Em ambientes corporativos que dependem de serviços de diretório, a alta disponibilidade é uma exigência crítica. Para infraestruturas que utilizam o Samba 4 como Active Directory (AD) em sistemas Linux, a implementação de um segundo Domain Controller (DC02) é o passo fundamental para garantir resiliência e continuidade dos serviços. Este processo, entanto, envolve nuances técnicas específicas, principalmente devido à ausência nativa do DFSR (Distributed File System Replication) no Linux para a replicação do Sysvol, a pasta crítica que armazena scripts e políticas de grupo.
Integração do DC02 ao Domínio e Replicação Inicial
O primeiro passo para estabelecer a configuração multimaster é a integração do novo servidor ao domínio existente. Em um cenário prático, utilizando um Debian 13 como base para o DC02, o processo começa com a instalação e configuração dos pacotes necessários do Samba 4. O servidor deve ser configurado como um membro do domínio, apontando para o DC01 primário como sua fonte de autenticação e replicação. A sincronização inicial da base de dados do AD, contendo usuários, grupos e objetos, é realizada através dos mecanismos de replicação padrão do Samba, que funcionam de forma robusta entre os controladores.
O Desafio da Replicação do Sysvol e a Solução com Rsync
A maior complexidade reside na replicação da pasta Sysvol. No Windows Server, essa tarefa é realizada pelo DFSR. No ecossistema Linux, uma solução eficaz e imediata é utilizar o utilitário rsync com a opção de persistência de atributos (-aP). Este comando permite fazer uma cópia inicial completa e precisa do Sysvol do DC01 para o DC02, mantendo permissões, propriedades e timestamps. Esta cópia manual estabelece o estado inicial necessário, mas requer atenção para futuras atualizações, pois alterações posteriores no Sysvol do DC01 precisarão ser sincronizadas manualmente ou através de um script agendado até que uma solução de replicação automática mais avançada seja implementada.
As Cinco Funções FSMO e sua Gestão no Samba 4
A arquitetura multimaster do Active Directory introduz o conceito das Funções FSMO (Flexible Single Master Operations). São cinco roles específicas que, por questões de consistência, são exercidas por um único DC em determinado momento, embora possam ser transferidas. O Samba 4 implementa e gerencia essas funções. As duas mais críticas, normalmente mantidas no DC01, são o Domain Naming Master (responsável pela adição/remoção de domínios na floresta) e o Schema Master (controla modificações no schema do AD). As outras três – RID Master, PDC Emulator e Infrastructure Master – são também essenciais para operações específicas como geração de IDs relativos (RIDs), emulação do Controlador Primário de Domínio para clientes legados e referências de objetos entre domínios.
Transferência e Sequestro de Funções FSMO
Em um ambiente com dois DCs, é crucial entender como transferir funções FSMO em caso de necessidade, como uma manutenção planejada no DC primário. O Samba fornece ferramentas de linha de comando para realizar essa transferência de forma administrativa e segura. Além disso, em cenários de falha catastrófica onde o DC primário se torna indisponível irreversivelmente, o procedimento de “sequestro” (seizing) das funções FSMO no DC02 torna-se necessário para restaurar a funcionalidade completa do domínio. Este é um procedimento de recuperação de desastres que deve ser documentado e testado no laboratório.
Próximos Passos: Automatizando a Replicação do Sysvol
A configuração inicial com rsync resolve o problema imediato, mas não oferece a replicação automática e contínua similar ao DFSR. O desenvolvimento de uma solução mais permanente é o próximo horizonte. Isso pode envolver a criação de scripts cron customizados que monitoram mudanças no Sysvol e sincronizam incrementalmente, ou a investigação de projetos de terceiros que emulam comportamento similar ao DFSR para Linux. A implementação dessa etapa eleva a infraestrutura a um nível de autonomia operacional muito mais próximo do ambiente Windows Server native, eliminando a necessidade de intervenção manual para cada atualização de Política de Grupo.
A configuração de um segundo Domain Controller para Samba 4 AD não é apenas um exercício técnico; é um investimento direto na estabilidade da infraestrutura de TI. Dominar os passos de integração, a replicação inicial do Sysvol e a gestão das funções FSMO fornece a base para um ambiente tolerante a falhas. A busca pela automatização da replicação do Sysvol representa a evolução natural dessa configuração, transformando uma solução de alta disponibilidade básica em um sistema resiliente e profissional, capaz de sustentar operações críticas em um ambiente corporativo totalmente baseado em Linux.

