рдбреЗрдмрд┐рдпрди 8 рдкрд░ рдПрд╕рдПрдПрдордмреАрдП рдХреНрд▓рд╛рд╕рд┐рдХрдЕрдкрдЧреНрд░реЗрдб рдЕрдиреБрднрд╡

рдкреНрд░рд╛рдЧрд┐рддрд┐рд╣рд╛рд╕


рдЙрджреНрдпрдо рдХрд╛ рдПрдХ рдЫреЛрдЯрд╛ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рд▓рдЧрднрдЧ 10 рд╕рд╛рд▓ рдкрд╣рд▓реЗ 3rd Samba + LDAP + BIND (рдЧреЗрдЯрд╡реЗ рдкрд░) рдкрд░ рдПрдХ рдбреЛрдореЗрди рдбреЗрдмрд┐рдпрди 5 рдкрд░ рдЙрдард╛рдпрд╛ рдЧрдпрд╛ рдерд╛ред рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ, рдЙрд╕реЗ рдХреЗрд╡рд▓ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдФрд░ рдлрд╝рд╛рдЗрд▓ рдмреЙрд▓реНрд╕ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдереАред рдЗрди рд╡рд░реНрд╖реЛрдВ рдореЗрдВ, рд╕рд░реНрд╡рд░ рдиреЗ рдмрд┐рдирд╛ рдХрд┐рд╕реА рд╕рдорд╕реНрдпрд╛ рдХреЗ рдбреЗрдмрд┐рдпрди рдХреЗ рдирдП рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдореЗрдВ рдЕрдкрдЧреНрд░реЗрдб рдХрд┐рдпрд╛ рд╣реИред рдлрд┐рд▓рд╣рд╛рд▓, рдЗрд╕рдореЗрдВ рдкреИрдХреЗрдЬ рд╕реЗ рдбреЗрдмрд┐рдпрди 8 рдФрд░ рд╕рд╛рдВрдмрд╛ 4.2 рд╣реИред

рд╡рд┐рдВрдбреЛрдЬ 7 рдХреЗ рдмрд╛рдж рд╕реЗ, рдбреЛрдореЗрди рдореЗрдВ рдХрдВрдкреНрдпреВрдЯрд░реЛрдВ рдХреА рд╢реБрд░реВрдЖрдд, рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреЗ рд╕рд╛рде рдЕрдЪреНрдЫреА рддрд░рд╣ рд╕реЗ рдЬреНрдЮрд╛рдд рдмреИрд╕рд╛рдЦреА рдХреЗ рдмрд┐рдирд╛ рдХрд╛рдо рдирд╣реАрдВ рдХрд┐рдпрд╛ред рдЙрд╕реА рдмреИрд╕рд╛рдЦреА рдиреЗ рд╡рд┐рди 8 рдФрд░ рд╡рд┐рди 10 рдХреЛ рд╕рдВрд╕реНрдХрд░рдг 1803 рддрдХ рдХрд╛рдо рдХрд┐рдпрд╛ред рдбреЛрдореЗрди рдореЗрдВ рдХрдВрдкреНрдпреВрдЯрд░ рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд░рдиреЗ рдХреА рдЕрдХреНрд╖рдорддрд╛ рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдЕрдиреНрдп рд╕рдорд╕реНрдпрд╛рдПрдВ рдЬрдорд╛ рд╣реЛ рдЧрдИрдВ, рдФрд░ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк, рдПрдХ рдХреНрд▓рд╛рд╕рд┐рдХрдЕрдкрдЧреНрд░реЗрдб рдХрд░рдиреЗ рдХрд╛ рдирд┐рд░реНрдгрдп рд▓рд┐рдпрд╛ рдЧрдпрд╛ред LAN рд╕рдВрд░рдЪрдирд╛ рдХреА рд╕рд╛рджрдЧреА рдХреЗ рдХрд╛рд░рдг, рдЖрдВрддрд░рд┐рдХ рд╕рд╛рдВрдмрд╛ DNS рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХрд╛ рдирд┐рд░реНрдгрдп рд▓рд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред

рдореИрдВ рддреБрд░рдВрдд рдХрд╣рдирд╛ рдЪрд╛рд╣рддрд╛ рд╣реВрдВ рдХрд┐ рд▓реЗрдЦ рдПрдХ рд╕рдЯреАрдХ рдорд╛рд░реНрдЧрджрд░реНрд╢рдХ рдирд╣реАрдВ рд╣реИ, рдмрд▓реНрдХрд┐ рдЗрд╕ рдСрдкрд░реЗрд╢рди рдХреЛ рдЕрдВрдЬрд╛рдо рджреЗрдиреЗ рдХрд╛ рдЕрдиреБрднрд╡ рд╣реИред рдкреВрд░реНрд╡-рдкрд░реАрдХреНрд╖рдг рдЪрд░рдг рдЕрддреНрдпрдзрд┐рдХ рдЕрдиреБрд╢рдВрд╕рд┐рдд рд╣реИред рдореЗрд░реЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рд╡рд░реНрдЪреБрдЕрд▓рдмреЙрдХреНрд╕ рдЖрднрд╛рд╕реА рдорд╢реАрдиреЛрдВ рдкрд░ рдкрд░реАрдХреНрд╖рдг рдФрд░ рддреИрдирд╛рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рд░реНрд╡рд░ рдЫрд╡рд┐рдпрд╛рдВ рд▓реА рдЧрдИрдВред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдореМрдЬреВрджрд╛ рдбреЛрдореЗрди рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЗ рд╡реНрдпрд╡рд╣рд╛рд░ рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╡рд┐рди рдПрдХреНрд╕рдкреА рдПрд╕рдкреА 3 рдФрд░ рд╡рд┐рди 10 1709 рдФрд░ 1803 рдХреНрд▓рд╛рдЗрдВрдЯ рдорд╢реАрди рдмрдирд╛рдП рдЧрдПред

рдореИрдВ рдпрд╣ рднреА рдиреЛрдЯ рдХрд░рдирд╛ рдЪрд╛рд╣рддрд╛ рд╣реВрдВ рдХрд┐ рд╕рд╛рдорд╛рдиреНрдп рдЯрд╛рдЗрдкреНрд╕ рдХреЗ рдХрд╛рд░рдг рдмрд╛рд░-рдмрд╛рд░ рддреНрд░реБрдЯрд┐рдпрд╛рдВ рд╣реБрдИрдВред рд╕рд╛рд╡рдзрд╛рди рд░рд╣реЗрдВред

рдкрд░реНрдпрд╛рд╡рд░рдг рдХрд╛ рд╡рд░реНрдгрди


рдУрдПрд╕: рдбреЗрдмрд┐рдпрди 8
рдбреЛрдореЗрди: samdom.local
рд╕рд░реНрд╡рд░ рдХрд╛ рдирд╛рдо: pdc
рд╕рд░реНрд╡рд░ рдЖрдИрдкреА: 10.10.1.220

рд╕рдВрдХреНрд░рдордг рдХреА рдкреНрд░рдХреНрд░рд┐рдпрд╛


рдирд╡реАрдирддрдо рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдХреЗ рдкреИрдХреЗрдЬ рдХреЛ рдЕрджреНрдпрддрди рдХрд░рдирд╛ + рд▓рд╛рдкрддрд╛ рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдирд╛ред


рдореЗрд░реЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рдЕрдкрдбреЗрдЯ рдХреЗ рдмрд╛рдж, рдХреЗрд╡рд▓ krb5-user рдХреЛ рдбрд┐рд▓реАрд╡рд░ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдерд╛ред

apt-get update apt-get upgrade apt-get install samba smbclient krb5-user winbind 

Krb5-user рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рддреЗ рд╕рдордп, рд╕рд┐рд╕реНрдЯрдо рд╕рд░реНрд╡рд░ рдирд╛рдо рдФрд░ рдбреЛрдореЗрди рдирд╛рдо рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдХреБрдЫ рдкреНрд░рд╢реНрди рдкреВрдЫреЗрдЧрд╛ред рд╣рдо рдЕрдкрдиреЗ рд╕рд░реНрд╡рд░ рдХреЗ рдбреЗрдЯрд╛ рдХреЛ рднрд░рддреЗ рд╣реИрдВред

рд╕рд╛рдВрдмрд╛ рд░реБрдХреЗрдВ


 service samba-ad-dc stop service smbd stop service nmbd stop service winbind stop 

рдкреБрд░рд╛рдиреЗ рдард┐рдХрд╛рдиреЛрдВ рдФрд░ рд╕рд╛рдВрдмрд╛ рд╡рд┐рдиреНрдпрд╛рд╕ рдХрд╛ рд╕реНрдерд╛рдирд╛рдВрддрд░рдг


 mv /var/lib/samba /var/lib/samba.NT mv /etc/samba/smb.conf /etc/samba/smb.conf.NT 

рдореИрдВрдиреЗ рдкреБрд░рд╛рдиреЗ рдбреЗрдЯрд╛рдмреЗрд╕реЛрдВ рдХреЛ /var/lib/samba.NT рдореЗрдВ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░ рджрд┐рдпрд╛ рддрд╛рдХрд┐ рдЖрдкрдХреЛ / var / lib / samba рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдХреЛ рдлрд┐рд░ рд╕реЗ рдмрдирд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛ

 mkdir /var/lib/samba 

рдкреНрд░рд▓реЗрдЦрди рд╕рднреА рдбреЗрдЯрд╛рдмреЗрд╕ рдХреЛ рдПрдХ рдЕрд▓рдЧ рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рд▓реЗ рдЬрд╛рдиреЗ рдХреА рд╕рд▓рд╛рд╣ рджреЗрддрд╛ рд╣реИред рдореЗрд░реЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рдХреЗрд╡рд▓ gencache_notrans.tdb рдЕрд▓рдЧ рд╕реЗ рдкрдбрд╝реЗ, рдЗрд╕рд▓рд┐рдП рдореБрдЭреЗ рдЗрд╕реЗ рдХреЗрд╡рд▓ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░рдирд╛ рдкрдбрд╝рд╛ред

 cp -p /run/samba/gencache_notrans.tdb /var/lib/samba.NT 

рдкреНрд░рд▓реЗрдЦрди рдпрд╣ рднреА рдХрд╣рддрд╛ рд╣реИ рдХрд┐ рдХреЗрд╡рд▓ рдЫрд╣ рдбреЗрдЯрд╛рдмреЗрд╕реЛрдВ рдХреА рдЬрд░реВрд░рдд рд╣реИ:

secrets.tdb
schannel_store.tdb
passdb.tdb
gencache_notrans.tdb
group_mapping.tdb
account_policy.tdb

рд╣рд╛рд▓рд╛рдБрдХрд┐, рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рдЕрдиреНрдп рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреА рдЙрдкрд╕реНрдерд┐рддрд┐ рдиреЗ рд╕рдВрдХреНрд░рдордг рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рдирд╣реАрдВ рд░реЛрдХрд╛ред

рдХреНрд▓рд╛рд╕рд┐рдХрдЕрдкрдЧреНрд░реЗрдб рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╢реБрд░реВ рдХрд░рдирд╛


 samba-tool domain classicupgrade тАФdbdir=/var/lib/samba.NT --realm=samdom.local --dns-backend=SAMBA_INTERNAL /etc/samba/smb.conf.NT 

рдореИрдВ рдзреНрдпрд╛рди рджреЗрддрд╛ рд╣реВрдВ рдХрд┐ рджрд╕реНрддрд╛рд╡реЗрдЬрд╝ рд╢реАрд░реНрд╖-рд╕реНрддрд░реАрдп рдбреЛрдореЗрди рд╕реНрдерд╛рдиреАрдп рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЕрдиреБрд╢рдВрд╕рд╛ рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред рд▓реЗрдХрд┐рди рдореЗрд░реЗ рдорд╛рдорд▓реЗ рдореЗрдВ рдпрд╣ рдРрддрд┐рд╣рд╛рд╕рд┐рдХ рд░реВрдк рд╕реЗ рд╣реБрдЖред

рд╕реНрдХреНрд░реАрди рдкрд░ рджрд┐рдЦрд╛рдИ рджреЗрдиреЗ рд╡рд╛рд▓реА рд╢реАрдЯ рдореЗрдВ, рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдкрд╛рд╕рд╡рд░реНрдб рдлреНрд▓реИрд╢ рд╣реЛрдЧрд╛, рдЬрд┐рд╕реЗ рдЖрдк рдЪрд╛рд╣реЗрдВ рддреЛ рдиреАрдЪреЗ рд▓рд┐рдЦ рд╕рдХрддреЗ рд╣реИрдВ)ред

рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ рд╕рдорд╕реНрдпрд╛рдПрдВ рд╣реИрдВ, рддреЛ рдХреНрд▓рд╛рд╕рд┐рдХрдЕрдкрдЧреНрд░реЗрдб рдХреЗ рдирдП рдкреНрд░рдпрд╛рд╕реЛрдВ рд╕реЗ рдкрд╣рд▓реЗ, рдЖрдкрдХреЛ рдбреЗрдЯрд╛рдмреЗрд╕ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рд╣рдЯрд╛рдиреЗ рдФрд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рдирд┐рд░реНрдорд┐рдд smb.conf рдХреЛ рдпрд╛рдж рд░рдЦрдирд╛ рд╣реЛрдЧрд╛ред

 rm -f /etc/samba/smb.conf rm -rf /var/lib/samba/* 

рдпрджрд┐ рд╕рдм рдХреБрдЫ рдареАрдХ рд░рд╣рд╛, рддреЛ рдЖрдк рдЕрдЧрд▓реЗ рдЪрд░рдг рдкрд░ рдЬрд╛ рд╕рдХрддреЗ рд╣реИрдВред

рд╕рд░реНрд╡рд░ рдХреА рдЬрд╛рдБрдЪ рдФрд░ рд╕рдВрдкрд╛рджрди рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рддрд╛ рд╣реИ


/Etc/resolv.conf рдореЗрдВ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП (рдпрджрд┐ рдпрд╣ рдЖрдкрдХреЗ рд▓рд┐рдП рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдирд┐рд░реНрдорд┐рдд рдирд╣реАрдВ рд╣реИ)

 domain samdom.local nameserver 10.10.1.220 

рдореЗрдВ / рдЖрджрд┐ / рдореЗрдЬрдмрд╛рдиреЛрдВ

 127.0.0.1 localhost localhost.localdomain 10.10.1.220 pdc.samdom.local pdc 

/ Etc / hostname рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд╕рдВрдХреНрд╖рд┐рдкреНрдд рд╣реЛрд╕реНрдЯ рдирд╛рдо рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП

 pdc 

рдореЗрдВ / рдЖрджрд┐ / рдиреЗрдЯрд╡рд░реНрдХ / рдЗрдВрдЯрд░рдлреЗрд╕

 dns-nameservers 10.10.1.220 dns-search samdom.local 

рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЛ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░рдирд╛


рдпрджрд┐ рдЖрдкрдХрд╛ рд╕рд░реНрд╡рд░ DNS рдХреНрд╡реЗрд░реАрдЬрд╝ рдХреЛ рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯ рдХрд░реЗрдЧрд╛ (рдФрд░ INTERNAL_DNS рд╕рд╛рдВрдмрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ), рддреЛ рдЖрдкрдХреЛ smb.conf рдореЗрдВ [рд╡реИрд╢реНрд╡рд┐рдХ] рдЕрдиреБрднрд╛рдЧ рдореЗрдВ рдЕрдкрдиреЗ ISP рдЖрдИрдкреА рд╕реЗ рдПрдХ рдкрдВрдХреНрддрд┐ рдЬреЛрдбрд╝рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ:

 dns forwarder = ip 

"рд╕рд╛рдВрдмрд╛" 4.2 рдореЗрдВ, рдЖрдк рдХреЗрд╡рд▓ рдПрдХ рдЖрдИрдкреА рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдореЗрдВ - рдХреБрдЫ, рдПрдХ рд╕реНрдерд╛рди рдХреЗ рд╕рд╛рдеред
рдпрджрд┐ рдЖрдкрдХреЗ рдкреНрд░рд╡реЗрд╢ рджреНрд╡рд╛рд░ рдкрд░ рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ рдЯреНрд░реИрдлрд╝рд┐рдХ рдирд┐рдпрдВрддреНрд░рд┐рдд рд╣реИ, рддреЛ рд╕рд░реНрд╡рд░ рд╕реЗ рдкреЛрд░реНрдЯ 53 рддрдХ udp рдкреИрдХреЗрдЯ рдХреЗ рдорд╛рд░реНрдЧ рдХреЛ рдЦреЛрд▓рдирд╛ рди рднреВрд▓реЗрдВред

рдХрд░реНрдмрд░реЛрд╕ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ


рд╣рдо /etc/krb5.conf рдХреЛ рд╕рдорд╛рди рд░реВрдк рдореЗрдВ рд▓рд╛рддреЗ рд╣реИрдВ:

 [libdefaults] default_realm = SAMDOM.LOCAL dns_lookup_realm = false dns_lookup_kdc = true krb4_config = /etc/krb.conf krb4_realms = /etc/krb.realms kdc_timesync = 1 ccache_type = 4 forwardable = true proxiable = true v4_instance_resolve = false v4_name_convert = { host = { rcmd = host ftp = ftp } plain = { something = something-else } } fcc-mit-ticketflags = true [realms] SAMDOM.LOCAL = { kdc = pdc admin_server = pdc default_domain = SAMDOM.LOCAL } [domain_realm] .samdom.local = SAMDOM.LOCAL samdom.local = SAMDOM.LOCAL 

рд╕рдордп рд╕рд┐рдВрдХреНрд░рдирд╛рдЗрдЬрд╝реЗрд╢рди


рдпрджрд┐ ntp рдкреИрдХреЗрдЬ рдЗрд╕рдХреЗ рд▓рд╛рдпрдХ рдирд╣реАрдВ рд╣реИ, рддреЛ рд╕реЗрдЯ рдХрд░реЗрдВ:

 apt-get install ntp 

рдореЗрд░реЗ рдорд╛рдорд▓реЗ рдореЗрдВ рдХреЛрдИ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ / var / lib / samba / ntp_signd / рдирд╣реАрдВ рдереАред рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рдмрдирд╛рдпрд╛ рдЧрдпрд╛ред

рдЕрдЧрд▓рд╛, рдЖрдкрдХреЛ рдЙрд╕реЗ рдЕрдзрд┐рдХрд╛рд░ рджреЗрдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ:

 chown root:ntp /var/lib/samba/ntp_signd/ chmod 750 /var/lib/samba/ntp_signd/ 

рдЗрд╕рдХреЗ рдмрд╛рдж, рдЖрдкрдХреЛ /etc/ntp.conf рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕рдорд╛рди рд░реВрдк рдореЗрдВ рд▓рд╛рдирд╛ рд╣реЛрдЧрд╛:

 # Local clock (Note: This is not the localhost address!) server 127.127.1.0 fudge 127.127.1.0 stratum 10 # The source, where we are receiving the time from server 0.pool.ntp.org iburst prefer driftfile /var/lib/ntp/ntp.drift logfile /var/log/ntp ntpsigndsocket /var/lib/samba/ntp_signd/ # Access control # Default restriction: Only allow querying time (incl. ms-sntp) from this machine restrict default kod nomodify notrap nopeer mssntp # Allow everything from localhost restrict 127.0.0.1 # Allow that our time source can only provide time and do nothing else restrict 0.pool.ntp.org mask 255.255.255.255 nomodify notrap nopeer noquery 

рдердкреНрдкрдбрд╝ рдХреЛ рд╣рдЯрд╛рдХрд░ рд░рд┐рдмреВрдЯ рдХрд░рдирд╛


 apt-get remove slapd reboot 

рдкрд░реАрдХреНрд╖рдг


рдкреНрд░рд▓реЗрдЦрди рдореЗрдВ, рдкрд░реАрдХреНрд╖рдг рдкреНрд░рд╢рд╛рд╕рдХ рдЦрд╛рддреЗ рд╕реЗ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рд╣рдордиреЗ рдРрддрд┐рд╣рд╛рд╕рд┐рдХ рд░реВрдк рд╕реЗ рд╡рд┐рдХрд╕рд┐рдд рдХрд┐рдпрд╛ рд╣реИ рдХрд┐ рдкреНрд░рд╢рд╛рд╕рдирд┐рдХ рдХрд╛рд░реНрдп domain_admin рд╕реЗ рдЖрддреЗ рд╣реИрдВред рдЕрдЧрд▓рд╛, рдХрдорд╛рдВрдб рдФрд░ рдЙрдирдХрд╛ рд╕рд╣реА рдЖрдЙрдЯрдкреБрдЯ рджрд┐рдЦрд╛рдпрд╛ рдЬрд╛рдПрдЧрд╛ред

рдкрд░реАрдХреНрд╖рдг рд╕рд╛рдВрдмрд╛:

 root@debian:/root# smbclient -L localhost -U% Domain=[SAMDOM] OS=[Unix] Server=[Samba 4.1.17-Debian] Sharename Type Comment --------- ---- ------- netlogon Disk sysvol Disk IPC$ IPC IPC Service (Samba 4.1.17-Debian) Domain=[SAMDOM] OS=[Unix] Server=[Samba 4.1.17-Debian] Server Comment --------- ------- Workgroup Master --------- ------- 

рдпрджрд┐ рдЖрдкрдХреЛ рдпрд╣рд╛рдБ рдХреЛрдИ рддреНрд░реБрдЯрд┐ рдорд┐рд▓рддреА рд╣реИ:
рд▓реЛрдХрд▓рд╣реЛрд╕реНрдЯ рд╕реЗ рдХрдиреЗрдХреНрд╢рди рд╡рд┐рдлрд▓ рд╣реБрдЖ (рддреНрд░реБрдЯрд┐ NT_STATUS_UNSUCCESSFUL)

рдЬрд╛рдВрдЪреЗрдВ рдХрд┐ рдХреНрдпрд╛ рд╕рд╛рдВрдмрд╛ рд╢реБрд░реВ рд╣реЛрддрд╛ рд╣реИред рдПрдХ рдкрд░реАрдХреНрд╖рдг рдореЗрдВ, рдореИрдВ рдердкреНрдкрдбрд╝ рдХреЛ рд╣рдЯрд╛рдирд╛ (рдмрдВрдж рдХрд░рдирд╛) рднреВрд▓ рдЧрдпрд╛ рдФрд░ рдЗрд╕ рддреНрд░реБрдЯрд┐ рдХреЛ рднреА рджреЗрдЦрд╛ред

рдПрдХ рдФрд░ рдЬрд╛рдБрдЪ:

 $ smbclient //localhost/netlogon -Udomain_admin -c 'ls' Enter Administrator's password: Domain=[SAMDOM] OS=[Unix] Server=[Samba xyz] . D 0 Tue Nov 1 08:40:00 2016 .. D 0 Tue Nov 1 08:40:00 2016 49386 blocks of size 524288. 42093 blocks available 

DNS рдХрд╛ рдкрд░реАрдХреНрд╖рдг

 root@debian:/root# nslookup samdom.local Server: 10.10.1.220 Address: 10.10.1.220#53 Name: samdom.local Address: 10.10.1.220 

 $ host -t SRV _ldap._tcp.samdom.local. _ldap._tcp.samdom.example.com has SRV record 0 100 389 pdc.samdom.example.com. 

 $ host -t SRV _kerberos._udp.samdom.local. _kerberos._udp.samdom.example.com has SRV record 0 100 88 pdc.samdom.example.com. 

 $ host -t A pdc.samdom.local. dc1.samdom.example.com has address 10.10.1.220 

рдкрд░реАрдХреНрд╖рдг Kerberos

 root@debian:/root# kinit domain_admin@SAMDOM.LOCAL Password for domain_admin@SAMDOM.LOCAL: Warning: Your password will expire in 41 days on  27  2015 14:34:46 

 root@debian:/root# klist Ticket cache: FILE:/tmp/krb5cc_0 Default principal: domain_admin@SAMDOM.LOCAL Valid starting Expires Service principal 16.10.2015 15:07:12 17.10.2015 01:07:12 krbtgt/SAMDOM.LOCAL@SAMDOM.LOCAL renew until 17.10.2015 15:07:07 

рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реЗрдЯрдЕрдк


рдбреЛрдореЗрди рдирд╛рдореЛрдВ рдФрд░ рд╕рдореВрд╣реЛрдВ рдХреЛ рд▓рд┐рдирдХреНрд╕ рдкрд░ рдкреНрд░рджрд░реНрд╢рд┐рдд рд╣реЛрдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рд╕рдВрдЦреНрдпрд╛рдУрдВ рдХреЗ рдмрдЬрд╛рдп /etc/nsswitch.conf рдХреЛ рдареАрдХ рдХрд░рдирд╛ рд╣реЛрдЧрд╛

рд╕реНрдЯреНрд░рд┐рдВрдЧреНрд╕ рдХреЛ рдирд┐рдореНрди рд░реВрдк рдореЗрдВ рдШрдЯрд╛рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП:
рдкрд╛рд╕рд╡рд╛рд░реНрдб: рдлрд╛рдЗрд▓ рд╡рд┐рдВрдбрдмрд┐рдиреНрдб
рд╕рдореВрд╣: рдлрд╛рдЗрд▓реЗрдВ рд╡рд┐рдВрдбрдмрд╛рдЗрдВрдб

рдХреГрдкрдпрд╛ рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ winbind рдХреЗрд╡рд▓ рдЗрди рдкрдВрдХреНрддрд┐рдпреЛрдВ рдореЗрдВ рдЬреЛрдбрд╝рд╛ рдЬрд╛рддрд╛ рд╣реИред рд╡рд┐рд╡рд░рдг рдХреЗ рд▓рд┐рдП, рдкреНрд░рд▓реЗрдЦрди рджреЗрдЦреЗрдВред
рдореЗрд░реЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рдореИрдВрдиреЗ рдЗрд╕ рдлрд╝рд╛рдЗрд▓ рд╕реЗ ldap рдХрд╛ рдЙрд▓реНрд▓реЗрдЦ рднреА рд╣рдЯрд╛ рджрд┐рдпрд╛ред

 reboot 

рдпрджрд┐ рдЖрдк, рдореЗрд░реА рддрд░рд╣, рдХреНрд▓рд╛рд╕рд┐рдХрдЕрдкрдЧреНрд░реЗрдб рдбреАрдПрдирдПрд╕ рд╕реЗ рдкрд╣рд▓реЗ, рд╕рд░реНрд╡рд░ рдПрдХ рдЕрдиреНрдп рдорд╢реАрди рдкрд░ рд╕реНрдерд┐рдд рдерд╛ рдФрд░ рдЖрдк рдбреАрдПрдЪрд╕реАрдкреА рд╕рд░реНрд╡рд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд░рд╣реЗ рд╣реИрдВ, рддреЛ DNS рд╕рд░реНрд╡рд░ рдХреА рдУрд░ рдЗрд╢рд╛рд░рд╛ рдХрд░рддреЗ рд╣реБрдП рдбреАрдПрдЪрд╕реАрдкреА рд╕рд░реНрд╡рд░ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЛ рдмрджрд▓рдирд╛ рди рднреВрд▓реЗрдВ

рдиреЗрдЯрд╡рд░реНрдХ рдлрд╝реЛрд▓реНрдбрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ


рдбреЗрд╡рд▓рдкрд░реНрд╕ рдХреЛ рдлрд╝рд╛рдЗрд▓ рд╕рд░реНрд╡рд░ рдХреЗ рд░реВрдк рдореЗрдВ рдПрдбреА рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЕрдиреБрд╢рдВрд╕рд╛ рдирд╣реАрдВ рдХреА рдЬрд╛рддреА рд╣реИред рд╣рд╛рд▓рд╛рдВрдХрд┐, рдореЗрд░реЗ рдорд╛рдорд▓реЗ рдореЗрдВ рдХреЛрдИ рдЕрдиреНрдп рд╕рд░реНрд╡рд░ рдирд╣реАрдВ рдереЗред

"рд╕рд╛рдВрдмрд╛" рдХреЗ рд▓рд┐рдП рдкреНрд░рд▓реЗрдЦрди рдореЗрдВ рд╕реЗрдЯрд┐рдВрдЧ рдмрд╣реБрдд рдЕрдЪреНрдЫреА рддрд░рд╣ рд╕реЗ рд╡рд░реНрдгрд┐рдд рд╣реИ рдФрд░ рдЖрдкрдХреЛ рд╡рд╣рд╛рдВ рджреЗрдЦрдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рд╕рдВрдХреНрд╖реЗрдк рдореЗрдВ, рддрдм:

рдПрд╕реАрдПрд▓ рд╕рдкреЛрд░реНрдЯ рд╕рд╛рдВрдмрд╛ рдХреА рдЬрд╛рдВрдЪ рдХрд░рдирд╛ рдЖрд╡рд╢реНрдпрдХ рд╣реИред

 smbd -b | grep HAVE_LIBACL HAVE_LIBACL 

рдпрд╣ рдордд рднреВрд▓реЛ рдХрд┐ рдЕрдиреБрднрд╛рдЧ рдХреЛ user_xattr рдФрд░ acl рд╡рд┐рдХрд▓реНрдкреЛрдВ рдХреЗ рд╕рд╛рде рдорд╛рдЙрдВрдЯ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдПред

рдХреЗрд╡рд▓ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдФрд░ SeDiskOperatorPrivilege рд╡рд╛рд▓реЗ рд╕рдореВрд╣ рдЧреЗрдВрджреЛрдВ рдХреЗ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:

рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдбреЛрдореЗрди рдПрдбрдорд┐рди рд╕рдореВрд╣ рдХреЛ рдРрд╕реЗ рдЕрдзрд┐рдХрд╛рд░ рджреЗрдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдХрдорд╛рдВрдб рдЪрд▓рд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ:
 net rpc rights grant "Samdom\Domain Admins" SeDiskOperatorPrivilege -U "Samdom\domain_admin" 

рд╕реАрдзреЗ рдЖрдкрдХреЛ рдЖрд╡рд╢реНрдпрдХ рдЧреЗрдВрджреЛрдВ рдХреЛ рдЬреЛрдбрд╝рдиреЗ рдХреЗ рд▓рд┐рдП:

рдПрдХ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдмрдирд╛рдПрдВ рдФрд░ рдЖрд╡рд╢реНрдпрдХ рдЕрдзрд┐рдХрд╛рд░ рдкреНрд░рджрд╛рди рдХрд░реЗрдВ:

 # mkdir -p /srv/samba/Demo/ # chown root:"Domain Admins" /srv/samba/Demo/ # chmod 0770 /srv/samba/Demo/ 

smb.conf рдореЗрдВ рдЬреЛрдбрд╝реЗрдВ

 [Demo] path = /srv/samba/Demo/ read only = no 

рдЙрд╕рдХреЗ рдмрд╛рдж, рд╕рд╛рдВрдм рдХреЛ рдкреБрдирдГ рд▓реЛрдб рдХрд░реЗрдВ рдХрдорд╛рдВрдб рд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ:

 smbcontrol all reload-config 

рдкрд╣рд▓реЗ рдХреА рддрд░рд╣, рдЧреЗрдВрджреЛрдВ рдХреЛ рдЕрдкрдиреЗ рд╡рд┐рд╡рд░рдг рдореЗрдВ рдЬреЛрдбрд╝рдХрд░ рдЫрд┐рдкрд╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ:

 browseable = no 

рдЕрдЧрд▓рд╛, рд░рд╛рдЗрдЯреНрд╕ рдХреЛ рдорд╢реАрди рдХреА рдЦрд┐рдбрд╝рдХрд┐рдпреЛрдВ рд╕реЗ, SeDiskOperatorPrivilege рд╡рд╛рд▓реЗ рдЦрд╛рддреЗ рд╕реЗ рд╡рд┐рддрд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ ред рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, "рдХрдВрдкреНрдпреВрдЯрд░ рдкреНрд░рдмрдВрдзрди" рдкрд░ рдЬрд╛рдПрдВред
рдПрдХ рджреВрд░рд╕реНрде рдХрдВрдкреНрдпреВрдЯрд░ рд╕реЗ рдЪрд┐рдкрдХреЗ рд░рд╣рдирд╛ (рд╣рдорд╛рд░реЗ рдорд╛рдорд▓реЗ рдореЗрдВ pdc рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ)ред рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЛ рд╡рд┐рддрд░рд┐рдд рдХрд░реЗрдВ: "рд╕рд╛рдЭрд╛ рдХрд┐рдП рдЧрдП рдлрд╝реЛрд▓реНрдбрд░" -> "рд╕рд╛рдЭрд╛ рдХрд┐рдП рдЧрдП рд╕рдВрд╕рд╛рдзрди"ред

рдпрд╣ рд╕рдВрднрд╛рд╡рдирд╛ рд╣реИ рдХрд┐ рдЬрдм рдЖрдк "рд╕рд╛рдЭрд╛ рдлрд╝реЛрд▓реНрдбрд░" рдЖрдЗрдЯрдо рдкрд░ рдЬрд╛рддреЗ рд╣реИрдВ, рддреЛ рдЖрдкрдХреЛ рдПрдХ рддреНрд░реБрдЯрд┐ рдорд┐рд▓реЗрдЧреА "рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╕рдВрдЦреНрдпрд╛ рдЕрдиреБрдореЗрдп рд╕реАрдорд╛ (1745) рдХреЗ рдмрд╛рд╣рд░ рд╣реИред" рдореИрдВ рдЗрд╕реЗ рдЕрдирджреЗрдЦрд╛ рдХрд░рддрд╛ рд╣реВрдВ, рдХреНрдпреЛрдВрдХрд┐ рдореБрдЭреЗ рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ рдХреБрдЫ рднреА рд╕рдордЭрджрд╛рд░ рдирд╣реАрдВ рдорд┐рд▓рд╛ рдФрд░ рдЗрд╕рд╕реЗ рдкрд░реАрдХреНрд╖рдг рдФрд░ рд╕рдВрдЪрд╛рд▓рди рдХреЗ рджреМрд░рд╛рди рд╕рдорд╕реНрдпрд╛рдПрдВ рдирд╣реАрдВ рд╣реЛрддреА рд╣реИрдВред

рдпрджрд┐ рдЖрдк рдкреБрд░рд╛рдиреЗ рдиреЗрдЯрд╡рд░реНрдХ рдлрд╝реЛрд▓реНрдбрд░ рдХреЛ рдЗрд╕ рддрд░рд╣ рд╕рд╛рдЭрд╛ рдХрд░рддреЗ рд╣реИрдВ рддреЛ рд╕рдорд╕реНрдпрд╛рдПрдБ рд╕рдВрднрд╡ рд╣реЛ рд╕рдХрддреА рд╣реИрдВред рдХреНрд▓рд╛рд╕рд┐рдХрдЕрдкрдЧреНрд░реЗрдб рд╕реЗ рдкрд╣рд▓реЗ, рдЧреЗрдВрджреЛрдВ рдХреЗ рдЕрдзрд┐рдХрд╛рд░ smb.conf, linux рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ, рд╕рдореВрд╣, рдЕрдиреНрдп рдФрд░ setfacl рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд┐рдП рдЧрдП рдереЗред рдХреНрд▓рд╛рд╕рд┐рдХрдЕрдкрдЧреНрд░реЗрдб рдХреЗ рдмрд╛рдж, рдзреАрд░реЗ-рдзреАрд░реЗ рдмрджрд▓рдиреЗ, рдирд╛рдо рдмрджрд▓рдиреЗ рдЖрджрд┐ рдХреЗ рдЕрдзрд┐рдХрд╛рд░ рд╡рд╛рд▓реЗ рд╕реНрдХреВрд▓ рджрд┐рдЦрд╛рдИ рджреЗрдиреЗ рд▓рдЧреЗред рдкреБрдирд░рд╛рд╡рд░реНрддреА рд╕реЗрдЯрдлреЗрдХрд▓ рдиреЗ рдорджрдж рдирд╣реАрдВ рдХреА, рдХреНрдпреЛрдВрдХрд┐ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреА рд╡рд┐рд░рд╛рд╕рдд рдХреЗ рд╕рд╛рде рдЬрд╛рдо рджрд┐рдЦрд╛рдИ рджрд┐рдпрд╛ред

рдпрд╣ рдзреНрдпрд╛рди рджреЗрдиреЗ рдпреЛрдЧреНрдп рд╣реИ рдХрд┐ рдкреНрд░рд▓реЗрдЦрди рдореЗрдВ, рдорд╢реАрди рдХреА рдЦрд┐рдбрд╝рдХрд┐рдпреЛрдВ рд╕реЗ рд░рд┐рдореЛрдЯ рдПрдХреНрд╕реЗрд╕ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЛ рд╡рд┐рддрд░рд┐рдд рдХрд░рдиреЗ рдХреА рд╕рд┐рдлрд╛рд░рд┐рд╢ рдХреА рдЬрд╛рддреА рд╣реИред

рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк, рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреА рдмрд╣реБрдд рдмрдбрд╝реА рдорд╛рддреНрд░рд╛ рдирд╣реАрдВ рд╣реЛрдиреЗ рдХреЗ рдХрд╛рд░рдг, рдЧреИрд░-рдХрд╛рдо рдХреЗ рдШрдВрдЯреЛрдВ рдХреЗ рджреМрд░рд╛рди рд╡рд┐рдВрдбреЛрдЬрд╝ рдорд╢реАрди рдореЗрдВ рдбреЗрдЯрд╛ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╕рд╛рдВрдмрд╛ рдбреЗрд╡рд▓рдкрд░реНрд╕ рдХреА рд╕рд┐рдлрд╛рд░рд┐рд╢реЛрдВ рдХреЗ рдЕрдиреБрд╕рд╛рд░ рдиреЗрдЯрд╡рд░реНрдХ рдлрд╝реЛрд▓реНрдбрд░реЛрдВ рдХреЛ рдлрд┐рд░ рд╕реЗ рдмрдирд╛рдиреЗ рдФрд░ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдлрд┐рд░ рд╕реЗ рдЕрдкрд▓реЛрдб рдХрд░рдиреЗ рдХрд╛ рдирд┐рд░реНрдгрдп рд▓рд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред

рд╕рд░реНрд╡рд░ рдкрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╣реЛрдо рдлрд╝реЛрд▓реНрдбрд░реНрд╕


рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╣реЛрдо рдлрд╝реЛрд▓реНрдбрд░реНрд╕ рдХрд╛ рдкреНрд░рдмрдВрдзрди рднреА рдмрджрд▓ рдЧрдпрд╛ рд╣реИред
рдпрд╣ рдзреНрдпрд╛рди рджреЗрдиреЗ рдпреЛрдЧреНрдп рд╣реИ рдХрд┐ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рд╕реЗ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рднреА рдкреНрд░рд▓реЗрдЦрди рдореЗрдВ рдмрд╣реБрдд рдЕрдЪреНрдЫреА рддрд░рд╣ рд╕реЗ рд╡рд░реНрдгрд┐рдд рд╣реИред
рдореИрдВ рдЕрдкрдиреЗ рдорд╛рдорд▓реЗ рдХреЗ рд▓рд┐рдП рдХреЗрд╡рд▓ рдкреНрд░рдореБрдЦ рд╡рд┐рд╢реЗрд╖рддрд╛рдУрдВ рдХрд╛ рд╡рд░реНрдгрди рдХрд░реВрдВрдЧрд╛ред

рдкрд╣рд▓реЗ, рдкреНрд░рддреНрдпреЗрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдЕрдкрдиреА рдЧреЗрдВрдж рдорд┐рд▓реАред рдЕрдм рдХреЗрд╡рд▓ рд╕рд╛рдЭрд╛ рдХрд┐рдП рдЧрдП рдлрд╝реЛрд▓реНрдбрд░ рдХреЛ рд╕рд╛рдЭрд╛ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рдкрд╛рд╕ рдХреЗрд╡рд▓ рдЙрдирдХреА рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рддрдХ рдкрд╣реБрдВрдЪ рд╣реИред

Microsoft рджреВрд░рд╕реНрде рд╕рд░реНрд╡рд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЙрдкрдХрд░рдг (RSAT) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕реЗрдЯрдЕрдк рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред RSAT рдореЗрдВ рдПрдХ рдЕрдкреНрд░рд┐рдп рд╡рд┐рд╢реЗрд╖рддрд╛ рд╣реИред рд╡рд┐рди 10 рдХреЛ рдПрдХ рдирдП рд╕рдВрд╕реНрдХрд░рдг рдореЗрдВ рдЕрдкрдЧреНрд░реЗрдб рдХрд░рддреЗ рд╕рдордп, рдЗрд╕реЗ рдкреБрдирдГ рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдПред

рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдФрд░ рдХрдВрдкреНрдпреВрдЯрд░ рд╕реНрдиреИрдк-рдЗрди рдореЗрдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЧреБрдгреЛрдВ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╣реЛрдо рдмреЙрд▓ рдХреЛ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рдЙрдард╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рдкреНрд░реЛрдлрд╝рд╛рдЗрд▓ рдЯреИрдмред рдпреВ рдбрд┐рд╕реНрдХ: \\ рдкреАрдбреАрд╕реА \ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛-рд╢реЗрдпрд░ \ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо

рд╣рд╛рд▓рд╛рдБрдХрд┐, рдбреЛрдореЗрди рдиреАрддрд┐ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдРрд╕рд╛ рдХрд░рдирд╛ рдЕрдзрд┐рдХ рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рд╣реИ, рдЬреЛ рдХрд┐ "рд╕рдореВрд╣ рдиреАрддрд┐ рд╡рд░реАрдпрддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛" рдкреИрд░рд╛ рдореЗрдВ рдЙрдкрд░реЛрдХреНрдд рджрд╕реНрддрд╛рд╡реЗрдЬ рдореЗрдВ рд╕реНрдкрд╖реНрдЯ рд░реВрдк рд╕реЗ рд╡рд░реНрдгрд┐рдд рд╣реИред

рдпрд╣ рдордд рднреВрд▓реЛ рдХрд┐ рдЖрдо рдЧреЗрдВрдж рдХреЛ рдЙрд╕рдХреЗ рд╡рд┐рд╡рд░рдг рдореЗрдВ рдЬреЛрдбрд╝рдХрд░ рдЫрд┐рдкрд╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ:

 browseable = no 

рдбреЛрдореЗрди рд╕реНрддрд░ рдКрдкрд░


рд╕рдорд╕реНрдпрд╛ рдХреЗ рдмрд┐рдирд╛ рдбреЛрдореЗрди рдХреЛ рд╕реНрддрд░ 2008_R2 рдореЗрдВ рдЙрдиреНрдирдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛:

 samba-tool domain level raise --domain=2008_R2 --forest=2008_R2 

рдЖрдк рдХрдорд╛рдВрдб рдХреЗ рд╕рд╛рде рд╕реНрддрд░ рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ:

 samba-tool domain level show 

рдпрджрд┐ smbd.log рдХреЛ CUPS рддреНрд░реБрдЯрд┐рдпреЛрдВ рдХреЗ рд╕рд╛рде рдмрдордмрд╛рд░реА рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ


рдореЗрд░реЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рдпрд╣ рд╕рдорд╕реНрдпрд╛ рд╕рд╛рдордиреЗ рдЖрдИ:

CUPS рд╕рд░реНрд╡рд░ рд▓реЛрдХрд▓рд╣реЛрд╕реНрдЯ рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдореЗрдВ рдЕрд╕рдорд░реНрде: 631

рдЗрд╕ рд▓рдШреБ рд▓реЗрдЦ рджреНрд╡рд╛рд░рд╛ рдареАрдХ рдХрд┐рдпрд╛ рдЧрдпрд╛ред

рдЗрд╕рдХреЗ рдмрд╛рдж рдбреЗрдмрд┐рдпрди 9 рдореБрджреНрджреЗ рдФрд░ рд╕рдорд╛рдзрд╛рди рдХреЗ рд▓рд┐рдП рдЙрдиреНрдирдпрди


рдкрд░

 apt-get dist-upgrade 

рдПрдХ рд╕рдорд╕реНрдпрд╛ рдереА, рдЬрд┐рд╕рдХрд╛ рдирд╛рдо рдерд╛, рд╕рд╛рдВрдмрд╛ рдФрд░ рд╡рд┐рдирдмрд╛рдЗрдВрдб рдЕрдкрдбреЗрдЯ рдирд╣реАрдВ рд╣реЛрдирд╛ рдЪрд╛рд╣рддреЗ рдереЗред рдирд┐рд░реНрднрд░рддрд╛ рдХреЗ рд╕рдВрдШрд░реНрд╖ рдореЗрдВ рдЪрд▓рд╛ рдЧрдпрд╛ред

рд▓реЗрдЦ рд╕реЗ рд╡рд┐рдзрд┐ рдиреЗ рдЙрд╕ рд▓рд┐рдВрдХ рдХреА рдорджрдж рдХреА рдЬрд┐рд╕рд╕реЗ рдореИрдВ рджреБрд░реНрднрд╛рдЧреНрдп рд╕реЗ рдирд╣реАрдВ рдмрдЪрд╛ред
рдпрд╣рд╛рдБ рд╕реЗ рдПрдХ рдкреНрд░рддреНрдпрдХреНрд╖ рдЙрджреНрдзрд░рдг рд╣реИ:

рдЕрдЧрд░ рд╕рд╛рдВрдмрд╛ AD-DC рдореЛрдб рдореЗрдВ рд╣реИ, рддреЛ рдпрд╣ рд╡рд┐рдлрд▓ рд╣реЛ рдЬрд╛рддрд╛ рд╣реИред
рдЗрди рдЖрджреЗрд╢реЛрдВ рдХреЛ рдХрд░реЗрдВ, рдлрд┐рд░ рдЕрдкрдЧреНрд░реЗрдб рдХреЛ рдлрд┐рд░ рд╕реЗ рдЪрд▓рд╛рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░реЗрдВ

systemctl stop smbd nmbd winbind
systemctl smbd nmbd winbind рдХреЛ рдирд┐рд╖реНрдХреНрд░рд┐рдп рдХрд░рддрд╛ рд╣реИ
systemctl рдЕрдирдорд╛рд╕реНрдХ samba-ad-dc
systemctl рд╕реНрдЯрд╛рд░реНрдЯ рд╕рд╛рдВрдмрд╛-рдРрдб-рдбреАрд╕реА
systemctl рд╕рдХреНрд╖рдо рдХрд░реЗрдВ рд╕рд╛рдВрдмрд╛-рдРрдб-рдбреАрд╕реА


рдПрд╕рдПрдПрдордмреАрдП рд╕рдВрд╕реНрдХрд░рдг рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рдпрд╣ рдЕрдиреБрд╢рдВрд╕рд╛ рдХреА рдЬрд╛рддреА рд╣реИ рдХрд┐: "рд╕рд╛рдВрдмрд╛ рдПрдбреА рдбреАрд╕реА рдбреЗрдЯрд╛рдмреЗрд╕ рдЪреЗрдХ"ред



# samba-tool dbcheck --cross-ncs

рдЪреВрдВрдХрд┐ рджреЗрдм 9 рдПрд╕рдПрдПрдордмреАрдП рд╕рдВрд╕реНрдХрд░рдг 4.5 рдореЗрдВ рдореБрдЭреЗ рддреНрд░реБрдЯрд┐рдпреЛрдВ рдХреА рдПрдХ рдЧреБрдЪреНрдЫрд╛ "replPropertyMetaData" рдорд┐рд▓рд╛ред
рд╕рдорд╕реНрдпрд╛ рдирд┐рд╡рд╛рд░рдг рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рджрд╕реНрддрд╛рд╡реЗрдЬрд╝ рдореЗрдВ рд╡рд░реНрдгрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ:

wiki.samba.org/index.php/Updating_Samba#Fixing_replPropertyMetaData_Attributes

рдФрд░ рдпрд╣ рдХрдорд╛рдВрдб рдХреЗ рдирд┐рд╖реНрдкрд╛рджрди рдХреЗ рд▓рд┐рдП рдЖрддрд╛ рд╣реИ:

samba-tool dbcheck --cross-ncs --fix --yes

рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЧрдП рд╕реНрд░реЛрддреЛрдВ рдХреА рд╕реВрдЪреА


SAMBA рдкреНрд░рд▓реЗрдЦрди:

рд╕рд╛рдВрдмрд╛ NT4 рдбреЛрдореЗрди рдХреЛ рд╕рд╛рдВрдмрд╛ AD (рдХреНрд▓рд╛рд╕рд┐рдХ рдЕрдкрдЧреНрд░реЗрдб) рдореЗрдВ рдорд╛рдЗрдЧреНрд░реЗрдЯ рдХрд░рдирд╛
рд╕рд╛рдВрдмрд╛ рдХреЛ рдПрдХ рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдХреЗ рд░реВрдк рдореЗрдВ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдирд╛
Windows ACL рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрдХ рд╢реЗрдпрд░ рд╕реЗрдЯ рдХрд░рдирд╛
рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╣реЛрдо рдлреЛрд▓реНрдбрд░
рдорд╣рд╛рди рд▓реЗрдЦ:
рдбреЗрдмрд┐рдпрди 8 рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ (... рдЬрд┐рд╕рдХрд╛ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдПрдХ рдЕрдВрддрд░реНрдирд┐рд╣рд┐рдд Samba4 рд╣реИ)
рд╕рд╛рдВрдмрд╛ рддреНрд░реБрдЯрд┐: рд╕реАрдпреВрдкреАрдПрд╕ рд╕рд░реНрд╡рд░ рд▓реЛрдХрд▓рд╣реЛрд╕реНрдЯ рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдореЗрдВ рдЕрд╕рдорд░реНрде: 631
рдПрдХ рдЕрдЬреНрдЮрд╛рдд рдЕрдВрдЧреНрд░реЗрдЬреА рд▓реЗрдЦрдХ рдХрд╛ рдПрдХ рд▓реЗрдЦ рдЬрд┐рд╕рдореЗрдВ рдмрддрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ рдХрд┐ рдбреЗрдмрд┐рдпрди 9 рдХреЛ рдХреИрд╕реЗ рдЕрдкрдЧреНрд░реЗрдб рдХрд┐рдпрд╛ рдЬрд╛рдП

Source: https://habr.com/ru/post/hi418499/


All Articles