Samba kao poslužitelj datoteka kao član domene

Pozdrav zajednici, popravljam jedan od svojih poslužitelja dijeljenih mapa u sustavu Windows koji se srušio zbog problema s virusom 🙁

Da bih to riješio, postavio sam sambu kao poslužitelj datoteka i član svoje domene. Ovo je postupak koji sam slijedio i funkcionira ispravno za moje potrebe.

Samba kao poslužitelj datoteka u Ubuntuu 14.04

Koraci koje treba provesti su sljedeći

  • Instalirajte i konfigurirajte ntp

sudo apt install ntp

  • Uredite ntp.conf s podacima u nastavku:

sudo nano /etc/ntp.conf

##################################### driftfile /var/lib/ntp/ntp.drift statistika loopstats peerstats clockstats filegen loopstats datoteka loopstats vrsta dan omogućiti filegen peerstats datoteka peerstats type day omogućiti filegen clockstats datoteka clockstats vrsta dan omogućiti poslužitelj miserverntp.mydomain.cu restrikt -4 zadani kod notrap nomodify nopeer restrikcija -6 zadani kod notrap nomodify nopeer ograničiti 127.0.0.1 ograničiti :: 1 restrikcija 192.168.1.0 maska ​​255.255.255.0 nomodify notrap emitiranje 172.16.1.224 emitiranje 192.168.1.255 tos orphan server 127.127.1.0 fudge 127.127.1.0 stratum 8 ################## #############################
  • Stvori skriptu za sinkronizaciju s javnim ntp-om

sudo nano ntp.sh

Podaci koji se unose u skriptu su sljedeći:

######################################## #! / bin / bash sudo usluga ntp stop sudo ntp -gq sudo usluga ntp start ############################################ #####
  • Dalje kreiramo zadatak za povremeno izvršavanje sinkronizacije:

sudo nano /etc/crontab

############################################# 20 0 * * * root /home/ladmin/ntp.sh ############################################ ##
  • Provjerimo je li točno vrijeme u sustavu

date

  • Uređujemo konfiguraciju sambe sa sljedećim podacima

sudo nano /etc/samba/smb.conf

############################################### # u ovom globalnom slučaju i mapa nemaju citate, ali nisam pronašao način za dobivanje # zagrada :-p "[global]" netbios name = data1 workgroup = DOMAIN security = ADS carstvo = SAMBA.DOMINIO.CU šifriranje lozinki = yes idmap config * : backend = rid idmap config *: range = 100000-200000 winbind koristi zadanu domenu = yes winbind enum users = yes winbind enum groups = yes vfs objects = acl_xattr map acl naslediti = Yes store two attributes = Yes log level = 1 log file = /var/log/samba/samba.log "[mapa]" komentar = put do mape = / home / samba / mapa koja se može pregledati = Da samo za čitanje = Nema načina stvaranja sile = 0660 način rada direktorija sile = 0660 vfs objekti = acl_xattr full_audit full_audit: prefiks =% u |% I |% S puni_audit: objekt = lokalni7 puni_audit: uspjeh = mkdir preimenovati prekid veze rmdir pwrite otvoriti full_audit: neuspjeh = nijedan full_audit: prioritet = OBAVIJEST ################ #################################
  • Tada se morate pridružiti domeni

net ads join -U usuario_admin_de_dominio

  • Da bismo provjerili je li domena uspješno pridružena, koristimo ove dvije naredbe
wbinfo -u getent passwd
  • Stvorene su odgovarajuće mape samba

mkdir /home/samba/

Stvorite mapu koju ćemo vidjeti kao zajednički resurs
mkdir /home/samba/carpeta

  • U mom slučaju postavljam dopuštenja u sambi s 777, imajte na umu da je to u nekim slučajevima sigurnosni rizik, pa je ovaj korak neobavezan

chmod 777 -R /home/samba

  • Nastavljamo s instaliranjem vjetrobrana i cifs-utilsa

sudo apt install libnss-winbind cifs-utils

  • Uredite datoteku /etc/nsswitch.conf i dodajte (zamijenite) ovo
passwd: compat winbind grupa: compat winbind
  • Ponovno pokrećemo računalo

Pa, trenutno imamo poslužitelj koji već radi, možemo stvarati mape i mijenjati dozvole iz istog prozora.

Nadam se da će vam biti korisno, bilo koja pitanja ili prijedlozi će biti prihvaćeni.

Zapamtite, uvijek napadajte ideje, a ne ljude.

Pozdrav iz Havane



		

Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.

  1.   Federico dijo

    Pozdrav, vrlo dobri učitelju, pitajte, imate li korake koje biste trebali poduzeti da učinite isto, ali u Centos 7?
    Od već puno hvala!

    Atte.

    Frederick.

    1.    revan dijo

      Koristio sam ga samo na Debianu 7 i Ubuntuu 14.04 🙁. Ali pretpostavljam da u Centosu ne bi trebalo biti previše teško