Diese Werbeeinblendung erscheint nach 5 Minuten Idletime.
- Werbung - weiter auf Codershell surfen.
How-To's » Integration Linux SMB Server in Windows ADS
Seiten:  1 
[ Sie müssen angemeldet sein, um einen Beitrag zu verfassen. ]
Geschrieben von take (Moderator) am 01.06.2008 um 20:47 Uhr.
Beiträge: 613 / #1721

Kontakt: Mailen | WWW

1.In den Ordner /etc/samba/ wechseln via „cd /etc/samba/“

2.Nun benennen wir die alte smb.conf via „mv“ um in z.B. smb.conf.old

3.Nun erstmal die momentanen gegebenheiten meiner Domäne:

- > 1.Domänname: take.local

- > 2.Domänencontroller: dc (dc.take.local)

- > 3.Nameserver ist der DC im Windows Client und Linux Server

4.Konfigurationsdateien

/etc/samba/smb.conf:

CODE
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
[global]
workgroup = TAKE
security = ads
encrypt passwords = yes
password server = 192.168.1.232
realm = TAKE.LOCAL
wins support = yes
local master = no
server string = „Linux Junge“
add user script = /usr/sbin/useradd -d /home/%u -m -s /bin/false %u

[homes]
path = /home/%u
valid users = %S
writeable = yes
create mode = 0640
directory mode = 0750

[infos]
path = /informationen
comment = „Informationen fuer alle Mitarbeiter“
browseable = yes
write list = take


/etc/krb5.conf:
CODE
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
[loggin]
default=FILE:/var/log/krb5libs.log
kdc=FILE:/var/log/krb5kdc.log
admin_server=FILE:/var/log/kadmind.log

[libdefaults]
default_realm=TAKE.LOCAL

[realms]
TAKE.LOCAL = {
      kdc = 192.168.1.232:88
}
[domain_realm]
.take.local = .TAKE.LOCAL
take.local = TAKE.LOCAL

[kdc]
profile=/var/kerberos/krb5kdc/kdc.conf

[adddefaults]
pam = {
      debug = false
      ticket_lifetime=36000
      renew_lifetime = 36000
      forwardable = true
      krb4_convert = false
}


Das meiste steht bereits übersichtlich in der krb5.conf, ein komplettes neu Schreiben ist also nicht notwendig

5.Nun muss die Zeit synchronisiert werden. Schon bei wengen Minuten unterschied funktioniert das joinen nichtmehr.

6.date -s Minute:Sekunde

7.Samba beenden („/etc/init.d/smb stop“)

8.Befehl „net join -l -U Administrator“ auf Linuxserver ausführen.

9.Testen mit „net rpc testjoin“

Zitat von output
[root@unix01 samba]# net join ads -U Administrator
Administrator\'s password:
Joined domain TAKE.


Wichtig ist das am Ende „Joined domain ....“ steht. Zur Überprüfung kann in „Active Directory Benutzer und und Computer“ nachgeschaut werden, ob der Linuxserver in der ADS gejoint ist.
10.Jetzt kann der Windows Client in die ADS aufgenommen werden.

11.Typische Fehler

- > 1.Netzwerkverbindung vorhanden?
- > 2.Im gleichen IP Adressbereich?
- > 3.Sperrt die Firewall SMB?
- > 4.Ungleiche Domänen
- > 5.Samba vor dem net join nicht deaktiviert?
- > 6.Schreibfehler

Download der Dokumentation: Linux_Fileserver_Windows_ADS.zip (Size: 212.48 KByte)

Viele Grüße

"Jeder, der andere kritisiert, muss eine Alternative haben, die er ihnen anbieten kann." - Mo Ti


wong itdel.iciode.blinklisttechnoratigoogleblinkbitsyahooyiggblogmarksfurlspurlwebnewsstumbleupondigg itma.gnolia.comco.mments Zitieren Beitrag melden
[ Sie müssen angemeldet sein, um einen Beitrag zu verfassen. ]
Seiten:  1 
Login / Account
E-Mail Adresse:

Passwort:



Passwort zurücksetzen
Werbung