ADMC: управление Active Directory (Microsoft AD, Samba DC) в графической оболочке Альт Linux (часть 1)
Alt Linux - Samba Active Directory(АД на Самбе, в общем)
На Альт Линуксе есть 2 варианта создания домена: на Samba и на FreeIPA. Самба больше похожа на виндовую AD, плюс тут есть возможность настройки двухсторонних доверительных отношений, что позволяет, например, предоставлять доступ к виндовым сетевым папкам пользователям альтовского домена. Также, есть 2 варианта установки: использовать внутренний ДНС Самбы или использовать в качестве ДНС-а Bind. Я опишу 2-ой вариант, потому что в нем есть возможность сделать обновление ip-адресов компьютеров. Особенности установки/настройки Самбы "из коробки": нет обратной зоны в ДНС, в ДНС-е Самбы(в отличие от виндовой...
Настройка контроллера домена на основе SAMBA на ALT Linux
Устанавливаем нужный пакет:
apt-get install -y task-samba-dc Далее настраиваем контроллер домена следующими командами:
rm -rf /etc/samba/smb.conf
rm -rf /var/lib/samba/
rm -rf /var/cache/samba
mkdir -p /var/lib/samba/sysvol
samba-tool domain provision
"Вводим пароль дважды" Далее переходим к настройке Kerberos:
cp /var/lib/samba/private/krb5.conf /etc/krb5.conf
systemctl enable --now samba.service vim /etc/resolv.conf
nameserver 127.0.0.1
systemctl restart network Инициализируем администратора в...