’s están al día en cuanto de parches de seguridad se refiere. &lt;br /&gt;
&lt;br /&gt;
Si nuestro DC tiene software de antivirus, repasar diariamente que se encuentra actualizado adecuadamente. &lt;br /&gt;
&lt;br /&gt;
NOTA: la periodicidad puede variar en función de muchas circunstancias y situaciones, por lo que se ha especificado es sólo a modo orientativo&lt;br /&gt;
&lt;br /&gt;
===Problemas comunes relacionados y tareas que podemos revisar===&lt;br /&gt;
&lt;br /&gt;
A continuación se hace una relación de los problemas más comunes que se suelen dar y las posibles soluciones o tareas que podemos llevar a cabo para intentar resolverlos. Cabe recalcar que son los problemas más comunes y las soluciones más comunes, lo cual quiere decir que puede ser que se produzcan por otros motivos diferentes (en cuyo caso podemos hacer uso de las herramientas explicadas para intentar detectar el punto de fallo y obrar en consecuencia, o podemos siempre acudir a los foros de soporte gratuito de MS &lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/spanish/msdn/gruposnoticias.asp&lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/spain/technet/comunidad/grupos/default.asp ) : &lt;br /&gt;
&lt;br /&gt;
====Los clientes Windows 2000 en adelante tardan en validarse mucho tiempo para el inicio de sesión.====&lt;br /&gt;
&lt;br /&gt;
La causa más común se deriva de una mala implementación o configuración del DNS, ya sea en el propio servidor o en la estación de trabajo.&lt;br /&gt;
&lt;br /&gt;
Hay que repasar que los DC’s en su configuración de TCP/IP tienen los servidores DNS adecuados, y los adecuados son servidores de DNS internos en los cuales el Directorio Activo registra sus registros necesarios para el correcto funcionamiento de éste. Nunca deberá aparecer la IP de un DNS que no tenga este objetivo (por ejemplo, el de un ISP), ya que para eso deben configurarse los reenviadores&lt;br /&gt;
&lt;br /&gt;
====Las políticas de grupo no se aplican====&lt;br /&gt;
&lt;br /&gt;
La causa más común suele ser también la descrita en el punto anterior. &lt;br /&gt;
&lt;br /&gt;
Si no fuera el caso, aunque no sea la temática de este documento (las políticas de grupo o GPO necesitan su propio documento debido a que también dan mucho juego), se dejan a continuación algunos enlaces que pueden ser de ayuda u orientación:&lt;br /&gt;
&lt;br /&gt;
====Los DC’s de diferentes Sites, y del mismo dominio dejan de replicar====&lt;br /&gt;
&lt;br /&gt;
Lo primero que deberemos verificar es que entre dichos DC’s haya conectividad por el puerto 135 TCP. Para ello podemos usar la herramienta Portquery.&lt;br /&gt;
&lt;br /&gt;
Es importante tener en cuenta que los DC’s que lleven más de 60 días sin replicar ya no podrán hacerlo.&lt;br /&gt;
&lt;br /&gt;
Si hay conectividad por el puerto 135 TCP, deberemos entonces repasar que hay resolución de nombres por el &lt;br /&gt;
DNS, la sincronización horaria está correcta y repasar el visor de eventos para más información al respecto y ver si alguna de las herramientas descritas puede ayudar a averiguar más. &lt;br /&gt;
&lt;br /&gt;
====Los usuarios no inician sesión====&lt;br /&gt;
&lt;br /&gt;
Un usuario necesita acceder a un DC que sea Global Catalog para poder iniciar sesión (a partir de Windows Server 2003 ya no es imperativo; se necesita un DC que tenga habilitada la posibilidad del cacheo de membresía a grupos universales y que el usuario haya hecho logon a través de dicho DC).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
También es importante repasar que la sincronización horaria es la adecuada entre la estación cliente y un DC de su dominio.&lt;br /&gt;
&lt;br /&gt;
====Los clientes validan o acceden a recursos de servidores de otra subred en lugar de acceder a los de la suya====&lt;br /&gt;
&lt;br /&gt;
Deberemos repasar que su subred esté asociada al Site adecuado, y en caso de no ser así, definirlo cuanto antes&lt;br /&gt;
&lt;br /&gt;
Un DC con un FSMO ha caído y no puede volverse a poner en red. &lt;br /&gt;
&lt;br /&gt;
El procedimiento adecuado en estos casos pasa primero por forzar el traspaso del FSMO de dicho DC a otro.&lt;br /&gt;
&lt;br /&gt;
Tras ello, es importante eliminar la referencia de dicho DC en la metabase del Directorio Activo, ya que de lo contrario afectará al rendimiento y funcionamiento de nuestro servicio de directorio.&lt;br /&gt;
&lt;br /&gt;
Una vez que se haya replicado este cambio, podemos verificar con la herramienta de replmon que los cambios se han llevado a cabo satisfactoriamente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Eliminación de metadatos en el AD===&lt;br /&gt;
 &lt;br /&gt;
Ante la caída de un DC en un dominio dado y si no hay posibilidad ninguna de restaurarlo debido por ejemplo a que el servidor ha sufrido una averigua irrecuperable, o simplemente el contenido de los discos se ha degradado, seguiremos el siguiente procedimiento:&lt;br /&gt;
&lt;br /&gt;
Haga clic en Inicio, seleccione Programas, Accesorios y, a continuación, haga clic en Símbolo del sistema. &lt;br /&gt;
&lt;br /&gt;
En el símbolo del sistema, escriba ntdsutil y, a continuación, presione ENTRAR. &lt;br /&gt;
&lt;br /&gt;
Escriba metadata cleanup y, a continuación, presione ENTRAR. Según las opciones dadas, el administrador puede realizar la eliminación; pero para que ello sea posible se deben especificar parámetros de configuración adicionales. &lt;br /&gt;
&lt;br /&gt;
Escriba connections y presione ENTRAR. Este menú se usa para conectar el servidor específico donde se produzcan los cambios. Si el usuario que ha iniciado sesión no tiene permisos administrativos, se pueden suministrar credenciales diferentes especificando las credenciales que hay que usar antes de realizar la conexión. Para ello, escriba set creds nombre de dominionombre de usuariocontraseña y, a continuación, presione ENTRAR. Para escribir una contraseña nula, escriba null en el parámetro correspondiente a la contraseña. &lt;br /&gt;
&lt;br /&gt;
Escriba connect to server nombre de servidor y, a continuación, presione ENTRAR. Debe recibir la confirmación de que la conexión se ha establecido correctamente. Si se produce un error, compruebe que el controlador de dominio que se usa en la conexión está disponible y que las credenciales que ha suministrado tienen permisos administrativos en el servidor.&lt;br /&gt;
&lt;br /&gt;
Nota&lt;br /&gt;
Si intenta conectar el mismo servidor que desea eliminar, cuando intente eliminar el servidor al que se hace referencia en el paso 15, puede aparecer un mensaje de error similar al siguiente: &lt;br /&gt;
 Error 2094. No se puede eliminar el objeto DSA&lt;br /&gt;
Escriba quit y, a continuación, presione Entrar. Aparece el menú Metadata Cleanup. &lt;br /&gt;
Escriba select operation target y presione ENTRAR. &lt;br /&gt;
Escriba list domains y presione ENTRAR. Se muestra una lista de dominios en el bosque, cada uno con un número asociado. &lt;br /&gt;
Escriba select domain número y, a continuación, presione ENTRAR, donde número es el número asociado con el dominio del que es miembro el servidor que está quitando. El dominio que seleccione se usa para determinar si el servidor que se está quitando es el último controlador de dominio de ese dominio. &lt;br /&gt;
Escriba list sites y presione ENTRAR. Se muestra una lista de sitios, cada uno con un número asociado. &lt;br /&gt;
Escriba select site número y, a continuación, presione ENTRAR, donde número es el número asociado con el sitio del que es miembro el servidor que está quitando. Debería recibir una confirmación que enumere el sitio y el dominio que elija. &lt;br /&gt;
Escriba list servers in site y presione ENTRAR. Se muestra una lista de los servidores del sitio, cada uno con un número asociado.&lt;br /&gt;
Escriba select server número, donde número es el número asociado con el servidor que desea quitar. Aparece una confirmación donde se indica el servidor seleccionado, su nombre de host de Servidor de nombres de dominio (DNS) y la ubicación de la cuenta de equipo del servidor que desea quitar. &lt;br /&gt;
Escriba quit y presione ENTRAR. Aparece el menú Metadata Cleanup. &lt;br /&gt;
Escriba remove selected server y presione ENTRAR. Debe recibir la confirmación de que la eliminación se ha completado correctamente. Si aparece el mensaje de error siguiente: &lt;br /&gt;
 Error 8419 (0x20E3)&lt;br /&gt;
 No se encontró el objeto DSA. &lt;br /&gt;
el objeto de configuración NTDS puede haberse quitado ya de Active Directory porque lo haya quitado otro administrador o como consecuencia de la replicación de la eliminación con éxito del objeto después de ejecutar la utilidad DCPROMO.&lt;br /&gt;
&lt;br /&gt;
Nota&lt;br /&gt;
También puede ver este error cuando intenta enlazar con el controlador de dominio que se va a quitar. Ntdsutil tiene que enlazar con otro controlador de dominio distinto al que se va a quitar con la limpieza de metadatos. &lt;br /&gt;
Escriba quit en cada menú para salir de la utilidad Ntdsutil. Debe aparecer la confirmación de que la desconexión se ha completado correctamente. &lt;br /&gt;
Quite el registro cname de la zona _msdcs.dominio raíz del bosque en DNS. Suponiendo que el controlador de dominio (DC) se va a reinstalar y se va a volver a promover, se crea un nuevo objeto de configuración NTDS con un nuevo GUID y un registro cname coincidente en DNS. Es mejor que los DC que existan no usen el registro cname antiguo.&lt;br /&gt;
&lt;br /&gt;
Es aconsejable eliminar el nombre de host y otros registros DNS. Si se supera el tiempo de concesión que queda en la dirección de Protocolo de configuración dinámica de host (DHCP, Dynamic Host Configuration Protocol) asignada al servidor sin conexión, otro cliente puede obtener la dirección IP del DC problemático. &lt;br /&gt;
Ahora que se ha eliminado el objeto de configuración NTDS, puede eliminar la cuenta de equipo, el objeto miembro FRS, el registro cname (o Alias) del contenedor _msdcs, el registro A (o Host) en DNS, el objeto trustDomain para un dominio secundario eliminado y el controlador de dominio. &lt;br /&gt;
Use ADSIEdit para eliminar la cuenta de equipo. Para ello, siga estos pasos: &lt;br /&gt;
Inicie ADSIEdit. &lt;br /&gt;
Expanda el contenedor Domain NC. &lt;br /&gt;
Expanda DC=su dominio, DC=COM, PRI, LOCAL, NET. &lt;br /&gt;
Expand OU=Domain Controllers. &lt;br /&gt;
Haga clic con el botón secundario del mouse (ratón) en CN=nombre de controlador de dominio y, después, haga clic en Eliminar. &lt;br /&gt;
Si aparece el error &amp;quot;No se puede eliminar el objeto DSA&amp;quot; cuando intenta eliminar el objeto, cambie el valor de UserAccountControl. Para cambiar el valor de UserAccountControl, haga clic con el botón secundario del mouse en el controlador de dominio en ADSIEdit y, después, haga clic en Properties. En Select a property to view, seleccione UserAccountControl. Haga clic en Clear, cambie el valor por 4096 y, después, haga clic en Set. Ya puede eliminar el objeto.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nota &lt;br /&gt;
El objeto de suscriptor FRS se elimina cuando se elimina el objeto de equipo porque es un objeto secundario de la cuenta de equipo. &lt;br /&gt;
Use ADSIEdit para eliminar el objeto de miembro FRS. Para ello, siga estos pasos: &lt;br /&gt;
Inicie ADSIEdit. &lt;br /&gt;
Expanda el contenedor Domain NC. &lt;br /&gt;
Expanda DC=su dominio, DC=COM, PRI, LOCAL, NET. &lt;br /&gt;
Expanda CN=System. &lt;br /&gt;
Expanda CN=File Replication Service. &lt;br /&gt;
Expanda CN=Domain System Volume (SYSVOL share). &lt;br /&gt;
Haga clic con el botón secundario del mouse en el controlador de dominio que está quitando y, a continuación, haga clic en Eliminar. &lt;br /&gt;
En la consola DNS, use MMC de DNS para eliminar el registro A en DNS. El registro A también se conoce como registro Host. Para eliminar el registro A, haga clic con el botón secundario del mouse en él y, después, haga clic en Eliminar. Elimine igualmente el registro cname (también conocido como Alias) en el contenedor _msdcs. Para ello, expanda el contenedor _msdcs, haga clic con el botón secundario del mouse en el registro cname y, después, haga clic en Eliminar.&lt;br /&gt;
&lt;br /&gt;
Importante Si éste era un servidor DNS, quite la referencia a este DC debajo de la ficha Servidores de nombres. Para ello, en la consola DNS haga clic en el nombre de dominio en Zonas de búsqueda inversa y, después, quite este servidor de la ficha Servidores de nombres.&lt;br /&gt;
&lt;br /&gt;
Nota &lt;br /&gt;
Si tiene zonas de búsqueda inversas, quite también el servidor de esas zonas. &lt;br /&gt;
Si el equipo eliminado era el último controlador de dominio de un dominio secundario y éste también se eliminó, use ADSIEdit para eliminar el objeto trustDomain del objeto secundario. Para ello, siga estos pasos: &lt;br /&gt;
Inicie ADSIEdit. &lt;br /&gt;
Expanda el contenedor Domain NC. &lt;br /&gt;
Expanda DC=su dominio, DC=COM, PRI, LOCAL, NET. &lt;br /&gt;
Expanda CN=System. &lt;br /&gt;
Haga clic con el botón secundario del mouse en el objeto Dominio de confianza y, a continuación, haga clic en Eliminar. &lt;br /&gt;
Use Sitios y servicios de Active Directory para quitar el controlador de dominio. Para ello, siga estos pasos: &lt;br /&gt;
Inicie Sitios y servicios de Active Directory. &lt;br /&gt;
Expanda Sitios &lt;br /&gt;
Expanda el sitio del servidor. El sitio predeterminado es Nombre-predeterminado-primer-sitio. &lt;br /&gt;
Expanda Servidor. &lt;br /&gt;
Haga clic con el botón secundario del mouse en el controlador de dominio y, a continuación, haga clic en Eliminar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Además, deberemos tener en cuenta lo siguiente:&lt;br /&gt;
Si el DC eliminado era un GC, habría que evaluar si algún servidor de aplicaciones que apuntara al GC caído deba configurarse o “re-apuntar” a un GC que esté presente y funcionando.&lt;br /&gt;
Si el DC eliminado era un GC, habría que evaluar añadir/promocionar un nuevo GC en el Site, dominio, o bosque.&lt;br /&gt;
Si el DC eliminado era responsable de algún FSMO, transferir dicha función a otro DC.&lt;br /&gt;
Si el DC eliminado era un servidor de DNS, actualizar la configuración de los clientes DNS en todas las estaciones de trabajo, servidores miembro, u otros DC’s que pudieran hacer uso del servidor caído para la resolución de nombres. Si se requiere, modificar el ámbito de DHCP para reflejar el borrado del servidor DNS caído.&lt;br /&gt;
Si el DC eliminado era un servidor de DNS, actualizar la configuración de los  Reenviadotes y de las Delegaciones en cualquier otro servidor DNS que pudiera estar apuntando al DC eliminado para la resolución de nombres.&lt;br /&gt;
Transferir los FSMO mediante ntdsutil &lt;br /&gt;
Ante la caída de un DC en un dominio dado y si no hay posibilidad ninguna de restaurarlo, y después de haber leído el punto anterior , seguiremos el siguiente procedimiento.&lt;br /&gt;
En cualquier controlador de dominio, haga clic en Inicio, haga clic en Ejecutar, escriba ntdsutil en el cuadro Abrir y, a continuación, haga clic en Aceptar. &lt;br /&gt;
NOTA: Microsoft recomienda que utilice el controlador de dominio que va a asumir las funciones FSMO. &lt;br /&gt;
Escriba roles y, a continuación, presione ENTRAR. &lt;br /&gt;
NOTA: para ver una lista de los comandos disponibles en cualquiera de los símbolos del sistema de la herramienta Ntdsutil, escriba ? y, a continuación, presione ENTRAR. &lt;br /&gt;
Escriba connections y, a continuación, presione ENTRAR. &lt;br /&gt;
Escriba connect to server nombre del servidor , donde nombre del servidor es el nombre del servidor que desea utilizar y presione ENTRAR. &lt;br /&gt;
En el símbolo de server connections:, escriba q y, a continuación, presione ENTRAR de nuevo. &lt;br /&gt;
Escriba seize función , donde función es la función que desea asumir. Para ver una lista de las funciones que puede asumir, escriba ? en el símbolo de Fsmo maintenance: y presione ENTRAR o consulte la lista de funciones que aparece al principio de este artículo. Por ejemplo, para asumir la función Maestro RID escribiría seize maestro rid . La única excepción es la función Emulador PDC, cuya sintaxis sería &amp;quot;seize pdc&amp;quot; y no &amp;quot;seize emulador pdc&amp;quot;. &lt;br /&gt;
NOTA: las cinco funciones deben estar en el bosque. Si el primer controlador de dominio está fuera del bosque, asuma todas las funciones. Determine qué funciones van a estar en cada uno de los controladores de dominio restantes de forma que las cinco funciones no estén en un único servidor. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Microsoft© recomienda que sólo asuma todas las funciones cuando el otro controlador de dominio no vuelve al dominio; de lo contrario, repare con las funciones el controlador de dominio que no funciona. &lt;br /&gt;
&lt;br /&gt;
Si el controlador de dominio original que tiene las funciones FSMO sigue en conexión, transfiera las funciones. Escriba transfer función . &lt;br /&gt;
Después de asumir o transferir las funciones, haga clic en q y presione ENTRAR hasta que salga de la herramienta Ntdsutil. &lt;br /&gt;
NOTA: no ponga la función Maestro de infraestructuras en el mismo controlador de dominio que el catálogo global. &lt;br /&gt;
En el caso de nuestro domino, gctiberica.local, esto nos es indiferente, pudiendo estar el GC en el mismo DC que el Maestro de Infraestructuras sin ningún problema.&lt;br /&gt;
&lt;br /&gt;
Para comprobar si un controlador de dominio es un servidor de catálogos globales:&lt;br /&gt;
Haga clic en Inicio, seleccione Programas, seleccione Herramientas administrativas y, a continuación, haga clic en Sitios y servicios de Active Directory . &lt;br /&gt;
Haga doble clic en Sitios en el panel izquierdo y vaya hasta el sitio apropiado o haga clic en Nombre-predeterminado-primer-sitio si no hay ningún otro sitio disponible. &lt;br /&gt;
Abra la carpeta Servidores y haga clic en el controlador de dominio. &lt;br /&gt;
En la carpeta del controlador de dominio, haga doble clic en Configuración de NTDS. &lt;br /&gt;
En el menú Acción, haga clic en Propiedades. &lt;br /&gt;
En la ficha General, busque la casilla de verificación Catálogo global para ver si está activada. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Informa de tu éxito / fracaso.===&lt;br /&gt;
&lt;br /&gt;
Samba4 todavía se está desarrollando (muy rápidamente). Sería interesante que si has implementado SAMBA4 hagas partícipe a la comunidad en la siguiente dirección.&lt;br /&gt;
 http://lists.samba.org  y a rtoucedo@bit-bull.es  &lt;br /&gt;
&lt;br /&gt;
Puedes colaborar con este documento en :&lt;br /&gt;
&lt;br /&gt;
http://wiki.galpon.org/index.php/Directorio_Activo_en_Linux&lt;br /&gt;
&lt;br /&gt;
Por favor, ten en cuenta que Samba4 no está completa, por lo que debe implementar con cuidado hasta que esté listo para un lanzamiento no-alfa.&lt;br /&gt;
&lt;br /&gt;
==Fuentes y agradecimientos:==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Agradecimientos a GALPON (www.galpon.org) por darme la posibilidad de exponer mi trabajo y a www.bujarra.com por permitirme usar la información referente al directorio activo de Microsoft© de su página web así como a la gente de www.samba.org  por su trabajo y su valiosa wiki, que sin ella esto no hubiese sido posible.&lt;br /&gt;
&lt;br /&gt;
Guía de instalación de la SLES . (inglés)&lt;br /&gt;
http://www.server-world.info/en/note?os=SUSE_Linux_Enterprise_Server_11&amp;amp;p=make_media&lt;br /&gt;
&lt;br /&gt;
Wiki de SAMBA 4 (es la mayoría del documento) (inglés)&lt;br /&gt;
http://wiki.samba.org/index.php/Samba4&lt;br /&gt;
&lt;br /&gt;
Explicación de directorio activo y herramientas de diagnóstico (Windows) gracias a www.bujarra.com.&lt;br /&gt;
http://www.bujarra.com/UsoDeHerramientasDeDiagnosticoParaUnControladorDeDominio.html&lt;br /&gt;
&lt;br /&gt;
Configuración de las actualizaciones dinámicas he usado.&lt;br /&gt;
www.google.es ;-)&lt;br /&gt;
www.google.com/linux (inglés)&lt;br /&gt;
http://www.netlinxinc.com/netlinx-blog/45-dns/136-how-to-implement-gss-tsig-on-isc-bind.html&lt;br /&gt;
&lt;br /&gt;
Guías del BIND (DNS) (inglés)&lt;br /&gt;
http://www.howtoforge.net/two_in_one_dns_bind9_views&lt;br /&gt;
&lt;br /&gt;
Referencia de Kerberos: (inglés)&lt;br /&gt;
http://sammoffatt.com.au/jauthtools/Kerberos/Troubleshooting#Client_not_found_in_Kerberos_database&lt;br /&gt;
&lt;br /&gt;
El bind 9.7 lo he obtenido de:&lt;br /&gt;
http://www.isc.org/software/bind/972-p2/download/bind-972-p2targz&lt;br /&gt;
&lt;br /&gt;
Y todo está anidado (o debería) en los foros de :&lt;br /&gt;
&lt;br /&gt;
http://bit-bull.es/   y en la wiki de www.galpon.org que está en: http://wiki.galpon.org/index.php/Directorio_Activo_en_Linux .&lt;/div&gt;</summary>
		<author><name>Ruworuro</name></author>
	</entry>
	<entry>
		<id>https://wiki.galpon.org/index.php?title=Directorio_Activo_en_Linux&amp;diff=3176</id>
		<title>Directorio Activo en Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.galpon.org/index.php?title=Directorio_Activo_en_Linux&amp;diff=3176"/>
		<updated>2011-06-26T19:06:51Z</updated>

		<summary type="html">&lt;p&gt;Ruworuro: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| style=&amp;quot;float: right;&amp;quot;&lt;br /&gt;
| __TOC__&lt;br /&gt;
|}&lt;br /&gt;
								&lt;br /&gt;
==Introducción:==&lt;br /&gt;
&lt;br /&gt;
Por todos es conocida la hegemonía de sistemas operativos propietarios en las empresas, altos costos en licenciamiento, altos gastos de mantenimiento preventivo (suites de anti- virus, los “parches de los martes”, etc.), a simple vista es incomprensible que utilicemos algo que nos cueste dinero y nos de problemas pero la estrategia por parte de la empresa que crea y mantiene dichos sistemas operativos es clara y funcional, inundar nuestras empresas / hogares con la parte cliente de su sistema operativo para así obligar al lado “servidor” a ser “de la casa”, nos encontramos con empresas multinacionales con facturas millonarias en licencias o lo que es peor, organismos públicos gastando dinero de las arcas del estado en licencias y caros sistemas de prevención de desastres (virus, etc.) con la disculpa de no existir alternativas reales libres a la infraestructura ya creada.&lt;br /&gt;
&lt;br /&gt;
La comisión Europea Anti-monopolio obligó a la empresa Microsoft© (dueña de los sistemas operativos propietarios  que nos atañen) a  liberar sus extensiones propietarias bajo una serie de acuerdos de no divulgación, dicha liberación permitirá a los desarrolladores de el proyecto SAMBA  la implementación de su sistema allá donde exista una red con clientes propietarios y estando a la altura de las circunstancias, cabe destacar que la gente de Samba basaba sus investigaciones en el análisis de paquetes y la ingeniería inversa, al poseer dichas extensiones SAMBA ha empezado desde 0 la creación del prometedor SAMBA 4 que es el núcleo de este artículo.&lt;br /&gt;
&lt;br /&gt;
El escenario de este artículo es el de crear un PDC (controlador de dominio principal) a la altura de un Windows 2003 , dicho PDC podrá convivir y promocionarse con cualquier servidor de la casa Microsoft© (como Windows 2008) y cualquier cliente (Windows 7....) no debemos de olvidar nunca la juventud del desarrollo de  SAMBA4 y debemos de recordar siempre su estado ALPHA, la gente de “samba” recomienda encarecidamente la NO PUESTA EN PRODUCCIÓN del mismo. Una vez creado el dominio con SAMBA 4, conectarle máquinas Windowos.&lt;br /&gt;
&lt;br /&gt;
Lo que se busca en este artículo es una versión funcional y estable de Samba4 para &amp;quot;congelarla&amp;quot; y ponerla en producción.&lt;br /&gt;
&lt;br /&gt;
La convivencia de SAMBA4 con BIND9 (o incluso 10) es obligada (como es lógico), es muy importante que BIND este correctamente instalado y configurado con soporte para actualizaciones dinámicas para que se puedan crear los registros PTR y A, (entre otras cosas) para ello debemos compilarlo con soporte GSSAPI dado que sin ello no podremos actualizar dichos registros.&lt;br /&gt;
&lt;br /&gt;
Es importante tener una serie de conocimientos técnicos sobre la utilización de Linux en general, el funcionamiento de un servidor DNS (RFC 1035) así como el funcionamiento del protocolo  SAMBA y sus comandos, el funcionamiento de un Directorio Activo de Microsoft©, herramientas de compilación en Linux y de administración de servidores Windows, recomiendo encarecidamente perder todo el tiempo que sea posible en la correcta configuración de BIND (Named), ¡una vez que funciona lo replicaremos con los ojos cerrados!&lt;br /&gt;
&lt;br /&gt;
Samba 3.5 hacía ya funciones parecidas a un Directorio Activo, pero samba 3.5 + LDAP NO ES un directorio activo, SAMBA4 es realmente una alternativa (la única)  con las ventajas y potencia del Software Libre.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Qué saber antes de empezar: Breve introducción al Directorio Activo==&lt;br /&gt;
&lt;br /&gt;
Antes de poder montar una infraestructura de red basada en los servicios de directorio de  Directorio Activo, es necesario tener claro los conceptos y funciones principales que hacen posible que dicha tecnología sirva para implementar una solución y no un problema. Es por eso que hay que conocer muy bien los conceptos básicos que se interrelacionan entre sí a la hora de hacer funcionar el Directorio Activo. A continuación se expone una breve lista y una pequeña descripción de lo que una persona debe conocer antes de implementar dicha solución; sería muy recomendable que se repasaran dichos términos/tecnologías en la propia ayuda del sistema o en la web de Microsoft© para poder comprender mejor el funcionamiento de lo que se va a explicar:&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t2.gstatic.com/images?q=tbn:ANd9GcT8YkkLI_5-ZVZ74ac_Y1PZCSEIzx93A49RCpbF1P77ZjsnfkQASw]]&lt;br /&gt;
&lt;br /&gt;
===Directorio Activo, ¿qué es?===&lt;br /&gt;
&lt;br /&gt;
El Directorio Activo es el servicio de directorio de Microsoft©…pero, ¿qué es un servicio de directorio?.&lt;br /&gt;
Un servicio de directorio es como una base de datos para guardar gran cantidad de información y poder consultarla, agruparla, modificarla, etc.; haciendo un ejemplo, es como si fuera una agenda donde vamos a guardar y organizar la información que para nosotros es necesaria y útil.&lt;br /&gt;
&lt;br /&gt;
Por tanto, en el Directorio Activo guardaremos la información útil para la empresa, y después poder hacer diversos tipos de acciones sobre dicha información.&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://213.198.0.249/images/imagen-directorio-activo.jpg]]&lt;br /&gt;
&lt;br /&gt;
===DNS===&lt;br /&gt;
El servicio de DNS sirve para la resolución de nombres de máquina a una dirección IP y viceversa. Además, para el Directorio Activo, es su base, o mejor dicho, son sus cimientos; si el DNS no está bien configurado o tiene problemas, entonces nuestro diseño de Directorio Activo no funcionará adecuadamente y nos dará más problemas que soluciones, ya que el Directorio Activo usa el servicio de DNS para poder dejar información que después las estaciones de trabajo tendrán que poder consultar para interactuar correctamente con el servicio de directorio (validación, consultas, búsquedas, etc.).&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t0.gstatic.com/images?q=tbn:ANd9GcTDyn-YJCxxr8F9wzEn0-hL8woohPlsf07BpFinxapjGTzOclM_]]&lt;br /&gt;
&lt;br /&gt;
===Maestros de Operaciones (FSMO) y Global Catalog===&lt;br /&gt;
&lt;br /&gt;
A pesar de que a partir de Windows 2000 Server se ha cambiado el modelo de réplicas basado en “maestro-esclavo” como había en NT4 (el servidor que hacía de PDC actualizaba los cambios y después replicaba a los BDC que pudiera haber) a “multi-maestro” (cualquier DC puede actualizar los datos y después replicarlos con el resto de DC’s), hay que tener en cuenta que ciertas operaciones “críticas” e incluso cotidianas sólo pueden ser llevadas a cabo por determinados DC que lleven alguno de los roles especiales. Esos roles sirven para concretar unas funciones específicas a llevar a cabo por un DC, por lo tanto, es muy importante comprender la función de éstos y las consecuencias que puede haber en caso de una caída (en el apartado A.3 Implicaciones de un DC, FSMO o Global Catalog caído se puede ver más detalladamente una lista de posibles implicaciones). &lt;br /&gt;
&lt;br /&gt;
Global Catalog:&lt;br /&gt;
[[Imagen:http://t1.gstatic.com/images?q=tbn:ANd9GcQ9-ZMR043IGTALQn55TJ95XXG6CDBxApLA4K6xCR7NAHICb4jPCA]]&lt;br /&gt;
&lt;br /&gt;
FSMO:&lt;br /&gt;
[[Imagen:http://t0.gstatic.com/images?q=tbn:ANd9GcRlaPxko74nJvf3FINt90Z0BM07MrDTKCrYJ55Sxbrm9lCSbP4bqA]]&lt;br /&gt;
&lt;br /&gt;
===Sítios (sites)===&lt;br /&gt;
&lt;br /&gt;
Un site es simplemente una agrupación de sub-redes lógicas, mediante la cual, el servicio de directorio será capaz de generar internamente y de manera transparente la topología de replicación entre servidores de subredes con buena comunicación entre sí, dar la posibilidad de establecer horarios e intervalos de replicación entre DC’s de diferentes subredes que no tengan tan buena comunicación y aprovechar así mejor el ancho de banda, o para poder resolver mejor las peticiones de un cliente (así, por ejemplo, es posible que un cliente quiera consultar un servidor que sea &amp;quot;Global Catalog&amp;quot; (catálogo global); según la subred a la que pertenezca el cliente, y si esta está  definida en algún &amp;quot;site&amp;quot;, el servicio de directorio será capaz de proporcionar a ese cliente una respuesta informándole de los servidores de &amp;quot;Global Catalog&amp;quot; a los que más “fácil y rápidamente” puedan conectar para llevar a cabo su petición, y evitar así, por ejemplo, responderle con un GC que pudiera estar en una subred con un ancho de banda muy bajo).&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t1.gstatic.com/images?q=tbn:ANd9GcTdlcQ7SkVekLfve2mlpYgvf4Q4kRAyFmgTgHVNCTRz2j7vsbxzNw]]&lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;&#039;&#039;Digamos que estos 4 puntos descritos son los pilares básicos que deben conocerse y entenderse para poder llevar a cabo una correcta implementación basada en una solución de Directorio Activo (por supuesto, por debajo hay mucho más que se puede ver mirando muchos de los enlaces o documentación aquí adjunta o en la web de Microsoft©).&#039;&#039;&#039;&#039;&#039;}}&lt;br /&gt;
 &lt;br /&gt;
Si alguna función o parte de estos 4 puntos falla, por la causa que sea, supondrá un problema ya que podremos empezar a experimentar ciertos y diversos “comportamientos extraños” con nuestro Directorio Activo.&lt;br /&gt;
&lt;br /&gt;
Problemas tan diversos como la imposibilidad de que un usuario inicie sesión, que un DC deje de replicar con otro, no poder abrir una consola de gestión, o que no podamos unir máquinas al dominio pueden darse si no implementamos correctamente nuestro Directorio Activo.&lt;br /&gt;
&lt;br /&gt;
Es importante recalcar que la mayor parte de los problemas más comunes o cotidianos, se suelen deber en gran parte a una mala configuración DNS, tanto del servidor como en la parte cliente, de ahí que sea necesario recalcar que si no entendemos bien el funcionamiento de un DNS ni su implicación y relación estrechísima con el Directorio Activo, tendremos entonces muchos problemas en muchas partes que afecten a los clientes; por ejemplo, no se aplicarán correctamente las políticas de grupo; los clientes no podrían localizar servidores para hacer consultas y peticiones como puede ser un servidor para el inicio de sesión; la réplica entre DC’s falla debido a que no son capaces de conectar correctamente entre sí, etc...&lt;br /&gt;
&lt;br /&gt;
La definición de &amp;quot;sites&amp;quot; también es importantísima, ya que con ella podemos evitar que un cliente de una sede, por ejemplo, se valide en un DC de otra sede de otro país teniendo un DC en su misma subred u otra más accesible. O evitar que un DC de una sede replique con otro de otra sede en horas de trabajo, restando y degradando así el ancho de banda, seguramente más necesario a esas horas para otro tipo de operaciones. Es común también pensar que si en una subred remota no hay ningún DC, no es necesario definirla porque no va a afectar a nuestro diseño ya que mucha gente piensa que los &amp;quot;sites&amp;quot; sólo son útiles de cara a los DC’s para replicar entre sí. Nada más lejos de la realidad. &lt;br /&gt;
&lt;br /&gt;
Como hemos explicado, los &amp;quot;sites&amp;quot; no sólo sirven para que los DC’s repliquen a horas e intervalos establecidos… si no para que clientes de esa subred puedan localizar servicios en subredes más próximas o con mejor ancho de banda que otras posibles que pueda haber sin tener que generar tráfico de red innecesario o siquiera obtener una respuesta adecuada. Un ejemplo claro como hemos dicho antes, puede ser una oficina pequeña de 5 puestos de trabajo, que no tengan ningún DC en esa oficina. Para iniciar sesión tendrán que localizar un DC, y por tanto, preguntarán al DNS por un servidor válido para ello; si no hay una definición de &amp;quot;sites&amp;quot; correcta, es posible que el &amp;quot;DNS&amp;quot; le responda cualquier servidor que pueda estar en una sede remota con un ancho de banda pésimo…  con lo cual ya tenemos un problema grave; en cambio, si hay una definición de &amp;quot;Sites&amp;quot; adecuada, el &amp;quot;DNS&amp;quot; habrá registrado mediante el servicio de directorio qué DC’s pueden ser los más “óptimos” para esa pequeña red remota a la hora de proporcionarles el inicio de sesión. &lt;br /&gt;
&lt;br /&gt;
Otro ejemplo menos visto puede darse en el acceso a un recurso de DFS que puede estar replicado en varios servidores. Con la definición de &amp;quot;sites&amp;quot;, un cliente podrá saber qué servidor es el más “próximo” o propicio para acceder a dicho DFS; sin la definición de &amp;quot;sites&amp;quot; y &amp;quot;subredes&amp;quot;, no.&lt;br /&gt;
&lt;br /&gt;
==Recursos==&lt;br /&gt;
===Físicos===&lt;br /&gt;
&lt;br /&gt;
:HP Proliant ML110 G6&lt;br /&gt;
::4 GB RAM&lt;br /&gt;
::250 GB Disco Duro (S-ATA)&lt;br /&gt;
===Lógicos===&lt;br /&gt;
:SuSe Linux Enterprise Server Versión 11.&lt;br /&gt;
::Kernel 2,6,27,19-5-xen (64)&lt;br /&gt;
::Xen 3.3.1. (*)&lt;br /&gt;
::Hypervisor 3.3.1.&lt;br /&gt;
::Xen Tools 3.3.1.&lt;br /&gt;
::Samba 4 (Version 4,0,0alpha4-GIT-606a447)&lt;br /&gt;
::Bind 9.7.2-P2 (versión con soporte GSSAPI y OpenSSL)&lt;br /&gt;
::Squid 2.7 (estable)&lt;br /&gt;
::Servidor DHCP (ISC)&lt;br /&gt;
::Amanda (Backup) 2.5.2&lt;br /&gt;
::Kerberos 5 (Cliente)&lt;br /&gt;
::OpenLDAP (Cliente)&lt;br /&gt;
::OpenSSL (Cliente)&lt;br /&gt;
::(&#039;&#039;&#039;*&#039;&#039;&#039;) &lt;br /&gt;
&lt;br /&gt;
Usaremos XEN para virtualizar los clientes Windows XP, usamos Windows XP SP3 que nos permite una versión de evaluación durante 30 días, suficientes para someterlos a las baterías de pruebas pertinentes y no tener que adquirir la licencia. Necesitamos un procesador que permita instrucciones de virtualización, dicho soporte es indispensable para una virtualización total de windows (kernel propietario y cerrado)  no así para una virtualización de Linux que su kernel es parcheable. (mas ventajas de Linux... )&lt;br /&gt;
&lt;br /&gt;
==SLES 11==&lt;br /&gt;
Este desarrollo se ha creado para una empresa la cual por políticas internas usa SLED para sus estaciones y SLED para sus servidores, (todos sabemos quien es SuSe...) &lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t3.gstatic.com/images?q=tbn:ANd9GcQuBT0_lOoLQHHUVV_RmeAUhSjGFMscTMc-cUrYS1A5PlLnVAMQkA]]&lt;br /&gt;
&lt;br /&gt;
Yo particularmente soy usuario de Debian por que estoy acostumbrado a  su gestor de paquetes y su estabilidad, pero eso es otro tema.&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t1.gstatic.com/images?q=tbn:ANd9GcSnRU2XNcMpHJh1h3lI8GsT5rHT8IV7BvvdW7dvARzRIFNNYK5i]]&lt;br /&gt;
&lt;br /&gt;
Cabe destacar que SLES tiene un gestor de paquetes muy bueno y liviano que es el “zypper” (para mi gusto un &amp;quot;intento&amp;quot; de APT), el uso de YaST queda para otros menesteres mas sencillos dado que lo fácil lo puede llegar a convertir en difícil, pero eso es un tema de gustos y criterio.&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t1.gstatic.com/images?q=tbn:ANd9GcRHR3PWzXlXGuuJ0aTdP8FXQCRbwdo5GgIGAK6-s4Gz07smVRRbLw]]&lt;br /&gt;
&lt;br /&gt;
En el caso de &amp;quot;SLES&amp;quot; para tener un entorno de desarrollo que nos permita compilar correctamente los programas que necesitaremos mas adelante es imprescindible instalar los siguientes paquetes (en este caso usamos YaST).&lt;br /&gt;
&lt;br /&gt;
YaST:&lt;br /&gt;
[[Imagen:http://t0.gstatic.com/images?q=tbn:ANd9GcTw0TR6IRpTh_bvpu-xs1180eN29BmoLyyAny6BkHNMmRcjHjDj]]&lt;br /&gt;
Nos vamos a Software, Instalar y desinstalar, en filtro buscamos  PATRONES y en “compilador y herramientas C” seleccionamos todo, después buscamos “Desarrollo de Kernel” y dentro de ese patrón el paquete “Kernel-Source” , con esto debería de ser suficiente para compilar programas desde sus fuentes.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Bienvenido a Samba 4==&lt;br /&gt;
(Fuente Wiki de SAMBA4 traducida al castellano y modificada en la parte de configuración de DNS).&lt;br /&gt;
&lt;br /&gt;
===Contenido===&lt;br /&gt;
# Samba4 “HOWTO”&lt;br /&gt;
## Video-tutorial de este HOWTO.&lt;br /&gt;
## Una nota sobre las versiones alfa&lt;br /&gt;
## Paso 1: Descargue Samba4&lt;br /&gt;
### git&lt;br /&gt;
### rsync &lt;br /&gt;
## Compilar Samba4&lt;br /&gt;
## Instale Samba4&lt;br /&gt;
## Samba4, (provision) script de configuración.&lt;br /&gt;
## Lanzando Samba4&lt;br /&gt;
## Pruebas Samba4&lt;br /&gt;
### smbclient &lt;br /&gt;
## Crear un recurso compartido en smb.conf&lt;br /&gt;
## Paso 8: Configurar DNS&lt;br /&gt;
## Paso 9: Prueba de kerberos&lt;br /&gt;
## Paso 10: Kerberos: Configurar actualizaciones dinámicas de DNS&lt;br /&gt;
## Nota acerca de la compatibilidad del sistema de archivos&lt;br /&gt;
### Prueba de su sistema de ficheros &lt;br /&gt;
# Configurar un cliente de Windows para unirse a un Samba 4 de Active Directory&lt;br /&gt;
## Paso 1: Configurar DNS Marco para Windows&lt;br /&gt;
## Paso 2: Configurar la fecha y la hora y zona horaria&lt;br /&gt;
## Paso 3: Unir el cliente de Windows en el dominio &lt;br /&gt;
# Visualización del Directorio Activo creado por Samba 4 desde Windows XP Pro&lt;br /&gt;
## Paso 1: Instalación de herramientas de administración remota de Windows en Windows.&lt;br /&gt;
# Windows7 &lt;br /&gt;
# Windows Vista&lt;br /&gt;
# Windows XP Pro &lt;br /&gt;
## Paso 1: Viendo el contenido del directorio de samba cuatro activos &lt;br /&gt;
# Gestión de Samba 4 Active Directory de Windows XP Pro&lt;br /&gt;
## Paso 1: Añadir usuarios de Active Directory en Samba 4 &lt;br /&gt;
# Configuración de perfiles móviles (Windows 7)&lt;br /&gt;
# Añadiendo UO (Unidad Organizativa) en un dominio de SAMBA 4.&lt;br /&gt;
# Implementación de directivas de grupo (GPO) en un dominio SAMBA 4.&lt;br /&gt;
## Instalación de la Consola de administración de directivas de grupo.&lt;br /&gt;
# Unirse a un controlador de dominio de Windows como un adicional de DC en un dominio.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Videos demostrativos===&lt;br /&gt;
http://wiki.samba.org/index.php/Samba4/videos&lt;br /&gt;
::[http://samba.org/tridge/Samba4Demo/s4demo1.ogv Meter Windows 7 en un dominio Samba 4]&lt;br /&gt;
::[http://samba.org/tridge/Samba4Demo/s4demo2.ogv Administración de políticas de grupo]&lt;br /&gt;
::[http://samba.org/tridge/Samba4Demo/s4demo3.ogv Perfiles móviles]&lt;br /&gt;
::[http://samba.org/tridge/Samba4Demo/s4demo4.ogv DCPROMO]&lt;br /&gt;
::http://samba.org/tridge/DRS-demo/s4-DRS-demo.ogv[ Vídeos antiguos]&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t1.gstatic.com/images?q=tbn:ANd9GcSWXJ5WhoV3H0XR-QVdmb2DaXkusMi0a-Q3_xZEoCnBiDz-y6eJ]]&lt;br /&gt;
&lt;br /&gt;
===Una nota sobre las versiones alfa===&lt;br /&gt;
SAMBA4 se está desarrollando muy rápidamente. Esta guía ha sido recientemente actualizada para reflejar los cambios realizados hasta septiembre de 2010 en preparación para el lanzamiento-alpha13 Samba4.&lt;br /&gt;
&lt;br /&gt;
===Paso 1: Descarga Samba4===&lt;br /&gt;
Si has descargado el código Samba4 a través de un archivo comprimido en “tarball” desde el sitio web “samba.org”, el paso 1 ya se ha completado.&lt;br /&gt;
&lt;br /&gt;
Para hacer pruebas con la versión descargada, puedes continuar con el [[Paso 2]].&lt;br /&gt;
&lt;br /&gt;
Ten en cuenta que en este ejemplo la carpeta se llama «samba-master», en tu caso el nombre se basará en el del archivo comprimido (por ejemplo, &amp;lt;code&amp;gt;samba-4.0.0alpha13&amp;lt;/code&amp;gt; de &amp;lt;code&amp;gt;samba-tar 4.0.0alpha13.tar.gz&amp;lt;/code&amp;gt;) . También ten en cuenta que el código samba4 se encuentra en el &amp;lt;code&amp;gt;source4 /&amp;lt;/code&amp;gt; (es un subdirectorio), &lt;br /&gt;
Hay dos métodos para descargar la versión de samba actual:&lt;br /&gt;
* a través de git&lt;br /&gt;
* a través de rsync&lt;br /&gt;
&lt;br /&gt;
Si no tienes “rsync” o “git”, debes de instalar uno de ellos, te recomendamos utilizar el método de “git” para la descarga de Samba, ya que hace más fácil obtener actualizaciones, y permite también integrar los parches de prueba de los desarrolladores de Samba más fácilmente en caso de problemas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====GIT====&lt;br /&gt;
 $ git clone git://git.samba.org/samba.git samba-master; cd samba-master&lt;br /&gt;
&lt;br /&gt;
Esto creará un directorio llamado &amp;quot;samba-master&amp;quot; en el directorio actual.&lt;br /&gt;
&lt;br /&gt;
Ahora actualizamos a la última versión:&lt;br /&gt;
 git pull&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====rsync====&lt;br /&gt;
 $ rsync -avz samba.org::ftp/unpacked/samba_4_0_test/ samba-master&lt;br /&gt;
&lt;br /&gt;
Ten en cuenta que el comando rsync anterior te saldrá del repositorio “git”, antes debemos a hacer algunos cambios para que puedas actualizarla usando “git”:&lt;br /&gt;
 $ cd samba-master/&lt;br /&gt;
 $ rm .git/refs/tags/*&lt;br /&gt;
 $ rm -r .git/refs/remotes/ .git&lt;br /&gt;
 $ git config remote.origin.url git://git.samba.org/samba.git&lt;br /&gt;
 $ git config --add remote.origin.fetch +refs/tags/*:refs/tags/* (esta línea es opcional)&lt;br /&gt;
 $ git fetch&lt;br /&gt;
&lt;br /&gt;
NOTA : Si la da el error: &amp;quot;refs/heads/master does not point to a valid object!&amp;quot; puedes omitirlo sin problema.&lt;br /&gt;
&lt;br /&gt;
Puedes actualizar a la versión más reciente en un futuro con:&lt;br /&gt;
 $ git pull&lt;br /&gt;
Si obtienes un error como este:&lt;br /&gt;
 fatal: Unable to create &#039;[...]/samba_master/.git/index.lock&#039;: File exists.&lt;br /&gt;
&lt;br /&gt;
Hay que eliminar el archivo «.lock» y ejecutar &amp;lt;code&amp;gt;git pull&amp;lt;/code&amp;gt; de nuevo.&lt;br /&gt;
&lt;br /&gt;
===Paso 2: Compilar Samba4===&lt;br /&gt;
Recomendaciones de dependencias: &lt;br /&gt;
&lt;br /&gt;
Los paquetes previos a samba son los siguientes:&lt;br /&gt;
 $  libacl-devel libblkid-devel gnutls-devel readline-devel python-devel gdb pkgconfig&lt;br /&gt;
&lt;br /&gt;
NOTA: Solo los paquetes de SAMBA tienen un “script” de configuración. Si has usado git o rsync deberás de hacerlo a mano.&lt;br /&gt;
&lt;br /&gt;
 $ cd samba-master/source4&lt;br /&gt;
 $ ./autogen-waf.sh&lt;br /&gt;
&lt;br /&gt;
Ejecutar&lt;br /&gt;
 $ cd samba-master/source4&lt;br /&gt;
 $ ./configure.developer&lt;br /&gt;
 $ make&lt;br /&gt;
&lt;br /&gt;
El comando anterior configura e instala en la ruta &#039;&#039;&#039;/usr/local /samba&#039;&#039;&#039; Si deseas instalar «SAMBA» en otra ruta debes de usar la opción &amp;lt;code&amp;gt;-- prefix&amp;lt;/code&amp;gt; cuando lánzes &amp;lt;code&amp;gt;configure.developer&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
La razón de usar &amp;lt;code&amp;gt;configure.developer&amp;lt;/code&amp;gt; en lugar de &amp;lt;code&amp;gt;configure&amp;lt;/code&amp;gt; para las versiones alfa de SAMBA4 es que va a incluir información de depuración extra que nos ayudará a diagnosticar problemas en caso de errores. Con esta opción podremos someter a SAMBA-4 a diversas pruebas.&lt;br /&gt;
&lt;br /&gt;
Después de instalar «SAMBA», es recomendable ejecutar:&lt;br /&gt;
 $ make quicktest&lt;br /&gt;
&lt;br /&gt;
Que se ejecutará un corto (aproximadamente 5 minutos) conjunto de pruebas para validar la instalación de Samba. &amp;lt;code&amp;gt;make quicktest&amp;lt;/code&amp;gt; es una forma rápida de comprobar que la instalación pasa las pruebas básicas, dado que a veces se cuelan errores en los repositorios GIT ...&lt;br /&gt;
&lt;br /&gt;
La salida de &amp;lt;code&amp;gt;&#039; &#039;&amp;lt;/code&amp;gt; debe terminar en un &amp;lt;code&amp;gt;TODO OK&amp;lt;/code&amp;gt;&amp;quot;. Si no es así debemos de ver si nos faltan dependencias o hay fallos en el sistema.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Paso 3: Instalar SAMBA 4===&lt;br /&gt;
Ejecutar como un usuario con permisos de escritura en el directorio de instalación (que por defecto es /usr/local/samba). Utilice la opción &amp;lt;code&amp;gt;-- prefix&amp;lt;/code&amp;gt; para &amp;lt;code&amp;gt;configure.developer&amp;lt;/code&amp;gt; arriba para cambiar esta ubicación.&lt;br /&gt;
 $ make install&lt;br /&gt;
&lt;br /&gt;
Para el resto de esta guía se asume que ha instalado Samba4 en la ubicación predeterminada, que es  &#039;&#039;&#039;/usr/local/samba&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Paso 4: Aprovisionamiento de Samba4 (script de configuración)===&lt;br /&gt;
El script &amp;lt;code&amp;gt;provision&amp;lt;/code&amp;gt; crea una base de datos de usuario básico (crea los archivos de configuración, los &#039;&#039;&#039;.conf&#039;&#039;&#039; de diversas aplicaciones como Named, Kerberos, etc.), y se utiliza cuando se va a configurar el servidor Samba4 en su propio dominio. &lt;br /&gt;
&lt;br /&gt;
Si por el contrario quieres configurar tu servidor de Samba4 como un controlador de dominio adicional en un dominio existente, por favor visite la página [«Samba4 unirse a un dominio» que está en la wiki de samba4, en (samba.org) http://wiki.samba.org/index.php/Samba4_joining_a_domain]&lt;br /&gt;
&lt;br /&gt;
En los ejemplos siguientes se asume el nombre de dominio es &amp;quot;dos00000.local&amp;quot; y su &amp;quot;short&amp;quot; (también conocido como NT4) o nombre corto de dominio es: &amp;quot;dos00000&amp;quot;. Vamos a suponer que el nombre de host servidores Samba es &amp;quot;bulled&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Por lo que:&lt;br /&gt;
:Nombre de dominio DNS: dos00000.local&lt;br /&gt;
:Nombre corto (NT4): dos00000&lt;br /&gt;
:Nombre del Host: bulled&lt;br /&gt;
&lt;br /&gt;
Se debe ejecutar como un usuario con permisos de escritura (lo que significa que puede tener que ejecutar este comando con sudo o incluso como root).&lt;br /&gt;
 $ cd samba-master/source4&lt;br /&gt;
 $ ./setup/provision --realm=dos00000.local --domain=dos00000 --adminpass=P@SSW0RD --server-role=&#039;domain controller&#039;&lt;br /&gt;
&lt;br /&gt;
Si obtiene un error como este:&lt;br /&gt;
 tdb_open_ex: could not open file /usr/local/samba/private/sam.ldb.d/DC=dos00000,DC=local,DC=COM. ldb: Permission denied ldb:&lt;br /&gt;
&lt;br /&gt;
Esto significa que no hemos usado &amp;quot;sudo&amp;quot; por lo que deberíamos de usar &amp;quot;sudo&amp;quot; para el comando anterior.&lt;br /&gt;
&lt;br /&gt;
Nota: Si falla el &amp;quot;provision&amp;quot; puedes probar a borrar el &amp;quot;smb.conf&amp;quot; y volver a lanzarlo.&lt;br /&gt;
&lt;br /&gt;
Hay muchas otras opciones que puede pasar al comando &#039;provision&#039;, ejecutarlo con la opción “- help” para ver una lista de las mismas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Paso 5: Arrancando SAMBA 4===&lt;br /&gt;
Para lanzar  Samba4 como un servidor de producción, basta con lanzar el ejecutable &amp;lt;code&amp;gt;samba&amp;lt;/code&amp;gt; como root.&lt;br /&gt;
&lt;br /&gt;
 # samba&lt;br /&gt;
&lt;br /&gt;
Si se ejecuta Samba4 en modo «estándar», (que es el adecuado para producción):&lt;br /&gt;
&lt;br /&gt;
O podemos usar un script adaptado de «SAMBA 3», yo uso el siguiente:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;código&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
 ! /bin/sh &lt;br /&gt;
 ### BEGIN INIT INFO &lt;br /&gt;
 # Provides:       samba4 &lt;br /&gt;
 # Required-Start: $network $remote_fs $syslog &lt;br /&gt;
 # Should-Start:   &lt;br /&gt;
 # Required-Stop:  $network $remote_fs $syslog &lt;br /&gt;
 # Should-Stop:    &lt;br /&gt;
 # Default-Start:  3 5 &lt;br /&gt;
 # Default-Stop:   0 1 2 6 &lt;br /&gt;
 # Short-Description: Samba4 SMB/CIFS file server &lt;br /&gt;
 # Description:    Samba SMB/CIFS file server &lt;br /&gt;
 ### END INIT INFO &lt;br /&gt;
 &lt;br /&gt;
 SMBD_BIN=&amp;quot;/usr/local/samba/sbin/samba&amp;quot; &lt;br /&gt;
 SMB_CONF=&amp;quot;/usr/local/samba/etc/smb.conf&amp;quot; &lt;br /&gt;
 PID_FILE=&amp;quot;/usr/local/samba/var/run/samba.pid&amp;quot; &lt;br /&gt;
 &lt;br /&gt;
 . /etc/rc.status &lt;br /&gt;
 rc_reset &lt;br /&gt;
 &lt;br /&gt;
 # Check for missing binary &lt;br /&gt;
 if [ ! -x ${SMBD_BIN} ]; then &lt;br /&gt;
         echo -n &amp;gt;&amp;amp;2 &amp;quot;El demonio SAMBA4, ${SMBD_BIN} no esta instalado. &amp;quot; &lt;br /&gt;
         rc_status -s &lt;br /&gt;
         exit 5 &lt;br /&gt;
 fi &lt;br /&gt;
 &lt;br /&gt;
 # be extra carefull cause connection fail if TMPDIR is not writeable &lt;br /&gt;
 export TMPDIR=&amp;quot;/var/tmp&amp;quot; &lt;br /&gt;
 &lt;br /&gt;
 test -f /etc/sysconfig/samba4 &amp;amp;&amp;amp; \ &lt;br /&gt;
                 . /etc/sysconfig/samba4 &lt;br /&gt;
 &lt;br /&gt;
 for setting in $SAMBA_SMBD_ENV; do &lt;br /&gt;
         pathcheck=&amp;quot;${setting%%:*}&amp;quot; &lt;br /&gt;
         variable=&amp;quot;${setting##*:}&amp;quot; &lt;br /&gt;
         test &amp;quot;${pathcheck}&amp;quot; != &amp;quot;${variable}&amp;quot; -a ! -e &amp;quot;${pathcheck}&amp;quot; &amp;amp;&amp;amp; \ &lt;br /&gt;
                 continue &lt;br /&gt;
         export eval ${variable} &lt;br /&gt;
 done &lt;br /&gt;
 &lt;br /&gt;
 case &amp;quot;$1&amp;quot; in &lt;br /&gt;
         start) &lt;br /&gt;
                 echo -n &amp;quot;Lanzando el demonio de  Samba 4 &amp;quot; &lt;br /&gt;
                 if [ ! -f ${SMB_CONF} ]; then &lt;br /&gt;
                         echo -n &amp;gt;&amp;amp;2 &amp;quot;El archivo de configuracion, ${SMB_CONF} no existe. &amp;quot; &lt;br /&gt;
                         rc_status -s &lt;br /&gt;
                         exit 6 &lt;br /&gt;
                 fi &lt;br /&gt;
                 checkproc -p ${PID_FILE} ${SMBD_BIN} &lt;br /&gt;
                 case $? in &lt;br /&gt;
                         0) echo -n &amp;quot;- ¡OJO!: el demonio se esta ejecutando. &amp;quot; ;; &lt;br /&gt;
                         1) echo -n &amp;quot;- ¡OJO!: ${PID_FILE} existe. &amp;quot; ;; &lt;br /&gt;
                 esac &lt;br /&gt;
                 test -f /etc/sysconfig/language &amp;amp;&amp;amp; \ &lt;br /&gt;
                         . /etc/sysconfig/language &lt;br /&gt;
                 export LC_ALL=&amp;quot;$RC_LC_ALL&amp;quot; &lt;br /&gt;
                 export LC_CTYPE=&amp;quot;$RC_LC_CTYPE&amp;quot; &lt;br /&gt;
                 export LANG=&amp;quot;$RC_LANG&amp;quot; &lt;br /&gt;
                 startproc -p ${PID_FILE} ${SMBD_BIN} -D -s ${SMB_CONF} &lt;br /&gt;
                 unset LC_ALL LC_CTYPE LANG &lt;br /&gt;
                 rc_status -v &lt;br /&gt;
                 ;; &lt;br /&gt;
         stop) &lt;br /&gt;
                 echo -n &amp;quot;Matando el demonio de SAMBA4 &amp;quot; &lt;br /&gt;
                 checkproc -p ${PID_FILE} ${SMBD_BIN} || \ &lt;br /&gt;
                         echo -n &amp;quot; ¡OJO!: el demonio no se esta ejecutando. &amp;quot; &lt;br /&gt;
                 killproc -p ${PID_FILE} -t 10 ${SMBD_BIN} &lt;br /&gt;
                 rc_status -v &lt;br /&gt;
                 ;; &lt;br /&gt;
         try-restart|condrestart) &lt;br /&gt;
                 if test &amp;quot;$1&amp;quot; = &amp;quot;condrestart&amp;quot;; then &lt;br /&gt;
                         echo &amp;quot;${attn} Usa try-restart ${done}(LSB)${attn} en lugar de condrestart ${warn}(RH)${norm}&amp;quot; &lt;br /&gt;
                 fi &lt;br /&gt;
                 $0 status &lt;br /&gt;
                 if test $? = 0; then &lt;br /&gt;
                         $0 restart &lt;br /&gt;
                 else &lt;br /&gt;
                         rc_reset &lt;br /&gt;
                 fi &lt;br /&gt;
                 rc_status &lt;br /&gt;
                 ;; &lt;br /&gt;
         restart) &lt;br /&gt;
                 $0 stop &lt;br /&gt;
                 $0 start &lt;br /&gt;
                 rc_status&lt;br /&gt;
                 ;; &lt;br /&gt;
         force-reload|reload) &lt;br /&gt;
                 echo -n &amp;quot;Recargando el demonio de SAMBA 4 &amp;quot; &lt;br /&gt;
                 checkproc -p ${PID_FILE} ${SMBD_BIN} &amp;amp;&amp;amp; \ /usr/local/samba&lt;br /&gt;
                         touch ${PID_FILE} || \ &lt;br /&gt;
                         echo -n &amp;gt;&amp;amp;2 &amp;quot; Ojo!: el demonio no esta corriendo. &amp;quot; &lt;br /&gt;
                 killproc -p ${PID_FILE} -HUP ${SMBD_BIN} &lt;br /&gt;
                 rc_status -v &lt;br /&gt;
                 ;; &lt;br /&gt;
         status) &lt;br /&gt;
                 echo -n &amp;quot;Chequeando el demonio de SAMBA4 &amp;quot; &lt;br /&gt;
                 checkproc -p ${PID_FILE} ${SMBD_BIN} &lt;br /&gt;
                 rc_status -v &lt;br /&gt;
                 ;; &lt;br /&gt;
         probe) &lt;br /&gt;
                 test ${SMB_CONF} -nt ${PID_FILE} &amp;amp;&amp;amp; echo reload &lt;br /&gt;
                 ;; &lt;br /&gt;
         *) &lt;br /&gt;
                 echo &amp;quot;Usa: $0 {start|stop|status|try-restart|restart|force-reload|reload|probe}&amp;quot; &lt;br /&gt;
                 exit 1 &lt;br /&gt;
                 ;; &lt;br /&gt;
 esac &lt;br /&gt;
 rc_exit&lt;br /&gt;
 &lt;br /&gt;
 118,1          Bot &lt;br /&gt;
&#039;&#039;&#039;&amp;lt;/código&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Si está ejecutando Samba4 como desarrollador puede encontrar lo siguiente mayor utilidad:&lt;br /&gt;
 # samba -i -M single&lt;br /&gt;
&lt;br /&gt;
Con esto lanzamos &amp;quot;samba&amp;quot; con mensajes en la salida estándar, y ejecutando un solo proceso. Ese modo de funcionamiento hace que la depuración de &amp;quot;samba&amp;quot; con gdb sea particularmente fácil. Si desea lanzarlo bajo gdb, entonces el siguiente ejemplo puede ser útil:&lt;br /&gt;
 $ sudo gdb --args bin/samba -i -M single&lt;br /&gt;
&lt;br /&gt;
Tenga en cuenta que si está ejecutando cualquier proceso relacionado con SAMBA3 ( smbd y nmbd ) hay que detenerlo  antes de comenzar el &amp;quot;samba&amp;quot; de Samba 4...  &lt;br /&gt;
&lt;br /&gt;
Asegúrese de poner el bin y / sbin de su nueva instalación en tu $ PATH para evitar la ejecución de la versión incorrecta. Usted puede ver la versión que está usando ejecutando &amp;quot;samba -V&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
En nuestro caso para lanzar samba 4 deberemos de hacer&lt;br /&gt;
 /usr/local/samba/sbin/samba -iM single -d 4&lt;br /&gt;
donde -d 4 es el modo «debug», cuanto mayor sea el número, mas información nos dará.&lt;br /&gt;
&lt;br /&gt;
Para lanzar &amp;lt;code&amp;gt;/&amp;lt;/code&amp;gt; para SAMBA 4, habría que hacer:&lt;br /&gt;
 /etc/inint.d/samba4 start&lt;br /&gt;
o&lt;br /&gt;
 stop&lt;br /&gt;
&lt;br /&gt;
NOTA: En versiones anteriores de desarrollo de samba «samba» todavía se llamaba «smbd».&lt;br /&gt;
&lt;br /&gt;
===Paso 6: Pruebas Samba4===&lt;br /&gt;
 smbclient&lt;br /&gt;
&lt;br /&gt;
Pruebe el siguiente comando:&lt;br /&gt;
 $ smbclient -L localhost -U&lt;br /&gt;
Eso te mostrará una lista de acciones disponibles en el servidor. Por ejemplo&lt;br /&gt;
&lt;br /&gt;
 Sharename      Type 	Comment&lt;br /&gt;
 ---------      ---- 	-------&lt;br /&gt;
 test           Disk&lt;br /&gt;
 netlogon       Disk&lt;br /&gt;
 sysvol         Disk&lt;br /&gt;
 IPC$           IPC 	IPC Service (Samba 4.0.0alpha12-GIT-5e755e9)&lt;br /&gt;
 ADMIN$         Disk	DISK Service (Samba 4.0.0alpha12-GIT-5e755e9)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;netlogon&amp;lt;/code&amp;gt; y &amp;lt;code&amp;gt;sysvol&amp;lt;/code&amp;gt; son recursos necesarios para el funcionamiento del servidor de Directorio Activo.&lt;br /&gt;
&lt;br /&gt;
Para probar que la autenticación está trabajando, debes  de conectarte al recurso compartido netlogon utilizando la contraseña de administrador se establece anteriormente. (en nuestro caso P@SSW0RD).&lt;br /&gt;
 $ smbclient //localhost/netlogon -Uadministrator%PASSWORD&lt;br /&gt;
&lt;br /&gt;
Usted debe obtener un &amp;lt;code&amp;gt;smb&amp;gt;&amp;lt;/code&amp;gt; del sistema,(un intérprete de comandos) y el acceso a su directorio &amp;lt;code&amp;gt;netlogon&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
===Paso 7: Crear un recurso compartido en smb.conf===&lt;br /&gt;
El &amp;quot;provision&amp;quot; creará un simple smb.conf . Para que el servidor sea útil tendrá que configurarlo para tener por lo menos una acción. Por emplo:&lt;br /&gt;
 [test]&lt;br /&gt;
 path = /data/test &lt;br /&gt;
 read only = no &lt;br /&gt;
&lt;br /&gt;
Tenga en cuenta que en las versiones alfa actual de Samba4 es necesario reiniciar Samba para que las nuevas acciones visibles.&lt;br /&gt;
&lt;br /&gt;
NOTA: como recordatorio decir que el smb.conf del SAMBA4 está en   “ /usr/local/samba/etc/smb.conf  no confundirlo con el que está en /etc/smb.conf “por que este corresponde a la versión 3 de samba.&lt;br /&gt;
&lt;br /&gt;
===Paso 8: Configurar DNS===&lt;br /&gt;
[[Imagen:http://t1.gstatic.com/images?q=tbn:ANd9GcQeg1VWDVv7tXb6nGehk1jR3CXwgERvRRjJx-ZME5-sx15p75af]]&lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;&#039;&#039;Nota del redactor: Este paso es el mas sensible y crítico, si no tienes un planteamiento claro de lo que vas a hacer o de su funcionamiento te recomiendo perder todo el tiempo que sea necesario en este tema.&#039;&#039;&#039;&#039;&#039;}}&lt;br /&gt;
&lt;br /&gt;
Una correcta configuración del servidor DNS es esencial para el correcto funcionamiento de Samba4. &lt;br /&gt;
&lt;br /&gt;
Sin las entradas correctas del DNS, “kerberos” no funciona, que a su vez significa que muchas de las características básicas de Samba4 no funcionará. &lt;br /&gt;
&lt;br /&gt;
Vale la pena pararse un tiempo extra para asegurarse que la configuración DNS es la correcta, como la depuración de los problemas causados por mala configuración del DNS puede llevarnos mucho tiempo y bastantes quebraderos de cabeza.&lt;br /&gt;
&lt;br /&gt;
La forma más sencilla de configurar el  DNS para Samba4 es usar el “script” &amp;quot;provision&amp;quot;, si miras en  “/usr/local/samba/private”, encontrarás un archivo llamado “named.conf” y otro llamado “dos00000.local.zone” (estos nombres son los del ejemplo, si has usado otros esto cambiará).&lt;br /&gt;
&lt;br /&gt;
En mi caso particular me hice una instalación de NAMED (Bind 9.7) desde sus fuentes, con soporte a actualizaciones dinámicas y resolviendo perfectamente antes de hacer nada de SAMBA&lt;br /&gt;
&lt;br /&gt;
Es muy IMPORTANTE tener el servidor BIND funcionando perfectamente con soporte GSSIAPI (para las actualizaciones inversas) cabe destacar que BIND soporta dichas actualizaciones desde su versión 9.5-rc1 , yo he optado en instalar la última estable de “bind” (de la web de ISC) dado que se comenta que existen graves vulnerabilidades en bind 9.5.x en relación a la denegación de servicio, de la cual intento escapar siempre que puedo. &lt;br /&gt;
&lt;br /&gt;
Para configurar el BIND 9 correctamente nos bajamos su código fuente de la página de ISC (sus creadores) y hacemos la instalación típica (lógicamente debemos de disponer de todas las herramientas para dicha compilación lo cual se presupone que está).&lt;br /&gt;
 # configure --with-openssl=yes --with-gssapi=/usr &lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;&#039;&#039;NOTA: A este punto me costó muchísimo llegar, dado que lo compilaba con –with-gssapi=yes y no me daba errores hasta que intentaba hacer una actualización el DNS que no iba... editando con “vi” el ./configure del BIND (el script de configuración) me dí cuenta de que llamaba a unas librerías de gssapi que staban en /usr y /usr/lib...&#039;&#039;&#039;&#039;&#039;}}&lt;br /&gt;
 # make&lt;br /&gt;
 # make install&lt;br /&gt;
&lt;br /&gt;
Una vez instalado nos encontramos que el “named.conf” que busca por defecto está en /etc/named.conf (como en otros bind&#039;s) pero este tipo de instalación NO GENERA un “named.conf” en ningún sitio.&lt;br /&gt;
Los ejecutables del nuevo named están en “/usr/local/bin” y en “/usr/local/sbin” y el script del “bind 9.5” que sita en “/etc/init.d” ha sido renombrado a “/etc/init.d/bind95” para llamar “/etc/inint.d/bind”  al ejecutable del 9.7 y poder hacer un start o stop típico . ( /etc/init.d/named start , stop...) para ver que versión es debemos de poner el -v después del ejecutable.&lt;br /&gt;
&lt;br /&gt;
Yo en este punto dejé el Wiki oficial de SAMBA 4 de lado dado que me encontré con miles de problemas rozando la frustración en muchos casos.&lt;br /&gt;
&lt;br /&gt;
La “wiki” de “SAMBA” nos dice que hagamos “includes” en nuestro /etc/named.conf , yo no los hice por que me daba, lo que decidí hacer es sustituir el “include” por su valor real, (he probado sin SeLinux ni AppArmor y no funcionaban los includes).&lt;br /&gt;
&lt;br /&gt;
Yo una vez instalado el BIND 9.7 me cree un archivo de configuración desde 0 tal que así sustituyendo los “includes” por su contenido “real” (al mayor estilo windows, copia/pega).&lt;br /&gt;
 vi /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;código&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 # Rafa Toucedo &amp;lt; rtoucedo@bit-bull.es &amp;gt;&lt;br /&gt;
 # All is GPL.&lt;br /&gt;
 &lt;br /&gt;
 options {&lt;br /&gt;
  &lt;br /&gt;
         directory &amp;quot;/var/lib/named&amp;quot;;    ← directorio donde estarán las zonas&lt;br /&gt;
         dump-file &amp;quot;/var/log/named_dump.db&amp;quot;;&lt;br /&gt;
         statistics-file &amp;quot;/var/log/named.stats&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
         allow-query { localhost; 10.159.172.0/24; };   admitimos las consultas de nuestra red&lt;br /&gt;
         allow-transfer { localhost; 10.159.172.0/24; };  admitimos las transferencias a nuestra red&lt;br /&gt;
         allow-recursion { localhost; 10.159.172.0/24; };  admitimos recursividad de nuestra red&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;20&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 # Estas dos líneas de aquí abajo harán que nuestro named (bind) no funciones si no tiene el soporte GSSAPI (actualizaciones dinámicas del DNS) si comentamos estas dos líneas y nuestro  named FUNCIONA es que no tiene soporte para actualizaciones dinámicas.&lt;br /&gt;
 &lt;br /&gt;
         tkey-gssapi-credential &amp;quot;DNS/dos00000.local&amp;quot;;&lt;br /&gt;
         tkey-domain &amp;quot;DOS00000.LOCAL&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 # Ahora definimos los “reenviadores” (si los hay)en este caso dos servidores DNS de mi red:&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 10.159.172.243;&lt;br /&gt;
                 10.159.172.242;&lt;br /&gt;
                 };&lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 # Esta sección es para información interna:&lt;br /&gt;
 &lt;br /&gt;
 view &amp;quot;internal&amp;quot; {&lt;br /&gt;
         match-clients { localhost; 10.159.172.0/24; };&lt;br /&gt;
         zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
                 type hint;&lt;br /&gt;
                 file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
         };&lt;br /&gt;
 &lt;br /&gt;
 # Definimos la zona “directa” del dominio (ojo, este caso es para un dominio INTERNO):&lt;br /&gt;
 &lt;br /&gt;
         zone &amp;quot;dos00000.local&amp;quot; in {&lt;br /&gt;
                 type master;&lt;br /&gt;
                 file &amp;quot;dos00000.local&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 # ATENCION, según la WIKI de samba 4, si usamos el allow-update no podemos usar el “update-policy” necesario para las actualizaciones del DNS, en mi caso ha sido a la inversa...&lt;br /&gt;
 &lt;br /&gt;
 ##allow-update { none; };    ¡ojo! Está comentado!&lt;br /&gt;
                 check-names ignore;&lt;br /&gt;
 &lt;br /&gt;
 # Desde aquí está comentado → /*              update-policy {&lt;br /&gt;
  		grant DOS00000.LOCAL ms-self * A AAAA;&lt;br /&gt;
 		grant administrator@DOS00000.LOCAL wildcard * A AAAA SRV CNAME TXT;&lt;br /&gt;
 		grant bulled$@DOS00000.LOCAL wildcard * A AAAA SRV CNAME;&lt;br /&gt;
 		                };*/    ← hasta aquí que termina el “comentario”&lt;br /&gt;
 &lt;br /&gt;
                allow-update { any; };  	aceptamos actualizaciones&lt;br /&gt;
                allow-query { any; };  	aceptamos consultas &lt;br /&gt;
                allow-transfer { any; }; 	aceptamos transferencias&lt;br /&gt;
 &lt;br /&gt;
 # desde aquí está comentado → /*      allow-update {&lt;br /&gt;
                        10.159.172.0/24;&lt;br /&gt;
                        }; &lt;br /&gt;
                allow-query {&lt;br /&gt;
                        10.159.172.0/24;&lt;br /&gt;
                        };*/   ← hasta aquí.&lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 # Definimos nuestra zona inversa (para resolver nombre a partir de la ip y que se generen los necesarios registros PTR)&lt;br /&gt;
 &lt;br /&gt;
         zone &amp;quot;172.159.10.in-addr.arpa&amp;quot; in {&lt;br /&gt;
                 type master;  tipo MAESTRA (es un servidor MASTER, principal)&lt;br /&gt;
                 file &amp;quot;172.159.10.db&amp;quot;;  este archivo está en /var/lib/named&lt;br /&gt;
                 allow-update { any; }; autorizamos actualizaciones &lt;br /&gt;
                 allow-query { any; };  autorizamos consultas&lt;br /&gt;
                 allow-transfer { any; };  autorizamos transferencias&lt;br /&gt;
 # Comentamos la política de actualización que nos dice la gente de samba que pongamos...&lt;br /&gt;
 /*              update-policy { &lt;br /&gt;
                        grant *.LOCAL wildcard *.172.159.10.in-addr.arpa. PTR; };*/&lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 # definimos la zona del localhost&lt;br /&gt;
         zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
                 type master;  maestro&lt;br /&gt;
                 file &amp;quot;localhost.zone&amp;quot;;  archivo situado en /var/lib/named&lt;br /&gt;
         };&lt;br /&gt;
 &lt;br /&gt;
 # definimos la zona inversa de localhost &lt;br /&gt;
         zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
                 type master; maestro&lt;br /&gt;
                 file &amp;quot;127.0.0.zone&amp;quot;;  archivo situado en /var/lib/named&lt;br /&gt;
         };&lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 # metemos el include que contiene  → include &amp;quot;/etc/named.conf.include&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
&#039;&#039;&#039;&amp;lt;/código&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
NOTA: en este include lo que he metido es la llave TSIG necesaria para encriptar comunicaciones, en principio en este include se haya otro “include” hacia un archivo que contiene lo abajo escrito y el cual he sustituido por su contenido real.&lt;br /&gt;
 #include &amp;quot;/etc/named.d/rafa&amp;quot;;&lt;br /&gt;
 	key rafa {&lt;br /&gt;
 		algorithm hmac-md5;&lt;br /&gt;
                secret&amp;quot;GD2qJHY8TvRHoNNtDOQVDnwpJ6K49/m67UoBAv5vR9UAYQOIDqhhRnfnND/OqO8Rg==&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
Después de todo esto debes de reiniciar el servidor BIND y comprobar en los registros del sistema para cualquier problema.&lt;br /&gt;
&lt;br /&gt;
Si sigues teniendo problemas de permisos comprueba que los archivos son de root y del grupo named. Y un + 755 a los mismos...&lt;br /&gt;
&lt;br /&gt;
NO PODEMOS OLVIDARNOS de la llave, para ello es tan simple como realizar un enlace simbólico:&lt;br /&gt;
&lt;br /&gt;
 # ln -s /usr/local/samba/private/dns.keytab /etc/krb5.keytab&lt;br /&gt;
&lt;br /&gt;
Pruebas de correcto funcionamiento del DNS.&lt;br /&gt;
&lt;br /&gt;
NOTA:&#039;&#039;(por aquí ya he vuelto a la “wiki” oficial de Samba 4)&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ahora lo que necesitas para probar que DNS funciona correctamente. Comprueba que el archivo      /etc/resolv.conf apunta correctamente a su servidor DNS local, a continuación, ejecuta los siguientes comandos:&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;(el contenido de mi /etc/resolv.conf)&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 nameserver 10.159.172.201  &amp;lt;- (esta es la IP del servidor)&lt;br /&gt;
 domain dos00000.local  &amp;lt;- (este el nombre de mi dominio)&lt;br /&gt;
&lt;br /&gt;
NOTA: no es necesario instalar un servidor LDAP dado que samba4 tiene una especie de servidor para tal fin en su interior...&lt;br /&gt;
&lt;br /&gt;
 $ host -t _ldap._tcp.dos00000.local SRV.&lt;br /&gt;
 _ldap._tcp.dos00000.local  has SRV record 0 100 389 bulled.dos00000.local. &lt;br /&gt;
&lt;br /&gt;
 $ host -t SRV _kerberos._udp.dos00000.local.&lt;br /&gt;
 _kerberos._udp.bulled.dos00000.local has SRV record 0 100 88 samba.bulled.dos00000.local. &lt;br /&gt;
&lt;br /&gt;
 $ host -t A samba.bulled.dos00000.local.&lt;br /&gt;
 bulled.dos00000.local has address 10.0.0.1&lt;br /&gt;
&lt;br /&gt;
Comprueba que tienes respuestas similares a las de arriba (ajustado por su nombre de dominio DNS y el nombre de “host”). Si te sale algún error a continuación, revisa cuidadosamente tu sistema de “logs” para encontrar y solucionar el problema.&lt;br /&gt;
&lt;br /&gt;
Nota: En sistemas Debian puede suceder  que la autogeneración de la zona siempre detecta y utiliza, como la dirección IP 127.0.1.1 del controlador de dominio. Eso funciona bien hasta que tengas una interface con esa ip, unas el primer cliente al dominio... &lt;br /&gt;
&lt;br /&gt;
En /usr/local/samba/private/named.conf es posible que necesites cambiar 127.0.1.1 para reflejar la dirección IP real del servidor que está configurando.&lt;br /&gt;
&lt;br /&gt;
Con esto deberíamos tener nuestro servidor DNS resolviendo de forma directa e inversa y con actualizaciones dinámicas, si esto NO ES ASÍ , SAMBA no funcionará&lt;br /&gt;
&lt;br /&gt;
===Paso 9: Prueba de kerberos===&lt;br /&gt;
&lt;br /&gt;
Una vez que el DNS está funcionando, debes probar que la orden interna del servidor de Kerberos para Samba4 está trabajando correctamente. La prueba más fácil es utilizar el comando kinit así:&lt;br /&gt;
&lt;br /&gt;
 $ kinit administrator@DOS00000.LOCAL &lt;br /&gt;
&lt;br /&gt;
 Password: P@SSW0RD&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ten en cuenta:&lt;br /&gt;
Tienes que poner el  &amp;quot;realm DOS000000.LOCAL» en letras mayúsculas .  (si no NO funcionará)&lt;br /&gt;
Si KINIT funciona exitosamente puedes examinar el &amp;quot;ticket&amp;quot; de esta manera:&lt;br /&gt;
&lt;br /&gt;
 # klist -e&lt;br /&gt;
 Ticket cache: FILE:/tmp/krb5cc_1000&lt;br /&gt;
 Default principal: administrator@DOS00000.LOCAL&lt;br /&gt;
 &lt;br /&gt;
 Valid starting Expires Service principal&lt;br /&gt;
 02/10/10 19:39:48 02/11/10 19:39:46 krbtgt/bulled.dos00000.local@bulled.dos00000.local&lt;br /&gt;
 Etype (skey, tkt): ArcFour with HMAC/md5, ArcFour with HMAC/md5&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para borrar el ticket podemos usar:&lt;br /&gt;
 # kdestroy&lt;br /&gt;
&lt;br /&gt;
Para ver la llave que usamos&lt;br /&gt;
 # klist -k&lt;br /&gt;
&lt;br /&gt;
Si encuentras que no tiene kinit o klist, puede ser necesario instalarlos. En sistemas basados en Debian (como Ubuntu) los paquetes se llaman krb5-config y krb5 por el usuario, en todos los sistemas linux (debian incluido) y no te olvides de los correspondientes paquetes de desarrollo (-dev).&lt;br /&gt;
&lt;br /&gt;
ATENCIÓN: Si estás usando un cliente detrás de NAT entonces tienes que añadir lo siguiente al krb5.conf en el servidor controlador de dominio: &lt;br /&gt;
 [kdc] &lt;br /&gt;
 check-ticket-addresses = false&lt;br /&gt;
&lt;br /&gt;
Ejemplo de mi krb5.conf /etc/krb5.conf&lt;br /&gt;
&lt;br /&gt;
-------------------------- Inicio --------------------------&lt;br /&gt;
[libdefaults]&lt;br /&gt;
&lt;br /&gt;
        default_realm = DOS00000.LOCAL&lt;br /&gt;
        dns_lookup_realm = false&lt;br /&gt;
        dns_lookup_kdc = true&lt;br /&gt;
        clockskew = 300&lt;br /&gt;
&lt;br /&gt;
[realms]&lt;br /&gt;
DOS00000.LOCAL = {&lt;br /&gt;
        kdc = 10.159.172.201 88                     ← ¡ojo! Hay que poner el puerto.&lt;br /&gt;
        default_domain = dos00000.local&lt;br /&gt;
 ##       admin_server = 10.159.172.201 749         ← ¡ojo! Hay que poner el puerto (este no lo uso).&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
[logging]&lt;br /&gt;
&lt;br /&gt;
        kdc = FILE:/var/log/krb5/krb5kdc.log&lt;br /&gt;
        admin_server = FILE:/var/log/krb5/kadmind.log&lt;br /&gt;
        default = SYSLOG:NOTICE:DAEMON&lt;br /&gt;
&lt;br /&gt;
[domain_realm]&lt;br /&gt;
&lt;br /&gt;
        .dos00000.local = DOS00000.LOCAL&lt;br /&gt;
        dos00000.local  = DOS00000.LOCAL&lt;br /&gt;
&lt;br /&gt;
[appdefaults]&lt;br /&gt;
&lt;br /&gt;
pam = {&lt;br /&gt;
        debug = false&lt;br /&gt;
        ticket_lifetime = 1d&lt;br /&gt;
        renew_lifetime = 1d&lt;br /&gt;
        forwardable = true&lt;br /&gt;
        krb4_convert = false&lt;br /&gt;
        proxiable = false&lt;br /&gt;
        minimum_uid = 1&lt;br /&gt;
        external = sshd&lt;br /&gt;
        use_shmem = sshd&lt;br /&gt;
 }&lt;br /&gt;
-------------------------- FIN --------------------------&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Unir clientes Windows al dominio:===&lt;br /&gt;
En el Windows XP apuntamos el DNS principal a la IP de nuestro SAMBA 4&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/dnsclient.jpg]]&lt;br /&gt;
&lt;br /&gt;
Es IMPRESCIDIBLE que el servidor y el cliente tengan la hora prácticamente sincronizada (para ello podemos usar NTP...).&lt;br /&gt;
&lt;br /&gt;
Para configurar la hora en Windows XP. (desde el “panel de control”).&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/timezone.jpg]]&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/time.jpg]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La configuramos correctamente...&lt;br /&gt;
&lt;br /&gt;
===Conectar el cliente con Windows XP al dominio:===&lt;br /&gt;
&lt;br /&gt;
Buscamos el icono “Mi PC” y le damos al botón derecho y a propiedades.&lt;br /&gt;
&lt;br /&gt;
Después le damos a “ Nombre del equipo” y “cambiar”.&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/joindomain.jpg]]&lt;br /&gt;
&lt;br /&gt;
Seleccionamos “Dominio” y escribimos el dominio, nos pedirá usuario y contraseña de administración del dominio. Usuario: Administrator (acabado en TOR) y la contraseña es: P@SSW0RD&lt;br /&gt;
&lt;br /&gt;
Nos dirá que el equipo está correctamente unido al dominio y como buen Windows lo tendremos que reiniciar.&lt;br /&gt;
&lt;br /&gt;
===Administrar el dominio desde un cliente windows.===&lt;br /&gt;
====Windows7==== &lt;br /&gt;
&lt;br /&gt;
Descargaremos las herramientas administrativas desde:&lt;br /&gt;
&lt;br /&gt;
 http://www.microsoft.com/downloads/details.aspx?FamilyID=7D2F6AD7-656B-4313-A005-4E344E43997D&amp;amp;displaylang=en&lt;br /&gt;
&lt;br /&gt;
====Vista==== &lt;br /&gt;
&lt;br /&gt;
Descargaremos las herramientas administrativas desde:&lt;br /&gt;
&lt;br /&gt;
 http://www.microsoft.com/downloads/details.aspx?FamilyId=9FF6E897-23CE-4A36-B7FC-D52065DE9960&amp;amp;displaylang=en&lt;br /&gt;
&lt;br /&gt;
====Windows XP Pro==== &lt;br /&gt;
&lt;br /&gt;
Descargaremos las herramientas administrativas desde:&lt;br /&gt;
&lt;br /&gt;
 http://download.microsoft.com/download/3/e/4/3e438f5e-24ef-4637-abd1-981341d349c7/WindowsServer2003-KB892777-SupportTools-x86-ENU.exe&lt;br /&gt;
&lt;br /&gt;
ejecutamos “dsa.msc” desde Inicio → ejecutar:&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/run.jpg]]&lt;br /&gt;
&lt;br /&gt;
Expandimos el árbol de nuestro dominio:&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/dsa.msc.jpg]]&lt;br /&gt;
&lt;br /&gt;
Añadir usuario dentro del Directorio Activo de SAMBA 4.&lt;br /&gt;
&lt;br /&gt;
 net newuser USERNAME&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Desde el día 23 del 10  de 2010 disponemos del siguiente comando:&lt;br /&gt;
&lt;br /&gt;
 samba-tool newuser USERNAME&lt;br /&gt;
&lt;br /&gt;
Si obtienes este error:&lt;br /&gt;
&lt;br /&gt;
 ImportError: No module named samba.netcmd&lt;br /&gt;
&lt;br /&gt;
 export PYTHONPATH=/usr/local/samba/lib/python2.6/site-packages/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Los comandos de SAMBA 4 os recuerdo que están en /usr/local/samba/bin y ./sbin&lt;br /&gt;
Para inspeccionar los ID , SID... usa wbinfo &lt;br /&gt;
 $ bin/wbinfo --name-to-sid USERNAME&lt;br /&gt;
 &lt;br /&gt;
 S-1-5-21-4036476082-4153129556-3089177936-1005 SID_USER (1)&lt;br /&gt;
&lt;br /&gt;
 $ bin/wbinfo --sid-to-uid S-1-5-21-4036476082-4153129556-3089177936-1005&lt;br /&gt;
 3000011&lt;br /&gt;
&lt;br /&gt;
Si quieres cambiarlo usa:&lt;br /&gt;
&lt;br /&gt;
 $ bin/ldbedit -e emacs -H /usr/local/samba/private/idmap.ldb objectsid=S-1-5-21-4036476082-4153129556-3089177936-1005&lt;br /&gt;
&lt;br /&gt;
Puedes ver los “records” así:&lt;br /&gt;
&lt;br /&gt;
 # record 1&lt;br /&gt;
&lt;br /&gt;
 dn: CN=S-1-5-21-4036476082-4153129556-3089177936-1005&lt;br /&gt;
 cn: S-1-5-21-4036476082-4153129556-3089177936-1005&lt;br /&gt;
 objectClass: sidMap&lt;br /&gt;
 objectSid: S-1-5-21-4036476082-4153129556-3089177936-1005&lt;br /&gt;
 type: ID_TYPE_BOTH&lt;br /&gt;
 xidNumber: 3000011&lt;br /&gt;
 distinguishedName: CN=S-1-5-21-4036476082-4153129556-3089177936-1005                           &lt;br /&gt;
&lt;br /&gt;
(También se puedes usar las herramientas administrativas de Windows.).&lt;br /&gt;
&lt;br /&gt;
====Configurando perfiles móviles para Windows 7====&lt;br /&gt;
&lt;br /&gt;
Para esto necesitamos crear un recurso compartido para los perfiles, lo podemos llamar “profiles” , para esto tenemos que añadir en el smb.conf (que está en /usr/local/samba/etc/smb.conf) :&lt;br /&gt;
&lt;br /&gt;
 [profiles]&lt;br /&gt;
       path = /usr/local/samba/var/profiles&lt;br /&gt;
       read only = no&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Ahora debemos de crear el directorio:&lt;br /&gt;
&lt;br /&gt;
 $ sudo mkdir /usr/local/samba/var/profiles&lt;br /&gt;
&lt;br /&gt;
Ahora tenemos que seleccionar todos los usuarios (con la herramienta de administración de Windows) darle al “botón derecho” y a propiedades.&lt;br /&gt;
En el “path” del perfíl  debemos de poner la variable %username%&lt;br /&gt;
&lt;br /&gt;
por ejemplo: &lt;br /&gt;
 \\bulled.dos00000.local\profiles\%USERNAME%&lt;br /&gt;
&lt;br /&gt;
Con esto los perfiles deberían de estar sincronizados con el servidor SAMBA.&lt;br /&gt;
&lt;br /&gt;
====Añadir Unidad Organizativa al dominio.====&lt;br /&gt;
&lt;br /&gt;
La unidad organizativa (UO), es una característica muy potente del directorio activo. &lt;br /&gt;
&lt;br /&gt;
Es un tipo de contenedor que le permite arrastrar y soltar los usuarios (o equipos) en ella.&lt;br /&gt;
&lt;br /&gt;
Podemos asociar varios tipos de directiva de grupo para una unidad organizativa, la configuración desplegará a todos los usuarios y ordenadores en la misma.&lt;br /&gt;
&lt;br /&gt;
Con un único dominio (que puede tener muchas UO) y una UO secundaria que desees, se que puede reducir la carga administrativa, ya que son capaces de gestionar todo a través de una unidad organizativa. &lt;br /&gt;
&lt;br /&gt;
Para crear una “UO”:&lt;br /&gt;
&lt;br /&gt;
# Abrimos las herramientas administrativas de Windows.&lt;br /&gt;
# Botón derecho en el dominio&lt;br /&gt;
# Le damos a nuevo, unidad organizativa. &lt;br /&gt;
# Escribimos el nombre&lt;br /&gt;
# Veremos que aparece una unidad organizativa nueva con el nombre elegido.&lt;br /&gt;
# Podemos arrastrar usuarios dentro, hacer la prueba con un usuario tipo “demo” si no nos podemos quedar “atrapados” (cuidado con esto).&lt;br /&gt;
&lt;br /&gt;
Normalmente creamos la  unidad organizativa basándonos en la configuración de los departamentos de la empresa. Ten cuidado de no confundir a los grupos y unidades organizativas, los grupos se utilizan para controlar los permisos, OU se utilizan para la configuración de la  implementación a todos los usuarios o equipos dentro de la OU.&lt;br /&gt;
&lt;br /&gt;
==Implementando políticas de grupo en un dominio con SAMBA 4.==&lt;br /&gt;
&lt;br /&gt;
El directorio Activo de SAMBA 4 ,  tiene soporte para las directivas de grupo, y puedes crear las sobre la marcha. La idea básica de las políticas de grupo es: &lt;br /&gt;
&lt;br /&gt;
# Las directivas de grupo tienen 2 tipos de configuración, los equipos y usuarios.&lt;br /&gt;
# La configuración de equipo se aplican a las computadoras, la configuración de usuario se aplican a los usuarios.&lt;br /&gt;
# Vinculamos la directiva de grupo a una unidad organizativa en particular, y la directiva de grupo afectará a todos los equipos y usuarios en la unidad organizativa.&lt;br /&gt;
##. Para agregar una directiva de grupo, le damos a propiedades&amp;gt; OU-click derecho &#039;OU Demo&#039;&lt;br /&gt;
## Seleccionamos la directiva de grupo.&lt;br /&gt;
## Presiona “nuevo nombre”, como &#039;GP Demo&#039;, o el que queramos.&lt;br /&gt;
## Pulse Editar para modificar la directiva.&lt;br /&gt;
## Aquí se demuestra la forma de bloquear el acceso de usuario desde el panel de control. Abrir &amp;quot;panel de control &#039;del árbol&#039; Configuración de usuario&#039;-&amp;gt; &#039;Plantillas de administración&lt;br /&gt;
## Haga doble clic en &amp;quot;Prohibir el acceso al Panel de Control &#039;&lt;br /&gt;
## Pulse habilitado y, a continuación, pulse Aceptar. Ahora los usuarios, todo bajo &#039;OU Demo&#039; no poder acceder al panel de control.&lt;br /&gt;
## Hacer demostración de usuario esté dentro de la &amp;quot;unidad organizativa Demo &#039;(puedes arrastrar y soltar).&lt;br /&gt;
## Cerrar sesión y la sesión como usuario &#039;demo&#039;.&lt;br /&gt;
## Verás que el usuario &#039; demo&#039;  de usuario no es capaz de acceder a panel de control&lt;br /&gt;
* Ten en cuenta que la configuración del usuario entrará en vigor una vez que se cierre la sesión y se vuelva a iniciar.&lt;br /&gt;
* La configuración del equipo se llevará a efecto cuando se reinicie el equipo&lt;br /&gt;
&lt;br /&gt;
Para saber mas, busca en google “windows 2003, implementación de directorio activo”.&lt;br /&gt;
&lt;br /&gt;
===Instalando la consola de Administración de políticas de grupo.===&lt;br /&gt;
&lt;br /&gt;
La puedes descargar desde:&lt;br /&gt;
 http://www.microsoft.com/downloads/details.aspx?FamilyId=0A6D4C24-8CBD-4B35-9272-DD3CBFC81887&amp;amp;displaylang=en&lt;br /&gt;
&lt;br /&gt;
Esto es especialmente útil para cuando tienes grandes instalaciones y la gestión de muchas máquinas. (Es posible que necesite descargar el framework de. NET en primer lugar).&lt;br /&gt;
&lt;br /&gt;
===Conectándonos a un controlador de dominio de Windows como controlador adicional===&lt;br /&gt;
&lt;br /&gt;
Una vez que hayas creado un dominio con Samba4, puedes optar por unirlo a los controladores de dominio adicionales, ya sean controladores de  Samba, o  Windows.&lt;br /&gt;
&lt;br /&gt;
Si deseas unirse a un nuevo controlador de dominio de Windows a un Dominio Samba, se debe usar la herramienta &#039;dcpromo&#039; en la máquina Windows. Por favor, consulta las instrucciones normales para la instalación de dcpromo en Windows, con la excepción de que no debe marcar la casilla &amp;quot;servidor DNS&amp;quot;  cuando se ofrece. En este momento, debe usar Windows para DNS, o el uso de Samba y bind9 para DNS. Mezclar los dos es factible, pero requiere de unos conocimientos realmente avanzados.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Unir  SAMBA4 a un dominio como controlador  de dominio adicional.===&lt;br /&gt;
&lt;br /&gt;
A partir de la versión alpha11, Samba4 tiene la capacidad de unirse a un dominio de Active Directory como un controlador de dominio adicional. El proceso a un dominio existente es un poco diferente al suministro de un nuevo dominio. &lt;br /&gt;
&lt;br /&gt;
Este proceso es el equivalente del comando &#039;dcpromo&#039; en los servidores de Windows.&lt;br /&gt;
&lt;br /&gt;
Esta apartado se asume que la configuración e instalación de Samba en la ubicación por defecto &lt;br /&gt;
 /usr/local/samba. &lt;br /&gt;
&lt;br /&gt;
Se supone que se están uniendo a Samba a un dominio ya existente llamado &amp;quot;samba.example.com.”&lt;br /&gt;
&lt;br /&gt;
Ten en cuenta que algunas de las características mencionadas en este apartado sólo están disponibles en versiones de Samba4 mas actuales, en versiones posteriores al  26 de febrero de 2010 .&lt;br /&gt;
&lt;br /&gt;
También ten en cuenta que los siguientes pasos son los mismos independientemente de si se están uniendo a Samba a un dominio existente basado en Windows o un dominio existente basado en Samba.&lt;br /&gt;
&lt;br /&gt;
Cómo prepararse para unir  Samba como un controlador de dominio a un dominio existente&lt;br /&gt;
&lt;br /&gt;
Es necesario construir Samba4 como de costumbre, pero no el paso del script “provision”&lt;br /&gt;
&lt;br /&gt;
Tienes que quitar  cualquier smb.conf existente en /usr/local/samba/etc/smb.conf&lt;br /&gt;
&lt;br /&gt;
Debes de tener la configuración del dominio existente correctamente como su realm por defecto en &lt;br /&gt;
/etc/krb5.conf, y usted debe tener estas opciones de configuración en  /etc/krb5.conf: &lt;br /&gt;
&lt;br /&gt;
 [libdefaults]&lt;br /&gt;
  dns_lookup_realm = true&lt;br /&gt;
  dns_lookup_kdc = true&lt;br /&gt;
  default_realm = SAMBA.EXAMPLE.COM&lt;br /&gt;
&lt;br /&gt;
A continuación, deben someterse a prueba para asegurarse de que el DNS y Kerberos están configurados correctamente para apuntar a su controlador de dominio existentes. Prueba de que todo es trabajo, lanza  kinit como  administrador de dominio:&lt;br /&gt;
 kinit administrator&lt;br /&gt;
 Password: XXXXXXXX&lt;br /&gt;
&lt;br /&gt;
===Conectándonos a un dominio existente como Controlador de Dominio.===&lt;br /&gt;
&lt;br /&gt;
Ejecuta esto como root:&lt;br /&gt;
 bin/net vampire samba.example.com -Uadministrator –realm=samba.example.com&lt;br /&gt;
&lt;br /&gt;
También puedes usar una herramienta de samba 4 :&lt;br /&gt;
 bin/samba-tool join samba.example.com DC -Uadministrator –realm=samba.example.com&lt;br /&gt;
&lt;br /&gt;
Debe mostrar una serie de mensajes de depuración acerca de replicar los contenidos de dominio:&lt;br /&gt;
&lt;br /&gt;
 Partition[CN=Configuration,DC=sample,DC=example,DC=com] objects[1596] linked_values[1]&lt;br /&gt;
&lt;br /&gt;
Deberías recibir un mensaje como este:&lt;br /&gt;
&lt;br /&gt;
 Joined domain V2 (SID S-1-5-21-3565189888-2228146013-2029845409) as a DC&lt;br /&gt;
&lt;br /&gt;
En este punto tu tienes metido tu servidor de SAMBA4 en un dominio existente y puedes lanzar un Controlador de Dominio SAMBA &lt;br /&gt;
&lt;br /&gt;
===Lanzando SAMBA===&lt;br /&gt;
&lt;br /&gt;
Se lanza samba4 como un controlador de dominio de la misma manera que se inicia como un servidor normal, simplemente ejecuta el comando &#039;samba&#039; desde el directorio sbin de su instalación. /usr/local/samba/sbin .&lt;br /&gt;
&lt;br /&gt;
Cuando lanzes SAMBA como un nuevo DC en un dominio existente de Windows, puedes encontrarte mensajes de error como estos en el archivo del log..&lt;br /&gt;
 &lt;br /&gt;
 UpdateRefs failed with WERR_DS_DRA_BAD_NC/NT code 0xc00020f8 for 5344d0a6-78a1-4758be69-66d933f1123._msdcs.samba.example.com CN=RID Manager$,CN=System,DC=samba,DC=example,DC=com&lt;br /&gt;
&lt;br /&gt;
Esto es causado por el controlador de dominio de Windows que todavía no ha seguido su “comprobador de coherencia de réplica (KCC)”, que significa que no se han creado las conexiones al servidor Samba.&lt;br /&gt;
&lt;br /&gt;
Para solucionar este problema, puedes ejecutar &amp;quot;repadmin / KCC&amp;quot; en el DC de Windows como  administrador, o puede utilizar las herramientas de SAMBA ,así (dependiendo de la versión de tu samba).&lt;br /&gt;
&lt;br /&gt;
 bin/net drs kcc -Uadministrator windowsdc.samba.example.com&lt;br /&gt;
  &lt;br /&gt;
o:&lt;br /&gt;
  &lt;br /&gt;
 bin/samba-tool drs kcc -Uadministrator windowsdc.samba.example.com&lt;br /&gt;
  &lt;br /&gt;
&lt;br /&gt;
A continuación, debes comprobar que la replicación entre el controlador de dominio Windows y el controlador de dominio Samba funciona correctamente mediante el uso de:&lt;br /&gt;
&lt;br /&gt;
 net drs showrepl&lt;br /&gt;
&lt;br /&gt;
o:&lt;br /&gt;
&lt;br /&gt;
 samba-tool drs showrepl&lt;br /&gt;
&lt;br /&gt;
 Default-First-Site-Name\Windows&lt;br /&gt;
 DSA Options: 0x00000001&lt;br /&gt;
 Site Options: (none)&lt;br /&gt;
 DSA object GUID: 794640f3-18cf-40ee-a211-a93992b67a64&lt;br /&gt;
 DSA invocationID: 794640f3-18cf-40ee-a211-a93992b67a64&lt;br /&gt;
&lt;br /&gt;
 ==== INBOUND NEIGHBORS ====&lt;br /&gt;
&lt;br /&gt;
 DC=samba,DC=example,DC=com&lt;br /&gt;
       Default-First-Site-Name\SAMBA via RPC&lt;br /&gt;
               DSA object GUID: 5344d0a6-78a1-4758-be69-b66d933f1123&lt;br /&gt;
               Last attempt @ Fri Feb 26 17:25:41 2010 EST was successful.&lt;br /&gt;
               0 consecutive failure(s).&lt;br /&gt;
               Last success @ Fri Feb 26 17:25:41 2010 EST&lt;br /&gt;
&lt;br /&gt;
 CN=Configuration,DC=samba,DC=example,DC=com&lt;br /&gt;
       Default-First-Site-Name\SAMBA via RPC&lt;br /&gt;
               DSA object GUID: 5344d0a6-78a1-4758-be69-b66d933f1123&lt;br /&gt;
               Last attempt @ Fri Feb 26 17:25:41 2010 EST was successful.&lt;br /&gt;
               0 consecutive failure(s).&lt;br /&gt;
               Last success @ Fri Feb 26 17:25:41 2010 EST&lt;br /&gt;
&lt;br /&gt;
 CN=Schema,CN=Configuration,DC=samba,DC=example,DC=com&lt;br /&gt;
       Default-First-Site-Name\SAMBA via RPC&lt;br /&gt;
               DSA object GUID: 5344d0a6-78a1-4758-be69-b66d933f1123&lt;br /&gt;
               Last attempt @ Fri Feb 26 17:25:41 2010 EST was successful.&lt;br /&gt;
               0 consecutive failure(s).&lt;br /&gt;
               Last success @ Fri Feb 26 17:25:41 2010 EST&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Pruebas de replicación.====&lt;br /&gt;
&lt;br /&gt;
Para comprobar que la replicación funciona correctamente entre dos controladores de dominio, prueba a añadir un usuario en el controlador de dominio Samba utilizando la herramienta de línea de comandos o las herramientas de Windows GUI de administración. &lt;br /&gt;
&lt;br /&gt;
A continuación, comprueba que el usuario se muestra en unos pocos segundos en el controlador de dominio de Windows.&lt;br /&gt;
&lt;br /&gt;
Del mismo modo, intenta modificar un usuario en el controlador de dominio de Windows y comprobar que la modifica muestran correctamente en el servidor Samba.&lt;br /&gt;
&lt;br /&gt;
===Ldapcmp.===&lt;br /&gt;
&lt;br /&gt;
Es posible que desees utilizar “ldapcmp” para verificar los datos.&lt;br /&gt;
&lt;br /&gt;
===Actualizaciones DNS.===&lt;br /&gt;
&lt;br /&gt;
A partir de Samba4 alpha12 existe  la capacidad de actualizar automáticamente los servidores DNS BIND o el propietario de Microsoft©.&lt;br /&gt;
&lt;br /&gt;
Para que esto funcione correctamente entre Samba y Windows es posible que necesites un conjunto de parches para  bind9. &lt;br /&gt;
&lt;br /&gt;
Los parches se encuentran en el directorio examples/bind9-patches del código fuente Samba4. &lt;br /&gt;
&lt;br /&gt;
Los parches se han presentado a los desarrolladores de bind9 y se incorporarán en la  próxima versión de bind, pero mientras tanto debes de  ser capaz de construir bind9 a sí mismo desde  las fuentes y aplicar los parches.&lt;br /&gt;
&lt;br /&gt;
La forma en que las actualizaciones automáticas de DNS funciona es que Samba periódicamente (cada 10 minutos) llama a la secuencia de comandos “samba_dnsupdate” que se instala junto con Samba. Esa secuencia de comandos lee un archivo de plantilla de nombres DNS para actualizar en la zona DNS de “/usr/local/samba/private/dns_update_list.”.&lt;br /&gt;
&lt;br /&gt;
El contenido de este archivo se ve asi:&lt;br /&gt;
  &lt;br /&gt;
&lt;br /&gt;
 A                                                        ${DNSDOMAIN} $IP&lt;br /&gt;
 A                                                        ${HOSTNAME} $IP&lt;br /&gt;
 CNAME ${NTDSGUID}._msdcs.${DNSDOMAIN}                    ${HOSTNAME}&lt;br /&gt;
 SRV _kerberos._tcp.${SITE}._sites.dc._msdcs.${DNSDOMAIN} ${HOSTNAME} 88&lt;br /&gt;
 SRV _ldap._tcp.${SITE}._sites.dc._msdcs.${DNSDOMAIN}     ${HOSTNAME} 389&lt;br /&gt;
 SRV _kerberos._tcp.dc.dc._msdcs.${DNSDOMAIN}             ${HOSTNAME} 88&lt;br /&gt;
 SRV _ldap._tcp.dc.dc._msdcs.${DNSDOMAIN}                 ${HOSTNAME} 389&lt;br /&gt;
 SRV _gc._tcp.${SITE}._sites.${DNSDOMAIN}                 ${HOSTNAME} 3268&lt;br /&gt;
 SRV _kerberos._tcp.${SITE}._sites.${DNSDOMAIN}           ${HOSTNAME} 88&lt;br /&gt;
 SRV _ldap._tcp.${SITE}._sites.${DNSDOMAIN}               ${HOSTNAME} 389&lt;br /&gt;
 SRV _gc._tcp.${DNSDOMAIN}                                ${HOSTNAME} 3268&lt;br /&gt;
 SRV _kerberos._tcp.${DNSDOMAIN}                          ${HOSTNAME} 88&lt;br /&gt;
 SRV _kpasswd._tcp.${DNSDOMAIN}                           ${HOSTNAME} 464&lt;br /&gt;
 SRV _ldap._tcp.${DNSDOMAIN}                              ${HOSTNAME} 389&lt;br /&gt;
 SRV _kerberos._udp.${DNSDOMAIN}                          ${HOSTNAME} 88&lt;br /&gt;
 SRV _kpasswd._udp.${DNSDOMAIN}                           ${HOSTNAME} 464&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cuando se está ejecutando, Samba tiene que sustituir las variables de este archivo, y llamar al comando “nsupdate” del servidor DNS bind9 .&lt;br /&gt;
&lt;br /&gt;
Puedes agregar tus propios nombres para “dns_update_list”  si quieres, y Samba añadir los del servidor DNS. También puedes optar por no utilizar TSIG y en lugar de utilizar una clave de configuración de DNS  fijarte en otro servidor bind9. Para ello tendrás que modificar el &#039;nsupdate&#039;, comando que ejecuta Samba, que es configurable a través del &amp;quot;comando nsupdate&amp;quot; opción smb.conf. El valor por defecto es &amp;quot;/usr/bin/nsupdate-g&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Las entradas de $IP de los registros se sustituyen con las direcciones IP de la interfaz que Samba detecta en tiempo de ejecución, basado en el &amp;quot;interfaces =&amp;quot; opción smb.conf.&lt;br /&gt;
&lt;br /&gt;
==Conozcamos un poco el Directorio Activo de Windows==&lt;br /&gt;
&lt;br /&gt;
===Uso de herramientas de diagnóstico para un Controlador de Dominio para Windows 2000, Windows 2003 o Windows 2008,===&lt;br /&gt;
&lt;br /&gt;
A continuación se describen recursos y herramientas de los que un administrador de sistemas dispone a mano para poder llevar a cabo ante determinadas circunstancias tareas tan necesarias como pueden ser la verificación de las réplicas entre Controladores de Dominio, repaso de la sincronización horaria, chequeo de puertos necesarios para el Directorio Activo, registros necesarios en un servidor DNS, etc...&lt;br /&gt;
&lt;br /&gt;
El documento es orientativo y hay que destacar siempre que su uso puede depender de las diferentes circunstancias y situaciones que se puedan dar a la hora de tener que realizar diagnósticos, chequeos y diferentes operaciones de mantenimiento sobre nuestro Directorio Activo y Controladores de Dominio que lo mantienen. &lt;br /&gt;
 &lt;br /&gt;
===Realizar un diagnóstico del DC===&lt;br /&gt;
&lt;br /&gt;
Ante algún posible fallo relacionado con el AD, lo primero que podemos mirar es el resultado que se produce al ejecutar las siguientes herramientas de diagnóstico para el servicio de directorio (para poder hacer uso de ellas es necesario instalar las support tools del CD de Windows 2003):&lt;br /&gt;
&lt;br /&gt;
Las puedes descargar de:&lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/downloads/en/details.aspx?familyid=6ec50b78-8be1-4e81-b3be-4e7ac4f0912d&amp;amp;displaylang=en&lt;br /&gt;
 &lt;br /&gt;
====DCDIAG====&lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para hacer una serie de test a los DC’s del dominio o bosque con el fin de poder encontrar algún error entre ellos. Un ejemplo de un dcdiag de un DC que esté funcionando correctamente puede ser el siguiente:&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Una opción interesante para chequear con ésta herramienta es que el DC haya registrado correctamente en los DNS los registros necesarios para que sea reconocido y anunciado en el AD como un DC válido:&lt;br /&gt;
&lt;br /&gt;
 dcdiag /test:registerindns /dnsdomain:FQDN /v&lt;br /&gt;
&lt;br /&gt;
ej:&lt;br /&gt;
&lt;br /&gt;
 dcdiag /test:registerindns /dnsdomain:Laboratorio.test /v&lt;br /&gt;
&lt;br /&gt;
La salida del comando si está correcto será:&lt;br /&gt;
&lt;br /&gt;
 Domain Controller Diagnosis&lt;br /&gt;
 Performing initial setup:&lt;br /&gt;
 Done gathering initial info.&lt;br /&gt;
 Doing initial required tests&lt;br /&gt;
  &lt;br /&gt;
 Testing server: Default-First-Site-Name\DCLAB1&lt;br /&gt;
  &lt;br /&gt;
 Starting test: Connectivity&lt;br /&gt;
  &lt;br /&gt;
 ......................... DCLAB1 passed test Connectivity&lt;br /&gt;
 &lt;br /&gt;
 Doing primary tests&lt;br /&gt;
 &lt;br /&gt;
 Testing server: Default-First-Site-Name\DCLAB1&lt;br /&gt;
 &lt;br /&gt;
 Starting test: Replications&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test Replications&lt;br /&gt;
 &lt;br /&gt;
 Starting test: NCSecDesc&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test NCSecDesc	&lt;br /&gt;
 &lt;br /&gt;
 Starting test: NetLogons&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test NetLogons&lt;br /&gt;
 &lt;br /&gt;
 Starting test: Advertising&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test Advertising&lt;br /&gt;
 &lt;br /&gt;
 Starting test: KnowsOfRoleHolders&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test KnowsOfRoleHolders&lt;br /&gt;
 &lt;br /&gt;
 Starting test: RidManager&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test RidManager&lt;br /&gt;
 &lt;br /&gt;
 Starting test: MachineAccount&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test MachineAccount&lt;br /&gt;
 &lt;br /&gt;
 Starting test: Services&lt;br /&gt;
 &lt;br /&gt;
 IsmServ Service is stopped on [DCLAB1]&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 failed test Services&lt;br /&gt;
 &lt;br /&gt;
 Starting test: ObjectsReplicated&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test ObjectsReplicated&lt;br /&gt;
 &lt;br /&gt;
 Starting test: frssysvol&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test frssysvol&lt;br /&gt;
 &lt;br /&gt;
 Starting test: frsevent&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test frsevent&lt;br /&gt;
 &lt;br /&gt;
 Starting test: kccevent&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test kccevent&lt;br /&gt;
 &lt;br /&gt;
 Starting test: systemlog&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test systemlog&lt;br /&gt;
 &lt;br /&gt;
 Starting test: VerifyReferences&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test VerifyReferences&lt;br /&gt;
 &lt;br /&gt;
 Running partition tests on : ForestDnsZones&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 ......................... ForestDnsZones passed test CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CheckSDRefDom&lt;br /&gt;
 ......................... ForestDnsZones passed test CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 Running partition tests on : DomainDnsZones&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 ......................... DomainDnsZones passed test CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 ......................... DomainDnsZones passed test CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 Running partition tests on : Schema&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 ......................... Schema passed test CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 ......................... Schema passed test CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 Running partition tests on : Configuration&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 ......................... Configuration passed test CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 ......................... Configuration passed test CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 Running partition tests on : laboratorio&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 ......................... laboratorio passed test CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 ......................... laboratorio passed test CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 Running enterprise tests on : laboratorio.test&lt;br /&gt;
 &lt;br /&gt;
 Starting test: Intersite&lt;br /&gt;
 &lt;br /&gt;
 ......................... laboratorio.test passed test Intersite&lt;br /&gt;
 &lt;br /&gt;
 Starting test: FsmoCheck&lt;br /&gt;
 &lt;br /&gt;
 ......................... laboratorio.test passed test FsmoCheck&lt;br /&gt;
&lt;br /&gt;
En caso de que el resultado no sea correcto habría que repasar los DNS que tiene configurado a nivel de la conexión de red para verificar que son los adecuados.&lt;br /&gt;
&lt;br /&gt;
====NETDIAG====&lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para hacer una serie de test a nivel de red y conexiones en el DC que se lanza. Un ejemplo de un netdiag puede ser el siguiente:&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    Computer Name: DCLAB1&lt;br /&gt;
 &lt;br /&gt;
    DNS Host Name: dclab1.laboratorio.test&lt;br /&gt;
 &lt;br /&gt;
    System info : Windows 2000 Server (Build 3790)&lt;br /&gt;
 &lt;br /&gt;
    Processor : x86 Family 15 Model 2 Stepping 9, GenuineIntel&lt;br /&gt;
   &lt;br /&gt;
    List of installed hotfixes : &lt;br /&gt;
   &lt;br /&gt;
        KB819696&lt;br /&gt;
        KB823182&lt;br /&gt;
        KB823353&lt;br /&gt;
        KB823559&lt;br /&gt;
        KB824105&lt;br /&gt;
        KB824141&lt;br /&gt;
        KB824151&lt;br /&gt;
        KB825119&lt;br /&gt;
        KB828035&lt;br /&gt;
        KB828741&lt;br /&gt;
        KB833987&lt;br /&gt;
        KB834707&lt;br /&gt;
        KB835732&lt;br /&gt;
        KB837001&lt;br /&gt;
        KB839643&lt;br /&gt;
        KB839645&lt;br /&gt;
        KB840315&lt;br /&gt;
        KB840374&lt;br /&gt;
        KB840987&lt;br /&gt;
        KB841356&lt;br /&gt;
        KB841533&lt;br /&gt;
        KB867460&lt;br /&gt;
        KB867801&lt;br /&gt;
        KB873376&lt;br /&gt;
        Q147222&lt;br /&gt;
        Q828026&lt;br /&gt;
 &lt;br /&gt;
 Netcard queries test . . . . . . . : Passed&lt;br /&gt;
 &lt;br /&gt;
 Per interface results:&lt;br /&gt;
&lt;br /&gt;
    Adapter : LAN-Desarrollo&lt;br /&gt;
        Netcard queries test . . . : Passed&lt;br /&gt;
        Host Name. . . . . . . . . : dclab1&lt;br /&gt;
        IP Address . . . . . . . . : 192.168.102.101&lt;br /&gt;
        Subnet Mask. . . . . . . . : 255.255.255.0&lt;br /&gt;
        Default Gateway. . . . . . : 192.168.102.1&lt;br /&gt;
        Dns Servers. . . . . . . . : 213.163.5.137&lt;br /&gt;
        AutoConfiguration results. . . . . . : Passed&lt;br /&gt;
        Default gateway test . . . : Failed&lt;br /&gt;
            No gateway reachable for this adapter.&lt;br /&gt;
        NetBT name test. . . . . . : Passed&lt;br /&gt;
        [WARNING] At least one of the &amp;lt;00&amp;gt; &#039;WorkStation Service&#039;, &amp;lt;03&amp;gt; &#039;Messenger Service&#039;, &amp;lt;20&amp;gt; &#039;WINS&#039; names is missing.&lt;br /&gt;
        WINS service test. . . . . : Skipped&lt;br /&gt;
            There are no WINS servers configured for this interface.&lt;br /&gt;
       Adapter : Virtual_Interna&lt;br /&gt;
        Netcard queries test . . . : Passed&lt;br /&gt;
        Host Name. . . . . . . . . : dclab1&lt;br /&gt;
        IP Address . . . . . . . . : 10.1.1.1&lt;br /&gt;
        Subnet Mask. . . . . . . . : 255.255.255.0&lt;br /&gt;
        Default Gateway. . . . . . : &lt;br /&gt;
        Dns Servers. . . . . . . . : 10.1.1.1&lt;br /&gt;
                                     10.1.1.2&lt;br /&gt;
        AutoConfiguration results. . . . . . : Passed&lt;br /&gt;
        Default gateway test . . . : Skipped&lt;br /&gt;
            [WARNING] No gateways defined for this adapter.&lt;br /&gt;
        NetBT name test. . . . . . : Passed&lt;br /&gt;
        [WARNING] At least one of the &amp;lt;00&amp;gt; &#039;WorkStation Service&#039;, &amp;lt;03&amp;gt; &#039;Messenger Service&#039;, &amp;lt;20&amp;gt; &#039;WINS&#039; names is missing.&lt;br /&gt;
            No remote names have been found.&lt;br /&gt;
        WINS service test. . . . . : Skipped&lt;br /&gt;
            There are no WINS servers configured for this interface.&lt;br /&gt;
 Global results:&lt;br /&gt;
 Domain membership test . . . . . . : Passed&lt;br /&gt;
 NetBT transports test. . . . . . . : Passed&lt;br /&gt;
    List of NetBt transports currently configured:&lt;br /&gt;
        NetBT_Tcpip_{91873FE9-2F61-4E21-947C-E99F39ABF65E}&lt;br /&gt;
        NetBT_Tcpip_{B8D698CD-89BC-4E98-B2A6-B5F1616783EE}&lt;br /&gt;
    2 NetBt transports currently configured.&lt;br /&gt;
 Autonet address test . . . . . . . : Passed&lt;br /&gt;
 IP loopback ping test. . . . . . . : Passed&lt;br /&gt;
 Default gateway test . . . . . . . : Failed&lt;br /&gt;
    [FATAL] NO GATEWAYS ARE REACHABLE.&lt;br /&gt;
    You have no connectivity to other network segments.&lt;br /&gt;
    If you configured the IP protocol manually then&lt;br /&gt;
    you need to add at least one valid gateway.&lt;br /&gt;
 NetBT name test. . . . . . . . . . : Passed&lt;br /&gt;
    [WARNING] You don&#039;t have a single interface with the &amp;lt;00&amp;gt; &#039;WorkStation Service&#039;, &amp;lt;03&amp;gt; &#039;Messenger Service&#039;, &amp;lt;20&amp;gt; &#039;WINS&#039; names defined.&lt;br /&gt;
 Winsock test . . . . . . . . . . . : Passed&lt;br /&gt;
 DNS test . . . . . . . . . . . . . : Passed&lt;br /&gt;
          [WARNING] Cannot find a primary authoritative DNS server for the name&lt;br /&gt;
            &#039;dclab1.laboratorio.test.&#039;. [ERROR_TIMEOUT]&lt;br /&gt;
            The name &#039;dclab1.laboratorio.test.&#039; may not be registered in DNS.&lt;br /&gt;
       [WARNING] The DNS entries for this DC cannot be verified right now on DNS server 213.163.5.137, ERROR_TIMEOUT. &lt;br /&gt;
    PASS - All the DNS entries for DC are registered on DNS server &#039;10.1.1.1&#039; and other DCs also have some of the names registered.&lt;br /&gt;
    PASS - All the DNS entries for DC are registered on DNS server &#039;10.1.1.2&#039; and other DCs also have some of the names registered.&lt;br /&gt;
 Redir and Browser test . . . . . . : Passed&lt;br /&gt;
    List of NetBt transports currently bound to the Redir&lt;br /&gt;
        NetBT_Tcpip_{91873FE9-2F61-4E21-947C-E99F39ABF65E}&lt;br /&gt;
        NetBT_Tcpip_{B8D698CD-89BC-4E98-B2A6-B5F1616783EE}&lt;br /&gt;
    The redir is bound to 2 NetBt transports.&lt;br /&gt;
    List of NetBt transports currently bound to the browser&lt;br /&gt;
        NetBT_Tcpip_{91873FE9-2F61-4E21-947C-E99F39ABF65E}&lt;br /&gt;
        NetBT_Tcpip_{B8D698CD-89BC-4E98-B2A6-B5F1616783EE}&lt;br /&gt;
    The browser is bound to 2 NetBt transports.&lt;br /&gt;
 DC discovery test. . . . . . . . . : Passed&lt;br /&gt;
 DC list test . . . . . . . . . . . : Passed&lt;br /&gt;
 Trust relationship test. . . . . . : Skipped&lt;br /&gt;
 Kerberos test. . . . . . . . . . . : Passed&lt;br /&gt;
 LDAP test. . . . . . . . . . . . . : Passed&lt;br /&gt;
 Bindings test. . . . . . . . . . . : Passed&lt;br /&gt;
 WAN configuration test . . . . . . : Skipped&lt;br /&gt;
    No active remote access connections.&lt;br /&gt;
 Modem diagnostics test . . . . . . : Passed&lt;br /&gt;
 IP Security test . . . . . . . . . : Skipped&lt;br /&gt;
    Note: run &amp;quot;netsh ipsec dynamic show /?&amp;quot; for more detailed information&lt;br /&gt;
 The command completed successfully&lt;br /&gt;
&lt;br /&gt;
====REPADMIN====&lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para comprobar las réplicas entre los servidores. A continuación se muestra un ejemplo en el que se ven las réplicas establecidas y llevadas a cabo por el servidor “server1”:&lt;br /&gt;
&lt;br /&gt;
 repadmin /showrepl server1.microsoft.com &lt;br /&gt;
 &lt;br /&gt;
 Press Enter and the following output is displayed:&lt;br /&gt;
 &lt;br /&gt;
 repadmin /showrepl server1.microsoft.com&lt;br /&gt;
 Building7a\server1&lt;br /&gt;
 DC Options : IS_GC&lt;br /&gt;
 Site OPtions: (none)&lt;br /&gt;
 DC object GUID : 405db077-le28-4825-b225-c5bb9af6f50b&lt;br /&gt;
 DC invocationID: 405db077-le28-4825-b225-c5bb9af6f50b&lt;br /&gt;
&lt;br /&gt;
 ==== INBOUND NEIGHBORS ======================================&lt;br /&gt;
&lt;br /&gt;
 CN=Schema,CN=Configuration,DC=microsoft,Dc=com&lt;br /&gt;
    Building7b\server2 via RPC&lt;br /&gt;
         objectGuid: e55c6c75-75bb-485a-a0d3-020a44c3afe7&lt;br /&gt;
         last attempt @ 2002-09-09 12:25.35 was successful.&lt;br /&gt;
 &lt;br /&gt;
 CN=Configuration,DC=microsoft,Dc=com&lt;br /&gt;
    Building7b\server2 via RPC&lt;br /&gt;
          objectGuid: e55c6c75-75bb-485a-a0d3-020a44c3afe7&lt;br /&gt;
         last attempt @ 2002-09-09 12:25.10 was successful.&lt;br /&gt;
 &lt;br /&gt;
 DC=microsoft,Dc=com&lt;br /&gt;
     Building7b\server2 via RPC&lt;br /&gt;
          objectGuid: e55c6c75-75bb-485a-a0d3-020a44c3afe7&lt;br /&gt;
          last attempt @ 2001-09-09 12:25.11 was successful&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====REPLMON====&lt;br /&gt;
&lt;br /&gt;
Es la utilidad gráfica del repadmin, y tiene las mismas funcionalidades pero de un modo más intuitivo y fácil de hacer e interpretar; puede comprobar el estado de la réplica entre las diferentes particiones del AD entre los diferentes DC’s implicados; forzar la sincronización entre ellos, ver errores de réplica o hacer testeos de los FSMO. A continuación se detallan las opciones más comunes y el uso de dicha herramienta. Para arrancarla basta ir a “Start - &amp;gt;Run: replmon”:&lt;br /&gt;
&lt;br /&gt;
Para añadir un DC y empezar a hacer los diagnósticos, con el botón derecho sobre Monitored Servers elegimos la opción para añadir un DC:&lt;br /&gt;
&lt;br /&gt;
Nos preguntará por cómo queremos añadir o buscar el DC, si por el nombre o a través del directorio; en nuestro ejemplo será a partir del directorio:&lt;br /&gt;
&lt;br /&gt;
A continuación elegiremos el site del que forme parte el DC a chequear y al propio Dc como tal:&lt;br /&gt;
 &lt;br /&gt;
Tras ello veremos que aparece en pantalla el DC elegido y colgando de él todas las particiones del Directorio Activo que maneja y replica con el resto de DC’s implicados:&lt;br /&gt;
&lt;br /&gt;
Si expandimos cada una de las zonas podremos ver el resultado de la última sincronización que se haya efectuado con el resto de DC’s; si la sincronización es correcta aparecerá una imagen de un servidor en gris; si no ha sido así, aparecerá marcado con un aspa roja; podemos ver un ejemplo de ello a continuación:&lt;br /&gt;
&lt;br /&gt;
Si pinchamos sobre alguna de las particiones con error en la réplica podremos ver el log con el resultado de la operación:&lt;br /&gt;
&lt;br /&gt;
Si queremos complementar más información sobre posibles errores entre los DC’s podemos mirar también el visor de sucesos para buscar más datos al respecto. A parte, puede ser interesante en circunstancias determinadas activar a nivel de registro que los datos a recolectar en el visor de eventos sean más detallados. Para ello:&lt;br /&gt;
&lt;br /&gt;
  &amp;quot;How to configure Active Directory diagnostic event logging in Windows Server http://support.microsoft.com/default.aspx?scid=kb;en-us;314980&amp;amp;sd=tech&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Si lo que queremos es forzar la réplica de alguna de las particiones del AD con algún DC, basta con elegir dicha partición y con el botón derecho sobre ella seleccionar la opción de sincronizar con el DC elegido:&lt;br /&gt;
&lt;br /&gt;
Una vez forzada la réplica podremos ver como hemos indicado antes en el log el resultado de la misma.&lt;br /&gt;
&lt;br /&gt;
Para ver los controladores de dominio presentes, seleccionamos nuestro DC y con el botón derecho sobre él elegimos la opción para mostrar los DC’s.&lt;br /&gt;
&lt;br /&gt;
Para ver los DC’s que sean además Global Catalog, hacemos lo mismo que anteriormente pero seleccionando dicha opción:&lt;br /&gt;
&lt;br /&gt;
Si tuviéramos varios sitios y quisiéramos saber los DC’s designados como cabezas de puente para la replicación entre ellos podemos hacerlo de éste modo:&lt;br /&gt;
&lt;br /&gt;
Si no hay ninguno (como en éste ejemplo) el mensaje que se devuelve será:&lt;br /&gt;
 &lt;br /&gt;
Si queremos ver los roles (si es que tiene) el DC o hacer testeos de los FSMO en el directorio, editamos las propiedades del Server monitorizado:&lt;br /&gt;
&lt;br /&gt;
Para testear los FSMO, nos situamos en su pestaña y damos al botón del test:&lt;br /&gt;
&lt;br /&gt;
Pulsamos en Query... &lt;br /&gt;
&lt;br /&gt;
Si queremos ver qué “roles” o funciones definidas lleva éste DC, nos situamos sobre la pestaña de Server Flags:&lt;br /&gt;
 &lt;br /&gt;
Si queremos ver las replicaciones Intra-Site de éste DC con otros, nos situamos sobre la pestaña de Inbound Replication Connection:&lt;br /&gt;
&lt;br /&gt;
Si queremos chequear que el KCC (el cual se encarga de generar y mantener el estado de las réplicas tanto intra como inter-site) esté funcionando adecuadamente:&lt;br /&gt;
&lt;br /&gt;
Si queremos ver si hay algún error de objetos sin replicar entre los DC’s,  también podemos ir al menú de “ActionàDomainàSearch  DC for Replication Errors”:&lt;br /&gt;
&lt;br /&gt;
Nos aparecerá la siguiente ventana en la que deberemos pulsar sobre el botón Run Search para que comience el test:&lt;br /&gt;
&lt;br /&gt;
Indicamos el nombre del dominio &amp;amp; &amp;quot;OK&amp;quot;,&lt;br /&gt;
&lt;br /&gt;
Si hubiera algún error de réplicas aparecería en la pantalla anterior:&lt;br /&gt;
&lt;br /&gt;
====PORTQRY==== &lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para comprobar la conectividad entre los servidores mediante  puertos TCP y UDP, por ejemplo, para verificar la conectividad al puerto 135 de un Server:&lt;br /&gt;
 &lt;br /&gt;
 portqry /n 10.193.36.210 /p udp /e 135 &lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
  Querying target system called:&lt;br /&gt;
 &lt;br /&gt;
  10.193.36.210&lt;br /&gt;
 &lt;br /&gt;
 Attempting to resolve IP address to a name...&lt;br /&gt;
 &lt;br /&gt;
 IP address resolved to RKTLABDC2&lt;br /&gt;
 &lt;br /&gt;
 UDP port 135 (epmap service): LISTENING or FILTERED&lt;br /&gt;
 &lt;br /&gt;
 Querying Endpoint Mapper Database...&lt;br /&gt;
 &lt;br /&gt;
 Server&#039;s response:&lt;br /&gt;
 &lt;br /&gt;
 UUID: a00c021c-2be2-11d2-b678-0000f87a8f8e PERFMON SERVICE&lt;br /&gt;
 &lt;br /&gt;
 ncacn_np:\\\\RKTLABDC2[\\pipe\\000003b8.000]&lt;br /&gt;
 &lt;br /&gt;
 UUID: d049b186-814f-11d1-9a3c-00c04fc9b232 NtFrs API&lt;br /&gt;
 &lt;br /&gt;
 ncacn_np:\\\\RKTLABDC2[\\pipe\\000003b8.000]&lt;br /&gt;
 &lt;br /&gt;
 Total endpoints found: 69&lt;br /&gt;
 &lt;br /&gt;
 ==== End of RPC Endpoint Mapper query response ====&lt;br /&gt;
 &lt;br /&gt;
 UDP port 135 is LISTENING&lt;br /&gt;
&lt;br /&gt;
=====A parte:=====&lt;br /&gt;
&lt;br /&gt;
 HOW TO: Use Portqry to Troubleshoot Active Directory Connectivity Issues: http://support.microsoft.com/default.aspx?scid=kb;EN-US;816103&lt;br /&gt;
&lt;br /&gt;
====NSLOOKUP==== &lt;br /&gt;
&lt;br /&gt;
Se usa para hacer test de resolución de nombres en un servidor de DNS. Es muy recomendable hacer la verificación de que los registros de tipo SRV necesarios para que el AD funcione adecuadamente estén correctamente registrados en el DNS. Para ello, en un CMD escribimos nslookup, y a continuación set q=SRV. &lt;br /&gt;
&lt;br /&gt;
Tras ello _ldap._tcp.dc._msdcs.ActiveDirectoryDomainName. Un ejemplo de ello:&lt;br /&gt;
&lt;br /&gt;
 C:\nslookup&lt;br /&gt;
 &lt;br /&gt;
 Default Server:  dc1.example.microsoft.com&lt;br /&gt;
 Address:  10.0.0.14&lt;br /&gt;
 set type=srv&lt;br /&gt;
 _ldap._tcp.dc._msdcs.example.microsoft.com&lt;br /&gt;
 Server:  dc1.example.microsoft.com&lt;br /&gt;
 Address:  10.0.0.14&lt;br /&gt;
 _ldap._tcp.dc._msdcs.example.microsoft.com   SRV service location:&lt;br /&gt;
          priority       = 0&lt;br /&gt;
          weight         = 0&lt;br /&gt;
          port           = 389&lt;br /&gt;
          svr hostname   = dc1.example.microsoft.com&lt;br /&gt;
 _ldap._tcp.dc._msdcs.example.microsoft.com   SRV service location:&lt;br /&gt;
          priority       = 0&lt;br /&gt;
          weight         = 0&lt;br /&gt;
          port           = 389&lt;br /&gt;
          svr hostname   = dc2.example.microsoft.com&lt;br /&gt;
 dc1.example.microsoft.com     internet address = 10.0.0.14&lt;br /&gt;
 dc2.example.microsoft.com     internet address = 10.0.0.15&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
====DSASTAT====&lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para comparar y detector diferencias entre las bases de datos de directorio de los DC’s que pueda haber. Sirve de complemento a las anteriores.&lt;br /&gt;
&lt;br /&gt;
Por ejemplo, para ver las diferencias que pueda haber entre 2 DC’s (dclab1 y dclab2, del dominio laboratorio.test), ejecutaremos lo siguiente en un CMD:&lt;br /&gt;
&lt;br /&gt;
 Dsastat –s:dclab1;dclab2 –b:DC=laboratorio,DC=test&lt;br /&gt;
&lt;br /&gt;
El resultado será:&lt;br /&gt;
&lt;br /&gt;
 Stat-Only mode.&lt;br /&gt;
 &lt;br /&gt;
 Unsorted mode.&lt;br /&gt;
 &lt;br /&gt;
 Opening connections...&lt;br /&gt;
 &lt;br /&gt;
      dclab1...success.&lt;br /&gt;
 &lt;br /&gt;
 Connecting to dclab1...&lt;br /&gt;
 &lt;br /&gt;
 reading...&lt;br /&gt;
 &lt;br /&gt;
 **&amp;gt; ntMixedDomain = 0&lt;br /&gt;
 &lt;br /&gt;
 reading...&lt;br /&gt;
 &lt;br /&gt;
 **&amp;gt; Options = &lt;br /&gt;
 &lt;br /&gt;
 Setting server as [dclab1] as server to read Config Info...&lt;br /&gt;
 &lt;br /&gt;
      dclab2...success.&lt;br /&gt;
 &lt;br /&gt;
 Connecting to dclab2...&lt;br /&gt;
 &lt;br /&gt;
 reading...&lt;br /&gt;
 &lt;br /&gt;
 **&amp;gt; ntMixedDomain = 0&lt;br /&gt;
 &lt;br /&gt;
 reading...&lt;br /&gt;
 &lt;br /&gt;
 **&amp;gt; Options = &lt;br /&gt;
 &lt;br /&gt;
 ignored attrType =    0x3, bIsRepl 2.5.4.3&lt;br /&gt;
 &lt;br /&gt;
 ignored attrType =    0xb, bIsRepl 2.5.4.11&lt;br /&gt;
 &lt;br /&gt;
 BEGIN: Getting all special metadata attr info ...&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (3, cn)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (6, c)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (1376281, dc)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (7, l)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (591522, msTAPI-uid)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (10, o)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (11, ou)&lt;br /&gt;
 &lt;br /&gt;
 END: Getting all special metadata attr info ...&lt;br /&gt;
 &lt;br /&gt;
 No. attributes in schema     = 1070&lt;br /&gt;
 &lt;br /&gt;
 No. attributes in replicated = 1015&lt;br /&gt;
 &lt;br /&gt;
 No. attributes in PAS        = 151&lt;br /&gt;
 &lt;br /&gt;
 Generation Domain List on server dclab1...&lt;br /&gt;
 &lt;br /&gt;
 &amp;gt; Searching server for GC attribute partial set on property attributeId.&lt;br /&gt;
 &lt;br /&gt;
 &amp;gt; Searching server for GC attribute partial set on property ldapDisplayName.&lt;br /&gt;
 &lt;br /&gt;
 Retrieving statistics...&lt;br /&gt;
 &lt;br /&gt;
 Paged result search...&lt;br /&gt;
 &lt;br /&gt;
 Paged result search...&lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab1]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab2]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab1]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab2]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab1]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab2]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab1]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
  50 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 100 entries processed (7 msg queued, 0 &lt;br /&gt;
 obj stored, 0 obj deleted)... 150 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 200 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 250 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 300 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 350 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 400 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)...   &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab2]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab1]. Entries = 6.&lt;br /&gt;
 &lt;br /&gt;
    Svr[dclab2]. Entries = 6. &lt;br /&gt;
 &lt;br /&gt;
 ...(Terminated query to dclab1. &amp;lt;No result present in message&amp;gt;)&lt;br /&gt;
 &lt;br /&gt;
 ...(Terminated query to dclab2. &amp;lt;No result present in message&amp;gt;)&lt;br /&gt;
 &lt;br /&gt;
 450 entries processed (3 msg queued, 0 obj stored, 0 obj deleted)... 500 entries processed (3 msg queued, 0 obj stored, 0 obj deleted)...   --&amp;gt; Svr[dclab1] has returned 256 objects...   --&amp;gt; Svr[dclab2] has returned 244 objects...&lt;br /&gt;
 &lt;br /&gt;
                      -=&amp;gt;&amp;gt;|*** DSA Diagnostics ***|&amp;lt;&amp;lt;=-&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 Objects per server:&lt;br /&gt;
 &lt;br /&gt;
 Obj/Svr                             dclab1 dclab2 Total&lt;br /&gt;
 &lt;br /&gt;
 builtinDomain                         1          1          2&lt;br /&gt;
 &lt;br /&gt;
 classStore                            1          1          2&lt;br /&gt;
 &lt;br /&gt;
 computer                              3          3          6&lt;br /&gt;
 &lt;br /&gt;
 container                             87        87       174&lt;br /&gt;
 &lt;br /&gt;
 dfsConfiguration                      1          1          2&lt;br /&gt;
 &lt;br /&gt;
 dnsNode                               59        59       118&lt;br /&gt;
 &lt;br /&gt;
 dnsZone                               6          6         12&lt;br /&gt;
 &lt;br /&gt;
 domainDNS                             1          1          2&lt;br /&gt;
 &lt;br /&gt;
 domainPolicy                          1          1          2&lt;br /&gt;
 &lt;br /&gt;
 fileLinkTracking                      1          1          2&lt;br /&gt;
 &lt;br /&gt;
 foreignSecurityPrincipal              4          4          8&lt;br /&gt;
 &lt;br /&gt;
 group                                 32        32        64&lt;br /&gt;
 &lt;br /&gt;
 groupPolicyContainer                  3          3          6&lt;br /&gt;
 &lt;br /&gt;
 infrastructureUpdate                  1          1          2&lt;br /&gt;
 &lt;br /&gt;
 ipsecFilter                           2          2          4&lt;br /&gt;
 &lt;br /&gt;
 ipsecISAKMPPolicy                     3          3          6&lt;br /&gt;
 &lt;br /&gt;
 ipsecNFA                              8          8         16&lt;br /&gt;
 &lt;br /&gt;
 ipsecNegotiationPolicy                6          6         12&lt;br /&gt;
 &lt;br /&gt;
 ipsecPolicy                           3          3          6&lt;br /&gt;
 &lt;br /&gt;
 linkTrackObjectMoveTable              1          1          2&lt;br /&gt;
 &lt;br /&gt;
 linkTrackVolumeTable                  1          1          2&lt;br /&gt;
 &lt;br /&gt;
 lostAndFound                          1          1          2&lt;br /&gt;
 &lt;br /&gt;
 mSMQConfiguration                     1          1          2&lt;br /&gt;
 &lt;br /&gt;
 msDS-QuotaContainer                   1          1          2&lt;br /&gt;
 &lt;br /&gt;
 nTFRSMember                           2          2          4&lt;br /&gt;
 &lt;br /&gt;
 nTFRSReplicaSet                       1          1          2&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSettings                         1          1          2&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSubscriber                       2          2          4&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSubscriptions                    2          2          4&lt;br /&gt;
 &lt;br /&gt;
 organizationalUnit                    2          2          4&lt;br /&gt;
 &lt;br /&gt;
 rIDManager                            1          1          2&lt;br /&gt;
 &lt;br /&gt;
 rIDSet                                2          2          4&lt;br /&gt;
 &lt;br /&gt;
 rpcContainer                          1          1          2&lt;br /&gt;
 &lt;br /&gt;
 samServer                             1          1          2&lt;br /&gt;
 &lt;br /&gt;
 secret                                4          4          8&lt;br /&gt;
 &lt;br /&gt;
 user                                  15        15        30&lt;br /&gt;
 &lt;br /&gt;
 ---&lt;br /&gt;
 &lt;br /&gt;
 Total:                                262      262      524&lt;br /&gt;
                              . . . . . . . . . . . . . . &lt;br /&gt;
 &lt;br /&gt;
 Bytes per object:&lt;br /&gt;
 &lt;br /&gt;
 Object                         Bytes&lt;br /&gt;
 &lt;br /&gt;
 builtinDomain                  334								        &lt;br /&gt;
 &lt;br /&gt;
 classStore                     322&lt;br /&gt;
 &lt;br /&gt;
 computer                       4384&lt;br /&gt;
 &lt;br /&gt;
 container                      32694&lt;br /&gt;
 &lt;br /&gt;
 dfsConfiguration               362&lt;br /&gt;
 &lt;br /&gt;
 dnsNode                        19328&lt;br /&gt;
 &lt;br /&gt;
 dnsZone                        2022&lt;br /&gt;
 &lt;br /&gt;
 domainDNS                      3350&lt;br /&gt;
 &lt;br /&gt;
 domainPolicy                   370&lt;br /&gt;
 &lt;br /&gt;
 fileLinkTracking               332&lt;br /&gt;
 &lt;br /&gt;
 foreignSecurityPrincipal       1528&lt;br /&gt;
 &lt;br /&gt;
 group                          25138&lt;br /&gt;
 &lt;br /&gt;
 groupPolicyContainer           1642&lt;br /&gt;
 &lt;br /&gt;
 infrastructureUpdate           366&lt;br /&gt;
 &lt;br /&gt;
 ipsecFilter                    1368&lt;br /&gt;
 &lt;br /&gt;
 ipsecISAKMPPolicy              1614&lt;br /&gt;
 &lt;br /&gt;
 ipsecNFA                       4518&lt;br /&gt;
 &lt;br /&gt;
 ipsecNegotiationPolicy         4208&lt;br /&gt;
 &lt;br /&gt;
 ipsecPolicy                    2368&lt;br /&gt;
 &lt;br /&gt;
 linkTrackObjectMoveTable       424&lt;br /&gt;
 &lt;br /&gt;
 linkTrackVolumeTable           390&lt;br /&gt;
 &lt;br /&gt;
 lostAndFound                   404&lt;br /&gt;
 &lt;br /&gt;
 mSMQConfiguration              2162&lt;br /&gt;
 &lt;br /&gt;
 msDS-QuotaContainer            412&lt;br /&gt;
 &lt;br /&gt;
 nTFRSMember                    1224&lt;br /&gt;
 &lt;br /&gt;
 nTFRSReplicaSet                432&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSettings                  416&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSubscriber                1456&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSubscriptions             756&lt;br /&gt;
 &lt;br /&gt;
 organizationalUnit             974&lt;br /&gt;
 &lt;br /&gt;
 rIDManager                     318&lt;br /&gt;
 &lt;br /&gt;
 rIDSet                         564&lt;br /&gt;
 &lt;br /&gt;
 rpcContainer                   340&lt;br /&gt;
 &lt;br /&gt;
 samServer                      318&lt;br /&gt;
 &lt;br /&gt;
 secret                         1624&lt;br /&gt;
 &lt;br /&gt;
 user                           8870&lt;br /&gt;
 &lt;br /&gt;
                              . . . . . . . . . . . . . . &lt;br /&gt;
 &lt;br /&gt;
 Bytes per server:&lt;br /&gt;
 &lt;br /&gt;
 Server                         Bytes&lt;br /&gt;
 &lt;br /&gt;
 dclab1                         63666&lt;br /&gt;
 &lt;br /&gt;
 dclab2                         63666&lt;br /&gt;
 &lt;br /&gt;
                              . . . . . . . . . . . . . . &lt;br /&gt;
 &lt;br /&gt;
 Checking for missing replies...&lt;br /&gt;
 &lt;br /&gt;
       No missing replies!INFO: Server sizes are equal. &lt;br /&gt;
 &lt;br /&gt;
 *** Identical Directory Information Trees ***&lt;br /&gt;
 &lt;br /&gt;
                   -=&amp;gt;&amp;gt; PASS &amp;lt;&amp;lt;=-&lt;br /&gt;
 &lt;br /&gt;
 closing connections...&lt;br /&gt;
 &lt;br /&gt;
       dclab1; dclab2;&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
===Tareas periódicas a llevar a cabo en un DC===&lt;br /&gt;
&lt;br /&gt;
Si nuestro Directorio Activo sufre contínuos cambios en la base de datos del metadirectorio (por ejemplo, adición/eliminación constante de cuentas de usuario, máquinas, políticas, etc)  sería muy aconsejable una vez al mes llevar a cabo una defragmentación offline.&lt;br /&gt;
&lt;br /&gt;
Si no es así, no es necesario a cabo nada en este respecto ya que la defragmentación online será suficiente.&lt;br /&gt;
&lt;br /&gt;
Si no hay muchos DC’s o sites configurados, debería bastar una vez al mes realizar un diagnóstico de los DC’s empleando las herramientas de dcdiag, netdiag y replmon como se ha explicado arriba para hacer un chequeo del estado de las réplicas, FSMO’s y Global Catalog. &lt;br /&gt;
&lt;br /&gt;
Comprobar al menos una vez a la semana que el DC con el rol de PDCEmulator encargado de sincronizar la hora lo haga adecuadamente. &lt;br /&gt;
&lt;br /&gt;
Comprobar al menos una vez al mes con la herramienta dsastat que los DC’s entre sí no tengan diferencias en los objetos replicados. &lt;br /&gt;
&lt;br /&gt;
Comprobar al menos una vez al mes que no hay errores con ID 5774, 5775 y 5781 por el servicio Netlogon en la parte de Sistema. Esos ID pueden suponer que el DC no ha registrado correctamente en el DNS los registros necesarios para anunciarse y actuar como DC. Para ello seguir el procedimiento siguiente. &lt;br /&gt;
&lt;br /&gt;
Repasar al menos una vez al mes que los DC’s están al día en cuanto de parches de seguridad se refiere. &lt;br /&gt;
&lt;br /&gt;
Si nuestro DC tiene software de antivirus, repasar diariamente que se encuentra actualizado adecuadamente. &lt;br /&gt;
&lt;br /&gt;
NOTA: la periodicidad puede variar en función de muchas circunstancias y situaciones, por lo que se ha especificado es sólo a modo orientativo&lt;br /&gt;
&lt;br /&gt;
===Problemas comunes relacionados y tareas que podemos revisar===&lt;br /&gt;
&lt;br /&gt;
A continuación se hace una relación de los problemas más comunes que se suelen dar y las posibles soluciones o tareas que podemos llevar a cabo para intentar resolverlos. Cabe recalcar que son los problemas más comunes y las soluciones más comunes, lo cual quiere decir que puede ser que se produzcan por otros motivos diferentes (en cuyo caso podemos hacer uso de las herramientas explicadas para intentar detectar el punto de fallo y obrar en consecuencia, o podemos siempre acudir a los foros de soporte gratuito de MS &lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/spanish/msdn/gruposnoticias.asp&lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/spain/technet/comunidad/grupos/default.asp ) : &lt;br /&gt;
&lt;br /&gt;
====Los clientes Windows 2000 en adelante tardan en validarse mucho tiempo para el inicio de sesión.====&lt;br /&gt;
&lt;br /&gt;
La causa más común se deriva de una mala implementación o configuración del DNS, ya sea en el propio servidor o en la estación de trabajo.&lt;br /&gt;
&lt;br /&gt;
Hay que repasar que los DC’s en su configuración de TCP/IP tienen los servidores DNS adecuados, y los adecuados son servidores de DNS internos en los cuales el Directorio Activo registra sus registros necesarios para el correcto funcionamiento de éste. Nunca deberá aparecer la IP de un DNS que no tenga este objetivo (por ejemplo, el de un ISP), ya que para eso deben configurarse los reenviadores&lt;br /&gt;
&lt;br /&gt;
====Las políticas de grupo no se aplican====&lt;br /&gt;
&lt;br /&gt;
La causa más común suele ser también la descrita en el punto anterior. &lt;br /&gt;
&lt;br /&gt;
Si no fuera el caso, aunque no sea la temática de este documento (las políticas de grupo o GPO necesitan su propio documento debido a que también dan mucho juego), se dejan a continuación algunos enlaces que pueden ser de ayuda u orientación:&lt;br /&gt;
&lt;br /&gt;
====Los DC’s de diferentes Sites, y del mismo dominio dejan de replicar====&lt;br /&gt;
&lt;br /&gt;
Lo primero que deberemos verificar es que entre dichos DC’s haya conectividad por el puerto 135 TCP. Para ello podemos usar la herramienta Portquery.&lt;br /&gt;
&lt;br /&gt;
Es importante tener en cuenta que los DC’s que lleven más de 60 días sin replicar ya no podrán hacerlo.&lt;br /&gt;
&lt;br /&gt;
Si hay conectividad por el puerto 135 TCP, deberemos entonces repasar que hay resolución de nombres por el &lt;br /&gt;
DNS, la sincronización horaria está correcta y repasar el visor de eventos para más información al respecto y ver si alguna de las herramientas descritas puede ayudar a averiguar más. &lt;br /&gt;
&lt;br /&gt;
====Los usuarios no inician sesión====&lt;br /&gt;
&lt;br /&gt;
Un usuario necesita acceder a un DC que sea Global Catalog para poder iniciar sesión (a partir de Windows Server 2003 ya no es imperativo; se necesita un DC que tenga habilitada la posibilidad del cacheo de membresía a grupos universales y que el usuario haya hecho logon a través de dicho DC).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
También es importante repasar que la sincronización horaria es la adecuada entre la estación cliente y un DC de su dominio.&lt;br /&gt;
&lt;br /&gt;
====Los clientes validan o acceden a recursos de servidores de otra subred en lugar de acceder a los de la suya====&lt;br /&gt;
&lt;br /&gt;
Deberemos repasar que su subred esté asociada al Site adecuado, y en caso de no ser así, definirlo cuanto antes&lt;br /&gt;
&lt;br /&gt;
Un DC con un FSMO ha caído y no puede volverse a poner en red. &lt;br /&gt;
&lt;br /&gt;
El procedimiento adecuado en estos casos pasa primero por forzar el traspaso del FSMO de dicho DC a otro.&lt;br /&gt;
&lt;br /&gt;
Tras ello, es importante eliminar la referencia de dicho DC en la metabase del Directorio Activo, ya que de lo contrario afectará al rendimiento y funcionamiento de nuestro servicio de directorio.&lt;br /&gt;
&lt;br /&gt;
Una vez que se haya replicado este cambio, podemos verificar con la herramienta de replmon que los cambios se han llevado a cabo satisfactoriamente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Eliminación de metadatos en el AD===&lt;br /&gt;
 &lt;br /&gt;
Ante la caída de un DC en un dominio dado y si no hay posibilidad ninguna de restaurarlo debido por ejemplo a que el servidor ha sufrido una averigua irrecuperable, o simplemente el contenido de los discos se ha degradado, seguiremos el siguiente procedimiento:&lt;br /&gt;
&lt;br /&gt;
Haga clic en Inicio, seleccione Programas, Accesorios y, a continuación, haga clic en Símbolo del sistema. &lt;br /&gt;
&lt;br /&gt;
En el símbolo del sistema, escriba ntdsutil y, a continuación, presione ENTRAR. &lt;br /&gt;
&lt;br /&gt;
Escriba metadata cleanup y, a continuación, presione ENTRAR. Según las opciones dadas, el administrador puede realizar la eliminación; pero para que ello sea posible se deben especificar parámetros de configuración adicionales. &lt;br /&gt;
&lt;br /&gt;
Escriba connections y presione ENTRAR. Este menú se usa para conectar el servidor específico donde se produzcan los cambios. Si el usuario que ha iniciado sesión no tiene permisos administrativos, se pueden suministrar credenciales diferentes especificando las credenciales que hay que usar antes de realizar la conexión. Para ello, escriba set creds nombre de dominionombre de usuariocontraseña y, a continuación, presione ENTRAR. Para escribir una contraseña nula, escriba null en el parámetro correspondiente a la contraseña. &lt;br /&gt;
&lt;br /&gt;
Escriba connect to server nombre de servidor y, a continuación, presione ENTRAR. Debe recibir la confirmación de que la conexión se ha establecido correctamente. Si se produce un error, compruebe que el controlador de dominio que se usa en la conexión está disponible y que las credenciales que ha suministrado tienen permisos administrativos en el servidor.&lt;br /&gt;
&lt;br /&gt;
Nota&lt;br /&gt;
Si intenta conectar el mismo servidor que desea eliminar, cuando intente eliminar el servidor al que se hace referencia en el paso 15, puede aparecer un mensaje de error similar al siguiente: &lt;br /&gt;
 Error 2094. No se puede eliminar el objeto DSA&lt;br /&gt;
Escriba quit y, a continuación, presione Entrar. Aparece el menú Metadata Cleanup. &lt;br /&gt;
Escriba select operation target y presione ENTRAR. &lt;br /&gt;
Escriba list domains y presione ENTRAR. Se muestra una lista de dominios en el bosque, cada uno con un número asociado. &lt;br /&gt;
Escriba select domain número y, a continuación, presione ENTRAR, donde número es el número asociado con el dominio del que es miembro el servidor que está quitando. El dominio que seleccione se usa para determinar si el servidor que se está quitando es el último controlador de dominio de ese dominio. &lt;br /&gt;
Escriba list sites y presione ENTRAR. Se muestra una lista de sitios, cada uno con un número asociado. &lt;br /&gt;
Escriba select site número y, a continuación, presione ENTRAR, donde número es el número asociado con el sitio del que es miembro el servidor que está quitando. Debería recibir una confirmación que enumere el sitio y el dominio que elija. &lt;br /&gt;
Escriba list servers in site y presione ENTRAR. Se muestra una lista de los servidores del sitio, cada uno con un número asociado.&lt;br /&gt;
Escriba select server número, donde número es el número asociado con el servidor que desea quitar. Aparece una confirmación donde se indica el servidor seleccionado, su nombre de host de Servidor de nombres de dominio (DNS) y la ubicación de la cuenta de equipo del servidor que desea quitar. &lt;br /&gt;
Escriba quit y presione ENTRAR. Aparece el menú Metadata Cleanup. &lt;br /&gt;
Escriba remove selected server y presione ENTRAR. Debe recibir la confirmación de que la eliminación se ha completado correctamente. Si aparece el mensaje de error siguiente: &lt;br /&gt;
 Error 8419 (0x20E3)&lt;br /&gt;
 No se encontró el objeto DSA. &lt;br /&gt;
el objeto de configuración NTDS puede haberse quitado ya de Active Directory porque lo haya quitado otro administrador o como consecuencia de la replicación de la eliminación con éxito del objeto después de ejecutar la utilidad DCPROMO.&lt;br /&gt;
&lt;br /&gt;
Nota&lt;br /&gt;
También puede ver este error cuando intenta enlazar con el controlador de dominio que se va a quitar. Ntdsutil tiene que enlazar con otro controlador de dominio distinto al que se va a quitar con la limpieza de metadatos. &lt;br /&gt;
Escriba quit en cada menú para salir de la utilidad Ntdsutil. Debe aparecer la confirmación de que la desconexión se ha completado correctamente. &lt;br /&gt;
Quite el registro cname de la zona _msdcs.dominio raíz del bosque en DNS. Suponiendo que el controlador de dominio (DC) se va a reinstalar y se va a volver a promover, se crea un nuevo objeto de configuración NTDS con un nuevo GUID y un registro cname coincidente en DNS. Es mejor que los DC que existan no usen el registro cname antiguo.&lt;br /&gt;
&lt;br /&gt;
Es aconsejable eliminar el nombre de host y otros registros DNS. Si se supera el tiempo de concesión que queda en la dirección de Protocolo de configuración dinámica de host (DHCP, Dynamic Host Configuration Protocol) asignada al servidor sin conexión, otro cliente puede obtener la dirección IP del DC problemático. &lt;br /&gt;
Ahora que se ha eliminado el objeto de configuración NTDS, puede eliminar la cuenta de equipo, el objeto miembro FRS, el registro cname (o Alias) del contenedor _msdcs, el registro A (o Host) en DNS, el objeto trustDomain para un dominio secundario eliminado y el controlador de dominio. &lt;br /&gt;
Use ADSIEdit para eliminar la cuenta de equipo. Para ello, siga estos pasos: &lt;br /&gt;
Inicie ADSIEdit. &lt;br /&gt;
Expanda el contenedor Domain NC. &lt;br /&gt;
Expanda DC=su dominio, DC=COM, PRI, LOCAL, NET. &lt;br /&gt;
Expand OU=Domain Controllers. &lt;br /&gt;
Haga clic con el botón secundario del mouse (ratón) en CN=nombre de controlador de dominio y, después, haga clic en Eliminar. &lt;br /&gt;
Si aparece el error &amp;quot;No se puede eliminar el objeto DSA&amp;quot; cuando intenta eliminar el objeto, cambie el valor de UserAccountControl. Para cambiar el valor de UserAccountControl, haga clic con el botón secundario del mouse en el controlador de dominio en ADSIEdit y, después, haga clic en Properties. En Select a property to view, seleccione UserAccountControl. Haga clic en Clear, cambie el valor por 4096 y, después, haga clic en Set. Ya puede eliminar el objeto.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nota &lt;br /&gt;
El objeto de suscriptor FRS se elimina cuando se elimina el objeto de equipo porque es un objeto secundario de la cuenta de equipo. &lt;br /&gt;
Use ADSIEdit para eliminar el objeto de miembro FRS. Para ello, siga estos pasos: &lt;br /&gt;
Inicie ADSIEdit. &lt;br /&gt;
Expanda el contenedor Domain NC. &lt;br /&gt;
Expanda DC=su dominio, DC=COM, PRI, LOCAL, NET. &lt;br /&gt;
Expanda CN=System. &lt;br /&gt;
Expanda CN=File Replication Service. &lt;br /&gt;
Expanda CN=Domain System Volume (SYSVOL share). &lt;br /&gt;
Haga clic con el botón secundario del mouse en el controlador de dominio que está quitando y, a continuación, haga clic en Eliminar. &lt;br /&gt;
En la consola DNS, use MMC de DNS para eliminar el registro A en DNS. El registro A también se conoce como registro Host. Para eliminar el registro A, haga clic con el botón secundario del mouse en él y, después, haga clic en Eliminar. Elimine igualmente el registro cname (también conocido como Alias) en el contenedor _msdcs. Para ello, expanda el contenedor _msdcs, haga clic con el botón secundario del mouse en el registro cname y, después, haga clic en Eliminar.&lt;br /&gt;
&lt;br /&gt;
Importante Si éste era un servidor DNS, quite la referencia a este DC debajo de la ficha Servidores de nombres. Para ello, en la consola DNS haga clic en el nombre de dominio en Zonas de búsqueda inversa y, después, quite este servidor de la ficha Servidores de nombres.&lt;br /&gt;
&lt;br /&gt;
Nota &lt;br /&gt;
Si tiene zonas de búsqueda inversas, quite también el servidor de esas zonas. &lt;br /&gt;
Si el equipo eliminado era el último controlador de dominio de un dominio secundario y éste también se eliminó, use ADSIEdit para eliminar el objeto trustDomain del objeto secundario. Para ello, siga estos pasos: &lt;br /&gt;
Inicie ADSIEdit. &lt;br /&gt;
Expanda el contenedor Domain NC. &lt;br /&gt;
Expanda DC=su dominio, DC=COM, PRI, LOCAL, NET. &lt;br /&gt;
Expanda CN=System. &lt;br /&gt;
Haga clic con el botón secundario del mouse en el objeto Dominio de confianza y, a continuación, haga clic en Eliminar. &lt;br /&gt;
Use Sitios y servicios de Active Directory para quitar el controlador de dominio. Para ello, siga estos pasos: &lt;br /&gt;
Inicie Sitios y servicios de Active Directory. &lt;br /&gt;
Expanda Sitios &lt;br /&gt;
Expanda el sitio del servidor. El sitio predeterminado es Nombre-predeterminado-primer-sitio. &lt;br /&gt;
Expanda Servidor. &lt;br /&gt;
Haga clic con el botón secundario del mouse en el controlador de dominio y, a continuación, haga clic en Eliminar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Además, deberemos tener en cuenta lo siguiente:&lt;br /&gt;
Si el DC eliminado era un GC, habría que evaluar si algún servidor de aplicaciones que apuntara al GC caído deba configurarse o “re-apuntar” a un GC que esté presente y funcionando.&lt;br /&gt;
Si el DC eliminado era un GC, habría que evaluar añadir/promocionar un nuevo GC en el Site, dominio, o bosque.&lt;br /&gt;
Si el DC eliminado era responsable de algún FSMO, transferir dicha función a otro DC.&lt;br /&gt;
Si el DC eliminado era un servidor de DNS, actualizar la configuración de los clientes DNS en todas las estaciones de trabajo, servidores miembro, u otros DC’s que pudieran hacer uso del servidor caído para la resolución de nombres. Si se requiere, modificar el ámbito de DHCP para reflejar el borrado del servidor DNS caído.&lt;br /&gt;
Si el DC eliminado era un servidor de DNS, actualizar la configuración de los  Reenviadotes y de las Delegaciones en cualquier otro servidor DNS que pudiera estar apuntando al DC eliminado para la resolución de nombres.&lt;br /&gt;
Transferir los FSMO mediante ntdsutil &lt;br /&gt;
Ante la caída de un DC en un dominio dado y si no hay posibilidad ninguna de restaurarlo, y después de haber leído el punto anterior , seguiremos el siguiente procedimiento.&lt;br /&gt;
En cualquier controlador de dominio, haga clic en Inicio, haga clic en Ejecutar, escriba ntdsutil en el cuadro Abrir y, a continuación, haga clic en Aceptar. &lt;br /&gt;
NOTA: Microsoft recomienda que utilice el controlador de dominio que va a asumir las funciones FSMO. &lt;br /&gt;
Escriba roles y, a continuación, presione ENTRAR. &lt;br /&gt;
NOTA: para ver una lista de los comandos disponibles en cualquiera de los símbolos del sistema de la herramienta Ntdsutil, escriba ? y, a continuación, presione ENTRAR. &lt;br /&gt;
Escriba connections y, a continuación, presione ENTRAR. &lt;br /&gt;
Escriba connect to server nombre del servidor , donde nombre del servidor es el nombre del servidor que desea utilizar y presione ENTRAR. &lt;br /&gt;
En el símbolo de server connections:, escriba q y, a continuación, presione ENTRAR de nuevo. &lt;br /&gt;
Escriba seize función , donde función es la función que desea asumir. Para ver una lista de las funciones que puede asumir, escriba ? en el símbolo de Fsmo maintenance: y presione ENTRAR o consulte la lista de funciones que aparece al principio de este artículo. Por ejemplo, para asumir la función Maestro RID escribiría seize maestro rid . La única excepción es la función Emulador PDC, cuya sintaxis sería &amp;quot;seize pdc&amp;quot; y no &amp;quot;seize emulador pdc&amp;quot;. &lt;br /&gt;
NOTA: las cinco funciones deben estar en el bosque. Si el primer controlador de dominio está fuera del bosque, asuma todas las funciones. Determine qué funciones van a estar en cada uno de los controladores de dominio restantes de forma que las cinco funciones no estén en un único servidor. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Microsoft© recomienda que sólo asuma todas las funciones cuando el otro controlador de dominio no vuelve al dominio; de lo contrario, repare con las funciones el controlador de dominio que no funciona. &lt;br /&gt;
&lt;br /&gt;
Si el controlador de dominio original que tiene las funciones FSMO sigue en conexión, transfiera las funciones. Escriba transfer función . &lt;br /&gt;
Después de asumir o transferir las funciones, haga clic en q y presione ENTRAR hasta que salga de la herramienta Ntdsutil. &lt;br /&gt;
NOTA: no ponga la función Maestro de infraestructuras en el mismo controlador de dominio que el catálogo global. &lt;br /&gt;
En el caso de nuestro domino, gctiberica.local, esto nos es indiferente, pudiendo estar el GC en el mismo DC que el Maestro de Infraestructuras sin ningún problema.&lt;br /&gt;
&lt;br /&gt;
Para comprobar si un controlador de dominio es un servidor de catálogos globales:&lt;br /&gt;
Haga clic en Inicio, seleccione Programas, seleccione Herramientas administrativas y, a continuación, haga clic en Sitios y servicios de Active Directory . &lt;br /&gt;
Haga doble clic en Sitios en el panel izquierdo y vaya hasta el sitio apropiado o haga clic en Nombre-predeterminado-primer-sitio si no hay ningún otro sitio disponible. &lt;br /&gt;
Abra la carpeta Servidores y haga clic en el controlador de dominio. &lt;br /&gt;
En la carpeta del controlador de dominio, haga doble clic en Configuración de NTDS. &lt;br /&gt;
En el menú Acción, haga clic en Propiedades. &lt;br /&gt;
En la ficha General, busque la casilla de verificación Catálogo global para ver si está activada. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Informa de tu éxito / fracaso.===&lt;br /&gt;
&lt;br /&gt;
Samba4 todavía se está desarrollando (muy rápidamente). Sería interesante que si has implementado SAMBA4 hagas partícipe a la comunidad en la siguiente dirección.&lt;br /&gt;
 http://lists.samba.org  y a rtoucedo@bit-bull.es  &lt;br /&gt;
&lt;br /&gt;
Puedes colaborar con este documento en :&lt;br /&gt;
&lt;br /&gt;
http://wiki.galpon.org/index.php/Directorio_Activo_en_Linux&lt;br /&gt;
&lt;br /&gt;
Por favor, ten en cuenta que Samba4 no está completa, por lo que debe implementar con cuidado hasta que esté listo para un lanzamiento no-alfa.&lt;br /&gt;
&lt;br /&gt;
==Fuentes y agradecimientos:==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Agradecimientos a GALPON (www.galpon.org) por darme la posibilidad de exponer mi trabajo y a www.bujarra.com por permitirme usar la información referente al directorio activo de Microsoft© de su página web así como a la gente de www.samba.org  por su trabajo y su valiosa wiki, que sin ella esto no hubiese sido posible.&lt;br /&gt;
&lt;br /&gt;
Guía de instalación de la SLES . (inglés)&lt;br /&gt;
http://www.server-world.info/en/note?os=SUSE_Linux_Enterprise_Server_11&amp;amp;p=make_media&lt;br /&gt;
&lt;br /&gt;
Wiki de SAMBA 4 (es la mayoría del documento) (inglés)&lt;br /&gt;
http://wiki.samba.org/index.php/Samba4&lt;br /&gt;
&lt;br /&gt;
Explicación de directorio activo y herramientas de diagnóstico (Windows) gracias a www.bujarra.com.&lt;br /&gt;
http://www.bujarra.com/UsoDeHerramientasDeDiagnosticoParaUnControladorDeDominio.html&lt;br /&gt;
&lt;br /&gt;
Configuración de las actualizaciones dinámicas he usado.&lt;br /&gt;
www.google.es ;-)&lt;br /&gt;
www.google.com/linux (inglés)&lt;br /&gt;
http://www.netlinxinc.com/netlinx-blog/45-dns/136-how-to-implement-gss-tsig-on-isc-bind.html&lt;br /&gt;
&lt;br /&gt;
Guías del BIND (DNS) (inglés)&lt;br /&gt;
http://www.howtoforge.net/two_in_one_dns_bind9_views&lt;br /&gt;
&lt;br /&gt;
Referencia de Kerberos: (inglés)&lt;br /&gt;
http://sammoffatt.com.au/jauthtools/Kerberos/Troubleshooting#Client_not_found_in_Kerberos_database&lt;br /&gt;
&lt;br /&gt;
El bind 9.7 lo he obtenido de:&lt;br /&gt;
http://www.isc.org/software/bind/972-p2/download/bind-972-p2targz&lt;br /&gt;
&lt;br /&gt;
Y todo está anidado (o debería) en los foros de :&lt;br /&gt;
&lt;br /&gt;
http://bit-bull.es/   y en la wiki de www.galpon.org que está en: http://wiki.galpon.org/index.php/Directorio_Activo_en_Linux .&lt;/div&gt;</summary>
		<author><name>Ruworuro</name></author>
	</entry>
	<entry>
		<id>https://wiki.galpon.org/index.php?title=Directorio_Activo_en_Linux&amp;diff=3175</id>
		<title>Directorio Activo en Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.galpon.org/index.php?title=Directorio_Activo_en_Linux&amp;diff=3175"/>
		<updated>2011-06-26T18:06:15Z</updated>

		<summary type="html">&lt;p&gt;Ruworuro: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{| style=&amp;quot;float: right;&amp;quot;&lt;br /&gt;
| __TOC__&lt;br /&gt;
|}&lt;br /&gt;
								&lt;br /&gt;
==Introducción:==&lt;br /&gt;
&lt;br /&gt;
Por todos es conocida la hegemonía de sistemas operativos propietarios en las empresas, altos costos en licenciamiento, altos gastos de mantenimiento preventivo (suites de anti- virus, los “parches de los martes”, etc.), a simple vista es incomprensible que utilicemos algo que nos cueste dinero y nos de problemas pero la estrategia por parte de la empresa que crea y mantiene dichos sistemas operativos es clara y funcional, inundar nuestras empresas / hogares con la parte cliente de su sistema operativo para así obligar al lado “servidor” a ser “de la casa”, nos encontramos con empresas multinacionales con facturas millonarias en licencias o lo que es peor, organismos públicos gastando dinero de las arcas del estado en licencias y caros sistemas de prevención de desastres (virus, etc.) con la disculpa de no existir alternativas reales libres a la infraestructura ya creada.&lt;br /&gt;
&lt;br /&gt;
La comisión Europea Anti-monopolio obligó a la empresa Microsoft© (dueña de los sistemas operativos propietarios  que nos atañen) a  liberar sus extensiones propietarias bajo una serie de acuerdos de no divulgación, dicha liberación permitirá a los desarrolladores de el proyecto SAMBA  la implementación de su sistema allá donde exista una red con clientes propietarios y estando a la altura de las circunstancias, cabe destacar que la gente de Samba basaba sus investigaciones en el análisis de paquetes y la ingeniería inversa, al poseer dichas extensiones SAMBA ha empezado desde 0 la creación del prometedor SAMBA 4 que es el núcleo de este artículo.&lt;br /&gt;
&lt;br /&gt;
El escenario de este artículo es el de crear un PDC (controlador de dominio principal) a la altura de un Windows 2003 , dicho PDC podrá convivir y promocionarse con cualquier servidor de la casa Microsoft© (como Windows 2008) y cualquier cliente (Windows 7....) no debemos de olvidar nunca la juventud del desarrollo de  SAMBA4 y debemos de recordar siempre su estado ALPHA, la gente de “samba” recomienda encarecidamente la NO PUESTA EN PRODUCCIÓN del mismo. Una vez creado el dominio con SAMBA 4, conectarle máquinas Windowos.&lt;br /&gt;
&lt;br /&gt;
Lo que se busca en este artículo es una versión funcional y estable de Samba4 para &amp;quot;congelarla&amp;quot; y ponerla en producción.&lt;br /&gt;
&lt;br /&gt;
La convivencia de SAMBA4 con BIND9 (o incluso 10) es obligada (como es lógico), es muy importante que BIND este correctamente instalado y configurado con soporte para actualizaciones dinámicas para que se puedan crear los registros PTR y A, (entre otras cosas) para ello debemos compilarlo con soporte GSSAPI dado que sin ello no podremos actualizar dichos registros.&lt;br /&gt;
&lt;br /&gt;
Es importante tener una serie de conocimientos técnicos sobre la utilización de Linux en general, el funcionamiento de un servidor DNS (RFC 1035) así como el funcionamiento del protocolo  SAMBA y sus comandos, el funcionamiento de un Directorio Activo de Microsoft©, herramientas de compilación en Linux y de administración de servidores Windows, recomiendo encarecidamente perder todo el tiempo que sea posible en la correcta configuración de BIND (Named), ¡una vez que funciona lo replicaremos con los ojos cerrados!&lt;br /&gt;
&lt;br /&gt;
Samba 3.5 hacía ya funciones parecidas a un Directorio Activo, pero samba 3.5 + LDAP NO ES un directorio activo, SAMBA4 es realmente una alternativa (la única)  con las ventajas y potencia del Software Libre.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Qué saber antes de empezar: Breve introducción al Directorio Activo==&lt;br /&gt;
&lt;br /&gt;
Antes de poder montar una infraestructura de red basada en los servicios de directorio de  Directorio Activo, es necesario tener claro los conceptos y funciones principales que hacen posible que dicha tecnología sirva para implementar una solución y no un problema. Es por eso que hay que conocer muy bien los conceptos básicos que se interrelacionan entre sí a la hora de hacer funcionar el Directorio Activo. A continuación se expone una breve lista y una pequeña descripción de lo que una persona debe conocer antes de implementar dicha solución; sería muy recomendable que se repasaran dichos términos/tecnologías en la propia ayuda del sistema o en la web de Microsoft© para poder comprender mejor el funcionamiento de lo que se va a explicar:&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t2.gstatic.com/images?q=tbn:ANd9GcT8YkkLI_5-ZVZ74ac_Y1PZCSEIzx93A49RCpbF1P77ZjsnfkQASw]]&lt;br /&gt;
&lt;br /&gt;
===Directorio Activo, ¿qué es?===&lt;br /&gt;
&lt;br /&gt;
El Directorio Activo es el servicio de directorio de Microsoft©…pero, ¿qué es un servicio de directorio?.&lt;br /&gt;
Un servicio de directorio es como una base de datos para guardar gran cantidad de información y poder consultarla, agruparla, modificarla, etc.; haciendo un ejemplo, es como si fuera una agenda donde vamos a guardar y organizar la información que para nosotros es necesaria y útil.&lt;br /&gt;
&lt;br /&gt;
Por tanto, en el Directorio Activo guardaremos la información útil para la empresa, y después poder hacer diversos tipos de acciones sobre dicha información.&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://213.198.0.249/images/imagen-directorio-activo.jpg]]&lt;br /&gt;
&lt;br /&gt;
===DNS===&lt;br /&gt;
El servicio de DNS sirve para la resolución de nombres de máquina a una dirección IP y viceversa. Además, para el Directorio Activo, es su base, o mejor dicho, son sus cimientos; si el DNS no está bien configurado o tiene problemas, entonces nuestro diseño de Directorio Activo no funcionará adecuadamente y nos dará más problemas que soluciones, ya que el Directorio Activo usa el servicio de DNS para poder dejar información que después las estaciones de trabajo tendrán que poder consultar para interactuar correctamente con el servicio de directorio (validación, consultas, búsquedas, etc.).&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t0.gstatic.com/images?q=tbn:ANd9GcTDyn-YJCxxr8F9wzEn0-hL8woohPlsf07BpFinxapjGTzOclM_]]&lt;br /&gt;
&lt;br /&gt;
===Maestros de Operaciones (FSMO) y Global Catalog===&lt;br /&gt;
&lt;br /&gt;
A pesar de que a partir de Windows 2000 Server se ha cambiado el modelo de réplicas basado en “maestro-esclavo” como había en NT4 (el servidor que hacía de PDC actualizaba los cambios y después replicaba a los BDC que pudiera haber) a “multi-maestro” (cualquier DC puede actualizar los datos y después replicarlos con el resto de DC’s), hay que tener en cuenta que ciertas operaciones “críticas” e incluso cotidianas sólo pueden ser llevadas a cabo por determinados DC que lleven alguno de los roles especiales. Esos roles sirven para concretar unas funciones específicas a llevar a cabo por un DC, por lo tanto, es muy importante comprender la función de éstos y las consecuencias que puede haber en caso de una caída (en el apartado A.3 Implicaciones de un DC, FSMO o Global Catalog caído se puede ver más detalladamente una lista de posibles implicaciones). &lt;br /&gt;
&lt;br /&gt;
Global Catalog:&lt;br /&gt;
[[Imagen:http://t1.gstatic.com/images?q=tbn:ANd9GcQ9-ZMR043IGTALQn55TJ95XXG6CDBxApLA4K6xCR7NAHICb4jPCA]]&lt;br /&gt;
&lt;br /&gt;
FSMO:&lt;br /&gt;
[[Imagen:http://t0.gstatic.com/images?q=tbn:ANd9GcRlaPxko74nJvf3FINt90Z0BM07MrDTKCrYJ55Sxbrm9lCSbP4bqA]]&lt;br /&gt;
&lt;br /&gt;
==Sítios (sites)==&lt;br /&gt;
&lt;br /&gt;
Un site es simplemente una agrupación de sub-redes lógicas, mediante la cual, el servicio de directorio será capaz de generar internamente y de manera transparente la topología de replicación entre servidores de subredes con buena comunicación entre sí, dar la posibilidad de establecer horarios e intervalos de replicación entre DC’s de diferentes subredes que no tengan tan buena comunicación y aprovechar así mejor el ancho de banda, o para poder resolver mejor las peticiones de un cliente (así, por ejemplo, es posible que un cliente quiera consultar un servidor que sea &amp;quot;Global Catalog&amp;quot; (catálogo global); según la subred a la que pertenezca el cliente, y si esta está  definida en algún &amp;quot;site&amp;quot;, el servicio de directorio será capaz de proporcionar a ese cliente una respuesta informándole de los servidores de &amp;quot;Global Catalog&amp;quot; a los que más “fácil y rápidamente” puedan conectar para llevar a cabo su petición, y evitar así, por ejemplo, responderle con un GC que pudiera estar en una subred con un ancho de banda muy bajo).&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t1.gstatic.com/images?q=tbn:ANd9GcTdlcQ7SkVekLfve2mlpYgvf4Q4kRAyFmgTgHVNCTRz2j7vsbxzNw]]&lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;&#039;&#039;Digamos que estos 4 puntos descritos son los pilares básicos que deben conocerse y entenderse para poder llevar a cabo una correcta implementación basada en una solución de Directorio Activo (por supuesto, por debajo hay mucho más que se puede ver mirando muchos de los enlaces o documentación aquí adjunta o en la web de Microsoft©).&#039;&#039;&#039;&#039;&#039;}}&lt;br /&gt;
 &lt;br /&gt;
Si alguna función o parte de estos 4 puntos falla, por la causa que sea, supondrá un problema ya que podremos empezar a experimentar ciertos y diversos “comportamientos extraños” con nuestro Directorio Activo.&lt;br /&gt;
&lt;br /&gt;
Problemas tan diversos como la imposibilidad de que un usuario inicie sesión, que un DC deje de replicar con otro, no poder abrir una consola de gestión, o que no podamos unir máquinas al dominio pueden darse si no implementamos correctamente nuestro Directorio Activo.&lt;br /&gt;
&lt;br /&gt;
Es importante recalcar que la mayor parte de los problemas más comunes o cotidianos, se suelen deber en gran parte a una mala configuración DNS, tanto del servidor como en la parte cliente, de ahí que sea necesario recalcar que si no entendemos bien el funcionamiento de un DNS ni su implicación y relación estrechísima con el Directorio Activo, tendremos entonces muchos problemas en muchas partes que afecten a los clientes; por ejemplo, no se aplicarán correctamente las políticas de grupo; los clientes no podrían localizar servidores para hacer consultas y peticiones como puede ser un servidor para el inicio de sesión; la réplica entre DC’s falla debido a que no son capaces de conectar correctamente entre sí, etc...&lt;br /&gt;
&lt;br /&gt;
La definición de &amp;quot;sites&amp;quot; también es importantísima, ya que con ella podemos evitar que un cliente de una sede, por ejemplo, se valide en un DC de otra sede de otro país teniendo un DC en su misma subred u otra más accesible. O evitar que un DC de una sede replique con otro de otra sede en horas de trabajo, restando y degradando así el ancho de banda, seguramente más necesario a esas horas para otro tipo de operaciones. Es común también pensar que si en una subred remota no hay ningún DC, no es necesario definirla porque no va a afectar a nuestro diseño ya que mucha gente piensa que los &amp;quot;sites&amp;quot; sólo son útiles de cara a los DC’s para replicar entre sí. Nada más lejos de la realidad. &lt;br /&gt;
&lt;br /&gt;
Como hemos explicado, los &amp;quot;sites&amp;quot; no sólo sirven para que los DC’s repliquen a horas e intervalos establecidos… si no para que clientes de esa subred puedan localizar servicios en subredes más próximas o con mejor ancho de banda que otras posibles que pueda haber sin tener que generar tráfico de red innecesario o siquiera obtener una respuesta adecuada. Un ejemplo claro como hemos dicho antes, puede ser una oficina pequeña de 5 puestos de trabajo, que no tengan ningún DC en esa oficina. Para iniciar sesión tendrán que localizar un DC, y por tanto, preguntarán al DNS por un servidor válido para ello; si no hay una definición de &amp;quot;sites&amp;quot; correcta, es posible que el &amp;quot;DNS&amp;quot; le responda cualquier servidor que pueda estar en una sede remota con un ancho de banda pésimo…  con lo cual ya tenemos un problema grave; en cambio, si hay una definición de &amp;quot;Sites&amp;quot; adecuada, el &amp;quot;DNS&amp;quot; habrá registrado mediante el servicio de directorio qué DC’s pueden ser los más “óptimos” para esa pequeña red remota a la hora de proporcionarles el inicio de sesión. &lt;br /&gt;
&lt;br /&gt;
Otro ejemplo menos visto puede darse en el acceso a un recurso de DFS que puede estar replicado en varios servidores. Con la definición de &amp;quot;sites&amp;quot;, un cliente podrá saber qué servidor es el más “próximo” o propicio para acceder a dicho DFS; sin la definición de &amp;quot;sites&amp;quot; y &amp;quot;subredes&amp;quot;, no.&lt;br /&gt;
&lt;br /&gt;
==Recursos==&lt;br /&gt;
===Físicos===&lt;br /&gt;
&lt;br /&gt;
:HP Proliant ML110 G6&lt;br /&gt;
::4 GB RAM&lt;br /&gt;
::250 GB Disco Duro (S-ATA)&lt;br /&gt;
===Lógicos===&lt;br /&gt;
:SuSe Linux Enterprise Server Versión 11.&lt;br /&gt;
::Kernel 2,6,27,19-5-xen (64)&lt;br /&gt;
::Xen 3.3.1. (*)&lt;br /&gt;
::Hypervisor 3.3.1.&lt;br /&gt;
::Xen Tools 3.3.1.&lt;br /&gt;
::Samba 4 (Version 4,0,0alpha4-GIT-606a447)&lt;br /&gt;
::Bind 9.7.2-P2 (versión con soporte GSSAPI y OpenSSL)&lt;br /&gt;
::Squid 2.7 (estable)&lt;br /&gt;
::Servidor DHCP (ISC)&lt;br /&gt;
::Amanda (Backup) 2.5.2&lt;br /&gt;
::Kerberos 5 (Cliente)&lt;br /&gt;
::OpenLDAP (Cliente)&lt;br /&gt;
::OpenSSL (Cliente)&lt;br /&gt;
::(&#039;&#039;&#039;*&#039;&#039;&#039;) &lt;br /&gt;
&lt;br /&gt;
Usaremos XEN para virtualizar los clientes Windows XP, usamos Windows XP SP3 que nos permite una versión de evaluación durante 30 días, suficientes para someterlos a las baterías de pruebas pertinentes y no tener que adquirir la licencia. Necesitamos un procesador que permita instrucciones de virtualización, dicho soporte es indispensable para una virtualización total de windows (kernel propietario y cerrado)  no así para una virtualización de Linux que su kernel es parcheable. (mas ventajas de Linux... )&lt;br /&gt;
&lt;br /&gt;
==SLES 11==&lt;br /&gt;
Este desarrollo se ha creado para una empresa la cual por políticas internas usa SLED para sus estaciones y SLED para sus servidores, (todos sabemos quien es SuSe...) &lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t3.gstatic.com/images?q=tbn:ANd9GcQuBT0_lOoLQHHUVV_RmeAUhSjGFMscTMc-cUrYS1A5PlLnVAMQkA]]&lt;br /&gt;
&lt;br /&gt;
Yo particularmente soy usuario de Debian por que estoy acostumbrado a  su gestor de paquetes y su estabilidad, pero eso es otro tema.&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t1.gstatic.com/images?q=tbn:ANd9GcSnRU2XNcMpHJh1h3lI8GsT5rHT8IV7BvvdW7dvARzRIFNNYK5i]]&lt;br /&gt;
&lt;br /&gt;
Cabe destacar que SLES tiene un gestor de paquetes muy bueno y liviano que es el “zypper” (para mi gusto un &amp;quot;intento&amp;quot; de APT), el uso de YaST queda para otros menesteres mas sencillos dado que lo fácil lo puede llegar a convertir en difícil, pero eso es un tema de gustos y criterio.&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t1.gstatic.com/images?q=tbn:ANd9GcRHR3PWzXlXGuuJ0aTdP8FXQCRbwdo5GgIGAK6-s4Gz07smVRRbLw]]&lt;br /&gt;
&lt;br /&gt;
En el caso de &amp;quot;SLES&amp;quot; para tener un entorno de desarrollo que nos permita compilar correctamente los programas que necesitaremos mas adelante es imprescindible instalar los siguientes paquetes (en este caso usamos YaST).&lt;br /&gt;
&lt;br /&gt;
YaST:&lt;br /&gt;
[[Imagen:http://t0.gstatic.com/images?q=tbn:ANd9GcTw0TR6IRpTh_bvpu-xs1180eN29BmoLyyAny6BkHNMmRcjHjDj]]&lt;br /&gt;
Nos vamos a Software, Instalar y desinstalar, en filtro buscamos  PATRONES y en “compilador y herramientas C” seleccionamos todo, después buscamos “Desarrollo de Kernel” y dentro de ese patrón el paquete “Kernel-Source” , con esto debería de ser suficiente para compilar programas desde sus fuentes.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Bienvenido a Samba 4==&lt;br /&gt;
(Fuente Wiki de SAMBA4 traducida al castellano y modificada en la parte de configuración de DNS).&lt;br /&gt;
&lt;br /&gt;
===Contenido===&lt;br /&gt;
# Samba4 “HOWTO”&lt;br /&gt;
## Video-tutorial de este HOWTO.&lt;br /&gt;
## Una nota sobre las versiones alfa&lt;br /&gt;
## Paso 1: Descargue Samba4&lt;br /&gt;
### git&lt;br /&gt;
### rsync &lt;br /&gt;
## Compilar Samba4&lt;br /&gt;
## Instale Samba4&lt;br /&gt;
## Samba4, (provision) script de configuración.&lt;br /&gt;
## Lanzando Samba4&lt;br /&gt;
## Pruebas Samba4&lt;br /&gt;
### smbclient &lt;br /&gt;
## Crear un recurso compartido en smb.conf&lt;br /&gt;
## Paso 8: Configurar DNS&lt;br /&gt;
## Paso 9: Prueba de kerberos&lt;br /&gt;
## Paso 10: Kerberos: Configurar actualizaciones dinámicas de DNS&lt;br /&gt;
## Nota acerca de la compatibilidad del sistema de archivos&lt;br /&gt;
### Prueba de su sistema de ficheros &lt;br /&gt;
# Configurar un cliente de Windows para unirse a un Samba 4 de Active Directory&lt;br /&gt;
## Paso 1: Configurar DNS Marco para Windows&lt;br /&gt;
## Paso 2: Configurar la fecha y la hora y zona horaria&lt;br /&gt;
## Paso 3: Unir el cliente de Windows en el dominio &lt;br /&gt;
# Visualización del Directorio Activo creado por Samba 4 desde Windows XP Pro&lt;br /&gt;
## Paso 1: Instalación de herramientas de administración remota de Windows en Windows.&lt;br /&gt;
# Windows7 &lt;br /&gt;
# Windows Vista&lt;br /&gt;
# Windows XP Pro &lt;br /&gt;
## Paso 1: Viendo el contenido del directorio de samba cuatro activos &lt;br /&gt;
# Gestión de Samba 4 Active Directory de Windows XP Pro&lt;br /&gt;
## Paso 1: Añadir usuarios de Active Directory en Samba 4 &lt;br /&gt;
# Configuración de perfiles móviles (Windows 7)&lt;br /&gt;
# Añadiendo UO (Unidad Organizativa) en un dominio de SAMBA 4.&lt;br /&gt;
# Implementación de directivas de grupo (GPO) en un dominio SAMBA 4.&lt;br /&gt;
## Instalación de la Consola de administración de directivas de grupo.&lt;br /&gt;
# Unirse a un controlador de dominio de Windows como un adicional de DC en un dominio.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Videos demostrativos===&lt;br /&gt;
http://wiki.samba.org/index.php/Samba4/videos&lt;br /&gt;
::[http://samba.org/tridge/Samba4Demo/s4demo1.ogv Meter Windows 7 en un dominio Samba 4]&lt;br /&gt;
::[http://samba.org/tridge/Samba4Demo/s4demo2.ogv Administración de políticas de grupo]&lt;br /&gt;
::[http://samba.org/tridge/Samba4Demo/s4demo3.ogv Perfiles móviles]&lt;br /&gt;
::[http://samba.org/tridge/Samba4Demo/s4demo4.ogv DCPROMO]&lt;br /&gt;
::http://samba.org/tridge/DRS-demo/s4-DRS-demo.ogv[ Vídeos antiguos]&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://t1.gstatic.com/images?q=tbn:ANd9GcSWXJ5WhoV3H0XR-QVdmb2DaXkusMi0a-Q3_xZEoCnBiDz-y6eJ]]&lt;br /&gt;
&lt;br /&gt;
===Una nota sobre las versiones alfa===&lt;br /&gt;
SAMBA4 se está desarrollando muy rápidamente. Esta guía ha sido recientemente actualizada para reflejar los cambios realizados hasta septiembre de 2010 en preparación para el lanzamiento-alpha13 Samba4.&lt;br /&gt;
&lt;br /&gt;
===Paso 1: Descarga Samba4===&lt;br /&gt;
Si has descargado el código Samba4 a través de un archivo comprimido en “tarball” desde el sitio web “samba.org”, el paso 1 ya se ha completado.&lt;br /&gt;
&lt;br /&gt;
Para hacer pruebas con la versión descargada, puedes continuar con el [[Paso 2]].&lt;br /&gt;
&lt;br /&gt;
Ten en cuenta que en este ejemplo la carpeta se llama «samba-master», en tu caso el nombre se basará en el del archivo comprimido (por ejemplo, &amp;lt;code&amp;gt;samba-4.0.0alpha13&amp;lt;/code&amp;gt; de &amp;lt;code&amp;gt;samba-tar 4.0.0alpha13.tar.gz&amp;lt;/code&amp;gt;) . También ten en cuenta que el código samba4 se encuentra en el &amp;lt;code&amp;gt;source4 /&amp;lt;/code&amp;gt; (es un subdirectorio), &lt;br /&gt;
Hay dos métodos para descargar la versión de samba actual:&lt;br /&gt;
* a través de git&lt;br /&gt;
* a través de rsync&lt;br /&gt;
&lt;br /&gt;
Si no tienes “rsync” o “git”, debes de instalar uno de ellos, te recomendamos utilizar el método de “git” para la descarga de Samba, ya que hace más fácil obtener actualizaciones, y permite también integrar los parches de prueba de los desarrolladores de Samba más fácilmente en caso de problemas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====GIT====&lt;br /&gt;
 $ git clone git://git.samba.org/samba.git samba-master; cd samba-master&lt;br /&gt;
&lt;br /&gt;
Esto creará un directorio llamado &amp;quot;samba-master&amp;quot; en el directorio actual.&lt;br /&gt;
&lt;br /&gt;
Ahora actualizamos a la última versión:&lt;br /&gt;
 git pull&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====rsync====&lt;br /&gt;
 $ rsync -avz samba.org::ftp/unpacked/samba_4_0_test/ samba-master&lt;br /&gt;
&lt;br /&gt;
Ten en cuenta que el comando rsync anterior te saldrá del repositorio “git”, antes debemos a hacer algunos cambios para que puedas actualizarla usando “git”:&lt;br /&gt;
 $ cd samba-master/&lt;br /&gt;
 $ rm .git/refs/tags/*&lt;br /&gt;
 $ rm -r .git/refs/remotes/ .git&lt;br /&gt;
 $ git config remote.origin.url git://git.samba.org/samba.git&lt;br /&gt;
 $ git config --add remote.origin.fetch +refs/tags/*:refs/tags/* (esta línea es opcional)&lt;br /&gt;
 $ git fetch&lt;br /&gt;
&lt;br /&gt;
NOTA : Si la da el error: &amp;quot;refs/heads/master does not point to a valid object!&amp;quot; puedes omitirlo sin problema.&lt;br /&gt;
&lt;br /&gt;
Puedes actualizar a la versión más reciente en un futuro con:&lt;br /&gt;
 $ git pull&lt;br /&gt;
Si obtienes un error como este:&lt;br /&gt;
 fatal: Unable to create &#039;[...]/samba_master/.git/index.lock&#039;: File exists.&lt;br /&gt;
&lt;br /&gt;
Hay que eliminar el archivo «.lock» y ejecutar &amp;lt;code&amp;gt;git pull&amp;lt;/code&amp;gt; de nuevo.&lt;br /&gt;
&lt;br /&gt;
===Paso 2: Compilar Samba4===&lt;br /&gt;
Recomendaciones de dependencias: &lt;br /&gt;
&lt;br /&gt;
Los paquetes previos a samba son los siguientes:&lt;br /&gt;
 $  libacl-devel libblkid-devel gnutls-devel readline-devel python-devel gdb pkgconfig&lt;br /&gt;
&lt;br /&gt;
NOTA: Solo los paquetes de SAMBA tienen un “script” de configuración. Si has usado git o rsync deberás de hacerlo a mano.&lt;br /&gt;
&lt;br /&gt;
 $ cd samba-master/source4&lt;br /&gt;
 $ ./autogen-waf.sh&lt;br /&gt;
&lt;br /&gt;
Ejecutar&lt;br /&gt;
 $ cd samba-master/source4&lt;br /&gt;
 $ ./configure.developer&lt;br /&gt;
 $ make&lt;br /&gt;
&lt;br /&gt;
El comando anterior configura e instala en la ruta &#039;&#039;&#039;/usr/local /samba&#039;&#039;&#039; Si deseas instalar «SAMBA» en otra ruta debes de usar la opción &amp;lt;code&amp;gt;-- prefix&amp;lt;/code&amp;gt; cuando lánzes &amp;lt;code&amp;gt;configure.developer&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
La razón de usar &amp;lt;code&amp;gt;configure.developer&amp;lt;/code&amp;gt; en lugar de &amp;lt;code&amp;gt;configure&amp;lt;/code&amp;gt; para las versiones alfa de SAMBA4 es que va a incluir información de depuración extra que nos ayudará a diagnosticar problemas en caso de errores. Con esta opción podremos someter a SAMBA-4 a diversas pruebas.&lt;br /&gt;
&lt;br /&gt;
Después de instalar «SAMBA», es recomendable ejecutar:&lt;br /&gt;
 $ make quicktest&lt;br /&gt;
&lt;br /&gt;
Que se ejecutará un corto (aproximadamente 5 minutos) conjunto de pruebas para validar la instalación de Samba. &amp;lt;code&amp;gt;make quicktest&amp;lt;/code&amp;gt; es una forma rápida de comprobar que la instalación pasa las pruebas básicas, dado que a veces se cuelan errores en los repositorios GIT ...&lt;br /&gt;
&lt;br /&gt;
La salida de &amp;lt;code&amp;gt;&#039; &#039;&amp;lt;/code&amp;gt; debe terminar en un &amp;lt;code&amp;gt;TODO OK&amp;lt;/code&amp;gt;&amp;quot;. Si no es así debemos de ver si nos faltan dependencias o hay fallos en el sistema.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Paso 3: Instalar SAMBA 4===&lt;br /&gt;
Ejecutar como un usuario con permisos de escritura en el directorio de instalación (que por defecto es /usr/local/samba). Utilice la opción &amp;lt;code&amp;gt;-- prefix&amp;lt;/code&amp;gt; para &amp;lt;code&amp;gt;configure.developer&amp;lt;/code&amp;gt; arriba para cambiar esta ubicación.&lt;br /&gt;
 $ make install&lt;br /&gt;
&lt;br /&gt;
Para el resto de esta guía se asume que ha instalado Samba4 en la ubicación predeterminada, que es  &#039;&#039;&#039;/usr/local/samba&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Paso 4: Aprovisionamiento de Samba4 (script de configuración)===&lt;br /&gt;
El script &amp;lt;code&amp;gt;provision&amp;lt;/code&amp;gt; crea una base de datos de usuario básico (crea los archivos de configuración, los &#039;&#039;&#039;.conf&#039;&#039;&#039; de diversas aplicaciones como Named, Kerberos, etc.), y se utiliza cuando se va a configurar el servidor Samba4 en su propio dominio. &lt;br /&gt;
&lt;br /&gt;
Si por el contrario quieres configurar tu servidor de Samba4 como un controlador de dominio adicional en un dominio existente, por favor visite la página [«Samba4 unirse a un dominio» que está en la wiki de samba4, en (samba.org) http://wiki.samba.org/index.php/Samba4_joining_a_domain]&lt;br /&gt;
&lt;br /&gt;
En los ejemplos siguientes se asume el nombre de dominio es &amp;quot;dos00000.local&amp;quot; y su &amp;quot;short&amp;quot; (también conocido como NT4) o nombre corto de dominio es: &amp;quot;dos00000&amp;quot;. Vamos a suponer que el nombre de host servidores Samba es &amp;quot;bulled&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Por lo que:&lt;br /&gt;
:Nombre de dominio DNS: dos00000.local&lt;br /&gt;
:Nombre corto (NT4): dos00000&lt;br /&gt;
:Nombre del Host: bulled&lt;br /&gt;
&lt;br /&gt;
Se debe ejecutar como un usuario con permisos de escritura (lo que significa que puede tener que ejecutar este comando con sudo o incluso como root).&lt;br /&gt;
 $ cd samba-master/source4&lt;br /&gt;
 $ ./setup/provision --realm=dos00000.local --domain=dos00000 --adminpass=P@SSW0RD --server-role=&#039;domain controller&#039;&lt;br /&gt;
&lt;br /&gt;
Si obtiene un error como este:&lt;br /&gt;
 tdb_open_ex: could not open file /usr/local/samba/private/sam.ldb.d/DC=dos00000,DC=local,DC=COM. ldb: Permission denied ldb:&lt;br /&gt;
&lt;br /&gt;
Esto significa que no hemos usado &amp;quot;sudo&amp;quot; por lo que deberíamos de usar &amp;quot;sudo&amp;quot; para el comando anterior.&lt;br /&gt;
&lt;br /&gt;
Nota: Si falla el &amp;quot;provision&amp;quot; puedes probar a borrar el &amp;quot;smb.conf&amp;quot; y volver a lanzarlo.&lt;br /&gt;
&lt;br /&gt;
Hay muchas otras opciones que puede pasar al comando &#039;provision&#039;, ejecutarlo con la opción “- help” para ver una lista de las mismas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Paso 5: Arrancando SAMBA 4===&lt;br /&gt;
Para lanzar  Samba4 como un servidor de producción, basta con lanzar el ejecutable &amp;lt;code&amp;gt;samba&amp;lt;/code&amp;gt; como root.&lt;br /&gt;
&lt;br /&gt;
 # samba&lt;br /&gt;
&lt;br /&gt;
Si se ejecuta Samba4 en modo «estándar», (que es el adecuado para producción):&lt;br /&gt;
&lt;br /&gt;
O podemos usar un script adaptado de «SAMBA 3», yo uso el siguiente:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;código&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
 ! /bin/sh &lt;br /&gt;
 ### BEGIN INIT INFO &lt;br /&gt;
 # Provides:       samba4 &lt;br /&gt;
 # Required-Start: $network $remote_fs $syslog &lt;br /&gt;
 # Should-Start:   &lt;br /&gt;
 # Required-Stop:  $network $remote_fs $syslog &lt;br /&gt;
 # Should-Stop:    &lt;br /&gt;
 # Default-Start:  3 5 &lt;br /&gt;
 # Default-Stop:   0 1 2 6 &lt;br /&gt;
 # Short-Description: Samba4 SMB/CIFS file server &lt;br /&gt;
 # Description:    Samba SMB/CIFS file server &lt;br /&gt;
 ### END INIT INFO &lt;br /&gt;
 &lt;br /&gt;
 SMBD_BIN=&amp;quot;/usr/local/samba/sbin/samba&amp;quot; &lt;br /&gt;
 SMB_CONF=&amp;quot;/usr/local/samba/etc/smb.conf&amp;quot; &lt;br /&gt;
 PID_FILE=&amp;quot;/usr/local/samba/var/run/samba.pid&amp;quot; &lt;br /&gt;
 &lt;br /&gt;
 . /etc/rc.status &lt;br /&gt;
 rc_reset &lt;br /&gt;
 &lt;br /&gt;
 # Check for missing binary &lt;br /&gt;
 if [ ! -x ${SMBD_BIN} ]; then &lt;br /&gt;
         echo -n &amp;gt;&amp;amp;2 &amp;quot;El demonio SAMBA4, ${SMBD_BIN} no esta instalado. &amp;quot; &lt;br /&gt;
         rc_status -s &lt;br /&gt;
         exit 5 &lt;br /&gt;
 fi &lt;br /&gt;
 &lt;br /&gt;
 # be extra carefull cause connection fail if TMPDIR is not writeable &lt;br /&gt;
 export TMPDIR=&amp;quot;/var/tmp&amp;quot; &lt;br /&gt;
 &lt;br /&gt;
 test -f /etc/sysconfig/samba4 &amp;amp;&amp;amp; \ &lt;br /&gt;
                 . /etc/sysconfig/samba4 &lt;br /&gt;
 &lt;br /&gt;
 for setting in $SAMBA_SMBD_ENV; do &lt;br /&gt;
         pathcheck=&amp;quot;${setting%%:*}&amp;quot; &lt;br /&gt;
         variable=&amp;quot;${setting##*:}&amp;quot; &lt;br /&gt;
         test &amp;quot;${pathcheck}&amp;quot; != &amp;quot;${variable}&amp;quot; -a ! -e &amp;quot;${pathcheck}&amp;quot; &amp;amp;&amp;amp; \ &lt;br /&gt;
                 continue &lt;br /&gt;
         export eval ${variable} &lt;br /&gt;
 done &lt;br /&gt;
 &lt;br /&gt;
 case &amp;quot;$1&amp;quot; in &lt;br /&gt;
         start) &lt;br /&gt;
                 echo -n &amp;quot;Lanzando el demonio de  Samba 4 &amp;quot; &lt;br /&gt;
                 if [ ! -f ${SMB_CONF} ]; then &lt;br /&gt;
                         echo -n &amp;gt;&amp;amp;2 &amp;quot;El archivo de configuracion, ${SMB_CONF} no existe. &amp;quot; &lt;br /&gt;
                         rc_status -s &lt;br /&gt;
                         exit 6 &lt;br /&gt;
                 fi &lt;br /&gt;
                 checkproc -p ${PID_FILE} ${SMBD_BIN} &lt;br /&gt;
                 case $? in &lt;br /&gt;
                         0) echo -n &amp;quot;- ¡OJO!: el demonio se esta ejecutando. &amp;quot; ;; &lt;br /&gt;
                         1) echo -n &amp;quot;- ¡OJO!: ${PID_FILE} existe. &amp;quot; ;; &lt;br /&gt;
                 esac &lt;br /&gt;
                 test -f /etc/sysconfig/language &amp;amp;&amp;amp; \ &lt;br /&gt;
                         . /etc/sysconfig/language &lt;br /&gt;
                 export LC_ALL=&amp;quot;$RC_LC_ALL&amp;quot; &lt;br /&gt;
                 export LC_CTYPE=&amp;quot;$RC_LC_CTYPE&amp;quot; &lt;br /&gt;
                 export LANG=&amp;quot;$RC_LANG&amp;quot; &lt;br /&gt;
                 startproc -p ${PID_FILE} ${SMBD_BIN} -D -s ${SMB_CONF} &lt;br /&gt;
                 unset LC_ALL LC_CTYPE LANG &lt;br /&gt;
                 rc_status -v &lt;br /&gt;
                 ;; &lt;br /&gt;
         stop) &lt;br /&gt;
                 echo -n &amp;quot;Matando el demonio de SAMBA4 &amp;quot; &lt;br /&gt;
                 checkproc -p ${PID_FILE} ${SMBD_BIN} || \ &lt;br /&gt;
                         echo -n &amp;quot; ¡OJO!: el demonio no se esta ejecutando. &amp;quot; &lt;br /&gt;
                 killproc -p ${PID_FILE} -t 10 ${SMBD_BIN} &lt;br /&gt;
                 rc_status -v &lt;br /&gt;
                 ;; &lt;br /&gt;
         try-restart|condrestart) &lt;br /&gt;
                 if test &amp;quot;$1&amp;quot; = &amp;quot;condrestart&amp;quot;; then &lt;br /&gt;
                         echo &amp;quot;${attn} Usa try-restart ${done}(LSB)${attn} en lugar de condrestart ${warn}(RH)${norm}&amp;quot; &lt;br /&gt;
                 fi &lt;br /&gt;
                 $0 status &lt;br /&gt;
                 if test $? = 0; then &lt;br /&gt;
                         $0 restart &lt;br /&gt;
                 else &lt;br /&gt;
                         rc_reset &lt;br /&gt;
                 fi &lt;br /&gt;
                 rc_status &lt;br /&gt;
                 ;; &lt;br /&gt;
         restart) &lt;br /&gt;
                 $0 stop &lt;br /&gt;
                 $0 start &lt;br /&gt;
                 rc_status&lt;br /&gt;
                 ;; &lt;br /&gt;
         force-reload|reload) &lt;br /&gt;
                 echo -n &amp;quot;Recargando el demonio de SAMBA 4 &amp;quot; &lt;br /&gt;
                 checkproc -p ${PID_FILE} ${SMBD_BIN} &amp;amp;&amp;amp; \ /usr/local/samba&lt;br /&gt;
                         touch ${PID_FILE} || \ &lt;br /&gt;
                         echo -n &amp;gt;&amp;amp;2 &amp;quot; Ojo!: el demonio no esta corriendo. &amp;quot; &lt;br /&gt;
                 killproc -p ${PID_FILE} -HUP ${SMBD_BIN} &lt;br /&gt;
                 rc_status -v &lt;br /&gt;
                 ;; &lt;br /&gt;
         status) &lt;br /&gt;
                 echo -n &amp;quot;Chequeando el demonio de SAMBA4 &amp;quot; &lt;br /&gt;
                 checkproc -p ${PID_FILE} ${SMBD_BIN} &lt;br /&gt;
                 rc_status -v &lt;br /&gt;
                 ;; &lt;br /&gt;
         probe) &lt;br /&gt;
                 test ${SMB_CONF} -nt ${PID_FILE} &amp;amp;&amp;amp; echo reload &lt;br /&gt;
                 ;; &lt;br /&gt;
         *) &lt;br /&gt;
                 echo &amp;quot;Usa: $0 {start|stop|status|try-restart|restart|force-reload|reload|probe}&amp;quot; &lt;br /&gt;
                 exit 1 &lt;br /&gt;
                 ;; &lt;br /&gt;
 esac &lt;br /&gt;
 rc_exit&lt;br /&gt;
 &lt;br /&gt;
 118,1          Bot &lt;br /&gt;
&#039;&#039;&#039;&amp;lt;/código&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Si está ejecutando Samba4 como desarrollador puede encontrar lo siguiente mayor utilidad:&lt;br /&gt;
 # samba -i -M single&lt;br /&gt;
&lt;br /&gt;
Con esto lanzamos &amp;quot;samba&amp;quot; con mensajes en la salida estándar, y ejecutando un solo proceso. Ese modo de funcionamiento hace que la depuración de &amp;quot;samba&amp;quot; con gdb sea particularmente fácil. Si desea lanzarlo bajo gdb, entonces el siguiente ejemplo puede ser útil:&lt;br /&gt;
 $ sudo gdb --args bin/samba -i -M single&lt;br /&gt;
&lt;br /&gt;
Tenga en cuenta que si está ejecutando cualquier proceso relacionado con SAMBA3 ( smbd y nmbd ) hay que detenerlo  antes de comenzar el &amp;quot;samba&amp;quot; de Samba 4...  &lt;br /&gt;
&lt;br /&gt;
Asegúrese de poner el bin y / sbin de su nueva instalación en tu $ PATH para evitar la ejecución de la versión incorrecta. Usted puede ver la versión que está usando ejecutando &amp;quot;samba -V&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
En nuestro caso para lanzar samba 4 deberemos de hacer&lt;br /&gt;
 /usr/local/samba/sbin/samba -iM single -d 4&lt;br /&gt;
donde -d 4 es el modo «debug», cuanto mayor sea el número, mas información nos dará.&lt;br /&gt;
&lt;br /&gt;
Para lanzar &amp;lt;code&amp;gt;/&amp;lt;/code&amp;gt; para SAMBA 4, habría que hacer:&lt;br /&gt;
 /etc/inint.d/samba4 start&lt;br /&gt;
o&lt;br /&gt;
 stop&lt;br /&gt;
&lt;br /&gt;
NOTA: En versiones anteriores de desarrollo de samba «samba» todavía se llamaba «smbd».&lt;br /&gt;
&lt;br /&gt;
===Paso 6: Pruebas Samba4===&lt;br /&gt;
 smbclient&lt;br /&gt;
&lt;br /&gt;
Pruebe el siguiente comando:&lt;br /&gt;
 $ smbclient -L localhost -U&lt;br /&gt;
Eso te mostrará una lista de acciones disponibles en el servidor. Por ejemplo&lt;br /&gt;
&lt;br /&gt;
 Sharename      Type 	Comment&lt;br /&gt;
 ---------      ---- 	-------&lt;br /&gt;
 test           Disk&lt;br /&gt;
 netlogon       Disk&lt;br /&gt;
 sysvol         Disk&lt;br /&gt;
 IPC$           IPC 	IPC Service (Samba 4.0.0alpha12-GIT-5e755e9)&lt;br /&gt;
 ADMIN$         Disk	DISK Service (Samba 4.0.0alpha12-GIT-5e755e9)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;netlogon&amp;lt;/code&amp;gt; y &amp;lt;code&amp;gt;sysvol&amp;lt;/code&amp;gt; son recursos necesarios para el funcionamiento del servidor de Directorio Activo.&lt;br /&gt;
&lt;br /&gt;
Para probar que la autenticación está trabajando, debes  de conectarte al recurso compartido netlogon utilizando la contraseña de administrador se establece anteriormente. (en nuestro caso P@SSW0RD).&lt;br /&gt;
 $ smbclient //localhost/netlogon -Uadministrator%PASSWORD&lt;br /&gt;
&lt;br /&gt;
Usted debe obtener un &amp;lt;code&amp;gt;smb&amp;gt;&amp;lt;/code&amp;gt; del sistema,(un intérprete de comandos) y el acceso a su directorio &amp;lt;code&amp;gt;netlogon&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
===Paso 7: Crear un recurso compartido en smb.conf===&lt;br /&gt;
El &amp;quot;provision&amp;quot; creará un simple smb.conf . Para que el servidor sea útil tendrá que configurarlo para tener por lo menos una acción. Por emplo:&lt;br /&gt;
 [test]&lt;br /&gt;
 path = /data/test &lt;br /&gt;
 read only = no &lt;br /&gt;
&lt;br /&gt;
Tenga en cuenta que en las versiones alfa actual de Samba4 es necesario reiniciar Samba para que las nuevas acciones visibles.&lt;br /&gt;
&lt;br /&gt;
NOTA: como recordatorio decir que el smb.conf del SAMBA4 está en   “ /usr/local/samba/etc/smb.conf  no confundirlo con el que está en /etc/smb.conf “por que este corresponde a la versión 3 de samba.&lt;br /&gt;
&lt;br /&gt;
===Paso 8: Configurar DNS===&lt;br /&gt;
[[Imagen:http://t1.gstatic.com/images?q=tbn:ANd9GcQeg1VWDVv7tXb6nGehk1jR3CXwgERvRRjJx-ZME5-sx15p75af]]&lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;&#039;&#039;Nota del redactor: Este paso es el mas sensible y crítico, si no tienes un planteamiento claro de lo que vas a hacer o de su funcionamiento te recomiendo perder todo el tiempo que sea necesario en este tema.&#039;&#039;&#039;&#039;&#039;}}&lt;br /&gt;
&lt;br /&gt;
Una correcta configuración del servidor DNS es esencial para el correcto funcionamiento de Samba4. &lt;br /&gt;
&lt;br /&gt;
Sin las entradas correctas del DNS, “kerberos” no funciona, que a su vez significa que muchas de las características básicas de Samba4 no funcionará. &lt;br /&gt;
&lt;br /&gt;
Vale la pena pararse un tiempo extra para asegurarse que la configuración DNS es la correcta, como la depuración de los problemas causados por mala configuración del DNS puede llevarnos mucho tiempo y bastantes quebraderos de cabeza.&lt;br /&gt;
&lt;br /&gt;
La forma más sencilla de configurar el  DNS para Samba4 es usar el “script” &amp;quot;provision&amp;quot;, si miras en  “/usr/local/samba/private”, encontrarás un archivo llamado “named.conf” y otro llamado “dos00000.local.zone” (estos nombres son los del ejemplo, si has usado otros esto cambiará).&lt;br /&gt;
&lt;br /&gt;
En mi caso particular me hice una instalación de NAMED (Bind 9.7) desde sus fuentes, con soporte a actualizaciones dinámicas y resolviendo perfectamente antes de hacer nada de SAMBA&lt;br /&gt;
&lt;br /&gt;
Es muy IMPORTANTE tener el servidor BIND funcionando perfectamente con soporte GSSIAPI (para las actualizaciones inversas) cabe destacar que BIND soporta dichas actualizaciones desde su versión 9.5-rc1 , yo he optado en instalar la última estable de “bind” (de la web de ISC) dado que se comenta que existen graves vulnerabilidades en bind 9.5.x en relación a la denegación de servicio, de la cual intento escapar siempre que puedo. &lt;br /&gt;
&lt;br /&gt;
Para configurar el BIND 9 correctamente nos bajamos su código fuente de la página de ISC (sus creadores) y hacemos la instalación típica (lógicamente debemos de disponer de todas las herramientas para dicha compilación lo cual se presupone que está).&lt;br /&gt;
 # configure --with-openssl=yes --with-gssapi=/usr &lt;br /&gt;
{{Nota|nota=&#039;&#039;&#039;&#039;&#039;NOTA: A este punto me costó muchísimo llegar, dado que lo compilaba con –with-gssapi=yes y no me daba errores hasta que intentaba hacer una actualización el DNS que no iba... editando con “vi” el ./configure del BIND (el script de configuración) me dí cuenta de que llamaba a unas librerías de gssapi que staban en /usr y /usr/lib...&#039;&#039;&#039;&#039;&#039;}}&lt;br /&gt;
 # make&lt;br /&gt;
 # make install&lt;br /&gt;
&lt;br /&gt;
Una vez instalado nos encontramos que el “named.conf” que busca por defecto está en /etc/named.conf (como en otros bind&#039;s) pero este tipo de instalación NO GENERA un “named.conf” en ningún sitio.&lt;br /&gt;
Los ejecutables del nuevo named están en “/usr/local/bin” y en “/usr/local/sbin” y el script del “bind 9.5” que sita en “/etc/init.d” ha sido renombrado a “/etc/init.d/bind95” para llamar “/etc/inint.d/bind”  al ejecutable del 9.7 y poder hacer un start o stop típico . ( /etc/init.d/named start , stop...) para ver que versión es debemos de poner el -v después del ejecutable.&lt;br /&gt;
&lt;br /&gt;
Yo en este punto dejé el Wiki oficial de SAMBA 4 de lado dado que me encontré con miles de problemas rozando la frustración en muchos casos.&lt;br /&gt;
&lt;br /&gt;
La “wiki” de “SAMBA” nos dice que hagamos “includes” en nuestro /etc/named.conf , yo no los hice por que me daba, lo que decidí hacer es sustituir el “include” por su valor real, (he probado sin SeLinux ni AppArmor y no funcionaban los includes).&lt;br /&gt;
&lt;br /&gt;
Yo una vez instalado el BIND 9.7 me cree un archivo de configuración desde 0 tal que así sustituyendo los “includes” por su contenido “real” (al mayor estilo windows, copia/pega).&lt;br /&gt;
 vi /etc/named.conf&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;código&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 # Rafa Toucedo &amp;lt; rtoucedo@bit-bull.es &amp;gt;&lt;br /&gt;
 # All is GPL.&lt;br /&gt;
 &lt;br /&gt;
 options {&lt;br /&gt;
  &lt;br /&gt;
         directory &amp;quot;/var/lib/named&amp;quot;;    ← directorio donde estarán las zonas&lt;br /&gt;
         dump-file &amp;quot;/var/log/named_dump.db&amp;quot;;&lt;br /&gt;
         statistics-file &amp;quot;/var/log/named.stats&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
         allow-query { localhost; 10.159.172.0/24; };   admitimos las consultas de nuestra red&lt;br /&gt;
         allow-transfer { localhost; 10.159.172.0/24; };  admitimos las transferencias a nuestra red&lt;br /&gt;
         allow-recursion { localhost; 10.159.172.0/24; };  admitimos recursividad de nuestra red&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;20&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 # Estas dos líneas de aquí abajo harán que nuestro named (bind) no funciones si no tiene el soporte GSSAPI (actualizaciones dinámicas del DNS) si comentamos estas dos líneas y nuestro  named FUNCIONA es que no tiene soporte para actualizaciones dinámicas.&lt;br /&gt;
 &lt;br /&gt;
         tkey-gssapi-credential &amp;quot;DNS/dos00000.local&amp;quot;;&lt;br /&gt;
         tkey-domain &amp;quot;DOS00000.LOCAL&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 # Ahora definimos los “reenviadores” (si los hay)en este caso dos servidores DNS de mi red:&lt;br /&gt;
         forwarders {&lt;br /&gt;
                 10.159.172.243;&lt;br /&gt;
                 10.159.172.242;&lt;br /&gt;
                 };&lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 # Esta sección es para información interna:&lt;br /&gt;
 &lt;br /&gt;
 view &amp;quot;internal&amp;quot; {&lt;br /&gt;
         match-clients { localhost; 10.159.172.0/24; };&lt;br /&gt;
         zone &amp;quot;.&amp;quot; in {&lt;br /&gt;
                 type hint;&lt;br /&gt;
                 file &amp;quot;root.hint&amp;quot;;&lt;br /&gt;
         };&lt;br /&gt;
 &lt;br /&gt;
 # Definimos la zona “directa” del dominio (ojo, este caso es para un dominio INTERNO):&lt;br /&gt;
 &lt;br /&gt;
         zone &amp;quot;dos00000.local&amp;quot; in {&lt;br /&gt;
                 type master;&lt;br /&gt;
                 file &amp;quot;dos00000.local&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 # ATENCION, según la WIKI de samba 4, si usamos el allow-update no podemos usar el “update-policy” necesario para las actualizaciones del DNS, en mi caso ha sido a la inversa...&lt;br /&gt;
 &lt;br /&gt;
 ##allow-update { none; };    ¡ojo! Está comentado!&lt;br /&gt;
                 check-names ignore;&lt;br /&gt;
 &lt;br /&gt;
 # Desde aquí está comentado → /*              update-policy {&lt;br /&gt;
  		grant DOS00000.LOCAL ms-self * A AAAA;&lt;br /&gt;
 		grant administrator@DOS00000.LOCAL wildcard * A AAAA SRV CNAME TXT;&lt;br /&gt;
 		grant bulled$@DOS00000.LOCAL wildcard * A AAAA SRV CNAME;&lt;br /&gt;
 		                };*/    ← hasta aquí que termina el “comentario”&lt;br /&gt;
 &lt;br /&gt;
                allow-update { any; };  	aceptamos actualizaciones&lt;br /&gt;
                allow-query { any; };  	aceptamos consultas &lt;br /&gt;
                allow-transfer { any; }; 	aceptamos transferencias&lt;br /&gt;
 &lt;br /&gt;
 # desde aquí está comentado → /*      allow-update {&lt;br /&gt;
                        10.159.172.0/24;&lt;br /&gt;
                        }; &lt;br /&gt;
                allow-query {&lt;br /&gt;
                        10.159.172.0/24;&lt;br /&gt;
                        };*/   ← hasta aquí.&lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 # Definimos nuestra zona inversa (para resolver nombre a partir de la ip y que se generen los necesarios registros PTR)&lt;br /&gt;
 &lt;br /&gt;
         zone &amp;quot;172.159.10.in-addr.arpa&amp;quot; in {&lt;br /&gt;
                 type master;  tipo MAESTRA (es un servidor MASTER, principal)&lt;br /&gt;
                 file &amp;quot;172.159.10.db&amp;quot;;  este archivo está en /var/lib/named&lt;br /&gt;
                 allow-update { any; }; autorizamos actualizaciones &lt;br /&gt;
                 allow-query { any; };  autorizamos consultas&lt;br /&gt;
                 allow-transfer { any; };  autorizamos transferencias&lt;br /&gt;
 # Comentamos la política de actualización que nos dice la gente de samba que pongamos...&lt;br /&gt;
 /*              update-policy { &lt;br /&gt;
                        grant *.LOCAL wildcard *.172.159.10.in-addr.arpa. PTR; };*/&lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 # definimos la zona del localhost&lt;br /&gt;
         zone &amp;quot;localhost&amp;quot; in {&lt;br /&gt;
                 type master;  maestro&lt;br /&gt;
                 file &amp;quot;localhost.zone&amp;quot;;  archivo situado en /var/lib/named&lt;br /&gt;
         };&lt;br /&gt;
 &lt;br /&gt;
 # definimos la zona inversa de localhost &lt;br /&gt;
         zone &amp;quot;0.0.127.in-addr.arpa&amp;quot; in {&lt;br /&gt;
                 type master; maestro&lt;br /&gt;
                 file &amp;quot;127.0.0.zone&amp;quot;;  archivo situado en /var/lib/named&lt;br /&gt;
         };&lt;br /&gt;
 };&lt;br /&gt;
 &lt;br /&gt;
 # metemos el include que contiene  → include &amp;quot;/etc/named.conf.include&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
&#039;&#039;&#039;&amp;lt;/código&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
NOTA: en este include lo que he metido es la llave TSIG necesaria para encriptar comunicaciones, en principio en este include se haya otro “include” hacia un archivo que contiene lo abajo escrito y el cual he sustituido por su contenido real.&lt;br /&gt;
 #include &amp;quot;/etc/named.d/rafa&amp;quot;;&lt;br /&gt;
 	key rafa {&lt;br /&gt;
 		algorithm hmac-md5;&lt;br /&gt;
                secret&amp;quot;GD2qJHY8TvRHoNNtDOQVDnwpJ6K49/m67UoBAv5vR9UAYQOIDqhhRnfnND/OqO8Rg==&amp;quot;;&lt;br /&gt;
 &lt;br /&gt;
        };&lt;br /&gt;
&lt;br /&gt;
Después de todo esto debes de reiniciar el servidor BIND y comprobar en los registros del sistema para cualquier problema.&lt;br /&gt;
&lt;br /&gt;
Si sigues teniendo problemas de permisos comprueba que los archivos son de root y del grupo named. Y un + 755 a los mismos...&lt;br /&gt;
&lt;br /&gt;
NO PODEMOS OLVIDARNOS de la llave, para ello es tan simple como realizar un enlace simbólico:&lt;br /&gt;
&lt;br /&gt;
 # ln -s /usr/local/samba/private/dns.keytab /etc/krb5.keytab&lt;br /&gt;
&lt;br /&gt;
Pruebas de correcto funcionamiento del DNS.&lt;br /&gt;
&lt;br /&gt;
NOTA:&#039;&#039;(por aquí ya he vuelto a la “wiki” oficial de Samba 4)&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Ahora lo que necesitas para probar que DNS funciona correctamente. Comprueba que el archivo      /etc/resolv.conf apunta correctamente a su servidor DNS local, a continuación, ejecuta los siguientes comandos:&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;(el contenido de mi /etc/resolv.conf)&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 nameserver 10.159.172.201  &amp;lt;- (esta es la IP del servidor)&lt;br /&gt;
 domain dos00000.local  &amp;lt;- (este el nombre de mi dominio)&lt;br /&gt;
&lt;br /&gt;
NOTA: no es necesario instalar un servidor LDAP dado que samba4 tiene una especie de servidor para tal fin en su interior...&lt;br /&gt;
&lt;br /&gt;
 $ host -t _ldap._tcp.dos00000.local SRV.&lt;br /&gt;
 _ldap._tcp.dos00000.local  has SRV record 0 100 389 bulled.dos00000.local. &lt;br /&gt;
&lt;br /&gt;
 $ host -t SRV _kerberos._udp.dos00000.local.&lt;br /&gt;
 _kerberos._udp.bulled.dos00000.local has SRV record 0 100 88 samba.bulled.dos00000.local. &lt;br /&gt;
&lt;br /&gt;
 $ host -t A samba.bulled.dos00000.local.&lt;br /&gt;
 bulled.dos00000.local has address 10.0.0.1&lt;br /&gt;
&lt;br /&gt;
Comprueba que tienes respuestas similares a las de arriba (ajustado por su nombre de dominio DNS y el nombre de “host”). Si te sale algún error a continuación, revisa cuidadosamente tu sistema de “logs” para encontrar y solucionar el problema.&lt;br /&gt;
&lt;br /&gt;
Nota: En sistemas Debian puede suceder  que la autogeneración de la zona siempre detecta y utiliza, como la dirección IP 127.0.1.1 del controlador de dominio. Eso funciona bien hasta que tengas una interface con esa ip, unas el primer cliente al dominio... &lt;br /&gt;
&lt;br /&gt;
En /usr/local/samba/private/named.conf es posible que necesites cambiar 127.0.1.1 para reflejar la dirección IP real del servidor que está configurando.&lt;br /&gt;
&lt;br /&gt;
Con esto deberíamos tener nuestro servidor DNS resolviendo de forma directa e inversa y con actualizaciones dinámicas, si esto NO ES ASÍ , SAMBA no funcionará&lt;br /&gt;
&lt;br /&gt;
===Paso 9: Prueba de kerberos===&lt;br /&gt;
&lt;br /&gt;
Una vez que el DNS está funcionando, debes probar que la orden interna del servidor de Kerberos para Samba4 está trabajando correctamente. La prueba más fácil es utilizar el comando kinit así:&lt;br /&gt;
&lt;br /&gt;
 $ kinit administrator@DOS00000.LOCAL &lt;br /&gt;
&lt;br /&gt;
 Password: P@SSW0RD&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ten en cuenta:&lt;br /&gt;
Tienes que poner el  &amp;quot;realm DOS000000.LOCAL» en letras mayúsculas .  (si no NO funcionará)&lt;br /&gt;
Si KINIT funciona exitosamente puedes examinar el &amp;quot;ticket&amp;quot; de esta manera:&lt;br /&gt;
&lt;br /&gt;
 # klist -e&lt;br /&gt;
 Ticket cache: FILE:/tmp/krb5cc_1000&lt;br /&gt;
 Default principal: administrator@DOS00000.LOCAL&lt;br /&gt;
 &lt;br /&gt;
 Valid starting Expires Service principal&lt;br /&gt;
 02/10/10 19:39:48 02/11/10 19:39:46 krbtgt/bulled.dos00000.local@bulled.dos00000.local&lt;br /&gt;
 Etype (skey, tkt): ArcFour with HMAC/md5, ArcFour with HMAC/md5&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para borrar el ticket podemos usar:&lt;br /&gt;
 # kdestroy&lt;br /&gt;
&lt;br /&gt;
Para ver la llave que usamos&lt;br /&gt;
 # klist -k&lt;br /&gt;
&lt;br /&gt;
Si encuentras que no tiene kinit o klist, puede ser necesario instalarlos. En sistemas basados en Debian (como Ubuntu) los paquetes se llaman krb5-config y krb5 por el usuario, en todos los sistemas linux (debian incluido) y no te olvides de los correspondientes paquetes de desarrollo (-dev).&lt;br /&gt;
&lt;br /&gt;
ATENCIÓN: Si estás usando un cliente detrás de NAT entonces tienes que añadir lo siguiente al krb5.conf en el servidor controlador de dominio: &lt;br /&gt;
 [kdc] &lt;br /&gt;
 check-ticket-addresses = false&lt;br /&gt;
&lt;br /&gt;
Ejemplo de mi krb5.conf /etc/krb5.conf&lt;br /&gt;
&lt;br /&gt;
-------------------------- Inicio --------------------------&lt;br /&gt;
[libdefaults]&lt;br /&gt;
&lt;br /&gt;
        default_realm = DOS00000.LOCAL&lt;br /&gt;
        dns_lookup_realm = false&lt;br /&gt;
        dns_lookup_kdc = true&lt;br /&gt;
        clockskew = 300&lt;br /&gt;
&lt;br /&gt;
[realms]&lt;br /&gt;
DOS00000.LOCAL = {&lt;br /&gt;
        kdc = 10.159.172.201 88                     ← ¡ojo! Hay que poner el puerto.&lt;br /&gt;
        default_domain = dos00000.local&lt;br /&gt;
 ##       admin_server = 10.159.172.201 749         ← ¡ojo! Hay que poner el puerto (este no lo uso).&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
[logging]&lt;br /&gt;
&lt;br /&gt;
        kdc = FILE:/var/log/krb5/krb5kdc.log&lt;br /&gt;
        admin_server = FILE:/var/log/krb5/kadmind.log&lt;br /&gt;
        default = SYSLOG:NOTICE:DAEMON&lt;br /&gt;
&lt;br /&gt;
[domain_realm]&lt;br /&gt;
&lt;br /&gt;
        .dos00000.local = DOS00000.LOCAL&lt;br /&gt;
        dos00000.local  = DOS00000.LOCAL&lt;br /&gt;
&lt;br /&gt;
[appdefaults]&lt;br /&gt;
&lt;br /&gt;
pam = {&lt;br /&gt;
        debug = false&lt;br /&gt;
        ticket_lifetime = 1d&lt;br /&gt;
        renew_lifetime = 1d&lt;br /&gt;
        forwardable = true&lt;br /&gt;
        krb4_convert = false&lt;br /&gt;
        proxiable = false&lt;br /&gt;
        minimum_uid = 1&lt;br /&gt;
        external = sshd&lt;br /&gt;
        use_shmem = sshd&lt;br /&gt;
 }&lt;br /&gt;
-------------------------- FIN --------------------------&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Unir clientes Windows al dominio:===&lt;br /&gt;
En el Windows XP apuntamos el DNS principal a la IP de nuestro SAMBA 4&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/dnsclient.jpg]]&lt;br /&gt;
&lt;br /&gt;
Es IMPRESCIDIBLE que el servidor y el cliente tengan la hora prácticamente sincronizada (para ello podemos usar NTP...).&lt;br /&gt;
&lt;br /&gt;
Para configurar la hora en Windows XP. (desde el “panel de control”).&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/timezone.jpg]]&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/time.jpg]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La configuramos correctamente...&lt;br /&gt;
&lt;br /&gt;
===Conectar el cliente con Windows XP al dominio:===&lt;br /&gt;
&lt;br /&gt;
Buscamos el icono “Mi PC” y le damos al botón derecho y a propiedades.&lt;br /&gt;
&lt;br /&gt;
Después le damos a “ Nombre del equipo” y “cambiar”.&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/joindomain.jpg]]&lt;br /&gt;
&lt;br /&gt;
Seleccionamos “Dominio” y escribimos el dominio, nos pedirá usuario y contraseña de administración del dominio. Usuario: Administrator (acabado en TOR) y la contraseña es: P@SSW0RD&lt;br /&gt;
&lt;br /&gt;
Nos dirá que el equipo está correctamente unido al dominio y como buen Windows lo tendremos que reiniciar.&lt;br /&gt;
&lt;br /&gt;
===Administrar el dominio desde un cliente windows.===&lt;br /&gt;
====Windows7==== &lt;br /&gt;
&lt;br /&gt;
Descargaremos las herramientas administrativas desde:&lt;br /&gt;
&lt;br /&gt;
 http://www.microsoft.com/downloads/details.aspx?FamilyID=7D2F6AD7-656B-4313-A005-4E344E43997D&amp;amp;displaylang=en&lt;br /&gt;
&lt;br /&gt;
====Vista==== &lt;br /&gt;
&lt;br /&gt;
Descargaremos las herramientas administrativas desde:&lt;br /&gt;
&lt;br /&gt;
 http://www.microsoft.com/downloads/details.aspx?FamilyId=9FF6E897-23CE-4A36-B7FC-D52065DE9960&amp;amp;displaylang=en&lt;br /&gt;
&lt;br /&gt;
====Windows XP Pro==== &lt;br /&gt;
&lt;br /&gt;
Descargaremos las herramientas administrativas desde:&lt;br /&gt;
&lt;br /&gt;
 http://download.microsoft.com/download/3/e/4/3e438f5e-24ef-4637-abd1-981341d349c7/WindowsServer2003-KB892777-SupportTools-x86-ENU.exe&lt;br /&gt;
&lt;br /&gt;
ejecutamos “dsa.msc” desde Inicio → ejecutar:&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/run.jpg]]&lt;br /&gt;
&lt;br /&gt;
Expandimos el árbol de nuestro dominio:&lt;br /&gt;
&lt;br /&gt;
[[Imagen:http://www.extraknowledge.org/xoops/images/samba/dsa.msc.jpg]]&lt;br /&gt;
&lt;br /&gt;
Añadir usuario dentro del Directorio Activo de SAMBA 4.&lt;br /&gt;
&lt;br /&gt;
 net newuser USERNAME&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Desde el día 23 del 10  de 2010 disponemos del siguiente comando:&lt;br /&gt;
&lt;br /&gt;
 samba-tool newuser USERNAME&lt;br /&gt;
&lt;br /&gt;
Si obtienes este error:&lt;br /&gt;
&lt;br /&gt;
 ImportError: No module named samba.netcmd&lt;br /&gt;
&lt;br /&gt;
 export PYTHONPATH=/usr/local/samba/lib/python2.6/site-packages/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Los comandos de SAMBA 4 os recuerdo que están en /usr/local/samba/bin y ./sbin&lt;br /&gt;
Para inspeccionar los ID , SID... usa wbinfo &lt;br /&gt;
 $ bin/wbinfo --name-to-sid USERNAME&lt;br /&gt;
 &lt;br /&gt;
 S-1-5-21-4036476082-4153129556-3089177936-1005 SID_USER (1)&lt;br /&gt;
&lt;br /&gt;
 $ bin/wbinfo --sid-to-uid S-1-5-21-4036476082-4153129556-3089177936-1005&lt;br /&gt;
 3000011&lt;br /&gt;
&lt;br /&gt;
Si quieres cambiarlo usa:&lt;br /&gt;
&lt;br /&gt;
 $ bin/ldbedit -e emacs -H /usr/local/samba/private/idmap.ldb objectsid=S-1-5-21-4036476082-4153129556-3089177936-1005&lt;br /&gt;
&lt;br /&gt;
Puedes ver los “records” así:&lt;br /&gt;
&lt;br /&gt;
 # record 1&lt;br /&gt;
&lt;br /&gt;
 dn: CN=S-1-5-21-4036476082-4153129556-3089177936-1005&lt;br /&gt;
 cn: S-1-5-21-4036476082-4153129556-3089177936-1005&lt;br /&gt;
 objectClass: sidMap&lt;br /&gt;
 objectSid: S-1-5-21-4036476082-4153129556-3089177936-1005&lt;br /&gt;
 type: ID_TYPE_BOTH&lt;br /&gt;
 xidNumber: 3000011&lt;br /&gt;
 distinguishedName: CN=S-1-5-21-4036476082-4153129556-3089177936-1005                           &lt;br /&gt;
&lt;br /&gt;
(También se puedes usar las herramientas administrativas de Windows.).&lt;br /&gt;
&lt;br /&gt;
====Configurando perfiles móviles para Windows 7====&lt;br /&gt;
&lt;br /&gt;
Para esto necesitamos crear un recurso compartido para los perfiles, lo podemos llamar “profiles” , para esto tenemos que añadir en el smb.conf (que está en /usr/local/samba/etc/smb.conf) :&lt;br /&gt;
&lt;br /&gt;
 [profiles]&lt;br /&gt;
       path = /usr/local/samba/var/profiles&lt;br /&gt;
       read only = no&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Ahora debemos de crear el directorio:&lt;br /&gt;
&lt;br /&gt;
 $ sudo mkdir /usr/local/samba/var/profiles&lt;br /&gt;
&lt;br /&gt;
Ahora tenemos que seleccionar todos los usuarios (con la herramienta de administración de Windows) darle al “botón derecho” y a propiedades.&lt;br /&gt;
En el “path” del perfíl  debemos de poner la variable %username%&lt;br /&gt;
&lt;br /&gt;
por ejemplo: &lt;br /&gt;
 \\bulled.dos00000.local\profiles\%USERNAME%&lt;br /&gt;
&lt;br /&gt;
Con esto los perfiles deberían de estar sincronizados con el servidor SAMBA.&lt;br /&gt;
&lt;br /&gt;
====Añadir Unidad Organizativa al dominio.====&lt;br /&gt;
&lt;br /&gt;
La unidad organizativa (UO), es una característica muy potente del directorio activo. &lt;br /&gt;
&lt;br /&gt;
Es un tipo de contenedor que le permite arrastrar y soltar los usuarios (o equipos) en ella.&lt;br /&gt;
&lt;br /&gt;
Podemos asociar varios tipos de directiva de grupo para una unidad organizativa, la configuración desplegará a todos los usuarios y ordenadores en la misma.&lt;br /&gt;
&lt;br /&gt;
Con un único dominio (que puede tener muchas UO) y una UO secundaria que desees, se que puede reducir la carga administrativa, ya que son capaces de gestionar todo a través de una unidad organizativa. &lt;br /&gt;
&lt;br /&gt;
Para crear una “UO”:&lt;br /&gt;
&lt;br /&gt;
# Abrimos las herramientas administrativas de Windows.&lt;br /&gt;
# Botón derecho en el dominio&lt;br /&gt;
# Le damos a nuevo, unidad organizativa. &lt;br /&gt;
# Escribimos el nombre&lt;br /&gt;
# Veremos que aparece una unidad organizativa nueva con el nombre elegido.&lt;br /&gt;
# Podemos arrastrar usuarios dentro, hacer la prueba con un usuario tipo “demo” si no nos podemos quedar “atrapados” (cuidado con esto).&lt;br /&gt;
&lt;br /&gt;
Normalmente creamos la  unidad organizativa basándonos en la configuración de los departamentos de la empresa. Ten cuidado de no confundir a los grupos y unidades organizativas, los grupos se utilizan para controlar los permisos, OU se utilizan para la configuración de la  implementación a todos los usuarios o equipos dentro de la OU.&lt;br /&gt;
&lt;br /&gt;
==Implementando políticas de grupo en un dominio con SAMBA 4.==&lt;br /&gt;
&lt;br /&gt;
El directorio Activo de SAMBA 4 ,  tiene soporte para las directivas de grupo, y puedes crear las sobre la marcha. La idea básica de las políticas de grupo es: &lt;br /&gt;
&lt;br /&gt;
# Las directivas de grupo tienen 2 tipos de configuración, los equipos y usuarios.&lt;br /&gt;
# La configuración de equipo se aplican a las computadoras, la configuración de usuario se aplican a los usuarios.&lt;br /&gt;
# Vinculamos la directiva de grupo a una unidad organizativa en particular, y la directiva de grupo afectará a todos los equipos y usuarios en la unidad organizativa.&lt;br /&gt;
##. Para agregar una directiva de grupo, le damos a propiedades&amp;gt; OU-click derecho &#039;OU Demo&#039;&lt;br /&gt;
## Seleccionamos la directiva de grupo.&lt;br /&gt;
## Presiona “nuevo nombre”, como &#039;GP Demo&#039;, o el que queramos.&lt;br /&gt;
## Pulse Editar para modificar la directiva.&lt;br /&gt;
## Aquí se demuestra la forma de bloquear el acceso de usuario desde el panel de control. Abrir &amp;quot;panel de control &#039;del árbol&#039; Configuración de usuario&#039;-&amp;gt; &#039;Plantillas de administración&lt;br /&gt;
## Haga doble clic en &amp;quot;Prohibir el acceso al Panel de Control &#039;&lt;br /&gt;
## Pulse habilitado y, a continuación, pulse Aceptar. Ahora los usuarios, todo bajo &#039;OU Demo&#039; no poder acceder al panel de control.&lt;br /&gt;
## Hacer demostración de usuario esté dentro de la &amp;quot;unidad organizativa Demo &#039;(puedes arrastrar y soltar).&lt;br /&gt;
## Cerrar sesión y la sesión como usuario &#039;demo&#039;.&lt;br /&gt;
## Verás que el usuario &#039; demo&#039;  de usuario no es capaz de acceder a panel de control&lt;br /&gt;
* Ten en cuenta que la configuración del usuario entrará en vigor una vez que se cierre la sesión y se vuelva a iniciar.&lt;br /&gt;
* La configuración del equipo se llevará a efecto cuando se reinicie el equipo&lt;br /&gt;
&lt;br /&gt;
Para saber mas, busca en google “windows 2003, implementación de directorio activo”.&lt;br /&gt;
&lt;br /&gt;
===Instalando la consola de Administración de políticas de grupo.===&lt;br /&gt;
&lt;br /&gt;
La puedes descargar desde:&lt;br /&gt;
 http://www.microsoft.com/downloads/details.aspx?FamilyId=0A6D4C24-8CBD-4B35-9272-DD3CBFC81887&amp;amp;displaylang=en&lt;br /&gt;
&lt;br /&gt;
Esto es especialmente útil para cuando tienes grandes instalaciones y la gestión de muchas máquinas. (Es posible que necesite descargar el framework de. NET en primer lugar).&lt;br /&gt;
&lt;br /&gt;
===Conectándonos a un controlador de dominio de Windows como controlador adicional===&lt;br /&gt;
&lt;br /&gt;
Una vez que hayas creado un dominio con Samba4, puedes optar por unirlo a los controladores de dominio adicionales, ya sean controladores de  Samba, o  Windows.&lt;br /&gt;
&lt;br /&gt;
Si deseas unirse a un nuevo controlador de dominio de Windows a un Dominio Samba, se debe usar la herramienta &#039;dcpromo&#039; en la máquina Windows. Por favor, consulta las instrucciones normales para la instalación de dcpromo en Windows, con la excepción de que no debe marcar la casilla &amp;quot;servidor DNS&amp;quot;  cuando se ofrece. En este momento, debe usar Windows para DNS, o el uso de Samba y bind9 para DNS. Mezclar los dos es factible, pero requiere de unos conocimientos realmente avanzados.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Unir  SAMBA4 a un dominio como controlador  de dominio adicional.===&lt;br /&gt;
&lt;br /&gt;
A partir de la versión alpha11, Samba4 tiene la capacidad de unirse a un dominio de Active Directory como un controlador de dominio adicional. El proceso a un dominio existente es un poco diferente al suministro de un nuevo dominio. &lt;br /&gt;
&lt;br /&gt;
Este proceso es el equivalente del comando &#039;dcpromo&#039; en los servidores de Windows.&lt;br /&gt;
&lt;br /&gt;
Esta apartado se asume que la configuración e instalación de Samba en la ubicación por defecto &lt;br /&gt;
 /usr/local/samba. &lt;br /&gt;
&lt;br /&gt;
Se supone que se están uniendo a Samba a un dominio ya existente llamado &amp;quot;samba.example.com.”&lt;br /&gt;
&lt;br /&gt;
Ten en cuenta que algunas de las características mencionadas en este apartado sólo están disponibles en versiones de Samba4 mas actuales, en versiones posteriores al  26 de febrero de 2010 .&lt;br /&gt;
&lt;br /&gt;
También ten en cuenta que los siguientes pasos son los mismos independientemente de si se están uniendo a Samba a un dominio existente basado en Windows o un dominio existente basado en Samba.&lt;br /&gt;
&lt;br /&gt;
Cómo prepararse para unir  Samba como un controlador de dominio a un dominio existente&lt;br /&gt;
&lt;br /&gt;
Es necesario construir Samba4 como de costumbre, pero no el paso del script “provision”&lt;br /&gt;
&lt;br /&gt;
Tienes que quitar  cualquier smb.conf existente en /usr/local/samba/etc/smb.conf&lt;br /&gt;
&lt;br /&gt;
Debes de tener la configuración del dominio existente correctamente como su realm por defecto en &lt;br /&gt;
/etc/krb5.conf, y usted debe tener estas opciones de configuración en  /etc/krb5.conf: &lt;br /&gt;
&lt;br /&gt;
 [libdefaults]&lt;br /&gt;
  dns_lookup_realm = true&lt;br /&gt;
  dns_lookup_kdc = true&lt;br /&gt;
  default_realm = SAMBA.EXAMPLE.COM&lt;br /&gt;
&lt;br /&gt;
A continuación, deben someterse a prueba para asegurarse de que el DNS y Kerberos están configurados correctamente para apuntar a su controlador de dominio existentes. Prueba de que todo es trabajo, lanza  kinit como  administrador de dominio:&lt;br /&gt;
 kinit administrator&lt;br /&gt;
 Password: XXXXXXXX&lt;br /&gt;
&lt;br /&gt;
===Conectándonos a un dominio existente como Controlador de Dominio.===&lt;br /&gt;
&lt;br /&gt;
Ejecuta esto como root:&lt;br /&gt;
 bin/net vampire samba.example.com -Uadministrator –realm=samba.example.com&lt;br /&gt;
&lt;br /&gt;
También puedes usar una herramienta de samba 4 :&lt;br /&gt;
 bin/samba-tool join samba.example.com DC -Uadministrator –realm=samba.example.com&lt;br /&gt;
&lt;br /&gt;
Debe mostrar una serie de mensajes de depuración acerca de replicar los contenidos de dominio:&lt;br /&gt;
&lt;br /&gt;
 Partition[CN=Configuration,DC=sample,DC=example,DC=com] objects[1596] linked_values[1]&lt;br /&gt;
&lt;br /&gt;
Deberías recibir un mensaje como este:&lt;br /&gt;
&lt;br /&gt;
 Joined domain V2 (SID S-1-5-21-3565189888-2228146013-2029845409) as a DC&lt;br /&gt;
&lt;br /&gt;
En este punto tu tienes metido tu servidor de SAMBA4 en un dominio existente y puedes lanzar un Controlador de Dominio SAMBA &lt;br /&gt;
&lt;br /&gt;
===Lanzando SAMBA===&lt;br /&gt;
&lt;br /&gt;
Se lanza samba4 como un controlador de dominio de la misma manera que se inicia como un servidor normal, simplemente ejecuta el comando &#039;samba&#039; desde el directorio sbin de su instalación. /usr/local/samba/sbin .&lt;br /&gt;
&lt;br /&gt;
Cuando lanzes SAMBA como un nuevo DC en un dominio existente de Windows, puedes encontrarte mensajes de error como estos en el archivo del log..&lt;br /&gt;
 &lt;br /&gt;
 UpdateRefs failed with WERR_DS_DRA_BAD_NC/NT code 0xc00020f8 for 5344d0a6-78a1-4758be69-66d933f1123._msdcs.samba.example.com CN=RID Manager$,CN=System,DC=samba,DC=example,DC=com&lt;br /&gt;
&lt;br /&gt;
Esto es causado por el controlador de dominio de Windows que todavía no ha seguido su “comprobador de coherencia de réplica (KCC)”, que significa que no se han creado las conexiones al servidor Samba.&lt;br /&gt;
&lt;br /&gt;
Para solucionar este problema, puedes ejecutar &amp;quot;repadmin / KCC&amp;quot; en el DC de Windows como  administrador, o puede utilizar las herramientas de SAMBA ,así (dependiendo de la versión de tu samba).&lt;br /&gt;
&lt;br /&gt;
 bin/net drs kcc -Uadministrator windowsdc.samba.example.com&lt;br /&gt;
  &lt;br /&gt;
o:&lt;br /&gt;
  &lt;br /&gt;
 bin/samba-tool drs kcc -Uadministrator windowsdc.samba.example.com&lt;br /&gt;
  &lt;br /&gt;
&lt;br /&gt;
A continuación, debes comprobar que la replicación entre el controlador de dominio Windows y el controlador de dominio Samba funciona correctamente mediante el uso de:&lt;br /&gt;
&lt;br /&gt;
 net drs showrepl&lt;br /&gt;
&lt;br /&gt;
o:&lt;br /&gt;
&lt;br /&gt;
 samba-tool drs showrepl&lt;br /&gt;
&lt;br /&gt;
 Default-First-Site-Name\Windows&lt;br /&gt;
 DSA Options: 0x00000001&lt;br /&gt;
 Site Options: (none)&lt;br /&gt;
 DSA object GUID: 794640f3-18cf-40ee-a211-a93992b67a64&lt;br /&gt;
 DSA invocationID: 794640f3-18cf-40ee-a211-a93992b67a64&lt;br /&gt;
&lt;br /&gt;
 ==== INBOUND NEIGHBORS ====&lt;br /&gt;
&lt;br /&gt;
 DC=samba,DC=example,DC=com&lt;br /&gt;
       Default-First-Site-Name\SAMBA via RPC&lt;br /&gt;
               DSA object GUID: 5344d0a6-78a1-4758-be69-b66d933f1123&lt;br /&gt;
               Last attempt @ Fri Feb 26 17:25:41 2010 EST was successful.&lt;br /&gt;
               0 consecutive failure(s).&lt;br /&gt;
               Last success @ Fri Feb 26 17:25:41 2010 EST&lt;br /&gt;
&lt;br /&gt;
 CN=Configuration,DC=samba,DC=example,DC=com&lt;br /&gt;
       Default-First-Site-Name\SAMBA via RPC&lt;br /&gt;
               DSA object GUID: 5344d0a6-78a1-4758-be69-b66d933f1123&lt;br /&gt;
               Last attempt @ Fri Feb 26 17:25:41 2010 EST was successful.&lt;br /&gt;
               0 consecutive failure(s).&lt;br /&gt;
               Last success @ Fri Feb 26 17:25:41 2010 EST&lt;br /&gt;
&lt;br /&gt;
 CN=Schema,CN=Configuration,DC=samba,DC=example,DC=com&lt;br /&gt;
       Default-First-Site-Name\SAMBA via RPC&lt;br /&gt;
               DSA object GUID: 5344d0a6-78a1-4758-be69-b66d933f1123&lt;br /&gt;
               Last attempt @ Fri Feb 26 17:25:41 2010 EST was successful.&lt;br /&gt;
               0 consecutive failure(s).&lt;br /&gt;
               Last success @ Fri Feb 26 17:25:41 2010 EST&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====Pruebas de replicación.====&lt;br /&gt;
&lt;br /&gt;
Para comprobar que la replicación funciona correctamente entre dos controladores de dominio, prueba a añadir un usuario en el controlador de dominio Samba utilizando la herramienta de línea de comandos o las herramientas de Windows GUI de administración. &lt;br /&gt;
&lt;br /&gt;
A continuación, comprueba que el usuario se muestra en unos pocos segundos en el controlador de dominio de Windows.&lt;br /&gt;
&lt;br /&gt;
Del mismo modo, intenta modificar un usuario en el controlador de dominio de Windows y comprobar que la modifica muestran correctamente en el servidor Samba.&lt;br /&gt;
&lt;br /&gt;
===Ldapcmp.===&lt;br /&gt;
&lt;br /&gt;
Es posible que desees utilizar “ldapcmp” para verificar los datos.&lt;br /&gt;
&lt;br /&gt;
===Actualizaciones DNS.===&lt;br /&gt;
&lt;br /&gt;
A partir de Samba4 alpha12 existe  la capacidad de actualizar automáticamente los servidores DNS BIND o el propietario de Microsoft©.&lt;br /&gt;
&lt;br /&gt;
Para que esto funcione correctamente entre Samba y Windows es posible que necesites un conjunto de parches para  bind9. &lt;br /&gt;
&lt;br /&gt;
Los parches se encuentran en el directorio examples/bind9-patches del código fuente Samba4. &lt;br /&gt;
&lt;br /&gt;
Los parches se han presentado a los desarrolladores de bind9 y se incorporarán en la  próxima versión de bind, pero mientras tanto debes de  ser capaz de construir bind9 a sí mismo desde  las fuentes y aplicar los parches.&lt;br /&gt;
&lt;br /&gt;
La forma en que las actualizaciones automáticas de DNS funciona es que Samba periódicamente (cada 10 minutos) llama a la secuencia de comandos “samba_dnsupdate” que se instala junto con Samba. Esa secuencia de comandos lee un archivo de plantilla de nombres DNS para actualizar en la zona DNS de “/usr/local/samba/private/dns_update_list.”.&lt;br /&gt;
&lt;br /&gt;
El contenido de este archivo se ve asi:&lt;br /&gt;
  &lt;br /&gt;
&lt;br /&gt;
 A                                                        ${DNSDOMAIN} $IP&lt;br /&gt;
 A                                                        ${HOSTNAME} $IP&lt;br /&gt;
 CNAME ${NTDSGUID}._msdcs.${DNSDOMAIN}                    ${HOSTNAME}&lt;br /&gt;
 SRV _kerberos._tcp.${SITE}._sites.dc._msdcs.${DNSDOMAIN} ${HOSTNAME} 88&lt;br /&gt;
 SRV _ldap._tcp.${SITE}._sites.dc._msdcs.${DNSDOMAIN}     ${HOSTNAME} 389&lt;br /&gt;
 SRV _kerberos._tcp.dc.dc._msdcs.${DNSDOMAIN}             ${HOSTNAME} 88&lt;br /&gt;
 SRV _ldap._tcp.dc.dc._msdcs.${DNSDOMAIN}                 ${HOSTNAME} 389&lt;br /&gt;
 SRV _gc._tcp.${SITE}._sites.${DNSDOMAIN}                 ${HOSTNAME} 3268&lt;br /&gt;
 SRV _kerberos._tcp.${SITE}._sites.${DNSDOMAIN}           ${HOSTNAME} 88&lt;br /&gt;
 SRV _ldap._tcp.${SITE}._sites.${DNSDOMAIN}               ${HOSTNAME} 389&lt;br /&gt;
 SRV _gc._tcp.${DNSDOMAIN}                                ${HOSTNAME} 3268&lt;br /&gt;
 SRV _kerberos._tcp.${DNSDOMAIN}                          ${HOSTNAME} 88&lt;br /&gt;
 SRV _kpasswd._tcp.${DNSDOMAIN}                           ${HOSTNAME} 464&lt;br /&gt;
 SRV _ldap._tcp.${DNSDOMAIN}                              ${HOSTNAME} 389&lt;br /&gt;
 SRV _kerberos._udp.${DNSDOMAIN}                          ${HOSTNAME} 88&lt;br /&gt;
 SRV _kpasswd._udp.${DNSDOMAIN}                           ${HOSTNAME} 464&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cuando se está ejecutando, Samba tiene que sustituir las variables de este archivo, y llamar al comando “nsupdate” del servidor DNS bind9 .&lt;br /&gt;
&lt;br /&gt;
Puedes agregar tus propios nombres para “dns_update_list”  si quieres, y Samba añadir los del servidor DNS. También puedes optar por no utilizar TSIG y en lugar de utilizar una clave de configuración de DNS  fijarte en otro servidor bind9. Para ello tendrás que modificar el &#039;nsupdate&#039;, comando que ejecuta Samba, que es configurable a través del &amp;quot;comando nsupdate&amp;quot; opción smb.conf. El valor por defecto es &amp;quot;/usr/bin/nsupdate-g&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Las entradas de $IP de los registros se sustituyen con las direcciones IP de la interfaz que Samba detecta en tiempo de ejecución, basado en el &amp;quot;interfaces =&amp;quot; opción smb.conf.&lt;br /&gt;
&lt;br /&gt;
==Conozcamos un poco el Directorio Activo de Windows==&lt;br /&gt;
&lt;br /&gt;
===Uso de herramientas de diagnóstico para un Controlador de Dominio para Windows 2000, Windows 2003 o Windows 2008,===&lt;br /&gt;
&lt;br /&gt;
A continuación se describen recursos y herramientas de los que un administrador de sistemas dispone a mano para poder llevar a cabo ante determinadas circunstancias tareas tan necesarias como pueden ser la verificación de las réplicas entre Controladores de Dominio, repaso de la sincronización horaria, chequeo de puertos necesarios para el Directorio Activo, registros necesarios en un servidor DNS, etc...&lt;br /&gt;
&lt;br /&gt;
El documento es orientativo y hay que destacar siempre que su uso puede depender de las diferentes circunstancias y situaciones que se puedan dar a la hora de tener que realizar diagnósticos, chequeos y diferentes operaciones de mantenimiento sobre nuestro Directorio Activo y Controladores de Dominio que lo mantienen. &lt;br /&gt;
 &lt;br /&gt;
===Realizar un diagnóstico del DC===&lt;br /&gt;
&lt;br /&gt;
Ante algún posible fallo relacionado con el AD, lo primero que podemos mirar es el resultado que se produce al ejecutar las siguientes herramientas de diagnóstico para el servicio de directorio (para poder hacer uso de ellas es necesario instalar las support tools del CD de Windows 2003):&lt;br /&gt;
&lt;br /&gt;
Las puedes descargar de:&lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/downloads/en/details.aspx?familyid=6ec50b78-8be1-4e81-b3be-4e7ac4f0912d&amp;amp;displaylang=en&lt;br /&gt;
 &lt;br /&gt;
====DCDIAG====&lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para hacer una serie de test a los DC’s del dominio o bosque con el fin de poder encontrar algún error entre ellos. Un ejemplo de un dcdiag de un DC que esté funcionando correctamente puede ser el siguiente:&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Una opción interesante para chequear con ésta herramienta es que el DC haya registrado correctamente en los DNS los registros necesarios para que sea reconocido y anunciado en el AD como un DC válido:&lt;br /&gt;
&lt;br /&gt;
 dcdiag /test:registerindns /dnsdomain:FQDN /v&lt;br /&gt;
&lt;br /&gt;
ej:&lt;br /&gt;
&lt;br /&gt;
 dcdiag /test:registerindns /dnsdomain:Laboratorio.test /v&lt;br /&gt;
&lt;br /&gt;
La salida del comando si está correcto será:&lt;br /&gt;
&lt;br /&gt;
 Domain Controller Diagnosis&lt;br /&gt;
 Performing initial setup:&lt;br /&gt;
 Done gathering initial info.&lt;br /&gt;
 Doing initial required tests&lt;br /&gt;
  &lt;br /&gt;
 Testing server: Default-First-Site-Name\DCLAB1&lt;br /&gt;
  &lt;br /&gt;
 Starting test: Connectivity&lt;br /&gt;
  &lt;br /&gt;
 ......................... DCLAB1 passed test Connectivity&lt;br /&gt;
 &lt;br /&gt;
 Doing primary tests&lt;br /&gt;
 &lt;br /&gt;
 Testing server: Default-First-Site-Name\DCLAB1&lt;br /&gt;
 &lt;br /&gt;
 Starting test: Replications&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test Replications&lt;br /&gt;
 &lt;br /&gt;
 Starting test: NCSecDesc&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test NCSecDesc	&lt;br /&gt;
 &lt;br /&gt;
 Starting test: NetLogons&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test NetLogons&lt;br /&gt;
 &lt;br /&gt;
 Starting test: Advertising&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test Advertising&lt;br /&gt;
 &lt;br /&gt;
 Starting test: KnowsOfRoleHolders&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test KnowsOfRoleHolders&lt;br /&gt;
 &lt;br /&gt;
 Starting test: RidManager&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test RidManager&lt;br /&gt;
 &lt;br /&gt;
 Starting test: MachineAccount&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test MachineAccount&lt;br /&gt;
 &lt;br /&gt;
 Starting test: Services&lt;br /&gt;
 &lt;br /&gt;
 IsmServ Service is stopped on [DCLAB1]&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 failed test Services&lt;br /&gt;
 &lt;br /&gt;
 Starting test: ObjectsReplicated&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test ObjectsReplicated&lt;br /&gt;
 &lt;br /&gt;
 Starting test: frssysvol&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test frssysvol&lt;br /&gt;
 &lt;br /&gt;
 Starting test: frsevent&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test frsevent&lt;br /&gt;
 &lt;br /&gt;
 Starting test: kccevent&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test kccevent&lt;br /&gt;
 &lt;br /&gt;
 Starting test: systemlog&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test systemlog&lt;br /&gt;
 &lt;br /&gt;
 Starting test: VerifyReferences&lt;br /&gt;
 &lt;br /&gt;
 ......................... DCLAB1 passed test VerifyReferences&lt;br /&gt;
 &lt;br /&gt;
 Running partition tests on : ForestDnsZones&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 ......................... ForestDnsZones passed test CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CheckSDRefDom&lt;br /&gt;
 ......................... ForestDnsZones passed test CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 Running partition tests on : DomainDnsZones&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 ......................... DomainDnsZones passed test CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 ......................... DomainDnsZones passed test CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 Running partition tests on : Schema&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 ......................... Schema passed test CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 ......................... Schema passed test CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 Running partition tests on : Configuration&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 ......................... Configuration passed test CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 ......................... Configuration passed test CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 Running partition tests on : laboratorio&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 ......................... laboratorio passed test CrossRefValidation&lt;br /&gt;
 &lt;br /&gt;
 Starting test: CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 ......................... laboratorio passed test CheckSDRefDom&lt;br /&gt;
 &lt;br /&gt;
 Running enterprise tests on : laboratorio.test&lt;br /&gt;
 &lt;br /&gt;
 Starting test: Intersite&lt;br /&gt;
 &lt;br /&gt;
 ......................... laboratorio.test passed test Intersite&lt;br /&gt;
 &lt;br /&gt;
 Starting test: FsmoCheck&lt;br /&gt;
 &lt;br /&gt;
 ......................... laboratorio.test passed test FsmoCheck&lt;br /&gt;
&lt;br /&gt;
En caso de que el resultado no sea correcto habría que repasar los DNS que tiene configurado a nivel de la conexión de red para verificar que son los adecuados.&lt;br /&gt;
&lt;br /&gt;
====NETDIAG====&lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para hacer una serie de test a nivel de red y conexiones en el DC que se lanza. Un ejemplo de un netdiag puede ser el siguiente:&amp;gt;&lt;br /&gt;
&lt;br /&gt;
    Computer Name: DCLAB1&lt;br /&gt;
 &lt;br /&gt;
    DNS Host Name: dclab1.laboratorio.test&lt;br /&gt;
 &lt;br /&gt;
    System info : Windows 2000 Server (Build 3790)&lt;br /&gt;
 &lt;br /&gt;
    Processor : x86 Family 15 Model 2 Stepping 9, GenuineIntel&lt;br /&gt;
   &lt;br /&gt;
    List of installed hotfixes : &lt;br /&gt;
   &lt;br /&gt;
        KB819696&lt;br /&gt;
        KB823182&lt;br /&gt;
        KB823353&lt;br /&gt;
        KB823559&lt;br /&gt;
        KB824105&lt;br /&gt;
        KB824141&lt;br /&gt;
        KB824151&lt;br /&gt;
        KB825119&lt;br /&gt;
        KB828035&lt;br /&gt;
        KB828741&lt;br /&gt;
        KB833987&lt;br /&gt;
        KB834707&lt;br /&gt;
        KB835732&lt;br /&gt;
        KB837001&lt;br /&gt;
        KB839643&lt;br /&gt;
        KB839645&lt;br /&gt;
        KB840315&lt;br /&gt;
        KB840374&lt;br /&gt;
        KB840987&lt;br /&gt;
        KB841356&lt;br /&gt;
        KB841533&lt;br /&gt;
        KB867460&lt;br /&gt;
        KB867801&lt;br /&gt;
        KB873376&lt;br /&gt;
        Q147222&lt;br /&gt;
        Q828026&lt;br /&gt;
 &lt;br /&gt;
 Netcard queries test . . . . . . . : Passed&lt;br /&gt;
 &lt;br /&gt;
 Per interface results:&lt;br /&gt;
&lt;br /&gt;
    Adapter : LAN-Desarrollo&lt;br /&gt;
        Netcard queries test . . . : Passed&lt;br /&gt;
        Host Name. . . . . . . . . : dclab1&lt;br /&gt;
        IP Address . . . . . . . . : 192.168.102.101&lt;br /&gt;
        Subnet Mask. . . . . . . . : 255.255.255.0&lt;br /&gt;
        Default Gateway. . . . . . : 192.168.102.1&lt;br /&gt;
        Dns Servers. . . . . . . . : 213.163.5.137&lt;br /&gt;
        AutoConfiguration results. . . . . . : Passed&lt;br /&gt;
        Default gateway test . . . : Failed&lt;br /&gt;
            No gateway reachable for this adapter.&lt;br /&gt;
        NetBT name test. . . . . . : Passed&lt;br /&gt;
        [WARNING] At least one of the &amp;lt;00&amp;gt; &#039;WorkStation Service&#039;, &amp;lt;03&amp;gt; &#039;Messenger Service&#039;, &amp;lt;20&amp;gt; &#039;WINS&#039; names is missing.&lt;br /&gt;
        WINS service test. . . . . : Skipped&lt;br /&gt;
            There are no WINS servers configured for this interface.&lt;br /&gt;
       Adapter : Virtual_Interna&lt;br /&gt;
        Netcard queries test . . . : Passed&lt;br /&gt;
        Host Name. . . . . . . . . : dclab1&lt;br /&gt;
        IP Address . . . . . . . . : 10.1.1.1&lt;br /&gt;
        Subnet Mask. . . . . . . . : 255.255.255.0&lt;br /&gt;
        Default Gateway. . . . . . : &lt;br /&gt;
        Dns Servers. . . . . . . . : 10.1.1.1&lt;br /&gt;
                                     10.1.1.2&lt;br /&gt;
        AutoConfiguration results. . . . . . : Passed&lt;br /&gt;
        Default gateway test . . . : Skipped&lt;br /&gt;
            [WARNING] No gateways defined for this adapter.&lt;br /&gt;
        NetBT name test. . . . . . : Passed&lt;br /&gt;
        [WARNING] At least one of the &amp;lt;00&amp;gt; &#039;WorkStation Service&#039;, &amp;lt;03&amp;gt; &#039;Messenger Service&#039;, &amp;lt;20&amp;gt; &#039;WINS&#039; names is missing.&lt;br /&gt;
            No remote names have been found.&lt;br /&gt;
        WINS service test. . . . . : Skipped&lt;br /&gt;
            There are no WINS servers configured for this interface.&lt;br /&gt;
 Global results:&lt;br /&gt;
 Domain membership test . . . . . . : Passed&lt;br /&gt;
 NetBT transports test. . . . . . . : Passed&lt;br /&gt;
    List of NetBt transports currently configured:&lt;br /&gt;
        NetBT_Tcpip_{91873FE9-2F61-4E21-947C-E99F39ABF65E}&lt;br /&gt;
        NetBT_Tcpip_{B8D698CD-89BC-4E98-B2A6-B5F1616783EE}&lt;br /&gt;
    2 NetBt transports currently configured.&lt;br /&gt;
 Autonet address test . . . . . . . : Passed&lt;br /&gt;
 IP loopback ping test. . . . . . . : Passed&lt;br /&gt;
 Default gateway test . . . . . . . : Failed&lt;br /&gt;
    [FATAL] NO GATEWAYS ARE REACHABLE.&lt;br /&gt;
    You have no connectivity to other network segments.&lt;br /&gt;
    If you configured the IP protocol manually then&lt;br /&gt;
    you need to add at least one valid gateway.&lt;br /&gt;
 NetBT name test. . . . . . . . . . : Passed&lt;br /&gt;
    [WARNING] You don&#039;t have a single interface with the &amp;lt;00&amp;gt; &#039;WorkStation Service&#039;, &amp;lt;03&amp;gt; &#039;Messenger Service&#039;, &amp;lt;20&amp;gt; &#039;WINS&#039; names defined.&lt;br /&gt;
 Winsock test . . . . . . . . . . . : Passed&lt;br /&gt;
 DNS test . . . . . . . . . . . . . : Passed&lt;br /&gt;
          [WARNING] Cannot find a primary authoritative DNS server for the name&lt;br /&gt;
            &#039;dclab1.laboratorio.test.&#039;. [ERROR_TIMEOUT]&lt;br /&gt;
            The name &#039;dclab1.laboratorio.test.&#039; may not be registered in DNS.&lt;br /&gt;
       [WARNING] The DNS entries for this DC cannot be verified right now on DNS server 213.163.5.137, ERROR_TIMEOUT. &lt;br /&gt;
    PASS - All the DNS entries for DC are registered on DNS server &#039;10.1.1.1&#039; and other DCs also have some of the names registered.&lt;br /&gt;
    PASS - All the DNS entries for DC are registered on DNS server &#039;10.1.1.2&#039; and other DCs also have some of the names registered.&lt;br /&gt;
 Redir and Browser test . . . . . . : Passed&lt;br /&gt;
    List of NetBt transports currently bound to the Redir&lt;br /&gt;
        NetBT_Tcpip_{91873FE9-2F61-4E21-947C-E99F39ABF65E}&lt;br /&gt;
        NetBT_Tcpip_{B8D698CD-89BC-4E98-B2A6-B5F1616783EE}&lt;br /&gt;
    The redir is bound to 2 NetBt transports.&lt;br /&gt;
    List of NetBt transports currently bound to the browser&lt;br /&gt;
        NetBT_Tcpip_{91873FE9-2F61-4E21-947C-E99F39ABF65E}&lt;br /&gt;
        NetBT_Tcpip_{B8D698CD-89BC-4E98-B2A6-B5F1616783EE}&lt;br /&gt;
    The browser is bound to 2 NetBt transports.&lt;br /&gt;
 DC discovery test. . . . . . . . . : Passed&lt;br /&gt;
 DC list test . . . . . . . . . . . : Passed&lt;br /&gt;
 Trust relationship test. . . . . . : Skipped&lt;br /&gt;
 Kerberos test. . . . . . . . . . . : Passed&lt;br /&gt;
 LDAP test. . . . . . . . . . . . . : Passed&lt;br /&gt;
 Bindings test. . . . . . . . . . . : Passed&lt;br /&gt;
 WAN configuration test . . . . . . : Skipped&lt;br /&gt;
    No active remote access connections.&lt;br /&gt;
 Modem diagnostics test . . . . . . : Passed&lt;br /&gt;
 IP Security test . . . . . . . . . : Skipped&lt;br /&gt;
    Note: run &amp;quot;netsh ipsec dynamic show /?&amp;quot; for more detailed information&lt;br /&gt;
 The command completed successfully&lt;br /&gt;
&lt;br /&gt;
====REPADMIN====&lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para comprobar las réplicas entre los servidores. A continuación se muestra un ejemplo en el que se ven las réplicas establecidas y llevadas a cabo por el servidor “server1”:&lt;br /&gt;
&lt;br /&gt;
 repadmin /showrepl server1.microsoft.com &lt;br /&gt;
 &lt;br /&gt;
 Press Enter and the following output is displayed:&lt;br /&gt;
 &lt;br /&gt;
 repadmin /showrepl server1.microsoft.com&lt;br /&gt;
 Building7a\server1&lt;br /&gt;
 DC Options : IS_GC&lt;br /&gt;
 Site OPtions: (none)&lt;br /&gt;
 DC object GUID : 405db077-le28-4825-b225-c5bb9af6f50b&lt;br /&gt;
 DC invocationID: 405db077-le28-4825-b225-c5bb9af6f50b&lt;br /&gt;
&lt;br /&gt;
 ==== INBOUND NEIGHBORS ======================================&lt;br /&gt;
&lt;br /&gt;
 CN=Schema,CN=Configuration,DC=microsoft,Dc=com&lt;br /&gt;
    Building7b\server2 via RPC&lt;br /&gt;
         objectGuid: e55c6c75-75bb-485a-a0d3-020a44c3afe7&lt;br /&gt;
         last attempt @ 2002-09-09 12:25.35 was successful.&lt;br /&gt;
 &lt;br /&gt;
 CN=Configuration,DC=microsoft,Dc=com&lt;br /&gt;
    Building7b\server2 via RPC&lt;br /&gt;
          objectGuid: e55c6c75-75bb-485a-a0d3-020a44c3afe7&lt;br /&gt;
         last attempt @ 2002-09-09 12:25.10 was successful.&lt;br /&gt;
 &lt;br /&gt;
 DC=microsoft,Dc=com&lt;br /&gt;
     Building7b\server2 via RPC&lt;br /&gt;
          objectGuid: e55c6c75-75bb-485a-a0d3-020a44c3afe7&lt;br /&gt;
          last attempt @ 2001-09-09 12:25.11 was successful&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
====REPLMON====&lt;br /&gt;
&lt;br /&gt;
Es la utilidad gráfica del repadmin, y tiene las mismas funcionalidades pero de un modo más intuitivo y fácil de hacer e interpretar; puede comprobar el estado de la réplica entre las diferentes particiones del AD entre los diferentes DC’s implicados; forzar la sincronización entre ellos, ver errores de réplica o hacer testeos de los FSMO. A continuación se detallan las opciones más comunes y el uso de dicha herramienta. Para arrancarla basta ir a “Start - &amp;gt;Run: replmon”:&lt;br /&gt;
&lt;br /&gt;
Para añadir un DC y empezar a hacer los diagnósticos, con el botón derecho sobre Monitored Servers elegimos la opción para añadir un DC:&lt;br /&gt;
&lt;br /&gt;
Nos preguntará por cómo queremos añadir o buscar el DC, si por el nombre o a través del directorio; en nuestro ejemplo será a partir del directorio:&lt;br /&gt;
&lt;br /&gt;
A continuación elegiremos el site del que forme parte el DC a chequear y al propio Dc como tal:&lt;br /&gt;
 &lt;br /&gt;
Tras ello veremos que aparece en pantalla el DC elegido y colgando de él todas las particiones del Directorio Activo que maneja y replica con el resto de DC’s implicados:&lt;br /&gt;
&lt;br /&gt;
Si expandimos cada una de las zonas podremos ver el resultado de la última sincronización que se haya efectuado con el resto de DC’s; si la sincronización es correcta aparecerá una imagen de un servidor en gris; si no ha sido así, aparecerá marcado con un aspa roja; podemos ver un ejemplo de ello a continuación:&lt;br /&gt;
&lt;br /&gt;
Si pinchamos sobre alguna de las particiones con error en la réplica podremos ver el log con el resultado de la operación:&lt;br /&gt;
&lt;br /&gt;
Si queremos complementar más información sobre posibles errores entre los DC’s podemos mirar también el visor de sucesos para buscar más datos al respecto. A parte, puede ser interesante en circunstancias determinadas activar a nivel de registro que los datos a recolectar en el visor de eventos sean más detallados. Para ello:&lt;br /&gt;
&lt;br /&gt;
  &amp;quot;How to configure Active Directory diagnostic event logging in Windows Server http://support.microsoft.com/default.aspx?scid=kb;en-us;314980&amp;amp;sd=tech&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Si lo que queremos es forzar la réplica de alguna de las particiones del AD con algún DC, basta con elegir dicha partición y con el botón derecho sobre ella seleccionar la opción de sincronizar con el DC elegido:&lt;br /&gt;
&lt;br /&gt;
Una vez forzada la réplica podremos ver como hemos indicado antes en el log el resultado de la misma.&lt;br /&gt;
&lt;br /&gt;
Para ver los controladores de dominio presentes, seleccionamos nuestro DC y con el botón derecho sobre él elegimos la opción para mostrar los DC’s.&lt;br /&gt;
&lt;br /&gt;
Para ver los DC’s que sean además Global Catalog, hacemos lo mismo que anteriormente pero seleccionando dicha opción:&lt;br /&gt;
&lt;br /&gt;
Si tuviéramos varios sitios y quisiéramos saber los DC’s designados como cabezas de puente para la replicación entre ellos podemos hacerlo de éste modo:&lt;br /&gt;
&lt;br /&gt;
Si no hay ninguno (como en éste ejemplo) el mensaje que se devuelve será:&lt;br /&gt;
 &lt;br /&gt;
Si queremos ver los roles (si es que tiene) el DC o hacer testeos de los FSMO en el directorio, editamos las propiedades del Server monitorizado:&lt;br /&gt;
&lt;br /&gt;
Para testear los FSMO, nos situamos en su pestaña y damos al botón del test:&lt;br /&gt;
&lt;br /&gt;
Pulsamos en Query... &lt;br /&gt;
&lt;br /&gt;
Si queremos ver qué “roles” o funciones definidas lleva éste DC, nos situamos sobre la pestaña de Server Flags:&lt;br /&gt;
 &lt;br /&gt;
Si queremos ver las replicaciones Intra-Site de éste DC con otros, nos situamos sobre la pestaña de Inbound Replication Connection:&lt;br /&gt;
&lt;br /&gt;
Si queremos chequear que el KCC (el cual se encarga de generar y mantener el estado de las réplicas tanto intra como inter-site) esté funcionando adecuadamente:&lt;br /&gt;
&lt;br /&gt;
Si queremos ver si hay algún error de objetos sin replicar entre los DC’s,  también podemos ir al menú de “ActionàDomainàSearch  DC for Replication Errors”:&lt;br /&gt;
&lt;br /&gt;
Nos aparecerá la siguiente ventana en la que deberemos pulsar sobre el botón Run Search para que comience el test:&lt;br /&gt;
&lt;br /&gt;
Indicamos el nombre del dominio &amp;amp; &amp;quot;OK&amp;quot;,&lt;br /&gt;
&lt;br /&gt;
Si hubiera algún error de réplicas aparecería en la pantalla anterior:&lt;br /&gt;
&lt;br /&gt;
====PORTQRY==== &lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para comprobar la conectividad entre los servidores mediante  puertos TCP y UDP, por ejemplo, para verificar la conectividad al puerto 135 de un Server:&lt;br /&gt;
 &lt;br /&gt;
 portqry /n 10.193.36.210 /p udp /e 135 &lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
  Querying target system called:&lt;br /&gt;
 &lt;br /&gt;
  10.193.36.210&lt;br /&gt;
 &lt;br /&gt;
 Attempting to resolve IP address to a name...&lt;br /&gt;
 &lt;br /&gt;
 IP address resolved to RKTLABDC2&lt;br /&gt;
 &lt;br /&gt;
 UDP port 135 (epmap service): LISTENING or FILTERED&lt;br /&gt;
 &lt;br /&gt;
 Querying Endpoint Mapper Database...&lt;br /&gt;
 &lt;br /&gt;
 Server&#039;s response:&lt;br /&gt;
 &lt;br /&gt;
 UUID: a00c021c-2be2-11d2-b678-0000f87a8f8e PERFMON SERVICE&lt;br /&gt;
 &lt;br /&gt;
 ncacn_np:\\\\RKTLABDC2[\\pipe\\000003b8.000]&lt;br /&gt;
 &lt;br /&gt;
 UUID: d049b186-814f-11d1-9a3c-00c04fc9b232 NtFrs API&lt;br /&gt;
 &lt;br /&gt;
 ncacn_np:\\\\RKTLABDC2[\\pipe\\000003b8.000]&lt;br /&gt;
 &lt;br /&gt;
 Total endpoints found: 69&lt;br /&gt;
 &lt;br /&gt;
 ==== End of RPC Endpoint Mapper query response ====&lt;br /&gt;
 &lt;br /&gt;
 UDP port 135 is LISTENING&lt;br /&gt;
&lt;br /&gt;
=====A parte:=====&lt;br /&gt;
&lt;br /&gt;
 HOW TO: Use Portqry to Troubleshoot Active Directory Connectivity Issues: http://support.microsoft.com/default.aspx?scid=kb;EN-US;816103&lt;br /&gt;
&lt;br /&gt;
====NSLOOKUP==== &lt;br /&gt;
&lt;br /&gt;
Se usa para hacer test de resolución de nombres en un servidor de DNS. Es muy recomendable hacer la verificación de que los registros de tipo SRV necesarios para que el AD funcione adecuadamente estén correctamente registrados en el DNS. Para ello, en un CMD escribimos nslookup, y a continuación set q=SRV. &lt;br /&gt;
&lt;br /&gt;
Tras ello _ldap._tcp.dc._msdcs.ActiveDirectoryDomainName. Un ejemplo de ello:&lt;br /&gt;
&lt;br /&gt;
 C:\nslookup&lt;br /&gt;
 &lt;br /&gt;
 Default Server:  dc1.example.microsoft.com&lt;br /&gt;
 Address:  10.0.0.14&lt;br /&gt;
 set type=srv&lt;br /&gt;
 _ldap._tcp.dc._msdcs.example.microsoft.com&lt;br /&gt;
 Server:  dc1.example.microsoft.com&lt;br /&gt;
 Address:  10.0.0.14&lt;br /&gt;
 _ldap._tcp.dc._msdcs.example.microsoft.com   SRV service location:&lt;br /&gt;
          priority       = 0&lt;br /&gt;
          weight         = 0&lt;br /&gt;
          port           = 389&lt;br /&gt;
          svr hostname   = dc1.example.microsoft.com&lt;br /&gt;
 _ldap._tcp.dc._msdcs.example.microsoft.com   SRV service location:&lt;br /&gt;
          priority       = 0&lt;br /&gt;
          weight         = 0&lt;br /&gt;
          port           = 389&lt;br /&gt;
          svr hostname   = dc2.example.microsoft.com&lt;br /&gt;
 dc1.example.microsoft.com     internet address = 10.0.0.14&lt;br /&gt;
 dc2.example.microsoft.com     internet address = 10.0.0.15&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
====DSASTAT====&lt;br /&gt;
&lt;br /&gt;
Esta herramienta sirve para comparar y detector diferencias entre las bases de datos de directorio de los DC’s que pueda haber. Sirve de complemento a las anteriores.&lt;br /&gt;
&lt;br /&gt;
Por ejemplo, para ver las diferencias que pueda haber entre 2 DC’s (dclab1 y dclab2, del dominio laboratorio.test), ejecutaremos lo siguiente en un CMD:&lt;br /&gt;
&lt;br /&gt;
 Dsastat –s:dclab1;dclab2 –b:DC=laboratorio,DC=test&lt;br /&gt;
&lt;br /&gt;
El resultado será:&lt;br /&gt;
&lt;br /&gt;
 Stat-Only mode.&lt;br /&gt;
 &lt;br /&gt;
 Unsorted mode.&lt;br /&gt;
 &lt;br /&gt;
 Opening connections...&lt;br /&gt;
 &lt;br /&gt;
      dclab1...success.&lt;br /&gt;
 &lt;br /&gt;
 Connecting to dclab1...&lt;br /&gt;
 &lt;br /&gt;
 reading...&lt;br /&gt;
 &lt;br /&gt;
 **&amp;gt; ntMixedDomain = 0&lt;br /&gt;
 &lt;br /&gt;
 reading...&lt;br /&gt;
 &lt;br /&gt;
 **&amp;gt; Options = &lt;br /&gt;
 &lt;br /&gt;
 Setting server as [dclab1] as server to read Config Info...&lt;br /&gt;
 &lt;br /&gt;
      dclab2...success.&lt;br /&gt;
 &lt;br /&gt;
 Connecting to dclab2...&lt;br /&gt;
 &lt;br /&gt;
 reading...&lt;br /&gt;
 &lt;br /&gt;
 **&amp;gt; ntMixedDomain = 0&lt;br /&gt;
 &lt;br /&gt;
 reading...&lt;br /&gt;
 &lt;br /&gt;
 **&amp;gt; Options = &lt;br /&gt;
 &lt;br /&gt;
 ignored attrType =    0x3, bIsRepl 2.5.4.3&lt;br /&gt;
 &lt;br /&gt;
 ignored attrType =    0xb, bIsRepl 2.5.4.11&lt;br /&gt;
 &lt;br /&gt;
 BEGIN: Getting all special metadata attr info ...&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (3, cn)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (6, c)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (1376281, dc)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (7, l)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (591522, msTAPI-uid)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (10, o)&lt;br /&gt;
 &lt;br /&gt;
  --&amp;gt; Adding special meta attrs, (11, ou)&lt;br /&gt;
 &lt;br /&gt;
 END: Getting all special metadata attr info ...&lt;br /&gt;
 &lt;br /&gt;
 No. attributes in schema     = 1070&lt;br /&gt;
 &lt;br /&gt;
 No. attributes in replicated = 1015&lt;br /&gt;
 &lt;br /&gt;
 No. attributes in PAS        = 151&lt;br /&gt;
 &lt;br /&gt;
 Generation Domain List on server dclab1...&lt;br /&gt;
 &lt;br /&gt;
 &amp;gt; Searching server for GC attribute partial set on property attributeId.&lt;br /&gt;
 &lt;br /&gt;
 &amp;gt; Searching server for GC attribute partial set on property ldapDisplayName.&lt;br /&gt;
 &lt;br /&gt;
 Retrieving statistics...&lt;br /&gt;
 &lt;br /&gt;
 Paged result search...&lt;br /&gt;
 &lt;br /&gt;
 Paged result search...&lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab1]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab2]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab1]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab2]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab1]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab2]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab1]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
  50 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 100 entries processed (7 msg queued, 0 &lt;br /&gt;
 obj stored, 0 obj deleted)... 150 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 200 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 250 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 300 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 350 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)... 400 entries processed (7 msg queued, 0 obj stored, 0 obj deleted)...   &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab2]. Entries = 64. &lt;br /&gt;
 &lt;br /&gt;
   Svr[dclab1]. Entries = 6.&lt;br /&gt;
 &lt;br /&gt;
    Svr[dclab2]. Entries = 6. &lt;br /&gt;
 &lt;br /&gt;
 ...(Terminated query to dclab1. &amp;lt;No result present in message&amp;gt;)&lt;br /&gt;
 &lt;br /&gt;
 ...(Terminated query to dclab2. &amp;lt;No result present in message&amp;gt;)&lt;br /&gt;
 &lt;br /&gt;
 450 entries processed (3 msg queued, 0 obj stored, 0 obj deleted)... 500 entries processed (3 msg queued, 0 obj stored, 0 obj deleted)...   --&amp;gt; Svr[dclab1] has returned 256 objects...   --&amp;gt; Svr[dclab2] has returned 244 objects...&lt;br /&gt;
 &lt;br /&gt;
                      -=&amp;gt;&amp;gt;|*** DSA Diagnostics ***|&amp;lt;&amp;lt;=-&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 Objects per server:&lt;br /&gt;
 &lt;br /&gt;
 Obj/Svr                             dclab1 dclab2 Total&lt;br /&gt;
 &lt;br /&gt;
 builtinDomain                         1          1          2&lt;br /&gt;
 &lt;br /&gt;
 classStore                            1          1          2&lt;br /&gt;
 &lt;br /&gt;
 computer                              3          3          6&lt;br /&gt;
 &lt;br /&gt;
 container                             87        87       174&lt;br /&gt;
 &lt;br /&gt;
 dfsConfiguration                      1          1          2&lt;br /&gt;
 &lt;br /&gt;
 dnsNode                               59        59       118&lt;br /&gt;
 &lt;br /&gt;
 dnsZone                               6          6         12&lt;br /&gt;
 &lt;br /&gt;
 domainDNS                             1          1          2&lt;br /&gt;
 &lt;br /&gt;
 domainPolicy                          1          1          2&lt;br /&gt;
 &lt;br /&gt;
 fileLinkTracking                      1          1          2&lt;br /&gt;
 &lt;br /&gt;
 foreignSecurityPrincipal              4          4          8&lt;br /&gt;
 &lt;br /&gt;
 group                                 32        32        64&lt;br /&gt;
 &lt;br /&gt;
 groupPolicyContainer                  3          3          6&lt;br /&gt;
 &lt;br /&gt;
 infrastructureUpdate                  1          1          2&lt;br /&gt;
 &lt;br /&gt;
 ipsecFilter                           2          2          4&lt;br /&gt;
 &lt;br /&gt;
 ipsecISAKMPPolicy                     3          3          6&lt;br /&gt;
 &lt;br /&gt;
 ipsecNFA                              8          8         16&lt;br /&gt;
 &lt;br /&gt;
 ipsecNegotiationPolicy                6          6         12&lt;br /&gt;
 &lt;br /&gt;
 ipsecPolicy                           3          3          6&lt;br /&gt;
 &lt;br /&gt;
 linkTrackObjectMoveTable              1          1          2&lt;br /&gt;
 &lt;br /&gt;
 linkTrackVolumeTable                  1          1          2&lt;br /&gt;
 &lt;br /&gt;
 lostAndFound                          1          1          2&lt;br /&gt;
 &lt;br /&gt;
 mSMQConfiguration                     1          1          2&lt;br /&gt;
 &lt;br /&gt;
 msDS-QuotaContainer                   1          1          2&lt;br /&gt;
 &lt;br /&gt;
 nTFRSMember                           2          2          4&lt;br /&gt;
 &lt;br /&gt;
 nTFRSReplicaSet                       1          1          2&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSettings                         1          1          2&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSubscriber                       2          2          4&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSubscriptions                    2          2          4&lt;br /&gt;
 &lt;br /&gt;
 organizationalUnit                    2          2          4&lt;br /&gt;
 &lt;br /&gt;
 rIDManager                            1          1          2&lt;br /&gt;
 &lt;br /&gt;
 rIDSet                                2          2          4&lt;br /&gt;
 &lt;br /&gt;
 rpcContainer                          1          1          2&lt;br /&gt;
 &lt;br /&gt;
 samServer                             1          1          2&lt;br /&gt;
 &lt;br /&gt;
 secret                                4          4          8&lt;br /&gt;
 &lt;br /&gt;
 user                                  15        15        30&lt;br /&gt;
 &lt;br /&gt;
 ---&lt;br /&gt;
 &lt;br /&gt;
 Total:                                262      262      524&lt;br /&gt;
                              . . . . . . . . . . . . . . &lt;br /&gt;
 &lt;br /&gt;
 Bytes per object:&lt;br /&gt;
 &lt;br /&gt;
 Object                         Bytes&lt;br /&gt;
 &lt;br /&gt;
 builtinDomain                  334								        &lt;br /&gt;
 &lt;br /&gt;
 classStore                     322&lt;br /&gt;
 &lt;br /&gt;
 computer                       4384&lt;br /&gt;
 &lt;br /&gt;
 container                      32694&lt;br /&gt;
 &lt;br /&gt;
 dfsConfiguration               362&lt;br /&gt;
 &lt;br /&gt;
 dnsNode                        19328&lt;br /&gt;
 &lt;br /&gt;
 dnsZone                        2022&lt;br /&gt;
 &lt;br /&gt;
 domainDNS                      3350&lt;br /&gt;
 &lt;br /&gt;
 domainPolicy                   370&lt;br /&gt;
 &lt;br /&gt;
 fileLinkTracking               332&lt;br /&gt;
 &lt;br /&gt;
 foreignSecurityPrincipal       1528&lt;br /&gt;
 &lt;br /&gt;
 group                          25138&lt;br /&gt;
 &lt;br /&gt;
 groupPolicyContainer           1642&lt;br /&gt;
 &lt;br /&gt;
 infrastructureUpdate           366&lt;br /&gt;
 &lt;br /&gt;
 ipsecFilter                    1368&lt;br /&gt;
 &lt;br /&gt;
 ipsecISAKMPPolicy              1614&lt;br /&gt;
 &lt;br /&gt;
 ipsecNFA                       4518&lt;br /&gt;
 &lt;br /&gt;
 ipsecNegotiationPolicy         4208&lt;br /&gt;
 &lt;br /&gt;
 ipsecPolicy                    2368&lt;br /&gt;
 &lt;br /&gt;
 linkTrackObjectMoveTable       424&lt;br /&gt;
 &lt;br /&gt;
 linkTrackVolumeTable           390&lt;br /&gt;
 &lt;br /&gt;
 lostAndFound                   404&lt;br /&gt;
 &lt;br /&gt;
 mSMQConfiguration              2162&lt;br /&gt;
 &lt;br /&gt;
 msDS-QuotaContainer            412&lt;br /&gt;
 &lt;br /&gt;
 nTFRSMember                    1224&lt;br /&gt;
 &lt;br /&gt;
 nTFRSReplicaSet                432&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSettings                  416&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSubscriber                1456&lt;br /&gt;
 &lt;br /&gt;
 nTFRSSubscriptions             756&lt;br /&gt;
 &lt;br /&gt;
 organizationalUnit             974&lt;br /&gt;
 &lt;br /&gt;
 rIDManager                     318&lt;br /&gt;
 &lt;br /&gt;
 rIDSet                         564&lt;br /&gt;
 &lt;br /&gt;
 rpcContainer                   340&lt;br /&gt;
 &lt;br /&gt;
 samServer                      318&lt;br /&gt;
 &lt;br /&gt;
 secret                         1624&lt;br /&gt;
 &lt;br /&gt;
 user                           8870&lt;br /&gt;
 &lt;br /&gt;
                              . . . . . . . . . . . . . . &lt;br /&gt;
 &lt;br /&gt;
 Bytes per server:&lt;br /&gt;
 &lt;br /&gt;
 Server                         Bytes&lt;br /&gt;
 &lt;br /&gt;
 dclab1                         63666&lt;br /&gt;
 &lt;br /&gt;
 dclab2                         63666&lt;br /&gt;
 &lt;br /&gt;
                              . . . . . . . . . . . . . . &lt;br /&gt;
 &lt;br /&gt;
 Checking for missing replies...&lt;br /&gt;
 &lt;br /&gt;
       No missing replies!INFO: Server sizes are equal. &lt;br /&gt;
 &lt;br /&gt;
 *** Identical Directory Information Trees ***&lt;br /&gt;
 &lt;br /&gt;
                   -=&amp;gt;&amp;gt; PASS &amp;lt;&amp;lt;=-&lt;br /&gt;
 &lt;br /&gt;
 closing connections...&lt;br /&gt;
 &lt;br /&gt;
       dclab1; dclab2;&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
===Tareas periódicas a llevar a cabo en un DC===&lt;br /&gt;
&lt;br /&gt;
Si nuestro Directorio Activo sufre contínuos cambios en la base de datos del metadirectorio (por ejemplo, adición/eliminación constante de cuentas de usuario, máquinas, políticas, etc)  sería muy aconsejable una vez al mes llevar a cabo una defragmentación offline.&lt;br /&gt;
&lt;br /&gt;
Si no es así, no es necesario a cabo nada en este respecto ya que la defragmentación online será suficiente.&lt;br /&gt;
&lt;br /&gt;
Si no hay muchos DC’s o sites configurados, debería bastar una vez al mes realizar un diagnóstico de los DC’s empleando las herramientas de dcdiag, netdiag y replmon como se ha explicado arriba para hacer un chequeo del estado de las réplicas, FSMO’s y Global Catalog. &lt;br /&gt;
&lt;br /&gt;
Comprobar al menos una vez a la semana que el DC con el rol de PDCEmulator encargado de sincronizar la hora lo haga adecuadamente. &lt;br /&gt;
&lt;br /&gt;
Comprobar al menos una vez al mes con la herramienta dsastat que los DC’s entre sí no tengan diferencias en los objetos replicados. &lt;br /&gt;
&lt;br /&gt;
Comprobar al menos una vez al mes que no hay errores con ID 5774, 5775 y 5781 por el servicio Netlogon en la parte de Sistema. Esos ID pueden suponer que el DC no ha registrado correctamente en el DNS los registros necesarios para anunciarse y actuar como DC. Para ello seguir el procedimiento siguiente. &lt;br /&gt;
&lt;br /&gt;
Repasar al menos una vez al mes que los DC’s están al día en cuanto de parches de seguridad se refiere. &lt;br /&gt;
&lt;br /&gt;
Si nuestro DC tiene software de antivirus, repasar diariamente que se encuentra actualizado adecuadamente. &lt;br /&gt;
&lt;br /&gt;
NOTA: la periodicidad puede variar en función de muchas circunstancias y situaciones, por lo que se ha especificado es sólo a modo orientativo&lt;br /&gt;
&lt;br /&gt;
===Problemas comunes relacionados y tareas que podemos revisar===&lt;br /&gt;
&lt;br /&gt;
A continuación se hace una relación de los problemas más comunes que se suelen dar y las posibles soluciones o tareas que podemos llevar a cabo para intentar resolverlos. Cabe recalcar que son los problemas más comunes y las soluciones más comunes, lo cual quiere decir que puede ser que se produzcan por otros motivos diferentes (en cuyo caso podemos hacer uso de las herramientas explicadas para intentar detectar el punto de fallo y obrar en consecuencia, o podemos siempre acudir a los foros de soporte gratuito de MS &lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/spanish/msdn/gruposnoticias.asp&lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/spain/technet/comunidad/grupos/default.asp ) : &lt;br /&gt;
&lt;br /&gt;
====Los clientes Windows 2000 en adelante tardan en validarse mucho tiempo para el inicio de sesión.====&lt;br /&gt;
&lt;br /&gt;
La causa más común se deriva de una mala implementación o configuración del DNS, ya sea en el propio servidor o en la estación de trabajo.&lt;br /&gt;
&lt;br /&gt;
Hay que repasar que los DC’s en su configuración de TCP/IP tienen los servidores DNS adecuados, y los adecuados son servidores de DNS internos en los cuales el Directorio Activo registra sus registros necesarios para el correcto funcionamiento de éste. Nunca deberá aparecer la IP de un DNS que no tenga este objetivo (por ejemplo, el de un ISP), ya que para eso deben configurarse los reenviadores&lt;br /&gt;
&lt;br /&gt;
====Las políticas de grupo no se aplican====&lt;br /&gt;
&lt;br /&gt;
La causa más común suele ser también la descrita en el punto anterior. &lt;br /&gt;
&lt;br /&gt;
Si no fuera el caso, aunque no sea la temática de este documento (las políticas de grupo o GPO necesitan su propio documento debido a que también dan mucho juego), se dejan a continuación algunos enlaces que pueden ser de ayuda u orientación:&lt;br /&gt;
&lt;br /&gt;
====Los DC’s de diferentes Sites, y del mismo dominio dejan de replicar====&lt;br /&gt;
&lt;br /&gt;
Lo primero que deberemos verificar es que entre dichos DC’s haya conectividad por el puerto 135 TCP. Para ello podemos usar la herramienta Portquery.&lt;br /&gt;
&lt;br /&gt;
Es importante tener en cuenta que los DC’s que lleven más de 60 días sin replicar ya no podrán hacerlo.&lt;br /&gt;
&lt;br /&gt;
Si hay conectividad por el puerto 135 TCP, deberemos entonces repasar que hay resolución de nombres por el &lt;br /&gt;
DNS, la sincronización horaria está correcta y repasar el visor de eventos para más información al respecto y ver si alguna de las herramientas descritas puede ayudar a averiguar más. &lt;br /&gt;
&lt;br /&gt;
====Los usuarios no inician sesión====&lt;br /&gt;
&lt;br /&gt;
Un usuario necesita acceder a un DC que sea Global Catalog para poder iniciar sesión (a partir de Windows Server 2003 ya no es imperativo; se necesita un DC que tenga habilitada la posibilidad del cacheo de membresía a grupos universales y que el usuario haya hecho logon a través de dicho DC).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
También es importante repasar que la sincronización horaria es la adecuada entre la estación cliente y un DC de su dominio.&lt;br /&gt;
&lt;br /&gt;
====Los clientes validan o acceden a recursos de servidores de otra subred en lugar de acceder a los de la suya====&lt;br /&gt;
&lt;br /&gt;
Deberemos repasar que su subred esté asociada al Site adecuado, y en caso de no ser así, definirlo cuanto antes&lt;br /&gt;
&lt;br /&gt;
Un DC con un FSMO ha caído y no puede volverse a poner en red. &lt;br /&gt;
&lt;br /&gt;
El procedimiento adecuado en estos casos pasa primero por forzar el traspaso del FSMO de dicho DC a otro.&lt;br /&gt;
&lt;br /&gt;
Tras ello, es importante eliminar la referencia de dicho DC en la metabase del Directorio Activo, ya que de lo contrario afectará al rendimiento y funcionamiento de nuestro servicio de directorio.&lt;br /&gt;
&lt;br /&gt;
Una vez que se haya replicado este cambio, podemos verificar con la herramienta de replmon que los cambios se han llevado a cabo satisfactoriamente.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Eliminación de metadatos en el AD===&lt;br /&gt;
 &lt;br /&gt;
Ante la caída de un DC en un dominio dado y si no hay posibilidad ninguna de restaurarlo debido por ejemplo a que el servidor ha sufrido una averigua irrecuperable, o simplemente el contenido de los discos se ha degradado, seguiremos el siguiente procedimiento:&lt;br /&gt;
&lt;br /&gt;
Haga clic en Inicio, seleccione Programas, Accesorios y, a continuación, haga clic en Símbolo del sistema. &lt;br /&gt;
&lt;br /&gt;
En el símbolo del sistema, escriba ntdsutil y, a continuación, presione ENTRAR. &lt;br /&gt;
&lt;br /&gt;
Escriba metadata cleanup y, a continuación, presione ENTRAR. Según las opciones dadas, el administrador puede realizar la eliminación; pero para que ello sea posible se deben especificar parámetros de configuración adicionales. &lt;br /&gt;
&lt;br /&gt;
Escriba connections y presione ENTRAR. Este menú se usa para conectar el servidor específico donde se produzcan los cambios. Si el usuario que ha iniciado sesión no tiene permisos administrativos, se pueden suministrar credenciales diferentes especificando las credenciales que hay que usar antes de realizar la conexión. Para ello, escriba set creds nombre de dominionombre de usuariocontraseña y, a continuación, presione ENTRAR. Para escribir una contraseña nula, escriba null en el parámetro correspondiente a la contraseña. &lt;br /&gt;
&lt;br /&gt;
Escriba connect to server nombre de servidor y, a continuación, presione ENTRAR. Debe recibir la confirmación de que la conexión se ha establecido correctamente. Si se produce un error, compruebe que el controlador de dominio que se usa en la conexión está disponible y que las credenciales que ha suministrado tienen permisos administrativos en el servidor.&lt;br /&gt;
&lt;br /&gt;
Nota&lt;br /&gt;
Si intenta conectar el mismo servidor que desea eliminar, cuando intente eliminar el servidor al que se hace referencia en el paso 15, puede aparecer un mensaje de error similar al siguiente: &lt;br /&gt;
 Error 2094. No se puede eliminar el objeto DSA&lt;br /&gt;
Escriba quit y, a continuación, presione Entrar. Aparece el menú Metadata Cleanup. &lt;br /&gt;
Escriba select operation target y presione ENTRAR. &lt;br /&gt;
Escriba list domains y presione ENTRAR. Se muestra una lista de dominios en el bosque, cada uno con un número asociado. &lt;br /&gt;
Escriba select domain número y, a continuación, presione ENTRAR, donde número es el número asociado con el dominio del que es miembro el servidor que está quitando. El dominio que seleccione se usa para determinar si el servidor que se está quitando es el último controlador de dominio de ese dominio. &lt;br /&gt;
Escriba list sites y presione ENTRAR. Se muestra una lista de sitios, cada uno con un número asociado. &lt;br /&gt;
Escriba select site número y, a continuación, presione ENTRAR, donde número es el número asociado con el sitio del que es miembro el servidor que está quitando. Debería recibir una confirmación que enumere el sitio y el dominio que elija. &lt;br /&gt;
Escriba list servers in site y presione ENTRAR. Se muestra una lista de los servidores del sitio, cada uno con un número asociado.&lt;br /&gt;
Escriba select server número, donde número es el número asociado con el servidor que desea quitar. Aparece una confirmación donde se indica el servidor seleccionado, su nombre de host de Servidor de nombres de dominio (DNS) y la ubicación de la cuenta de equipo del servidor que desea quitar. &lt;br /&gt;
Escriba quit y presione ENTRAR. Aparece el menú Metadata Cleanup. &lt;br /&gt;
Escriba remove selected server y presione ENTRAR. Debe recibir la confirmación de que la eliminación se ha completado correctamente. Si aparece el mensaje de error siguiente: &lt;br /&gt;
 Error 8419 (0x20E3)&lt;br /&gt;
 No se encontró el objeto DSA. &lt;br /&gt;
el objeto de configuración NTDS puede haberse quitado ya de Active Directory porque lo haya quitado otro administrador o como consecuencia de la replicación de la eliminación con éxito del objeto después de ejecutar la utilidad DCPROMO.&lt;br /&gt;
&lt;br /&gt;
Nota&lt;br /&gt;
También puede ver este error cuando intenta enlazar con el controlador de dominio que se va a quitar. Ntdsutil tiene que enlazar con otro controlador de dominio distinto al que se va a quitar con la limpieza de metadatos. &lt;br /&gt;
Escriba quit en cada menú para salir de la utilidad Ntdsutil. Debe aparecer la confirmación de que la desconexión se ha completado correctamente. &lt;br /&gt;
Quite el registro cname de la zona _msdcs.dominio raíz del bosque en DNS. Suponiendo que el controlador de dominio (DC) se va a reinstalar y se va a volver a promover, se crea un nuevo objeto de configuración NTDS con un nuevo GUID y un registro cname coincidente en DNS. Es mejor que los DC que existan no usen el registro cname antiguo.&lt;br /&gt;
&lt;br /&gt;
Es aconsejable eliminar el nombre de host y otros registros DNS. Si se supera el tiempo de concesión que queda en la dirección de Protocolo de configuración dinámica de host (DHCP, Dynamic Host Configuration Protocol) asignada al servidor sin conexión, otro cliente puede obtener la dirección IP del DC problemático. &lt;br /&gt;
Ahora que se ha eliminado el objeto de configuración NTDS, puede eliminar la cuenta de equipo, el objeto miembro FRS, el registro cname (o Alias) del contenedor _msdcs, el registro A (o Host) en DNS, el objeto trustDomain para un dominio secundario eliminado y el controlador de dominio. &lt;br /&gt;
Use ADSIEdit para eliminar la cuenta de equipo. Para ello, siga estos pasos: &lt;br /&gt;
Inicie ADSIEdit. &lt;br /&gt;
Expanda el contenedor Domain NC. &lt;br /&gt;
Expanda DC=su dominio, DC=COM, PRI, LOCAL, NET. &lt;br /&gt;
Expand OU=Domain Controllers. &lt;br /&gt;
Haga clic con el botón secundario del mouse (ratón) en CN=nombre de controlador de dominio y, después, haga clic en Eliminar. &lt;br /&gt;
Si aparece el error &amp;quot;No se puede eliminar el objeto DSA&amp;quot; cuando intenta eliminar el objeto, cambie el valor de UserAccountControl. Para cambiar el valor de UserAccountControl, haga clic con el botón secundario del mouse en el controlador de dominio en ADSIEdit y, después, haga clic en Properties. En Select a property to view, seleccione UserAccountControl. Haga clic en Clear, cambie el valor por 4096 y, después, haga clic en Set. Ya puede eliminar el objeto.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nota &lt;br /&gt;
El objeto de suscriptor FRS se elimina cuando se elimina el objeto de equipo porque es un objeto secundario de la cuenta de equipo. &lt;br /&gt;
Use ADSIEdit para eliminar el objeto de miembro FRS. Para ello, siga estos pasos: &lt;br /&gt;
Inicie ADSIEdit. &lt;br /&gt;
Expanda el contenedor Domain NC. &lt;br /&gt;
Expanda DC=su dominio, DC=COM, PRI, LOCAL, NET. &lt;br /&gt;
Expanda CN=System. &lt;br /&gt;
Expanda CN=File Replication Service. &lt;br /&gt;
Expanda CN=Domain System Volume (SYSVOL share). &lt;br /&gt;
Haga clic con el botón secundario del mouse en el controlador de dominio que está quitando y, a continuación, haga clic en Eliminar. &lt;br /&gt;
En la consola DNS, use MMC de DNS para eliminar el registro A en DNS. El registro A también se conoce como registro Host. Para eliminar el registro A, haga clic con el botón secundario del mouse en él y, después, haga clic en Eliminar. Elimine igualmente el registro cname (también conocido como Alias) en el contenedor _msdcs. Para ello, expanda el contenedor _msdcs, haga clic con el botón secundario del mouse en el registro cname y, después, haga clic en Eliminar.&lt;br /&gt;
&lt;br /&gt;
Importante Si éste era un servidor DNS, quite la referencia a este DC debajo de la ficha Servidores de nombres. Para ello, en la consola DNS haga clic en el nombre de dominio en Zonas de búsqueda inversa y, después, quite este servidor de la ficha Servidores de nombres.&lt;br /&gt;
&lt;br /&gt;
Nota &lt;br /&gt;
Si tiene zonas de búsqueda inversas, quite también el servidor de esas zonas. &lt;br /&gt;
Si el equipo eliminado era el último controlador de dominio de un dominio secundario y éste también se eliminó, use ADSIEdit para eliminar el objeto trustDomain del objeto secundario. Para ello, siga estos pasos: &lt;br /&gt;
Inicie ADSIEdit. &lt;br /&gt;
Expanda el contenedor Domain NC. &lt;br /&gt;
Expanda DC=su dominio, DC=COM, PRI, LOCAL, NET. &lt;br /&gt;
Expanda CN=System. &lt;br /&gt;
Haga clic con el botón secundario del mouse en el objeto Dominio de confianza y, a continuación, haga clic en Eliminar. &lt;br /&gt;
Use Sitios y servicios de Active Directory para quitar el controlador de dominio. Para ello, siga estos pasos: &lt;br /&gt;
Inicie Sitios y servicios de Active Directory. &lt;br /&gt;
Expanda Sitios &lt;br /&gt;
Expanda el sitio del servidor. El sitio predeterminado es Nombre-predeterminado-primer-sitio. &lt;br /&gt;
Expanda Servidor. &lt;br /&gt;
Haga clic con el botón secundario del mouse en el controlador de dominio y, a continuación, haga clic en Eliminar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Además, deberemos tener en cuenta lo siguiente:&lt;br /&gt;
Si el DC eliminado era un GC, habría que evaluar si algún servidor de aplicaciones que apuntara al GC caído deba configurarse o “re-apuntar” a un GC que esté presente y funcionando.&lt;br /&gt;
Si el DC eliminado era un GC, habría que evaluar añadir/promocionar un nuevo GC en el Site, dominio, o bosque.&lt;br /&gt;
Si el DC eliminado era responsable de algún FSMO, transferir dicha función a otro DC.&lt;br /&gt;
Si el DC eliminado era un servidor de DNS, actualizar la configuración de los clientes DNS en todas las estaciones de trabajo, servidores miembro, u otros DC’s que pudieran hacer uso del servidor caído para la resolución de nombres. Si se requiere, modificar el ámbito de DHCP para reflejar el borrado del servidor DNS caído.&lt;br /&gt;
Si el DC eliminado era un servidor de DNS, actualizar la configuración de los  Reenviadotes y de las Delegaciones en cualquier otro servidor DNS que pudiera estar apuntando al DC eliminado para la resolución de nombres.&lt;br /&gt;
Transferir los FSMO mediante ntdsutil &lt;br /&gt;
Ante la caída de un DC en un dominio dado y si no hay posibilidad ninguna de restaurarlo, y después de haber leído el punto anterior , seguiremos el siguiente procedimiento.&lt;br /&gt;
En cualquier controlador de dominio, haga clic en Inicio, haga clic en Ejecutar, escriba ntdsutil en el cuadro Abrir y, a continuación, haga clic en Aceptar. &lt;br /&gt;
NOTA: Microsoft recomienda que utilice el controlador de dominio que va a asumir las funciones FSMO. &lt;br /&gt;
Escriba roles y, a continuación, presione ENTRAR. &lt;br /&gt;
NOTA: para ver una lista de los comandos disponibles en cualquiera de los símbolos del sistema de la herramienta Ntdsutil, escriba ? y, a continuación, presione ENTRAR. &lt;br /&gt;
Escriba connections y, a continuación, presione ENTRAR. &lt;br /&gt;
Escriba connect to server nombre del servidor , donde nombre del servidor es el nombre del servidor que desea utilizar y presione ENTRAR. &lt;br /&gt;
En el símbolo de server connections:, escriba q y, a continuación, presione ENTRAR de nuevo. &lt;br /&gt;
Escriba seize función , donde función es la función que desea asumir. Para ver una lista de las funciones que puede asumir, escriba ? en el símbolo de Fsmo maintenance: y presione ENTRAR o consulte la lista de funciones que aparece al principio de este artículo. Por ejemplo, para asumir la función Maestro RID escribiría seize maestro rid . La única excepción es la función Emulador PDC, cuya sintaxis sería &amp;quot;seize pdc&amp;quot; y no &amp;quot;seize emulador pdc&amp;quot;. &lt;br /&gt;
NOTA: las cinco funciones deben estar en el bosque. Si el primer controlador de dominio está fuera del bosque, asuma todas las funciones. Determine qué funciones van a estar en cada uno de los controladores de dominio restantes de forma que las cinco funciones no estén en un único servidor. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Microsoft© recomienda que sólo asuma todas las funciones cuando el otro controlador de dominio no vuelve al dominio; de lo contrario, repare con las funciones el controlador de dominio que no funciona. &lt;br /&gt;
&lt;br /&gt;
Si el controlador de dominio original que tiene las funciones FSMO sigue en conexión, transfiera las funciones. Escriba transfer función . &lt;br /&gt;
Después de asumir o transferir las funciones, haga clic en q y presione ENTRAR hasta que salga de la herramienta Ntdsutil. &lt;br /&gt;
NOTA: no ponga la función Maestro de infraestructuras en el mismo controlador de dominio que el catálogo global. &lt;br /&gt;
En el caso de nuestro domino, gctiberica.local, esto nos es indiferente, pudiendo estar el GC en el mismo DC que el Maestro de Infraestructuras sin ningún problema.&lt;br /&gt;
&lt;br /&gt;
Para comprobar si un controlador de dominio es un servidor de catálogos globales:&lt;br /&gt;
Haga clic en Inicio, seleccione Programas, seleccione Herramientas administrativas y, a continuación, haga clic en Sitios y servicios de Active Directory . &lt;br /&gt;
Haga doble clic en Sitios en el panel izquierdo y vaya hasta el sitio apropiado o haga clic en Nombre-predeterminado-primer-sitio si no hay ningún otro sitio disponible. &lt;br /&gt;
Abra la carpeta Servidores y haga clic en el controlador de dominio. &lt;br /&gt;
En la carpeta del controlador de dominio, haga doble clic en Configuración de NTDS. &lt;br /&gt;
En el menú Acción, haga clic en Propiedades. &lt;br /&gt;
En la ficha General, busque la casilla de verificación Catálogo global para ver si está activada. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Informa de tu éxito / fracaso.===&lt;br /&gt;
&lt;br /&gt;
Samba4 todavía se está desarrollando (muy rápidamente). Sería interesante que si has implementado SAMBA4 hagas partícipe a la comunidad en la siguiente dirección.&lt;br /&gt;
 http://lists.samba.org  y a rtoucedo@bit-bull.es  &lt;br /&gt;
&lt;br /&gt;
Puedes colaborar con este documento en :&lt;br /&gt;
&lt;br /&gt;
http://wiki.galpon.org/index.php/Directorio_Activo_en_Linux&lt;br /&gt;
&lt;br /&gt;
Por favor, ten en cuenta que Samba4 no está completa, por lo que debe implementar con cuidado hasta que esté listo para un lanzamiento no-alfa.&lt;br /&gt;
&lt;br /&gt;
==Fuentes y agradecimientos:==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Agradecimientos a GALPON (www.galpon.org) por darme la posibilidad de exponer mi trabajo y a www.bujarra.com por permitirme usar la información referente al directorio activo de Microsoft© de su página web así como a la gente de www.samba.org  por su trabajo y su valiosa wiki, que sin ella esto no hubiese sido posible.&lt;br /&gt;
&lt;br /&gt;
Guía de instalación de la SLES . (inglés)&lt;br /&gt;
http://www.server-world.info/en/note?os=SUSE_Linux_Enterprise_Server_11&amp;amp;p=make_media&lt;br /&gt;
&lt;br /&gt;
Wiki de SAMBA 4 (es la mayoría del documento) (inglés)&lt;br /&gt;
http://wiki.samba.org/index.php/Samba4&lt;br /&gt;
&lt;br /&gt;
Explicación de directorio activo y herramientas de diagnóstico (Windows) gracias a www.bujarra.com.&lt;br /&gt;
http://www.bujarra.com/UsoDeHerramientasDeDiagnosticoParaUnControladorDeDominio.html&lt;br /&gt;
&lt;br /&gt;
Configuración de las actualizaciones dinámicas he usado.&lt;br /&gt;
www.google.es ;-)&lt;br /&gt;
www.google.com/linux (inglés)&lt;br /&gt;
http://www.netlinxinc.com/netlinx-blog/45-dns/136-how-to-implement-gss-tsig-on-isc-bind.html&lt;br /&gt;
&lt;br /&gt;
Guías del BIND (DNS) (inglés)&lt;br /&gt;
http://www.howtoforge.net/two_in_one_dns_bind9_views&lt;br /&gt;
&lt;br /&gt;
Referencia de Kerberos: (inglés)&lt;br /&gt;
http://sammoffatt.com.au/jauthtools/Kerberos/Troubleshooting#Client_not_found_in_Kerberos_database&lt;br /&gt;
&lt;br /&gt;
El bind 9.7 lo he obtenido de:&lt;br /&gt;
http://www.isc.org/software/bind/972-p2/download/bind-972-p2targz&lt;br /&gt;
&lt;br /&gt;
Y todo está anidado (o debería) en los foros de :&lt;br /&gt;
&lt;br /&gt;
http://bit-bull.es/   y en la wiki de www.galpon.org que está en: http://wiki.galpon.org/index.php/Directorio_Activo_en_Linux .&lt;/div&gt;</summary>
		<author><name>Ruworuro</name></author>
	</entry>
</feed>