Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
samba-active-directory [Le 31/08/2022, 23:35] moths-art Passage de http à https sur les liens externes (détecté et corrigé via le bot wiki-corrector (https://forum.ubuntu-fr.org/viewtopic.php?id=2067892) |
samba-active-directory [Le 04/05/2024, 21:14] (Version actuelle) 81.185.161.216 [Test de Kerberos] |
||
---|---|---|---|
Ligne 76: | Ligne 76: | ||
<code>samba-tool domain provision --help </code> | <code>samba-tool domain provision --help </code> | ||
Parmi celles-ci, il est recommandé d'utiliser au moins les deux options suivantes | Parmi celles-ci, il est recommandé d'utiliser au moins les deux options suivantes | ||
- | * L'option //--use-rfc2307// active les attributs Posix et crée les informations NIS dans l'AD. Ceci permet d'administrer les UIDs/GIDs et autres paramètres UNIX (visibles sous l'onglet "Unix attributes" de l'[[http://technet.microsoft.com/en-us/library/cc754217.aspx|ADUC]]). Il est plus simple de l'activer durant l'initialisation plutôt que par la suite. De plus, même si vous n'en avez pas (encore) besoin, ceci n'impacte pas les performances de votre installation. | + | * L'option //%%--use-rfc2307%%// active les attributs Posix et crée les informations NIS dans l'AD. Ceci permet d'administrer les UIDs/GIDs et autres paramètres UNIX (visibles sous l'onglet "Unix attributes" de l'[[http://technet.microsoft.com/en-us/library/cc754217.aspx|ADUC]]). Il est plus simple de l'activer durant l'initialisation plutôt que par la suite. De plus, même si vous n'en avez pas (encore) besoin, ceci n'impacte pas les performances de votre installation. |
- | * L'option //--interactive// rend le processus d'initialisation interactif. L'utilisateur devra répondre à quelques questions pour paramétrer la création du domaine. Sans cette option, le processus d'initialisation se base sur les valeurs existantes dans le fichier /etc/samba/smb.conf et sur les valeurs par défaut. | + | * L'option //%%--interactive%%// rend le processus d'initialisation interactif. L'utilisateur devra répondre à quelques questions pour paramétrer la création du domaine. Sans cette option, le processus d'initialisation se base sur les valeurs existantes dans le fichier /etc/samba/smb.conf et sur les valeurs par défaut. |
<code> sudo samba-tool domain provision --use-rfc2307 --interactive</code> | <code> sudo samba-tool domain provision --use-rfc2307 --interactive</code> | ||
Ligne 147: | Ligne 147: | ||
===== Démarrer Samba AD DC ===== | ===== Démarrer Samba AD DC ===== | ||
Avant de démarrer Samba AD DC, il est important de vérifier la bonne configuration du DNS. | Avant de démarrer Samba AD DC, il est important de vérifier la bonne configuration du DNS. | ||
- | Le fichier /etc/resolv.conf devrait contenir | + | Le fichier /etc/resolv.conf devrait contenir |
<file - /etc/resolv.conf>search example.com | <file - /etc/resolv.conf>search example.com | ||
nameserver 127.0.0.1</file> | nameserver 127.0.0.1</file> | ||
Ligne 200: | Ligne 200: | ||
Le paquet //attr// va, entre autre, installer les commandes //setfattr// et //getfattr// afin de définir et lire les attributs étendu d'un fichier. | Le paquet //attr// va, entre autre, installer les commandes //setfattr// et //getfattr// afin de définir et lire les attributs étendu d'un fichier. | ||
- | Pour vérifier le fonctionnement des attributs étendus, on peut exécuter les commandes ci-dessous sur un fichier d'une partition qui a les attributs étentus activé | + | Pour vérifier le fonctionnement des attributs étendus, on peut exécuter les commandes ci-dessous sur un fichier d'une partition qui a les attributs étentus activé |
Pour ajouter des attributs étendus : | Pour ajouter des attributs étendus : | ||
Ligne 280: | Ligne 280: | ||
... | ... | ||
</file> | </file> | ||
- | <note important>Le nom du "royaume" (realm) s'écrit toujours **lettres majuscules**</note> | + | <note important>Le nom du "royaume" (realm) s'écrit toujours en **LETTRES MAJUSCULES**</note> |
Voici quelques commandes permettant de tester le serveur Kerberos : | Voici quelques commandes permettant de tester le serveur Kerberos : | ||
Ligne 382: | Ligne 382: | ||
===== Informations optionnelles et complémentaires ===== | ===== Informations optionnelles et complémentaires ===== | ||
Le wiki Samba (en anglais) met à disposition de nombreuses documentations complémentaires \\ | Le wiki Samba (en anglais) met à disposition de nombreuses documentations complémentaires \\ | ||
- | * Pour l'administration de votre DC : | + | * Pour l'administration de votre DC : |
* [[https://wiki.samba.org/index.php/Backup_and_Recovery|Sauvegarde et restauration]] | * [[https://wiki.samba.org/index.php/Backup_and_Recovery|Sauvegarde et restauration]] | ||
* [[https://wiki.samba.org/index.php/Setup_and_configure_file_shares|Configuration des partages de fichiers]] | * [[https://wiki.samba.org/index.php/Setup_and_configure_file_shares|Configuration des partages de fichiers]] |