Samba als Dateiserver als Mitglied einer Domain

Hallo Community, ich habe einen meiner freigegebenen Ordnerserver in Windows repariert, der aufgrund von Problemen mit einem Virus abgestürzt ist 🙁

Um dies zu lösen, habe ich einen Samba als Dateiserver und Mitglied meiner Domain eingerichtet. Dies ist das Verfahren, das ich befolgt habe und das für meine Bedürfnisse ordnungsgemäß funktioniert.

Samba als Dateiserver in Ubuntu 14.04

Die auszuführenden Schritte sind die folgenden

  • Installieren und konfigurieren Sie ntp

sudo apt install ntp

  • Bearbeiten Sie die Datei ntp.conf mit den folgenden Daten:

sudo nano /etc/ntp.conf

#################################### Driftdatei /var/lib/ntp/ntp.drift Statistikschleifenstatistiken peerstats clockstats filegen loopstats file loopstats type day enable filegen peerstats file peerstats type day enable filegen clockstats file clockstats type day enable server miserverntp.mydomain.cu einschränken -4 default kod notrap nomodify nopeer einschränken -6 default kod notrap nomodify nopeer einschränken 127.0.0.1 einschränken :: 1 beschränken 192.168.1.0 Maske 255.255.255.0 notodify notrap Broadcast 172.16.1.224 Broadcast 192.168.1.255 tos Orphan Server 127.127.1.0 Fudge 127.127.1.0 Schicht 8 ################### ##############################
  • Erstellen Sie ein Skript zur Synchronisierung mit öffentlichem NTP

sudo nano ntp.sh

Die Daten, die in das Skript aufgenommen werden sollen, sind folgende:

######################################## #! / bin / bash sudo service ntp stop sudo ntp -gq sudo service ntp start ############################################ #####
  • Als Nächstes erstellen wir eine Aufgabe, um die Synchronisierung regelmäßig auszuführen:

sudo nano /etc/crontab

############################################ 20 0 * * * root /home/ladmin/ntp.sh ############################################ ##
  • Lassen Sie uns überprüfen, ob die Systemzeit korrekt ist

date

  • Wir bearbeiten die Samba-Konfiguration mit den folgenden Daten

sudo nano /etc/samba/smb.conf

############################################### # in diesem globalen Fall und Ordner haben keine Anführungszeichen, aber ich habe keine Möglichkeit gefunden, die # Klammern zu erhalten :-p "[global]" netbios name = data1 workgroup = DOMAIN security = ADS Realm = SAMBA.DOMINIO.CU Kennwörter verschlüsseln = yes idmap config * : backend = idmap config loswerden *: range = 100000-200000 winbind use default domain = yes winbind enum users = yes winbind enum groups = yes vfs objects = acl_xattr map acl erben = Yes speichere zwei Attribute = Yes log level = 1 log file = /var/log/samba/samba.log "[Ordner]" comment = Ordnerpfad = / home / samba / Ordner durchsuchbar = Ja schreibgeschützt = Nein Erstellungsmodus erzwingen = 0660 Verzeichnismodus erzwingen = 0660 vfs Objekte = acl_xattr full_audit full_audit: Präfix =% u |% I |% S full_audit: Facility = local7 full_audit: success = mkdir umbenennen unlink rmdir pwrite open full_audit: Fehler = keine full_audit: priority = HINWEIS ################### ##################################
  • Dann müssen Sie der Domain beitreten

net ads join -U usuario_admin_de_dominio

  • Um zu überprüfen, ob die Domäne erfolgreich verbunden wurde, verwenden wir diese beiden Befehle
wbinfo -u getent passwd
  • Die entsprechenden Samba-Ordner werden erstellt

mkdir /home/samba/

Erstellen Sie einen Ordner, den wir als freigegebene Ressource sehen
mkdir /home/samba/carpeta

  • In meinem Fall habe ich die Berechtigungen in Samba mit 777 festgelegt. Beachten Sie, dass dies in einigen Fällen ein Sicherheitsrisiko darstellt. Daher ist dieser Schritt optional

chmod 777 -R /home/samba

  • Wir fahren fort, Windbind und CIFS-Utils zu installieren

sudo apt install libnss-winbind cifs-utils

  • Bearbeiten Sie die Datei /etc/nsswitch.conf und füge dies hinzu (ersetze es)
passwd: kompatible Winbind-Gruppe: kompatible WinBind
  • Wir starten den PC neu

Nun, für den Moment, in dem der Server bereits funktioniert, können wir Ordner erstellen und die Berechtigungen in denselben Fenstern ändern.

Ich hoffe es ist nützlich für Sie, alle Fragen oder Vorschläge werden akzeptiert.

Denken Sie daran, greifen Sie immer Ideen an und nicht Menschen.

Grüße aus Havanna



		

Hinterlasse einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

*

*

  1. Verantwortlich für die Daten: Miguel Ángel Gatón
  2. Zweck der Daten: Kontrolle von SPAM, Kommentarverwaltung.
  3. Legitimation: Ihre Zustimmung
  4. Übermittlung der Daten: Die Daten werden nur durch gesetzliche Verpflichtung an Dritte weitergegeben.
  5. Datenspeicherung: Von Occentus Networks (EU) gehostete Datenbank
  6. Rechte: Sie können Ihre Informationen jederzeit einschränken, wiederherstellen und löschen.

  1.   Federico sagte

    Hallo, sehr guter Tutor, fragen Sie, haben Sie die Schritte, um dasselbe zu tun, aber in Centos 7?
    Von bereits vielen Dank!

    Atte.

    Friedrich.

    1.    revanchieren sagte

      Ich habe es nur unter Debian 7 und Ubuntu 14.04 verwendet. Aber ich denke, es sollte in Centos nicht zu schwierig sein