Samba som en filserver som medlem av en domän

Hej gemenskap, jag har fixat en av mina delade mappservrar i Windows som har kraschat på grund av problem med ett virus 🙁

För att lösa detta har jag konfigurerat en samba som en filserver och medlem av min domän. Detta är det förfarande jag har följt och det fungerar bra för mina behov.

Samba som en filserver i Ubuntu 14.04

Stegen som ska utföras är följande

  • Installera och konfigurera ntp

sudo apt install ntp

  • Redigera ntp.conf med nedanstående data:

sudo nano /etc/ntp.conf

###################################### driftfil /var/lib/ntp/ntp.driftstatistik loopstats peerstats klockstatistik filegen loopstats fil loopstats typ dag aktivera filegen peerstats fil peerstats typ dag aktivera filegen klockstatistik fil klockstatistik typ dag aktivera server miserverntp.mydomain.cu begränsa -4 standard kod notrap nomodifiera nopeer begränsa -6 standard kod notrap nomodify nopeer begränsa 127.0.0.1 begränsa: : 1 begränsa 192.168.1.0-mask 255.255.255.0 nomodifiera notrap-sändning 172.16.1.224 sända 192.168.1.255 till föräldralös server 127.127.1.0 fudge 127.127.1.0 stratum 8 ################### # ################################
  • Skapa skript för att synkronisera med offentlig ntp

sudo nano ntp.sh

Data som ska inkluderas i skriptet är följande:

###########################################! #! / bin / bash sudo service ntp stopp sudo ntp -gq sudo-tjänst ntp start ############################################################## # ####
  • Därefter skapar vi en uppgift för att köra synkronisering regelbundet:

sudo nano /etc/crontab

############################################### 20 0 * * * root / hem / ladmin / ntp.sh ########################################################## #
  • Låt oss verifiera att systemtiden är korrekt

date

  • Vi redigerar samba-konfigurationen med följande data

sudo nano /etc/samba/smb.conf

######################################################### i detta globala fall och mappen har inte citat, men jag har inte hittat sättet att få #brackets :-p "[global]" netbios namn = data1 arbetsgrupp = DOMÄN säkerhet = ADS realm = SAMBA.DOMINIO.CU kryptera lösenord = ja idmap config *: backend = rid idmap config *: range = 100000-200000 winbind use default domain = yes winbind enum users = yes winbind enum groups = yes vfs objects = acl_xattr map acl inherit = Ja lagra två attribut = Ja loggnivå = 1 loggfil = /var/log/samba/samba.log "[mapp]" kommentar = mappsökväg = / hem / samba / mapp bläddringsbar = Ja skrivskyddad = Ingen kraft skapande läge = 0660 kraft katalog katalogläge = 0660 vfs objekt = acl_xattr full_audit full_audit : prefix =% u |% I |% S full_audit: anläggning = local7 full_audit: framgång = mkdir byta namn på länk rmdir pwrite öppna full_audit: misslyckande = ingen full_audit: prioritet = OBS ## #####################################
  • Då måste du gå med i domänen

net ads join -U usuario_admin_de_dominio

  • För att kontrollera att domänen har anslutits framgångsrikt använder vi dessa två kommandon
wbinfo -u getent passwd
  • Motsvarande samba-mappar skapas

mkdir /home/samba/

Skapa en mapp som vi ser som en delad resurs
mkdir /home/samba/carpeta

  • I mitt fall ställer jag in behörigheterna i samba med 777, du bör komma ihåg att i vissa fall är detta en säkerhetsrisk, så det här steget är valfritt

chmod 777 -R /home/samba

  • Vi fortsätter med att installera windbind och cifs-utils

sudo apt install libnss-winbind cifs-utils

  • Redigera filen /etc/nsswitch.conf och lägg till (ersätt) detta
passwd: compat winbind group: compat winbind
  • Vi startar om datorn

För tillfället har vi redan servern som fungerar kan vi skapa mappar och ändra behörigheterna från samma fönster.

Jag hoppas att det är användbart för dig, eventuella frågor eller förslag kommer att accepteras.

Kom ihåg, attackera alltid idéer och inte människor.

Hälsningar från Havanna



		

Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för uppgifterna: Miguel Ángel Gatón
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.

  1.   Federico sade

    Hej, väldigt bra handledare, fråga, har du stegen att följa för att göra detsamma men i Centos 7?
    Från redan tack så mycket!

    Atte.

    Fredrik.

    1.    Revan sade

      Jag har bara använt den på Debian 7 och Ubuntu 14.04 🙁. Men jag antar att det inte borde vara för svårt i Centos