Samba server ως Primary Domain Controller

Ξεκίνησε από alkisg, 14 Δεκ 2009, 10:42:52 ΠΜ

« προηγούμενο - επόμενο »

alkisg

Με στόχο τον 3-σε-1 server (Linux clients + LTSP clients + Windows clients), κάνω δοκιμές με samba ώστε οι χρήστες του server να μπορούν να κάνουν logon σε οποιονδήποτε client του εργαστηρίου.

Μέχρι στιγμής έχω καταφέρει να μπορούν Windows PCs να κάνουν join το samba domain και να μπορούν στη συνέχεια να κάνουν logon με τους λογαριασμούς που υπάρχουν στο server. Μάλιστα, δουλεύουν κανονικά και τα roaming profiles! Δε χρειάστηκε LDAP.

Μένει να κάνω τους Linux clients, στους οποίους εγκατέστησα το winbind και τους έχω κάνει να βλέπουν τους χρήστες του server αλλά ακόμα δεν κατάφερα να κάνουν logon με αυτούς.

Ο 3-σε-1 Linux server θα έχει το πλεονέκτημα της αναδιανομής, έτσι θα μπορεί να χρησιμοποιηθεί ακόμα και σε εργαστήρια που έχουν μόνο Windows, από συναδέλφους που δεν θέλουν να μπλέξουν με τις ρυθμίσεις των Windows server. Με έτοιμο domain, scripts δημιουργίας/συντήρησης χρηστών, squid, iTalc κτλ θα αντιστοιχεί σε βδομάδες ρυθμίσεων ενός Windows server, ενώ κάθε client θα μπορεί να μπουτάρει και ως LTSP client όποτε θέλει (π.χ. αν χαλάσουν τα Windows του).

Ο λόγος του μηνύματος είναι μήπως ξέρει κανείς καλά από samba και μπορεί να βοηθήσει, ή μήπως έχει όρεξη να κάνει κι αυτός παρόμοιες δοκιμές. Να μερικά links, ενώ επισυνάπτω και το smb.conf μου. How-to θα ακολουθήσει πολύ αργότερα.
http://www.samba.org/samba/docs/man/Samba-HOWTO-Collection/samba-pdc.html
http://www.samba.org/samba/docs/man/Samba-HOWTO-Collection/domain-member.html

iandriopoulos

Στο ubuntu 12.04 κάτι δεν πάει καλά με τον samba. Προφανώς, θέλει χρήση του bind9 αλλά το LTSP δεν λειτουργεί με δαύτονε... Εγώ τα έχω παίξει τελείως και τα μαθήματα αρχίζουν σε μια εβδομάδα. Προσανατολίζομαι στο να ξεχωρίσω τον fileserver από τον LTSP και να χρησιμοποιήσω ubuntu 10.04. Καμιά ιδέα;

alkisg

Από samba η τελευταία φορά που ασχολήθηκα ήταν αυτή που βλέπεις παραπάνω πριν 3 χρόνια! Εσύ τώρα θες domain controller, και όχι μόνο κοινή χρήση αρχείων, έτσι;
Πάντως, γίνεται να εγκαταστήσεις bind9 στον LTSP server. Αρκεί να αποσχολιάσεις την παρακάτω γραμμή, ώστε να απενεργοποιηθεί η υπηρεσία DNS του dnsmasq:
Κώδικας: shell
$ grep port /etc/dnsmasq.d/ltsp-server-dnsmasq.conf 
# Το port=0 απενεργοποιεί την υπηρεσία DNS του dnsmasq.
#port=0

gidarakos

Παράθεση από: alkisg στις 14 Δεκ 2009, 10:42:52 ΠΜ
Μέχρι στιγμής έχω καταφέρει να μπορούν Windows PCs να κάνουν join το samba domain και να μπορούν στη συνέχεια να κάνουν logon με τους λογαριασμούς που υπάρχουν στο server. Μάλιστα, δουλεύουν κανονικά και τα roaming profiles! Δε χρειάστηκε LDAP.

Άλκη επειδή είχες ασχοληθεί, αυτά που είχες δοκιμάσει έχουν σχέση με αυτές τις ενέργειες; Υπενθυμίζω ότι οι οδηγίες βασίστηκαν σε αυτό.

alkisg

Σόρρυ πάνε 4 χρόνια τώρα, ούτε που θυμάμαι τι είχα κάνει... πάντως το έχουμε στόχο τα sch-scripts να εγκαθιστούν/ρυθμίζουν samba σε κάποια από τις μελλοντικές εκδόσεις τους.