Erinevus lehekülje "Samba 4 kasutamine" redaktsioonide vahel

Allikas: Kuutõrvaja
10. rida: 10. rida:
 
  mv /etc/samba/smb.conf /etc/samba/smb.conf.dist
 
  mv /etc/samba/smb.conf /etc/samba/smb.conf.dist
  
Alljärgnev käsk seadistab Samba LDAP suffixiga: DC=example,DC=com (ja  NETBIOS domeeniks EXAMPLE), kasutama sisemist DNS serverit ja lisab UNIXI lisad skeemasse.
+
Alljärgnev käsk seadistab Samba LDAP suffixiga: DC=example,DC=com (ja  NETBIOS domeeniks EXAMPLE), kasutama sisemist DNS serverit ja lisab UNIXI lisad (rfc2307) skeemasse.
  
 
  # samba-tool domain provision --use-rfc2307 --dns-backend=SAMBA_INTERNAL --server-role=dc --option="interfaces=lo eth0" \
 
  # samba-tool domain provision --use-rfc2307 --dns-backend=SAMBA_INTERNAL --server-role=dc --option="interfaces=lo eth0" \
 
  --option="bind interfaces only=yes" --option="dns forwarder = 192.168.0.1" --option="tls enabled = yes" \
 
  --option="bind interfaces only=yes" --option="dns forwarder = 192.168.0.1" --option="tls enabled = yes" \
 
  --adminpass='Pa$$w0rd' --realm='example.com' --domain='example'
 
  --adminpass='Pa$$w0rd' --realm='example.com' --domain='example'
 +
 +
Seejuures tuleks jälgida, et sobivaks saaksid kohandatud järgnevad parameetrid:
  
 
Vajalik selleks, et samba kuulaks õiget võrguseadet
 
Vajalik selleks, et samba kuulaks õiget võrguseadet

Redaktsioon: 7. september 2015, kell 12:28

Samba paigaldamine nt debianis

# apt-get install samba smbclient

Samba 4 tuleb koos haldustöövahendiga samba-tool millega on võimalik teostada suurem osa konfigureerimist. Vaja on vaid õigeid käsurea võtmeid lisada

Debianis tekib samba preconfigureeritult, reconfigureerimiseks oleks mõistlik algseadistus eemladada

service smbd stop
mv /etc/samba/smb.conf /etc/samba/smb.conf.dist

Alljärgnev käsk seadistab Samba LDAP suffixiga: DC=example,DC=com (ja NETBIOS domeeniks EXAMPLE), kasutama sisemist DNS serverit ja lisab UNIXI lisad (rfc2307) skeemasse.

# samba-tool domain provision --use-rfc2307 --dns-backend=SAMBA_INTERNAL --server-role=dc --option="interfaces=lo eth0" \
--option="bind interfaces only=yes" --option="dns forwarder = 192.168.0.1" --option="tls enabled = yes" \
--adminpass='Pa$$w0rd' --realm='example.com' --domain='example'

Seejuures tuleks jälgida, et sobivaks saaksid kohandatud järgnevad parameetrid:

Vajalik selleks, et samba kuulaks õiget võrguseadet

--option="interfaces=lo eth0" --option="bind interfaces only=yes"

Kuna samba server on ise DNS serveriks peab ta teadma kuhu päringuid edasi suunata

--option="dns forwarder = 192.168.0.1"

Vaikimisi on Samba 4 paroolid seadistatud aeguma 42 päevaga

# samba-tool domain passwordsettings set --min-pwd-age=0 --max-pwd-age=0

Võib muuta paroolide aegumise kehtetuks ainult administraatorile

# samba-tool user setexpiry Administrator --noexpiry

Samba start

# service samba-ad-dc start