Nyiapkeun sérver Active Directory sareng Debian sareng Samba. Bagéan kahiji

Halo sadayana. Dina séri kursus ieu kuring badé ngajarkeun kumaha nyetél sérver aktif Diréktori pikeun jaringan nganggo komputer Windows dina Debian (Upami urang badé nyetél sérver, urang badé ngalaksanakeunana leres, anjeun kayu bakar). Dina angsuran munggaran ieu kuring bakal ngajelaskeun pamasangan sareng konfigurasi tina sérver sareng dina kadua kuring bakal ngajarkeun kumaha ngagunakeun alat administrasi jauh de Windows 7 sareng kumaha ngagabungkeun komputer kana domain (Windows 7 nyalira sareng a Windows XP). Engké kuring bakal ngadamel angsuran katilu sajaba ti cara ngahijikeun tim sareng GNU / Linux kumargi éta mangrupikeun hal anu kuring henteu acan kedah diuji.

Ideu ieu sumping ka kuring nalika kuring (atanapi éta, éta gumantung kana nalika anjeun maca entri ieu) nyandak kursus dina mogok Teknisi Perbaikan Alat Microcomputer dimana kami nyetél sérver jaringan sareng Windows 2008 (sanés RC2) sareng kuring mimiti milarian upami kuring tiasa nerapkeun anu sami di handapeun Lisénsi / Linux Ubuntu sareng hasilna saé saé, bahkan guru kuring reuwas ku gancangna sérver.

Sateuacan neraskeun, sareng pastina seueur anjeun naros ka diri sorangan, Naon Diréktori Aktip? Nya, éta mangrupikeun istilah anu dianggo Microsoft pikeun ngarujuk kana alat-alat na pikeun administrasi jaringan sapertos sérver DNS, administrasi pangguna jaringan, jsb.

Urang kedah kieu:

  • Debian dina cabangna anu stabil (dina kasus abdi Wheezy 7.5 sareng XFCE salaku lingkungan desktop)
  • Samba 4
  • A klien kalayan Windows 7 / 8 / 8.1 sareng iket kanggo masang fungsi kontrol server jauh (diperyogikeun pikeun ngatur sérver, sapertos bagikeun folder sareng pangguna). Ieu bakal dipedar dina tutorial salajengna.

Nyiapkeun sérver

Sateuacan neraskeun, urang kedah ngédit sababaraha file supados sadayana jalan, khususna supados komputer dina jaringan mendakan server domain.

Hal anu kahiji nyaéta masihan alamat server kami Maneuh IP. Dina hal uji coba Debian abdi di Virtualbox uso jejaring, anu mangrupikeun anu asalna tina dasarna, tapi dina sérver anu nyata kuring ngonpigurasikeunana Jaringan Manager, janten kuring bakal ngajelaskeun kumaha éta dilakukeun dina duanana.

jaringan

File anu munggaran anu bakal kami edit nyaéta / jsb / jaringan / panganteur.
# This file describes the network interfaces available on your system

sareng kumaha ngaktipkeunana. Kanggo inpormasi lengkep, tingali interfaces (5).

Antarbeungeut jaringan loopback

mobil éta
iface lo inet loopback

Antarbeungeut jaringan primér

mobil ét0
iface eth0 inet statik
alamat 192.168.0.67
netmask 255.255.255.0
gateway 172.26.0.1
DNS-nameservers 192.168.0.67
dns-search class.org
dns-domain class.org
Janten:

  • alamat: IP tina tim kami.
  • netmask: topéng jaringan. Dina jaringan alit atanapi bumi biasana ieu.
  • gerbang: gerbangna. Normalna nyaéta IP tina router anu masihan urang jalan kaluar kana Internét.
  • dns-nameservers: Ip server DNS. Dina hal ieu sérver, tapi anjeun tiasa nambihan sadetik, contona publikasi tina Google.
  • 2 anu terakhir nunjukkeun nami milarian domain sareng nami domain éta nyalira.

Ayeuna urang kedah nambihan garis-garis ieu ka / jsb / host:
127.0.0.1 Matrix.clase.org Matrix
192.168.0.67 Matrix.clase.org Matrix

Kalayan ieu, nami domain bakal direngsekeun sahingga tiasa dipendakan dina jaringan. matrix nyaéta nami anu kuring pasihan sérver.

Akhirna urang edit /etc/resolv.conf:

nameserver 192.168.0.13

Dina sababaraha tutorial anu kuring mendakan, aranjeunna nambihan garis nameserver anu sanés sareng sababaraha variabel deui, tapi pikeun kuring ngan ukur hiji garis anu cekap.
Ayeuna urang balikan deui layanan jaringan sareng éta waé:

/etc/init.d/networking restart

Jaringan Manager

Pencét-katuhu dina ikon jaringan sareng pilih Édit sambungan. Kami bakal nampi jaringan anu parantos kami atur, tapi kami ngan ukur resep kana telepon Jaringan kabel 1 atanapi naon waé anu anjeun namina. Kami klik dua kali dina éta sareng jandela anu anyar bakal muncul sareng kami bakal angkat Setélan IPv4. en metode urang pilih padoman. Ayeuna pencét dina Tambihkeun sareng eusian sadayana lapangan:
AC DC Debian - Manajer Jaringan
Ayeuna urang angkat ka tab umum sareng urang pastikeun yén éta dicirian Sadaya pangguna kedah nyambung kana jaringan ieu. Pencét kana Simpen sareng kami angkat.

Masang Samba 4

Bisi kami kami bakal ngaunduh sareng nyusun Samba 4 tina halaman na kusabab di Debian éta ngan ukur aya ngaliwatan Repository backports sareng éta masihan kuring masalah kagumantungan.

Urang bade http://samba.org pikeun ngaunduh vérsi stabil pangénggalna sareng unzip bungkus dina folder.

Versi stabil pang anyarna nalika nyerat tulisan ieu nyaéta 4.1.8 tah éta bakal janten anu urang damel.

Pikeun nyusunna éta kami kedah masang bungkus ieu:

apt-get install build-essential libacl1-dev libattr1-dev \
libblkid-dev libgnutls-dev libreadline-dev python-dev libpam0g-dev \
python-dnspython gdb pkg-config libpopt-dev libldap2-dev \
dnsutils libbsd-dev attr krb5-user docbook-xsl libcups2-dev acl

Sakali diunduh sareng unzip, urang muka terminal sareng ngalih kana folder sareng ngajalankeun paréntah ieu:
./configure --enable-debug
make
make install

Pamasangan standar aya dina  / usr / lokal / samba. Sedengkeun éta ngadukung parameter –prefigurasi = / usr NO masang kana diréktori anu aya hubunganana (contona binaries henteu nempatkeunana / usr / bin)

Ayeuna urang nambihan rute anyar dina Jalan. Bisi kuring di /etc/bash.bashrc pikeun nerapkeun ka sadaya pangguna, kalebet akar.

export PATH=$PATH:/usr/local/samba/bin:/usr/local/samba/sbin

Sareng kami ogé nyiptakeun tautan di jero / jsb kanggo Samba mendakan file konfigurasi:

ln -s /usr/local/samba/etc/ /etc/samba

Kami badé ngonpigurasikeun samba Samba. Pikeun ieu kami ngaéksekusi:

samba-tool domain provision --realm=clase.org --domain=CLASE --adminpass=Contraseña --use-rfc2307

dimana:

  • –Realm: nyaéta nami domain lengkep.
  • –Kamajaya: nyaéta domain. Kudu asup huruf kapital
  • –Adminspass: nyaéta kecap akses administrator jaringan.
  • –Gunakeun-rfc2307: pikeun ngaktipkeun AC.

Upami sadayana saé saé saatos sakedik bari Samba bakal bérés ngonfigurasi nyalira. Upami anjeun hoyong terang sadaya kamungkinan, lumampah waé:

samba-tool domain provision -h

Ayeuna urang badé ngédit file na /etc/samba/smb.conf. Pikeun ayeuna anu dipikaresep ku kami nyaéta garis ieu:
dns forwarder = 192.168.0.1

Garis ieu kedah nunjuk ka sérver DNS anu masihan kami aksés kana Internét (dina hal ieu, router). Samba nyandak konfigurasi standar jaringan tapi disarankeun pikeun diverifikasi.

Ayeuna urang mimitian jasa:

samba

sareng urang parios sambunganna ku ngaéksekusi:

smbclient -L localhost -U%

Sareng upami sadayana leres urang bakal ningali anu sami sareng ieu:
mariksa yén samba ngajalankeun
Upami éta masihan kami kasalahan konéksi, kami mastikeun léngkah-léngkah tina titik anu sateuacanna. Log Samba aya di /usr/local/samba/var/log.samba

Ayeuna urang badé nyalin file /usr/local/samba/private/krb5.conf a / jst. Ayeuna urang badé parios yén urang tiasa nyambung:

kinit administrator@CLASE.ORG

Ojo, domain kedah dimodalan.

Maka éta bakal naros ka kami pikeun kecap akses pangguna (dina hal ieu administrator) sareng upami kami nampi pesen anu sami sareng «Perhatosan: kecap akses anjeun bakal kadaluarsa dina 40 dinten on Mon Jul 14 13:57:10 2014» nyaéta yén éta kaluar leres.

Sareng dugi ka ayeuna bagian mimiti tutorial. Urang baca di handap ieu.

Kuring parantos mairan kana sababaraha kali dina koméntar, tapi kuring nempatkeunana di dieu. Kusabab kanyataanna ayeuna kuring henteu ngagaduhan sumber daya anu diperyogikeun (kuring ngan ukur gaduh PC di bumi sareng kuring dipasang nalika kursus) sareng ngalakukeun éta dina mesin virtual rumit, mustahil pikeun kuring teraskeun. Upami aya anu gaduh elmu sareng tim hoyong neraskeun ieu, aranjeunna bébas ngalakukeunana)

Eusi tulisan taat kana prinsip urang tina étika éditorial. Pikeun ngalaporkeun kasalahan klik di dieu.

44 koméntar, tinggalkeun anjeun

Ninggalkeun koméntar anjeun

email alamat anjeun moal diterbitkeun. Widang diperlukeun téh ditandaan ku *

*

*

  1. Jawab data: Miguel Ángel Gatón
  2. Tujuan tina data: Kontrol SPAM, manajemén koméntar.
  3. Legitimasi: idin anjeun
  4. Komunikasi data: Data moal dikomunikasikan ka pihak katilu kacuali ku kawajiban hukum.
  5. Panyimpenan data: Basis data anu diayakeun ku Occentus Networks (EU)
  6. Hak: Iraha waé anjeun tiasa ngawatesan, cageur sareng mupus inpormasi anjeun.

  1.   Lolo cenahna

    Pisan pikaresepeun, kuring sok hoyong terang kumaha ieu dilakukeun.

    Naha mungkin pikeun ngalaksanakeunana nganggo SSH tibatan Samba?

    Kuring ngarti yén éta jauh leuwih gancang sareng aman.

    1.    Gambar placeholder Claudio Concepcion cenahna

      Dear Lolo, éta mustahil, kumargi SSH ngamungkinkeun sési (sareng hal-hal sanésna, sapertos mindahkeun file sareng aplikasi) ngalangkungan terminal antara komputer sareng GNU Linux. Sedengkeun Samba mangrupikeun alternatif pikeun GNU Linux tina sistem Diréktori Aktip Microsoft.

      Son Link anu parantos didamelna nyaéta domain controller dina GNU Linux.

  2.   Antonio cenahna

    Tuto saé pisan. Éta saé pikeun jalma sapertos kuring anu héjo sapertos na. hatur nuhun pisan

  3.   Gambar placeholder Claudio Concepcion cenahna

    Hatur nuhun! Pitunjuk anu saé. Nyatujuan…

  4.   adiazc87 cenahna

    Nuhun rerencangan, pituduh anjeun saé pisan. Mugi-mugi bagian anu kadua, ku jalan anjeun ngajantenkeun jalan ku ldap?

    Salam.

  5.   Sebastian cenahna

    Pisan pikaresepeun, Kuring ngantosan tuluyan. Hatur nuhun. ^ _ ^

    PS: Saur kuring aya sakedik kasalahan transkripsi dina konfigurasi / etc / network / interfaces, éta nyatakeun dns-domian nalika sigana kuring yén éta kedahna dns-domain.

  6.   wilson ruiz cenahna

    Kuring mendakan tulisan ieu pikaresepeun pisan. Kusabab kuring ngan dina prosés diajar sareng kuring henteu ngagaduhan seueur élmu dina hal ieu sareng kuring hoyong diajar langkung seueur ngeunaan manajemén sareng administrasi sistem operasi.

  7.   eliotime3000 cenahna

    Naha éta kapaké pikeun ngadamel polder dibagikeun dina Debian atanapi éta ngan ukur badé tutorial anu sanés?

  8.   Gonzalo cenahna

    Aya sebaran Linux anu disebut Resara Server dumasarkeun kana Ubuntu anu dianggo sacara éksklusif pikeun ngawangun pengendali domain, kuring nyobian na éta gampang pisan dianggo, kuring tiasa ngiringan komputer kana domain nganggo server éta, kuring tinggalkeun didieu kumaha , meureun aya anu bakal ngagunakeun éta - http://ostechnix.wordpress.com/2012/12/31/resara-server-an-alternative-opensource-linux-domain-controller-for-windows-active-directory-controller/

    1.    meriah cenahna

      Oh !!! Hebat, sumbangan sadidinten .. Hatur nuhun 😉

      1.    Gonzalo cenahna

        Sawangsulna! 😀

    2.    The_Mastersok cenahna

      Hatur nuhun pikeun ngabagi !!!
      Wasalam

  9.   Oscar cenahna

    Tutorial anu saé, kuring bakal ngantosan sésana. Abdi émut nalika masang PDF dina Debian 6 kalayan samba 3 sareng ldap. Éta jalan tapi kuring kedah nganggo témplat .pol pikeun ngédit arahan. Dina hal ieu, kumaha kabijakan ieu dikelola?

  10.   Mario Guillermo Zavala Silva cenahna

    Inpormasi anu saé ... Hatur nuhun kanggo ieu ...

    CHEERS !!!

  11.   eureun cenahna

    Saé pisan…. Kuring resep pisan kana ieu ……. kanggo iraha bagian kadua ??? atanapi upami anjeun gaduh manual kanggo ieu kirimkeun ka kuring ku email ... punten !!!! hatur nuhun

  12.   The_Mastersok cenahna

    Tutorial anu saé….
    Kuring miharep hiji poé pikeun nerapkeunana ..
    Salam sareng ngantosan bagian kadua !!!!

  13.   Leandro cenahna

    Bener nya éta kuring ngalakukeun ieu sakali, tapi kuring henteu ngémutan ampir naon-naon ... Abdi hoyong nyarankeun / anjeun alat, kuring henteu terang naha anjeun terang atanapi henteu, kuring henteu terang watesan na, tapi pikeun nyambungkeun ka server Diréktori Aktip kuring teu ngagaduhan masalah, kuring nyobian di kuliah sareng éta tiasa dianggo pisan. Program disebatna Kitu ogé, éta sami sareng sadayana anu anjeun lakukeun sareng Samba, henteu langkung ti anjeun henteu ngonpigurasikeun pisan, éta mangrupikeun hal anu langkung diringkeskeun, tangtosna anjeun tiasa ngarobih naon anu anjeun peryogikeun ku karesep anjeun 🙂

    Mudah-mudahan ieu tiasa ngabantosan anjeun! Surak

  14.   César cenahna

    Tulisan anu pikaresepeun pisan, kuring bakal ngarepkeun angsuran kadua. Éta heran pisan nalika terang yén dimungkinkeun pikeun nanganan diréktori aktif "modéren" ku Gnu / Linux, kuring émut parantos lami pisan nganggo diréktori aktif jinis 4 NT sareng éta nguciwakeun pisan sabab henteu sanggup niru éta nalika Microsoft ngarobih "struktur" LDAP anjeun dina Windows 2000 Server.

    Salam ti Ékuador =]

  15.   mmm cenahna

    Hai Hatur nuhun pisan!
    Kuring gaduh sababaraha mamang ... naon ari diréktori aktip naon?
    Sareng di sisi anu sanés, naha anjeun tiasa ngajar, upami anjeun tiasa, kumaha carana ngalakukeun pikeun Inok naon anu dilakukeun ku pangguna?
    Salam na hatur nuhun.

    Kuring pikeun audior nerapkeun ieu: http://chicheblog.wordpress.com/2011/01/21/como-auditar-la-actividad-de-los-usuarios-en-samba/
    Tapi upami anjeun tiasa ngagedékeunana, atanapi nambihan anu anjeun terang, éta bakal ngaapresiasi!
    Wasalam

  16.   raulbaca cenahna

    Wilujeng Wengi, Salam ti Peru.
    Kuring gaduh patarosan anu bénten pisan sareng sadayana anu diterbitkeun, tingali pikeun ngajelaskeun sakedik, tingali Kuring gaduh folder ieu ngonpigurasi dina file /etc/samba/smb.conf

    [Wasta]
    komentar = Polder Pribadi
    jalur = / bumi / Wasta
    maca waé = enya
    tiasa dijelajah = enya
    tamu ok = henteu
    umum = henteu
    daptar daptar = @ komérsial, @gestion
    pangguna anu sah = @ komérsial, @gestion
    nyieun topéng = 0777
    topéng diréktori = 0777

    Ayeuna pamundut abdi lancar, sadayana tiasa dianggo saé tapi nalika tina komputer kuring log in sareng pangguna «pepe» anu kagolong kana grup «komérsial» sareng tina komputer anu sanés kuring log in sareng pangguna «coco» milik grup «gerakan», ieu kajadian nalika kuring ngadamel file atanapi folder ti pangguna "pepe" sareng abdi hoyong mupus diréktori ieu atanapi file anu didamel tina PC anu sanés ku pangguna "coco" éta nyarios yén kuring henteu tiasa kusabab kuring henteu ngagaduhan kaistiméwaan, tapi panulis nyalira tiasa mupus file atanapi diréktori ieu, anjeun tiasa ngahontal.

    Polder swasta parantos didamel tina cara ieu:
    chmod -R 777 / bumi / Pribadi
    Aranjeunna tiasa dianggo dina jaringan LAN anu sami.
    Kuring nganggo Distro Ubuntu Server 14.xx
    Perhatoskeun yén anu kuring pikahoyong nyaéta folder PRIVATE ieu dikelola ku 2 pangguna atanapi langkung di luar sana kalayan ideu damel sareng Grup tapi sigana aya hiji hal anu kuring leungit atanapi ngaleungitkeun, kuring miharep perhatosan anjeun sareng kuring tetep merhatoskeun kana koméntar anjeun.

    1.    Tésis cenahna

      Sobat anu tiasa anjeun hasilkeun ku ngaleupaskeun koma
      kucara kieu.

      daptar panulis = @comersial @gestion
      pangguna anu sah = @comersial @gestion

  17.   Raul Baca Centeno cenahna

    Halo sayang,

    Abdi hoyong terang upami bagian kadua kursus masih ngantosan, kuring ngarepkeun koméntar anjeun sareng hatur nuhun.

  18.   Miguel cenahna

    Wilujeng siang, mung ayeuna kuring maca sadaya koméntar sareng kuring gaduh mesin dina konfigurasi satengah, ku sabab kitu kuring mendakan yén anjeun moal nyebarkeun bagian kadua sareng kuring hoyong terang naha anjeun tiasa ngaéksekusi dina folder sareng sababaraha dbf tabel, pikeun aksés tina sababaraha komputer.
    Punten bales gancang-gancang.

  19.   Raul baca cenahna

    Dear,
    Abdi hoyong terang upami bagian kadua tutorial anu pikaresepeun ieu masih ngantosan, sateuacanna kuring hatur nuhun kana perhatosan anjeun.
    Hatur nuhun.

  20.   kabungahan cenahna

    Tutorial anu saé, mudah-mudahan anjeun ngadorong bagian anu kadua, naha anjeun tiasa ngawartosan mana alat pakakas pangendali jarak jauh pikeun ngaunduh sareng nguji éta.

    Salam.

  21.   BETO cenahna

    Kuring ngabagjakeun anjeun, sareng bagian kadua?

  22.   Daniel Bernal cenahna

    Tulisan anu pikaresepeun, naha anjeun parantos ngaluarkeun versi salajengna?

  23.   Levy cenahna

    Tutorial anu saé pisan, ngan ukur hiji patarosan bagian kadua, kumaha éta atanapi tutorial ieu réngsé?

  24.   SARA cenahna

    Abdi resep ideu Diajar hal-hal anu anyar, hatur nuhun David pikeun ngabagi élmu anjeun,
    salam

    POSTSCRIPT: DIPATA PELAJARAN PEMBELAJARAN Kuring bakal nyobian ngalakukeunana dina mesin DEBIAN mesin kuring salaku pelayan sareng kelompok kelompok CLIENT VIRTUAL, HIJI BISA NGANGGUL7 JEUNG ANJEUN SAÉNÉNG ANU JEUNG WIN8.

  25.   Edgar cenahna

    Pitunjuk ieu henteu lengkep, anjeun henteu nangtoskeun diréktori, anjeun ngantepkeun hal-hal acak, upami kuring anjeun kuring bakal ngulang deui

    1.    meriah cenahna

      Atanapi anjeun tiasa ngalengkepan éta sareng nyerat nyalira, kami bakal senang nyebarkeunana pikeun anjeun.

  26.   aya tapia cenahna

    kumaha ngonpigurasikeun sérver dina debian 5 supados tiasa nyambung jarak jauh ka xp

  27.   Fransisco cenahna

    hai kumaha upami abdi damel:
    root @ pdc: ~ # apt-get install build-vital libacl1-dev libattr1-dev libblkid-dev \ libgnutls-dev libreadline-dev python-dev libpam0g-dev \ python-dnspyth gdb pkg-config libpopt-dev libldap2-dev \ dnsutils libbsd-dev attr krb5-user docbook-xsl libcups2 ac1
    nyarios ka kuring:
    Maca béréndélan pakét ... Réngsé
    tangkal kagumantungan wangunan
    Maca informasi kaayaan ... Réngsé
    Pakét-ésénsial paket henteu sayogi, tapi anu dirujuk ku pakét anu sanés.
    Ieu tiasa hartosna bungkusan na leungit, parantos luntur, atanapi
    ngan ukur aya ti sumber anu sanés
    E: Paket ngawangun-kabutuhan teu ngagaduhan calon pamasangan

    aya bantosan? hatur nuhun

  28.   henteu aya namina cenahna

     

    1.    henteu aya namina cenahna

      repositories henteu ngonpigurasi

  29.   Carlos cenahna

    Kuring terang anjeun moal nyebarkeun koméntar kuring. Tulisanna rada goréng, teu kedah nyarios kumaha kerberos ngonpigurasi, kumargi anjeun ngalarapkeunana dina syaratna. Naha nyusun Samba? Versi 4 ayeuna sayogi. Kalayan konfigurasi anu parantos anjeun atur, Kinit masihan anjeun kasalahan NT_STATUS_DENIED!. Pikeun sadayana anu resep ngamimitian: https://help.ubuntu.com/lts/serverguide/samba-dc.html