ubuntu Samba ad 인증
이제 Samba에서 AD로 인증이 변경되었습니다.
sudo apt-get install krb5-user winbind samba
#==========================================
sudo vi /etc/nsswitch.conf
passwd: files ldap winbind
group: files ldap winbind
shadow: files ldap winbind
#===========================================
sudo vi /etc/krb5.conf
[libdefaults]
default_realm = HA.NET
ticket_lifetime = 24000
dns_lookup_realm = false
dns_lookup_kdc = false
# The following krb5.conf variables are only for MIT Kerberos.
krb4_config = /etc/krb.conf
krb4_realms = /etc/krb.realms
kdc_timesync = 1
ccache_type = 4
forwardable = true
proxiable = true
v4_instance_resolve = false
v4_name_convert = {
host = {
rcmd = host
ftp = ftp
}
plain = {
something = something-else
}
}
fcc-mit-ticketflags = true
[realms]
HA.NET = {
kdc = 192.168.100.8:88
# master_kdc = krb5auth1.HA.NET
# admin_server = krb5-admin.HA.NET
default_domain = HA.NET
}
[domain_realm]
.ha.net = HA.NET
ha.net = HA.NET
[login]
krb4_convert = true
krb4_get_tickets = false
#==========================================================
sudo vi /etc/samba/smb.conf
[global]
workgroup = HA
server string = %h
dns proxy = no
log file = /var/log/samba/log.%m
max log size = 1000
syslog = 0
panic action = /usr/share/samba/panic-action %d
encrypt passwords = true
security = ads
realm = HA.NET
password server = AD.HA.NET
passdb backend = tdbsam
obey pam restrictions = yes
unix password sync = yes
# sending the correct chat script for the passwd program in Debian Sarge).
passwd program = /usr/bin/passwd %u
passwd chat = *Enter\snew\s*\spassword:* %n
*Retype\snew\s*\spassword:* %n\
n *password\supdated\ssuccessfully* .
pam password change = yes
# to anonymous connections
map to guest = bad user
usershare allow guests = yes
idmap uid = 16777216-33554431
idmap gid = 16777216-33554431
template shell = /sbin/nologin
template homedir = /home/%U
winbind use default domain = true
winbind offline logon = true
winbind enum groups = yes
winbind enum users = yes
winbind separator = /
[printers]
comment = All Printers
browseable = no
path = /var/spool/samba
printable = yes
guest ok = no
read only = yes
create mask = 0700
# Windows clients look for this share name as a source of downloadable
# printer drivers
[print$]
comment = Printer Drivers
path = /var/lib/samba/printers
browseable = yes
read only = yes
guest ok = no
[homes]
comment = Home Directories
path = /local_home/%U
valid users = ha.net/%U
read only = yes
browseable = No
도메인 추가
sudo net ads join -U [email protected](도메인 이름은 대문자로 해야 함)
이 내용에 흥미가 있습니까?
현재 기사가 여러분의 문제를 해결하지 못하는 경우 AI 엔진은 머신러닝 분석(스마트 모델이 방금 만들어져 부정확한 경우가 있을 수 있음)을 통해 가장 유사한 기사를 추천합니다:
집 서버 설계 (하드웨어 편)자신의 Redmine이나 ownCloud를 운용하기 위해 사쿠라 VPS, DigitalOcean, OpenShift 등을 놀랐습니다만, 침착 해 왔으므로 현상을 정리하고 싶습니다. 먼저 하드웨어 구성을 정리합니다. ...
텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
CC BY-SA 2.5, CC BY-SA 3.0 및 CC BY-SA 4.0에 따라 라이센스가 부여됩니다.