kb:linux:samba:joindre_un_domaine_en_tant_que_controleur_de_domaine
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| kb:linux:samba:joindre_un_domaine_en_tant_que_controleur_de_domaine [2017/12/09 00:19] – modification externe 127.0.0.1 | kb:linux:samba:joindre_un_domaine_en_tant_que_controleur_de_domaine [2019/11/30 11:07] (Version actuelle) – beu | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| ======Joindre un domaine en tant que Contrôleur de domaine====== | ======Joindre un domaine en tant que Contrôleur de domaine====== | ||
| - | |||
| - | ======Initialiser SAMBA en tant que Contrôleur de Domaine====== | ||
| ====Prérequis==== | ====Prérequis==== | ||
| Ligne 16: | Ligne 14: | ||
| Par exemple, avec / | Par exemple, avec / | ||
| - | < | + | < |
| - | nameserver 192.168.4.2 | + | |
| search domain.tld | search domain.tld | ||
| - | domain domain.tld | + | nameserver 192.168.4.2 |
| </ | </ | ||
| - | ====Configuration Kerberos==== | + | ====Initialisation==== |
| - | Il faut mettre dans le fichier / | + | Pour commencer, on va installer les packets nécessaires |
| + | <code bash> | ||
| + | # apt install acl attr samba krb5-user krb5-config winbind | ||
| + | </ | ||
| - | < | + | (Vous pouvez aussi [[kb: |
| + | |||
| + | Il vous faudra commencer par arrêter et désactiver samba : | ||
| + | |||
| + | < | ||
| + | # systemctl disable --now nmbd smbd winbind | ||
| + | </ | ||
| + | |||
| + | Il vous faudra supprimer la configuration de samba : | ||
| + | |||
| + | <code bash> | ||
| + | # rm / | ||
| + | </ | ||
| + | |||
| + | Il vous faudra configurer Kerberos | ||
| + | |||
| + | <code conf / | ||
| [libdefaults] | [libdefaults] | ||
| dns_lookup_realm = false | dns_lookup_realm = false | ||
| Ligne 33: | Ligne 49: | ||
| </ | </ | ||
| - | Pour vérifier que la configuration est bonne, | + | Pour vérifier que la configuration est bonne, |
| - | < | + | < |
| # kinit administrateur | # kinit administrateur | ||
| - | Password for administrateur@DOMAIN.TLD | ||
| </ | </ | ||
| Puis lancez //klist//, vous devriez obtenir quelque chose ressemblant a ça: | Puis lancez //klist//, vous devriez obtenir quelque chose ressemblant a ça: | ||
| + | |||
| + | <code bash> | ||
| + | # klist | ||
| + | </ | ||
| < | < | ||
| - | # klist | ||
| Ticket cache: FILE:/ | Ticket cache: FILE:/ | ||
| Default principal: administrateur@DOMAIN.TLD | Default principal: administrateur@DOMAIN.TLD | ||
| Ligne 56: | Ligne 74: | ||
| Pour joindre un AD, il faut lancer la commande : | Pour joindre un AD, il faut lancer la commande : | ||
| - | < | + | < |
| - | samba-tool domain join domain.tld DC -U"DOMAIN\administrateur" | + | # samba-tool domain join domain.tld DC --option=' |
| </ | </ | ||
| - | |||
| - | Ce qui doit vous donnez : | ||
| - | |||
| < | < | ||
| - | # samba-tool domain join domain.tld DC -U" | ||
| Finding a writeable DC for domain ' | Finding a writeable DC for domain ' | ||
| Found DC ad.domain.tld | Found DC ad.domain.tld | ||
| Ligne 116: | Ligne 130: | ||
| </ | </ | ||
| - | Il faut de lancer le service samba en lançant la commande | + | Il vous faudra ensuite démarrer SAMBA : |
| - | < | + | < |
| - | samba | + | # systemctl unmask samba-ad-dc |
| + | </ | ||
| + | |||
| + | puis | ||
| + | |||
| + | <code bash> | ||
| + | # systemctl enable --now samba-ad-dc | ||
| </ | </ | ||
| Puis vérifier que la réplication du contrôleur du domaine est faite (cela peux prendre plusieurs minutes) | Puis vérifier que la réplication du contrôleur du domaine est faite (cela peux prendre plusieurs minutes) | ||
| - | < | + | < |
| # samba-tool drs showrepl | # samba-tool drs showrepl | ||
| + | </ | ||
| + | < | ||
| SITE\DC2 | SITE\DC2 | ||
| DSA Options: 0x00000001 | DSA Options: 0x00000001 | ||
| Ligne 221: | Ligne 243: | ||
| < | < | ||
| + | search projet2.local | ||
| nameserver 172.16.4.2 | nameserver 172.16.4.2 | ||
| nameserver 192.168.4.2 | nameserver 192.168.4.2 | ||
| - | search projet2.local | ||
| - | domain projet2.local | ||
| </ | </ | ||
| - | et aussi dans le fichier /usr/local/samba/etc/smb.conf dans la section global | + | et aussi dans le fichier /etc/ |
| - | < | + | < |
| dns forwarder = 8.8.8.8 | dns forwarder = 8.8.8.8 | ||
| </ | </ | ||
| Ligne 249: | Ligne 270: | ||
| Il faut ensuite connecter un Poste Windows au domaine, comme pour joindre un Domaine Active Directory. \\ | Il faut ensuite connecter un Poste Windows au domaine, comme pour joindre un Domaine Active Directory. \\ | ||
| - | Un fois connecter on vérifier sur quel contrôleur de domaine il est connecter avec la commande | + | Un fois connecter on vérifier sur quel contrôleur de domaine il est connecter avec la commande |
| - | + | < | |
| - | < | + | PS C:\> echo $env: |
| - | C: | + | \\DC1 |
| - | \\SAMBA | + | |
| </ | </ | ||
kb/linux/samba/joindre_un_domaine_en_tant_que_controleur_de_domaine.1512778796.txt.gz · Dernière modification : de 127.0.0.1
