Hier werden die Unterschiede zwischen zwei Versionen gezeigt.
Beide Seiten, vorherige Überarbeitung Vorherige Überarbeitung Nächste Überarbeitung | Vorherige Überarbeitung Nächste Überarbeitung Beide Seiten, nächste Überarbeitung | ||
lpi2:samba-ad [2020/12/12 16:26] ingo_wichmann |
lpi2:samba-ad [2022/05/19 10:27] 127.0.0.1 Externe Bearbeitung |
||
---|---|---|---|
Zeile 15: | Zeile 15: | ||
)) | )) | ||
* FQDN der Form servername.domain.tld | * FQDN der Form servername.domain.tld | ||
+ | * ActiveDirectory Ports nicht von anderen Diensten belegt (( | ||
+ | lsof -i :53 -nP | ||
+ | 135 | ||
+ | 137 | ||
+ | 138 | ||
+ | 139 | ||
+ | 22 | ||
+ | 3268 | ||
+ | 3269 | ||
+ | 389 | ||
+ | 445 | ||
+ | 464 | ||
+ | 49152 | ||
+ | 49153 | ||
+ | 49154 | ||
+ | 53 | ||
+ | 57800 | ||
+ | 636 | ||
+ | 68 | ||
+ | 88 | ||
- | (( LXD Konfiguration: | + | )) |
+ | |||
+ | (( [[admin_grundlagen:lxd|LXD]] Konfiguration: | ||
lxc network set lxdbr0 dns.domain kurs.linuxhotel.de | lxc network set lxdbr0 dns.domain kurs.linuxhotel.de | ||
| | ||
Zeile 29: | Zeile 51: | ||
apt install samba winbind | apt install samba winbind | ||
- | Optional, zum debuggen: | + | |
- | apt install smbclient ldb-tools krb5-user ldap-utils dnsutils | + | |
(( | (( | ||
Alternativ: Pakete von sernet | Alternativ: Pakete von sernet | ||
Zeile 53: | Zeile 74: | ||
===== Dienste stoppen ===== | ===== Dienste stoppen ===== | ||
- | service samba-ad-dc stop | + | systemctl stop samba-ad-dc |
systemctl disable --now nmbd.service | systemctl disable --now nmbd.service | ||
systemctl disable --now smbd.service | systemctl disable --now smbd.service | ||
Zeile 106: | Zeile 127: | ||
systemctl enable --now samba-ad-dc | systemctl enable --now samba-ad-dc | ||
+ | Optional, zum debuggen: | ||
+ | apt install smbclient ldb-tools krb5-user ldap-utils dnsutils | ||
===== testen ===== | ===== testen ===== | ||
Zeile 129: | Zeile 152: | ||
LDAP testen: | LDAP testen: | ||
- | |||
- | ldbsearch -H /var/lib/samba/private/sam.ldb | ||
<file txt ~/.ldaprc> | <file txt ~/.ldaprc> | ||
Zeile 138: | Zeile 159: | ||
TLS_REQCERT ALLOW | TLS_REQCERT ALLOW | ||
</file> | </file> | ||
+ | ldapsearch -x -W | ||
- | ldapsearch -x -W | + | ldbsearch -H /var/lib/samba/private/sam.ldb |
===== Benutzer anlegen ===== | ===== Benutzer anlegen ===== |