kb:linux:samba:joindre_un_domaine_en_tant_que_controleur_de_domaine
Différences
Ci-dessous, les différences entre deux révisions de la page.
Prochaine révision | Révision précédente | ||
kb:linux:samba:joindre_un_domaine_en_tant_que_controleur_de_domaine [2017/12/09 00:19] – modification externe 127.0.0.1 | kb:linux:samba:joindre_un_domaine_en_tant_que_controleur_de_domaine [2019/11/30 11:07] (Version actuelle) – beu | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
======Joindre un domaine en tant que Contrôleur de domaine====== | ======Joindre un domaine en tant que Contrôleur de domaine====== | ||
- | |||
- | ======Initialiser SAMBA en tant que Contrôleur de Domaine====== | ||
====Prérequis==== | ====Prérequis==== | ||
Ligne 16: | Ligne 14: | ||
Par exemple, avec / | Par exemple, avec / | ||
- | < | + | < |
- | nameserver 192.168.4.2 | + | |
search domain.tld | search domain.tld | ||
- | domain domain.tld | + | nameserver 192.168.4.2 |
</ | </ | ||
- | ====Configuration Kerberos==== | + | ====Initialisation==== |
- | Il faut mettre dans le fichier / | + | Pour commencer, on va installer les packets nécessaires |
+ | <code bash> | ||
+ | # apt install acl attr samba krb5-user krb5-config winbind | ||
+ | </ | ||
- | < | + | (Vous pouvez aussi [[kb: |
+ | |||
+ | Il vous faudra commencer par arrêter et désactiver samba : | ||
+ | |||
+ | < | ||
+ | # systemctl disable --now nmbd smbd winbind | ||
+ | </ | ||
+ | |||
+ | Il vous faudra supprimer la configuration de samba : | ||
+ | |||
+ | <code bash> | ||
+ | # rm / | ||
+ | </ | ||
+ | |||
+ | Il vous faudra configurer Kerberos | ||
+ | |||
+ | <code conf / | ||
[libdefaults] | [libdefaults] | ||
dns_lookup_realm = false | dns_lookup_realm = false | ||
Ligne 33: | Ligne 49: | ||
</ | </ | ||
- | Pour vérifier que la configuration est bonne, | + | Pour vérifier que la configuration est bonne, |
- | < | + | < |
# kinit administrateur | # kinit administrateur | ||
- | Password for administrateur@DOMAIN.TLD | ||
</ | </ | ||
Puis lancez //klist//, vous devriez obtenir quelque chose ressemblant a ça: | Puis lancez //klist//, vous devriez obtenir quelque chose ressemblant a ça: | ||
+ | |||
+ | <code bash> | ||
+ | # klist | ||
+ | </ | ||
< | < | ||
- | # klist | ||
Ticket cache: FILE:/ | Ticket cache: FILE:/ | ||
Default principal: administrateur@DOMAIN.TLD | Default principal: administrateur@DOMAIN.TLD | ||
Ligne 56: | Ligne 74: | ||
Pour joindre un AD, il faut lancer la commande : | Pour joindre un AD, il faut lancer la commande : | ||
- | < | + | < |
- | samba-tool domain join domain.tld DC -U"DOMAIN\administrateur" | + | # samba-tool domain join domain.tld DC --option=' |
</ | </ | ||
- | |||
- | Ce qui doit vous donnez : | ||
- | |||
< | < | ||
- | # samba-tool domain join domain.tld DC -U" | ||
Finding a writeable DC for domain ' | Finding a writeable DC for domain ' | ||
Found DC ad.domain.tld | Found DC ad.domain.tld | ||
Ligne 116: | Ligne 130: | ||
</ | </ | ||
- | Il faut de lancer le service samba en lançant la commande | + | Il vous faudra ensuite démarrer SAMBA : |
- | < | + | < |
- | samba | + | # systemctl unmask samba-ad-dc |
+ | </ | ||
+ | |||
+ | puis | ||
+ | |||
+ | <code bash> | ||
+ | # systemctl enable --now samba-ad-dc | ||
</ | </ | ||
Puis vérifier que la réplication du contrôleur du domaine est faite (cela peux prendre plusieurs minutes) | Puis vérifier que la réplication du contrôleur du domaine est faite (cela peux prendre plusieurs minutes) | ||
- | < | + | < |
# samba-tool drs showrepl | # samba-tool drs showrepl | ||
+ | </ | ||
+ | < | ||
SITE\DC2 | SITE\DC2 | ||
DSA Options: 0x00000001 | DSA Options: 0x00000001 | ||
Ligne 221: | Ligne 243: | ||
< | < | ||
+ | search projet2.local | ||
nameserver 172.16.4.2 | nameserver 172.16.4.2 | ||
nameserver 192.168.4.2 | nameserver 192.168.4.2 | ||
- | search projet2.local | ||
- | domain projet2.local | ||
</ | </ | ||
- | et aussi dans le fichier /usr/local/samba/etc/smb.conf dans la section global | + | et aussi dans le fichier /etc/ |
- | < | + | < |
dns forwarder = 8.8.8.8 | dns forwarder = 8.8.8.8 | ||
</ | </ | ||
Ligne 249: | Ligne 270: | ||
Il faut ensuite connecter un Poste Windows au domaine, comme pour joindre un Domaine Active Directory. \\ | Il faut ensuite connecter un Poste Windows au domaine, comme pour joindre un Domaine Active Directory. \\ | ||
- | Un fois connecter on vérifier sur quel contrôleur de domaine il est connecter avec la commande | + | Un fois connecter on vérifier sur quel contrôleur de domaine il est connecter avec la commande |
- | + | < | |
- | < | + | PS C:\> echo $env: |
- | C: | + | \\DC1 |
- | \\SAMBA | + | |
</ | </ |
kb/linux/samba/joindre_un_domaine_en_tant_que_controleur_de_domaine.1512778796.txt.gz · Dernière modification : 2017/12/09 00:19 de 127.0.0.1