Clark's Home page

Tecnicismi vari di un Sysadmin Linux ma anche qualcosa della sua vita

Archive for the ‘Linux’ Category

Openvpn su Devuan Daedalus —

Dopo 3 anni dall’ultima volta mi sono trovato a dover configurare un altra VPN da affiancare a quella aziendale per poter accedere al mio PC da remoto e quindi da li con IDRAC che secondo me è l’invenzione del secolo per chi fa il mio lavoro, poter riaccendere la LAN da casa durante un giorno […]

Home e roaming profiles per gli utenti —

Come scritto nel smb.conf sotto la /home ci sono tutte le risorse condivise e anche le due directory chiamiamole di servizio degli utenti, la home e la NTPROFILES per i roaming profiles. Ci sono due modi per assegnare i permessi a queste due directory di servizio le ACL Windows e la ACL Unix ho scelto […]

Preparazione macchina Cabrini samba server AD DC —

In realtà le macchine sono 4 un AD DC un DC di supporto e due server member che forniranno la condivisione di risorse per le due divisioni aziendali. La radice è comune, in parole povere un disco da 30 GB con partizione /boot /swap / /usr /var poi le due macchine che fanno share hanno […]

Provisioning di samba su Cabrini —

Il passo successivo è la configurazione come AD DC si cancella il file /etc/smb/smb.conf verrà creato in automatico dalla configurazione root@cabrini:/etc/samba# samba-tool domain provision –server-role=dc –use-rfc2307 –dns-backend=SAMBA_INTERNAL –realm=ZINCOMETAL.LAN –domain=ZINCOMETAL –adminpass= cabrini-provision root@cabrini:/etc/samba# root@cabrini:/etc# root@cabrini:/etc# cp /var/lib/samba/private/krb5.conf /etc/krb5.conf Un reboot per sicurezza e quindi root@cabrini:~# kinit administrator Password for administrator@MYFIRM.LAN: Warning: Your password will expire in […]

Tedeschi un DC di supporto —

Se un DC è sufficiente per lavorare affiancargli un supporto è una buona idea in termini di affidabilità (C’è Sempre Qualche Maledetta Cosa Che Si Mette Male) che in termini di bilanciamento di carico. Tedeschi è il DC di supporto della nostra LAN le caratteristiche sono identiche a cabrini, cosi come identica è la preparazione […]

Replica bidirezionale di sysvol tra DC principale e Dc di supporto con unison e rsync —

Come detto precedentemente la replica di sysvol tra DC è essenziale, quindi un requisito essenziale a questo punto critico è la continuità della sincronia, la cosa che mi lascia perplesso e che ad oggi non esiste un reale supporto alla replica di sysvol da parte di samba ma solo dei workarounds, comunque sia presa “as […]

Trieste un server share —

Le ultime macchine da aggiungere al dominio sono quelle che fanno condivisone di risorse intese come directory condivise e stampanti di seguito trieste che è la prima, alghero che serve l’altra divisione aziendale è identica a meno ovviamente delle risorse condivise dell’IP . La macchina Linux deve avere installato samba winbind krb5-user ntp, tutti i […]

Trieste configurazione samba —

Il file di configurazione smb.conf contiene tutte le direttive per la condivisione di files e stampanti per il dominio. Nella directory /etc/samba essendo questo un server ADS deve essere presente il file user.map che contiene: !root = MYDOMAIN\Administrator e il file /etc/nsswitch.conf deve essere modificato così: passwd:         files winbind group:          files winbind di seguito la […]

CUPS un server di stampa per Linux e samba —

CUPS (Common Unix Printig System) sviluppato da Apple è de facto il server di stampa di Linux e Samba. Da root installare con apt cups  e quindi in /etc/cups modificare il cupsd.conf in questo modo (le subnet sono indicative) #Listen localhost:631 Port 631 Listen /run/cups/cups.sock # Show shared printers on the local network. #Browsing On […]

Installazione e configurazione di Bind-DLZ per Samba-AD —

Nonostante samba venga fornito col suo DNS interno molti  suggeriscono nonostante quest’ultimo acceda direttamente al SAM (database utenti) con massimi permessi  e senza ACL di utilizzare Bind-DLZ, nel mio caso il server è su una rete interna e dietro firewall una compromissione del Bind è difficile; inoltre essendo su una rete nattata è preferibile configurare […]

Hide picture