{"id":2289,"date":"2023-06-04T10:33:10","date_gmt":"2023-06-04T08:33:10","guid":{"rendered":"http:\/\/clark.tipistrani.it\/?p=2289"},"modified":"2023-06-04T10:33:10","modified_gmt":"2023-06-04T08:33:10","slug":"preparazione-macchina-cabrini-samba-server-ad-dc","status":"publish","type":"post","link":"http:\/\/clark.tipistrani.it\/?p=2289","title":{"rendered":"Preparazione macchina Cabrini samba server AD DC"},"content":{"rendered":"<p>In realt\u00e0 le macchine sono 4 un AD DC un DC di supporto e due server member che forniranno la condivisione di risorse per le due divisioni aziendali.<br \/>\nLa radice \u00e8 comune, in parole povere un disco da 30 GB con partizione \/boot \/swap \/ \/usr \/var poi le due macchine che fanno share hanno agganciato un secondo disco che fornisce \/home dove andremo a collocare tutte le directory necessarie, l&#8217;esempio seguente \u00e8 per la prima macchina ma il discorso vale a parte i parametri di XEN per tutte le altre.<br \/>\nCome sempre il nome della macchina \u00e8 il nome di una nave della Marina Militare italiana, \u00e8 una VM XEN con queste\u00a0 caratteristiche:<\/p>\n<p># start<br \/>\nname = &#8220;cabrini&#8221;<br \/>\nboot = &#8220;cd&#8221;<br \/>\nbuilder=&#8217;hvm&#8217;<br \/>\ndevice_model_override = &#8216;\/usr\/bin\/qemu-system-x86_64&#8217;<br \/>\nvif = [ &#8216;mac=00:16:3e:f3:73:fd, bridge=xenbr0&#8217; ]<br \/>\n#disk = [ &#8216;phy:\/dev\/xen2\/cabrini,xvda,w&#8217;, &#8216;file:\/home\/xen\/cdrom\/devuan_4.0.0_amd64.iso,xvdc:cdrom,r&#8217; ]<br \/>\ndisk = [ &#8216;phy:\/dev\/xen2\/cabrini,xvda,w&#8217; ]<br \/>\nmemory = 4096<br \/>\nvcpus = 2<\/p>\n<p>on_poweroff = &#8216;destroy&#8217;<br \/>\non_reboot \u00a0\u00a0= &#8216;restart&#8217;<br \/>\non_crash \u00a0\u00a0\u00a0= &#8216;restart&#8217;<br \/>\nvnc = 1<\/p>\n<p>vnclisten = &#8220;0.0.0.0&#8221;<br \/>\nvncdisplay = 21<br \/>\nvncpasswd = &#8221;<br \/>\nvncunused \u00a0= 0<br \/>\nvga=&#8221;stdvga&#8221;<br \/>\nvideoram=16<br \/>\n### il disco commentato serve per la realizzazione del server la pw di vnc \u00e8 bianca in fase di test e deve essere aggiunta dopo<\/p>\n<p>Il disco \u00e8 come al solito un volume logico su un dispositivo DRBD il suo volume totale \u00e8 di 30GB visto che non \u00e8 necessario di pi\u00f9\u00a0 essendo un DC samba, le partizioni sono:<\/p>\n<p>300 MB \/boot<br \/>\n4GB swap<br \/>\n4GB \/<br \/>\n8GB \/usr<br \/>\n15GB \/var il 15 Gb \u00e8 teorico in realt\u00e0 \u00e8 la rimanenza del disco<br \/>\nLa distribuzione \u00e8 Devuan stable al momento Chimaera, l&#8217;installazione \u00e8 la pi\u00f9 base possibile, con l&#8217;aggiunta del server SSH, da notarsi che per la scelta del dominio \u00e8 da evitare il suffisso .local visto che Apple se ne \u00e8 impadronita per il suo protocollo Bonjour, io sono tornato alle origini usando un .lan.<br \/>\nAl riavvio cambio l&#8217;hostname inserendo il FQDN in modo tale che diventi cabrini.myfirm.lan e cambio per mia comodit\u00e0 la grammatica della scheda di rete in questo modo:<\/p>\n<p>auto lo<br \/>\niface lo inet loopback<\/p>\n<p># The primary network interface<br \/>\nallow-hotplug eth0<br \/>\niface eth0 inet static<br \/>\naddress 192.168.3.229<br \/>\nnetmask 255.255.254.0<br \/>\nnetwork 192.168.2.0<br \/>\nbroadcast 192.168.3.255<br \/>\ngateway 192.168.2.241<\/p>\n<p>aggiungo i miei tools di lavoro normale con un<br \/>\napt-get install wget screen nmap telnet tcpdump rsync net-tools dnsutils htop apt-transport-https vim gnupg lsb-release psmisc sysv-rc-conf che si tira dietro il necessario, elimino nano come editor principale nel senso che lo disinstallo proprio e la macchina \u00e8 configurata e pronta, poich\u00e9 tutte quatto le macchine avranno a bordo samba conviene installare direttamente i pacchetti samba.<\/p>\n<p>Il primo passo \u00e8 aggiungere i repository necessari, Dopo una ricerca in Internet ho trovato questi:<br \/>\nhttps:\/\/samba.tranquil.it\/debian\/samba-4.18\/<br \/>\nLa procedura \u00e8 la seguente:<\/p>\n<pre>wget -O tissamba-pubkey.gpg  http:\/\/samba.tranquil.it\/tissamba-pubkey.gpg<\/pre>\n<pre>apt-key add tissamba-pubkey.gpg<\/pre>\n<pre><span class=\"nb\">echo<\/span> <span class=\"s2\">\"deb https:\/\/samba.tranquil.it\/debian\/samba-4.18\/ <\/span><span class=\"k\">$(<\/span>lsb_release -c -s<span class=\"k\">)<\/span><span class=\"s2\"> main\"<\/span> &gt; \/etc\/apt\/sources.list.d\/tissamba.list<\/pre>\n<p>ATTENZIONE!<br \/>\novviamente il risultato del comando sopra sar\u00e0:<br \/>\ndeb https:\/\/samba.tranquil.it\/debian\/samba-4.18\/ chimaera main<br \/>\ne altrettanto ovviamente al successivo apt-get update si avr\u00e0:<br \/>\nroot@cabrini:~# apt-get update<br \/>\nIgnorato:1 https:\/\/samba.tranquil.it\/debian\/samba-4.16 chimaera InRelease<br \/>\nErrore:2 https:\/\/samba.tranquil.it\/debian\/samba-4.16 chimaera Release<br \/>\n404 \u00a0Not Found [IP: 195.154.18.18 443]<br \/>\nTrovato:3 http:\/\/pkgmaster.devuan.org\/merged chimaera-security InRelease<br \/>\nScaricamento di:4 http:\/\/deb.devuan.org\/merged chimaera InRelease [33,5 kB]<br \/>\nScaricamento di:5 http:\/\/deb.devuan.org\/merged chimaera-updates InRelease [26,1 kB]<br \/>\nLettura elenco dei pacchetti&#8230; Fatto<br \/>\nE: Il repository &#8220;https:\/\/samba.tranquil.it\/debian\/samba-4.16 chimaera Release&#8221; non ha un file Release.<br \/>\nN: L&#8217;aggiornamento da tale repository non pu\u00f2 essere eseguito in modo sicuro ed \u00e8 quindi disabilitato come impostazione predefinita.<br \/>\nN: Consultare la pagina man apt-secure(8) per la creazione di un repository e la configurazione utente.<br \/>\nPerch\u00e9 chimaera non \u00e8 debian quindi nella stringa sopra sostituire chimaera con bullseye e quindi tutto andr\u00e0 a regola d&#8217;arte.<\/p>\n<pre>apt-get install samba winbind libnss-winbind krb5-user smbclient ldb-tools python3-cryptography<\/pre>\n<p>Che al solito si tira dietro tutto quel che gli serve riporto solo le ultime righe dell&#8217;installazione:<\/p>\n<p><a href=\"http:\/\/clark.tipistrani.it\/wp-content\/uploads\/2023\/04\/cabrini-installazione-samba.txt\">cabrini-installazione-samba<\/a><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In realt\u00e0 le macchine sono 4 un AD DC un DC di supporto e due server member che forniranno la condivisione di risorse per le due divisioni aziendali. La radice \u00e8 comune, in parole povere un disco da 30 GB con partizione \/boot \/swap \/ \/usr \/var poi le due macchine che fanno share hanno [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8,11,7,165,6],"tags":[256,136,91,166,86],"class_list":["post-2289","post","type-post","status-publish","format-standard","hentry","category-linux","category-samba","category-sistemi-operativi","category-virtualizzazione-work","category-work","tag-chimaera","tag-devuan","tag-lvm","tag-vm","tag-xen"],"_links":{"self":[{"href":"http:\/\/clark.tipistrani.it\/index.php?rest_route=\/wp\/v2\/posts\/2289","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/clark.tipistrani.it\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/clark.tipistrani.it\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/clark.tipistrani.it\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"http:\/\/clark.tipistrani.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2289"}],"version-history":[{"count":9,"href":"http:\/\/clark.tipistrani.it\/index.php?rest_route=\/wp\/v2\/posts\/2289\/revisions"}],"predecessor-version":[{"id":2368,"href":"http:\/\/clark.tipistrani.it\/index.php?rest_route=\/wp\/v2\/posts\/2289\/revisions\/2368"}],"wp:attachment":[{"href":"http:\/\/clark.tipistrani.it\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2289"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/clark.tipistrani.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2289"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/clark.tipistrani.it\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2289"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}