Strona używa cookies (ciasteczek). Dowiedz się więcej o celu ich używania i zmianach ustawień. Korzystając ze strony wyrażasz zgodę na używanie cookies, zgodnie z aktualnymi ustawieniami przeglądarki.    X

Linux jako kontroler domeny

Środowisko:

kontroler DC w kontenerze openVZ - system Debian 6.0
IP: 192.168.2.7
DC: dc.local

zapasowy kontroler DC jako maszyna wirtualna - system Windows 2008 R2
IP: 192.168.2.8

Update repo i aktualizacja systemuapt-get update && apt-get upgrade

Instalacja wymaganego i nie wymaganego softu :)apt-get install build-essential libattr1-dev libblkid-dev libgnutls-dev libreadline5-dev python-dev autoconf python-dnspython gdb pkg-config bind9utils libpopt-dev mc vim-nox git

Pobieranie Samby w wersji 4. Ja wszystko pobieram do /usr/src. Do pobranie uzyje git, który wcześniej został zaintalowanycd /usr/src git clone git://git.samba.org/samba.git samba-master; cd samba-master git pull

Kompilacja

./configure.developer make

Po kompilacji deweloperzy samby zalecaja szybki test, więc:

make quicktest

Instalujemy:

make install

Konfiguracja DC

./source4/setup/provision --realm=dc1.local --domain=DC1 --adminpass='super silne haslo' --server-role='domain controller'

Odpalamy.

/usr/local/samba/sbin/samba

DNS

apt-get install bind9

Dodajemy bo binda konfiguracje DC. W pliku /etc/bind/named.conf dodajemy

include "/usr/local/samba/private/named.conf";

Zmiana pliku /etc/resolv.conf oraz restart Binda

vim /etc/resolv.conf nameserver 192.168.2.7 /etc/init.d/bind9 restart

Poniżej screenshoty z serwera windows, krok po kroku jak dodac zapasowy kontroler.
Screeny przedstawiają:
dodanie komputera do domeny

instalacja roli AD
dcpromo - konfiguracja zapasowego kontrolera
instalacja DNS
ustawienie hasła przywracania

teraz tylko pozostaje nam zabawa gpmc.msc :)

PS...
Przedstawiony schemat nie jest wymagany, chodzi mowa o dodatkowym windowsie serwerowym. Aby miec GUI do zarzadzania wystarczy system XP/Vista/7, który jest w domienie oraz ma zainstalowane przystawki administracyjne. 

Komentarze

0 nowych
mati75   6 #1 14.04.2011 11:56

Wytłumacz mi jedno co po kompilować sambę, skoro jest w repozytorium: http://packages.debian.org/pl/sid/samba4
i wystarczy zastosować apt-pinning.

djgrzenio   9 #2 14.04.2011 12:03

przedstawilem scenariusz ktory ja uzywam.

parasite85   8 #3 14.04.2011 12:33

Wpis ciekawy i dla wielu zapewne pomocny, ale moim zdaniem do takich suchych instrukcji powinno być parę słów wstępu.

tomasz154   2 #4 14.04.2011 12:41

@mati75
Paczka z sida nie działa w squeeze
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=602855

djgrzenio   9 #5 14.04.2011 12:52

parasite85: wstep napewno by sie przydal. niestety talentu pisarskiego nie mam co i pewnie widac tu jak i w moich poprzednich wpisach

parasite85   8 #6 14.04.2011 13:03

Nie chodzi o jakieś wiekopomne dzieła:) Ot krótko po co, dla kogo itp.

djgrzenio   9 #7 14.04.2011 13:27

tekst skierowany raczej do pasjonatow, sam bym raczej nie zastosowal takiego rozwiazania produkcyjnie. to moze byc ciekawa alternatywa do domu, aby utrzymac porzadek w sieci a nie kupujac drogiego windows server

webnull   9 #8 14.04.2011 16:16

Świetny artykuł tylko przydałby się wstęp.

tfl   8 #9 14.04.2011 17:40

404 na fotach!

Poza tym szacunek ogromny... trzeba to sobie dobrze przemyslec, panie kierowniku.

  #10 14.04.2011 17:50

Coś nie tak z tymi obrazkami:
http://images.dpcdn.pl/ImageProxy.ashx?file=Blogs/20110414102202_1.jpg
"Błąd serwera nr 404"

djgrzenio   9 #11 14.04.2011 19:05

no juz dostalem pare razy info o 404 ale to blad z DP bo upload robiony byl przez form DP

Lisek REDAKCJA  13 #12 14.04.2011 23:15

Moja wina, poprawiałem dzisiaj wysyłanie nagłówków i jak widać popsułem wyświetlanie oryginałów.
Tym razem naprawione.

djgrzenio   9 #13 15.04.2011 06:22

dzieki za interwencje :)

  #14 06.12.2011 14:26

ma problem ze startem bind9
syslog
unsupported DLZ database driver 'dlopen'. AD DNS Zone not loaded.
prosze o jakieś sugestie rady

ogimen   1 #15 06.12.2011 14:30

mam problem z uruchomiem bind9
syslog
unsupported DLZ database driver 'dlopen'. AD DNS Zone not loaded.
prosze o pomoc rady

ogimen   1 #16 06.12.2011 14:32

mam problem z uruchomieniem bind9
syslog
unsupported DLZ database driver 'dlopen'. AD DNS Zone not loaded.
prosze o pomoc

dr.boczek   8 #17 08.10.2014 21:40

@djgrzenio: komentarz stary ale coż.... powiem Ci, że stosuję rozwiązania oparte o linux/freebsd/sambę od jakichś 10 lat i to po prostu działa. w zasadzie bezawaryjnie. Od czasu do czasu dołożę albo wymienię padnięty dysk (choć ostatnio same sie dokładają) , jakaś aktualizacja systemu i to wszystko. Teraz zgłosiła się do mnie szkoła, która "dostała" kilka lat temu pracownię komputerową na windows 2003 serwer, firma która tym miała zarządzać zarządała od szkoły kolosalnej kwoty za aktualizację i przywrócenie do stanu używalności więc kolejna samba ruszy w moim regionie. to tyle jeśli chodzi o drogie windows serwery.

djgrzenio   9 #18 09.10.2014 19:07

@dr.boczek: a widzisz teraz pracuje w firmie i bardzo duzo stawiam dc na sambie. i to dziala :)

dr.boczek   8 #19 10.10.2014 07:50

@djgrzenio: zastanawiam się tylko o co chodzi z tym debianem, tyle lat się tyle lat się tym zajmuję i nigdy nie miałem z nim styczności, zawsze, RHEL(fedora,centos) albo freebsd.

djgrzenio   9 #20 14.10.2014 21:30

a ja wlasnie na debianie lece od 2 wersji.
no skoro freebsd :) to moze byc i debian hurd
wiecej nowszych wpisów na http://www.8px.pl jakos tu ostatnio nic nie wrzucałem

Autor edytował komentarz.