Clark's Home page

Tecnicismi vari di un Sysadmin Linux ma anche qualcosa della sua vita

Configurazione di samba per Linux domain member su samba4 —

Come al solito il file di configurazione è  il /etc/samba/smb.conf e conterrà molto semplicemente:

[global]
security = ADS
workgroup = ZINCOMETAL
realm = ZINCOMETAL.LOCAL
username map = /etc/samba/user.map

idmap config * : backend = autorid
idmap config * : range = 10000-9999999

e il file /etc/samba/user.map a sua volta conterrà:

!root = MYFIRM\Administrator
Modifichiamo il file /etc/nsswitch.conf in questo modo:
passwd:         files winbind 
group:          files winbind 
Per fare il join al dominio ci sono due metodi, il primo è universale il secondo si applica solo dalla versione 4.15 in poi e usa il comando samba-tool 
Il smbstatus sulla mia macchina restituisce 
root@doria:/etc/samba# smbstatus 

Samba version 4.13.13-Debian 
PID     Username     Group        Machine                                   Protocol Version  Encryption           Signing               
---------------------------------------------------------------------------------------------------------------------------------------- 

Service      pid     Machine       Connected at                     Encryption   Signing      
--------------------------------------------------------------------------------------------- 

/run/samba/locking.tdb not initialised 
This is normal if an SMB client has never connected to your server.
Quindi il join si fa col primo metodo:
root@doria:/etc/samba# net ads join -U administrator 
Enter administrator's password: 
Using short domain name -- MYFIRM 
Joined 'DORIA' to dns domain 'myfirm.local'





attiviamo i demoni smbd nmbd e winbind da /etc/init.d/ e quindi facciamo un test per vedere se è tutto a posto:
root@doria:/etc/samba# wbinfo –ping-dc
checking the NETLOGON for domain[MYFIRM] dc connection to “urania.myfirm.local” succeeded

 


Categorised as: Work

Comments are disabled on this post


Comments are closed.


Hide picture