Clark's Home page

Tecnicismi vari di un Sysadmin Linux ma anche qualcosa della sua vita

Archive for Giugno, 2023

Aggiunta al dominio di una macchina Windows —

Una volta creata l’AD e i necessari server share si tratta di inserire (joinare) al dominio le macchine windows. Se la macchina Windows prende l’IP via DHCP è necessario che il server fornisca come primo DNS il server AD se la macchina ha IP statico il primo dei DNS deve essere il server AD. Con […]

Home e roaming profiles per gli utenti —

Come scritto nel smb.conf sotto la /home ci sono tutte le risorse condivise e anche le due directory chiamiamole di servizio degli utenti, la home e la NTPROFILES per i roaming profiles. Ci sono due modi per assegnare i permessi a queste due directory di servizio le ACL Windows e la ACL Unix ho scelto […]

Preparazione macchina Cabrini samba server AD DC —

In realtà le macchine sono 4 un AD DC un DC di supporto e due server member che forniranno la condivisione di risorse per le due divisioni aziendali. La radice è comune, in parole povere un disco da 30 GB con partizione /boot /swap / /usr /var poi le due macchine che fanno share hanno […]

Provisioning di samba su Cabrini —

Il passo successivo è la configurazione come AD DC si cancella il file /etc/smb/smb.conf verrà creato in automatico dalla configurazione root@cabrini:/etc/samba# samba-tool domain provision –server-role=dc –use-rfc2307 –dns-backend=SAMBA_INTERNAL –realm=ZINCOMETAL.LAN –domain=ZINCOMETAL –adminpass= cabrini-provision root@cabrini:/etc/samba# root@cabrini:/etc# root@cabrini:/etc# cp /var/lib/samba/private/krb5.conf /etc/krb5.conf Un reboot per sicurezza e quindi root@cabrini:~# kinit administrator Password for administrator@MYFIRM.LAN: Warning: Your password will expire in […]

RSAT —

RSAT è l’acronimo per  Remote Server Administration Tools, samba si può gestire da command line con samba-tool ma bisogna essere così onesti (pragmatici) da dire che in questo caso una GUI fa molto comodo. Anche in questo caso la virtualizzazione ci viene incontro la macchina su cui ho installato un Windows 10 Enterprise LTSC 2021 […]

Tedeschi un DC di supporto —

Se un DC è sufficiente per lavorare affiancargli un supporto è una buona idea in termini di affidabilità (C’è Sempre Qualche Maledetta Cosa Che Si Mette Male) che in termini di bilanciamento di carico. Tedeschi è il DC di supporto della nostra LAN le caratteristiche sono identiche a cabrini, cosi come identica è la preparazione […]

Replica di sysvol tra cabrini e tedeschi —

La replica di sysvol tra il DC principale e i secondari, nel mio caso uno solo ma possono essere diversi è essenziale nel caso di fermi del AD DC seguendo il samba wiki ho compiuto questi passi: Su entrambi i nodi: su Cabrini tdbbackup -s .bak /var/lib/samba/private/idmap.ldb che crea il file idmap.ldb.bak in questo path. […]

Replica bidirezionale di sysvol tra DC principale e Dc di supporto con unison e rsync —

Come detto precedentemente la replica di sysvol tra DC è essenziale, quindi un requisito essenziale a questo punto critico è la continuità della sincronia, la cosa che mi lascia perplesso e che ad oggi non esiste un reale supporto alla replica di sysvol da parte di samba ma solo dei workarounds, comunque sia presa “as […]

Trieste un server share —

Le ultime macchine da aggiungere al dominio sono quelle che fanno condivisone di risorse intese come directory condivise e stampanti di seguito trieste che è la prima, alghero che serve l’altra divisione aziendale è identica a meno ovviamente delle risorse condivise dell’IP . La macchina Linux deve avere installato samba winbind krb5-user ntp, tutti i […]

Trieste configurazione samba —

Il file di configurazione smb.conf contiene tutte le direttive per la condivisione di files e stampanti per il dominio. Nella directory /etc/samba essendo questo un server ADS deve essere presente il file user.map che contiene: !root = MYDOMAIN\Administrator e il file /etc/nsswitch.conf deve essere modificato così: passwd:         files winbind group:          files winbind di seguito la […]

Hide picture