рд╡рд┐рдВрдбреЛрдЬ 2012R2 рдХреЗ AD рдбреЛрдореЗрди рдореЗрдВ рдПрдХ рджреВрд╕рд░реЗ рдирд┐рдпрдВрддреНрд░рдХ рдХреЗ рд░реВрдк рдореЗрдВ рд╕рд╛рдВрдмрд╛ рдбреАрд╕реА рдФрд░ рд╡рд┐рдВрдбреЛрдЬ рдФрд░ рд▓рд┐рдирдХреНрд╕ рдкрд░ рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЗ рд▓рд┐рдП рд░реЛрдорд┐рдВрдЧ рдлрд╝реЛрд▓реНрдбрд░

рдЫрд╡рд┐

рдЖрдпрд╛рдд рдорд┐рд╢реНрд░рдг рдореЗрдВ рдореБрдЭреЗ рдЬреЛ рдЕрд╣рд╕рд╛рд╕ рдерд╛, рд╡рд╣ рддреБрд░рдВрдд рдирд╣реАрдВ рдЖрдпрд╛ред рдЬрдм рдмреЛрд░реНрдб рдкрд░ рдСрд▓ рд▓рд┐рдирдХреНрд╕ рд╡рд┐рддрд░рдг рдХреЗ рд╕рд╛рде рдореВрд▓ рд╕рдВрдЧрдарди рд╕реЗ рдПрдХ рдкреАрд╕реА рдХреА рддрд╛рдЬрд╛ рдЖрдкреВрд░реНрддрд┐ рд╕рдЦреНрддреА рд╕реЗ рдЖрдиреЗ рд▓рдЧреА, рдореБрдЭреЗ рд╕рдВрджреЗрд╣ рдерд╛ рдХрд┐ рдХреБрдЫ рдЧрдбрд╝рдмрдбрд╝ рд╣реИред

рд╣рд╛рд▓рд╛рдВрдХрд┐, рдЕрдкрд░рд┐рд╣рд╛рд░реНрдп рдХреЛ рд╕реНрд╡реАрдХрд╛рд░ рдХрд░рдиреЗ рдХреЗ рдЪрд░рдгреЛрдВ рд╕реЗ рдЧреБрдЬрд░рдиреЗ рдХреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдВ, рдореИрдВ рд╢рд╛рдорд┐рд▓ рд╣реЛ рдЧрдпрд╛ рдФрд░ рдпрд╣рд╛рдВ рддрдХ тАЛтАЛрдХрд┐ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд╛ рдереЛрдбрд╝рд╛ рдЖрдирдВрдж рд▓реЗрдирд╛ рд╢реБрд░реВ рдХрд░ рджрд┐рдпрд╛ред рдФрд░ рдХреБрдЫ рдмрд┐рдВрджреБ рдкрд░ рдореИрдВрдиреЗ рд╕реЛрдЪрд╛ рдХрд┐, рдЗрддрдиреА рдЧрддрд┐ рд╕реЗ, рдЬрд▓реНрджреА рдпрд╛ рдмрд╛рдж рдореЗрдВ рдореБрдЭреЗ Microsoft рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╕реЗрд╡рд╛ рдХреЛ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдХрд░рдиреЗ рдФрд░ рдХреБрдЫ рдЕрдзрд┐рдХ рд╡рд┐рджреЗрд╢реА рдХреА рдУрд░ рдмрдврд╝рдиреЗ рдХреЗ рдирд┐рд░реНрдгрдп рдХреЛ рдЫреЛрдбрд╝рдирд╛ рд╣реЛрдЧрд╛ред рдЗрд╕рд▓рд┐рдП, рдЕрдкрд░рд┐рд╣рд╛рд░реНрдп рдХреЗ рд▓рд┐рдП рдЕрдЧреНрд░рд┐рдо рд░реВрдк рд╕реЗ рддреИрдпрд╛рд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдФрд░ рдпрджрд┐ рд╕рдВрднрд╡ рд╣реЛ рддреЛ рдЕрдзрд┐рдХ рдиреБрдХрд╕рд╛рди рдХреЛ рдкрдХрдбрд╝рдиреЗ рдХреЗ рд▓рд┐рдП, рдПрдХ рдкрд░реАрдХреНрд╖рдг рдмреЗрдВрдЪ рдХреЛ рддреИрдирд╛рдд рдХрд░рдиреЗ рдХрд╛ рдирд┐рд░реНрдгрдп рд▓рд┐рдпрд╛ рдЧрдпрд╛, рдЬрд┐рд╕рдореЗрдВ рд╢рд╛рдорд┐рд▓ рд╣реИрдВ:

  • DC1 - рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2012R2
  • DC2 - Alt рд╕рд░реНрд╡рд░ 8.2
  • рдлрд╝рд╛рдЗрд▓ рд╕рд░реНрд╡рд░ - рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2012R2
  • PC1 - рд╡рд┐рдВрдбреЛрдЬ 7
  • PC2 - Alt рд╡рд░реНрдХрд╕реНрдЯреЗрд╢рди 8.2

рд╕реНрдЯреИрдВрдб рдХреЗ рдХрд╛рд░реНрдп:


  1. W2k12r2 рдХреЗ рдЖрдзрд╛рд░ рдкрд░ рдПрдХ рдбреЛрдореЗрди рддреИрдирд╛рдд рдХрд░реЗрдВред рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреА рдХрд╛рд░реНрдпрд╢реАрд▓ рдлрд╝реЛрд▓реНрдбрд░ (рдбрд╛рдЙрдирд▓реЛрдб / рджрд╕реНрддрд╛рд╡реЗрдЬрд╝ / рдбреЗрд╕реНрдХрдЯреЙрдк) рдХреЛ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░рдиреЗ рдХреА рдиреАрддрд┐ рд╕рд╣рд┐рдд рд╕рдореВрд╣ рдХреА рдиреАрддрд┐рдпреЛрдВ (рдХрд╛рдо рдХреЗ рдмреБрдирд┐рдпрд╛рджреА рдврд╛рдВрдЪреЗ рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рд▓реЛрдЧреЛрдВ рдХреЗ рд╕рдорд╛рди) рдХрд╛ рдПрдХ рдиреНрдпреВрдирддрдо рд╕реЗрдЯ рдмрдирд╛рдПрдВред рдЕрдВрдд рдореЗрдВ, рдореИрдВ рдЪрд╛рд╣рддрд╛ рд╣реВрдВ рдХрд┐ рдЬрдм рдХреЛрдИ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЕрдкрдиреЗ рдХрд╛рд░реНрдпрд╕реНрдерд▓ рдХреЛ рд╡рд┐рдВрдбреЛрдЬ рд╕реЗ рд▓рд┐рдирдХреНрд╕ рдореЗрдВ рдмрджрд▓реЗ рдФрд░ рдЗрд╕рдХреЗ рд╡рд┐рдкрд░реАрдд, рдЙрд╕рдХреЗ рдкрд╛рд╕ рдЕрдкрдиреЗ рдХрд╛рдордХрд╛рдЬреА рджрд╕реНрддрд╛рд╡реЗрдЬреЛрдВ рддрдХ рдЖрд░рд╛рдорджрд╛рдпрдХ рдкрд╣реБрдВрдЪ рд╣реЛред
  2. рджреВрд╕рд░реЗ рдирд┐рдпрдВрддреНрд░рдХ рджреНрд╡рд╛рд░рд╛ рд╕рд╛рдВрдмрд╛ рдбреАрд╕реА рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд░рдирд╛ред рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╕реЗрд╡рд╛ рдФрд░ DNS рдкреНрд░рддрд┐рдХреГрддрд┐ рдХреА рдЬрд╛рдБрдЪ рдХрд░рдирд╛
  3. рд░реЛрдорд┐рдВрдЧ рдлреЛрд▓реНрдбрд░реНрд╕ рдХреЗ рд╕рд╛рде рд▓рд┐рдирдХреНрд╕ рдЧреНрд░рд╛рд╣рдХреЛрдВ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛

рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди:


  1. рдПрдХ рдирдпрд╛ рдирд┐рдпрдВрддреНрд░рдХ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ рдФрд░ рджрд░реНрдЬ рдХрд░реЗрдВ

    MS Windows 2012R2 рдХреА рд╕реНрдерд╛рдкрдирд╛ рдХреЗ рд╕рд╛рде, рд╕рдм рдХреБрдЫ рд╕рд░рд▓ рдФрд░ рдХрдо рд╕реНрдкрд╖реНрдЯ рд╣реИред рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ GUI рдФрд░ Powershell рджреЛрдиреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╡рд┐рдВрдбреЛрдЬ рдкрд░ рдПрдХ рдбреЛрдореЗрди рддреИрдирд╛рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП 1001 рдореИрдиреБрдЕрд▓ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдореИрдВрдиреЗ рдЗрд╕реЗ рдлрд┐рд░ рд╕реЗ рдирд╣реАрдВ рджреЛрд╣рд░рд╛рдпрд╛, рдореИрдВ рдХреЗрд╡рд▓ рдПрдХ рд▓рд┐рдВрдХ рдХреЛ рдмрдВрдж рдХрд░ рджреВрдВрдЧрд╛ред рдЬрд┐рдЬреНрдЮрд╛рд╕реБ рдХреЗ рд▓рд┐рдП рдкреНрд░рд▓реЗрдЦрди рдФрд░ рдЬреЛ рд▓реЛрдЧ рдЕрдкрдиреА рд╕реНрдореГрддрд┐ рдХреЛ рддрд╛рдЬрд╝рд╛ рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВред

    рд╣рд╛рд▓рд╛рдВрдХрд┐, рдЗрд╕ рдкреИрд░рд╛рдЧреНрд░рд╛рдл рдореЗрдВ рдПрдХ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдмрд┐рдВрджреБ рд╣реИред рдЖрдЬ рддрдХ, рд╕рд╛рдВрдмрд╛ 2008R2 рд╕реЗ рдКрдкрд░ рдХреИрдЯрд▓реЙрдЧ рдпреЛрдЬрдирд╛рдУрдВ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рдирд╣реАрдВ рд╣реИред

    рд╕реНрдкрд╛рдпрд▓рд░ рд╣реЗрдбрд┐рдВрдЧ
    рдмрд▓реНрдХрд┐, рдЗрд╕ рд╕рдорд░реНрдерди рдХреЗ рдбреЗрд╡рд▓рдкрд░реНрд╕ рдХреЛ рдкреНрд░рдпреЛрдЧрд╛рддреНрдордХ рдХреЗ рд░реВрдк рдореЗрдВ рдШреЛрд╖рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рд▓реЗрдХрд┐рди рд╡реНрдпрд╡рд╣рд╛рд░ рдореЗрдВ, рдПрдХ рдореМрдЬреВрджрд╛ рдбреАрд╕реА рдореЗрдВ 69 рдХреЗ рд╕рд╛рде рдПрдХ рджреВрд╕рд░реЗ рдбреАрд╕реА рдХреЗ рд░реВрдк рдореЗрдВ рд╕рд╛рдВрдмрд╛ рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдЖрдкрдХреЛ рдирд┐рдореНрди рддреНрд░реБрдЯрд┐ рдХреЗ рд╕рд╛рде рдорд┐рд▓ рдЬрд╛рдПрдЧрд╛
    DsAddEntry WERR_ACCESS_DENIED рдЬрд╛рдирдХрд╛рд░реА (8567, 'WERR_DS_INCOMPATIBLE_VERSION') рдХреЗ рд╕рд╛рде рд╡рд┐рдлрд▓ рд░рд╣реА


    рд╕рдорд╕реНрдпрд╛ рдпрд╣ рд╣реИ рдХрд┐ Windows 2012 рдФрд░ 2012R2 рдбреЛрдореЗрди рдФрд░ рдЬрдВрдЧрд▓реЛрдВ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП WMI рдЯреВрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ, рдЬрд┐рдирдореЗрдВ рд╕реЗ рд╕реНрдерд┐рд░ рд╕рдорд░реНрдерди рдХреА рдШреЛрд╖рдгрд╛ рдХреЗрд╡рд▓ рд╕рд╛рдВрдмрд╛ рд╕рдВрд╕реНрдХрд░рдг 4.11 рдХреЗ рд▓рд┐рдП рдХреА рдЬрд╛рддреА рд╣реИ, рдЬреЛ рдЗрд╕ рд╡рд░реНрд╖ рдХреЗ рдЕрдВрдд рд╕реЗ рдкрд╣рд▓реЗ рд╣реЛрдиреЗ рд╡рд╛рд▓реА рд╣реИред
    рдпрд╣ рдирд┐рдореНрдирд╛рдиреБрд╕рд╛рд░ рд╣реИ рдХрд┐ 2012R2 рд╕рд░реНрд╡рд░ рдкрд░ рддреИрдирд╛рдд AD рдбреЛрдореЗрди рдореЗрдВ рд╕рд╛рдВрдмрд╛ рдХреЛ рдкреЗрд╢ рдХрд░рдиреЗ рдХрд╛ рдПрдХрдорд╛рддреНрд░ рд╡рд┐рдХрд▓реНрдк рдпреЛрдЬрдирд╛ рдХреЛ 69 рд╕реЗ рдШрдЯрд╛рдХрд░ 47 рдХрд░ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рдмреЗрд╢рдХ, рдЕрдЪреНрдЫреЗ рдХрд╛рд░рдг рдХреЗ рдмрд┐рдирд╛ рдХрд╛рдо рдХреЗ рдмреБрдирд┐рдпрд╛рджреА рдврд╛рдВрдЪреЗ рдкрд░ рдпрд╣ рдЖрд╡рд╢реНрдпрдХ рдирд╣реАрдВ рд╣реИ, рд▓реЗрдХрд┐рди рд╣рдорд╛рд░реЗ рдпрд╣рд╛рдВ рдПрдХ рдкрд░реАрдХреНрд╖рдг рдмреЗрдВрдЪ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдХреНрдпреЛрдВ рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рдирд╣реАрдВред

    рд╣рдордиреЗ Alt Server 8.2 рдбрд╛рд▓рд╛ред рд╕реНрдерд╛рдкрдирд╛ рдХреЗ рджреМрд░рд╛рди, рдкреНрд░реЛрдлрд╝рд╛рдЗрд▓ "рд╕рд╛рдВрдмрд╛-рдбреАрд╕реА рд╕рд░реНрд╡рд░ (рдПрдбреА рдирд┐рдпрдВрддреНрд░рдХ)" рдЪреБрдиреЗрдВред рдкрд░рд┐рдирд┐рдпреЛрдЬрд┐рдд рд╕рд░реНрд╡рд░ рдкрд░, рд╣рдо рдПрдХ рд╕рдВрдкреВрд░реНрдг рд╕рд┐рд╕реНрдЯрдо рдЕрдкрдбреЗрдЯ рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рдЯрд╛рд╕реНрдХ-рд╕рд╛рдВрдмрд╛-рдбреАрд╕реА рдкреИрдХреЗрдЬ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рддреЗ рд╣реИрдВ, рдЬреЛ рдЖрдкрдХреА рдЬрд░реВрд░рдд рдХреА рд╣рд░ рдЪреАрдЬ рдХреЛ рдЦреАрдВрдЪ рд▓реЗрдЧрд╛

    # apt-get install task-samba-dc 

    рдпрджрд┐ рдХрд╛рд░реНрдп-рд╕рд╛рдВрдмрд╛-рдбреАрд╕реА рдЕрдЪрд╛рдирдХ, рдкреНрд░рд▓реЗрдЦрди рдХреЗ рдЖрд╢реНрд╡рд╛рд╕рдиреЛрдВ рдХреЗ рд╡рд┐рдкрд░реАрдд, рдЕрд▓реНрдЯрд╛ рдЖрд╡рд╢реНрдпрдХ рд╕рдм рдХреБрдЫ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рд╕реЗ рдЗрдирдХрд╛рд░ рдХрд░рддрд╛ рд╣реИред
     # apt-get install python-module-samba-DC samba-DC-common samba-DC-winbind-clients samba-DC-winbind samba-DC-common-libs libpytalloc-devel 


    рдЕрдЧрд▓рд╛, рдХреЗрд░реНрдмрд░реЛрд╕ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдФрд░ рдЯрд┐рдХрдЯ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдЧреЗ рдмрдврд╝реЗрдВред Krb5.conf рдлрд╝рд╛рдЗрд▓ рдЦреЛрд▓реЗрдВ, [libdefaults] рдЕрдиреБрднрд╛рдЧ рдкрд░ рдЬрд╛рдПрдБ, рдФрд░ рдЗрд╕реЗ рдирд┐рдореНрди рдлрд╝реЙрд░реНрдо рдореЗрдВ рд▓рд╛рдПрдБ:

     # vim /etc/krb5.conf 

      dns_lookup_kdc = true dns_lookup_realm = true default_realm = TEST.LOCAL 

    рдЯрд┐рдХрдЯ рдХрд╛ рдЕрдиреБрд░реЛрдз рдХрд░реЗрдВ

     # kinit administrator Password for administrator@TEST.LOCAL: 

    рдкреНрд░рд╛рдкреНрдд рдХрд░рдмрд░реЛрд╕ рдЯрд┐рдХрдЯреЛрдВ рдХреА рд╕реВрдЪреА рдХреА рдЬрд╛рдБрдЪ рдХрд░рдирд╛

     # klist Ticket cache: KEYRING:persistent:0:0 Default principal: administrator@TEST.LOCAL Valid starting Expires Service principal 16.05.2019 11:51:38 16.05.2019 21:51:38 krbtgt/TEST.LOCAL@TEST.LOCAL renew until 23.05.2019 11:51:35 

    рдЕрдм рдореМрдЬреВрджрд╛ рд╕рд╛рдВрдмрд╛ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЛ рд╣рдЯрд╛рдПрдВ рдпрд╛ рдирд╛рдо рдмрджрд▓реЗрдВред

     # mv smb.conf smb.conf.bak1 

    рдЕрдВрдд рдореЗрдВ, рд╣рдо AD рдбреЛрдореЗрди рдореЗрдВ рджреВрд╕рд░рд╛ рдирд┐рдпрдВрддреНрд░рдХ рджрд░реНрдЬ рдХрд░рддреЗ рд╣реИрдВ:

     # samba-tool domain join test.local DC -U"TEST\administrator" 

    рдирд┐рдореНтАНрди рд▓реЙрдЧ рдХреЗ рдмрд╛рдж рд╕рдлрд▓ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐ рд╣реЛрдЧреА
     Finding a writeable DC for domain 'test.local' Found DC DC1.TEST.LOCAL Password for [TEST\administrator]: Reconnecting to naming master e31d7da6-8f56-4420-8473-80f2b3a31338._msdcs.TEST. LOCAL DNS name of new naming master is DC1.TEST.LOCAL workgroup is TEST realm is TEST.LOCAL Adding CN=DC2,OU=Domain Controllers,DC=TEST,DC=LOCAL Adding CN=DC2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC =TEST,DC=LOCAL Adding CN=NTDS Settings,CN=DC2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN =Configuration,DC=TEST,DC=LOCAL Adding SPNs to CN=DC2,OU=Domain Controllers,DC=TEST,DC=LOCAL Setting account password for DC2$ Enabling account Calling bare provision Looking up IPv4 addresses Looking up IPv6 addresses No IPv6 address will be assigned Setting up share.ldb Setting up secrets.ldb Setting up the registry Setting up the privileges database Setting up idmap db Setting up SAM db Setting up sam.ldb partitions and settings Setting up sam.ldb rootDSE Pre-loading the Samba 4 and AD schema A Kerberos configuration suitable for Samba AD has been generated at /var/lib/sa mba/private/krb5.conf Provision OK for domain DN DC=TEST,DC=LOCAL Starting replication Schema-DN[CN=Schema,CN=Configuration,DC=TEST,DC=LOCAL] objects[402/1426] linked _values[0/0] Schema-DN[CN=Schema,CN=Configuration,DC=TEST,DC=LOCAL] objects[804/1426] linked _values[0/0] Schema-DN[CN=Schema,CN=Configuration,DC=TEST,DC=LOCAL] objects[1206/1426] linke d_values[0/0] Schema-DN[CN=Schema,CN=Configuration,DC=TEST,DC=LOCAL] objects[1608/1426] linke d_values[0/0] Schema-DN[CN=Schema,CN=Configuration,DC=TEST,DC=LOCAL] objects[1743/1426] linke d_values[0/0] Analyze and apply schema objects Partition[CN=Configuration,DC=TEST,DC=LOCAL] objects[402/2240] linked_values[0/ 24] Partition[CN=Configuration,DC=TEST,DC=LOCAL] objects[804/2240] linked_values[0/ 24] Partition[CN=Configuration,DC=TEST,DC=LOCAL] objects[1206/2240] linked_values[0 /24] Partition[CN=Configuration,DC=TEST,DC=LOCAL] objects[1608/2240] linked_values[0 /24] Partition[CN=Configuration,DC=TEST,DC=LOCAL] objects[1772/2240] linked_values[2 4/24] Replicating critical objects from the base DN of the domain Partition[DC=TEST,DC=LOCAL] objects[109/110] linked_values[26/29] Partition[DC=TEST,DC=LOCAL] objects[394/5008] linked_values[29/29] Done with always replicated NC (base, config, schema) Replicating DC=DomainDnsZones,DC=TEST,DC=LOCAL Partition[DC=DomainDnsZones,DC=TEST,DC=LOCAL] objects[42/42] linked_values[0/0] Replicating DC=ForestDnsZones,DC=TEST,DC=LOCAL Partition[DC=ForestDnsZones,DC=TEST,DC=LOCAL] objects[20/20] linked_values[0/0] Exop on[CN=RID Manager$,CN=System,DC=TEST,DC=LOCAL] objects[3] linked_values[0] Committing SAM database Adding 1 remote DNS records for DC2.TEST.LOCAL Adding DNS A record DC2.TEST.LOCAL for IPv4 IP: 192.168.90.201 Adding DNS CNAME record 6ff1df40-cbb5-41f0-b7b3-53a27dde8edf._msdcs.TEST.LOCAL for DC2.TEST.LOCAL All other DNS records (like _ldap SRV records) will be created samba_dnsupdate on first startup Replicating new DNS records in DC=DomainDnsZones,DC=TEST,DC=LOCAL Partition[DC=DomainDnsZones,DC=TEST,DC=LOCAL] objects[1/42] linked_values[0/0] Replicating new DNS records in DC=ForestDnsZones,DC=TEST,DC=LOCAL Partition[DC=ForestDnsZones,DC=TEST,DC=LOCAL] objects[1/20] linked_values[0/0] Sending DsReplicaUpdateRefs for all the replicated partitions Setting isSynchronized and dsServiceName Setting up secrets database Joined domain TEST (SID S-1-5-21-3959064270-1572045903-2556826204) as a DC 


    TEST.LOCAL рдбреЛрдореЗрди рдореЗрдВ рдирдП DC рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд░рд┐рдХреЙрд░реНрдб ADUC рд╕реНрдиреИрдк-рдЗрди рдореЗрдВ рджрд┐рдЦрд╛рдИ рджреЗрдирд╛ рдЪрд╛рд╣рд┐рдП, рдФрд░ DNS2 рдореЗрдВ DC2 рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рдПрдХ рдирдпрд╛ рд░рд┐рдХреЙрд░реНрдб рд░рд┐рдХреЙрд░реНрдб рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдПред
  2. рдирд┐рдпрдВрддреНрд░рдХреЛрдВ рдХреЗ рдмреАрдЪ рдкреНрд░рддрд┐рдХреГрддрд┐

    рдЖрд░рдВрдн рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдкреНрд░рддрд┐рдХреГрддрд┐ рд╕реЗрд╡рд╛ (DRS) рджреЗрдЦреЗрдВ

     # samba-tool drs showrepl 

    рдЖрдЙрдЯрдкреБрдЯ рдореЗрдВ рд╕рднреА рдкреНрд░рддрд┐рдХреГрддрд┐ рдкреНрд░рдпрд╛рд╕ рд╕рдлрд▓ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдПред KCC рдСрдмреНрдЬреЗрдХреНрдЯреНрд╕ рдХреА рд╕реВрдЪреА рдореЗрдВ, рдкреНрд░рд╡реЗрд╢ рдХрд░рдиреЗ рдХреЗ 15 рдорд┐рдирдЯ рдХреЗ рднреАрддрд░, рд╡рд┐рдВрдбреЛрдЬ рдкрд░ рд╣рдорд╛рд░рд╛ DC1 рджрд┐рдЦрд╛рдИ рджреЗрдирд╛ рдЪрд╛рд╣рд┐рдП
     Default-First-Site-Name\DC2 DSA Options: 0x00000001 DSA object GUID: 0e9f5bce-ff59-401e-bdbd-fc69df3fc6bf DSA invocationId: 017997b5-d718-41d7-a3f3-e57ab5151b5c ==== INBOUND NEIGHBORS ==== DC=ForestDnsZones,DC=test,DC=local Default-First-Site-Name\DC1 via RPC DSA object GUID: 60fb339d-efa3-4585-a42d-04974e6601b7 Last attempt @ Mon May 27 12:56:31 2019 MSK was successful 0 consecutive failure(s). Last success @ Mon May 27 12:56:31 2019 MSK DC=DomainDnsZones,DC=test,DC=local Default-First-Site-Name\DC1 via RPC DSA object GUID: 60fb339d-efa3-4585-a42d-04974e6601b7 Last attempt @ Mon May 27 12:56:32 2019 MSK was successful 0 consecutive failure(s). Last success @ Mon May 27 12:56:32 2019 MSK CN=Schema,CN=Configuration,DC=test,DC=local Default-First-Site-Name\DC1 via RPC DSA object GUID: 60fb339d-efa3-4585-a42d-04974e6601b7 Last attempt @ Mon May 27 12:56:32 2019 MSK was successful 0 consecutive failure(s). Last success @ Mon May 27 12:56:32 2019 MSK DC=test,DC=local Default-First-Site-Name\DC1 via RPC DSA object GUID: 60fb339d-efa3-4585-a42d-04974e6601b7 Last attempt @ Mon May 27 12:56:32 2019 MSK was successful 0 consecutive failure(s). Last success @ Mon May 27 12:56:32 2019 MSK CN=Configuration,DC=test,DC=local Default-First-Site-Name\DC1 via RPC DSA object GUID: 60fb339d-efa3-4585-a42d-04974e6601b7 Last attempt @ Mon May 27 12:56:33 2019 MSK was successful 0 consecutive failure(s). Last success @ Mon May 27 12:56:33 2019 MSK ==== OUTBOUND NEIGHBORS ==== DC=ForestDnsZones,DC=test,DC=local Default-First-Site-Name\DC1 via RPC DSA object GUID: 60fb339d-efa3-4585-a42d-04974e6601b7 Last attempt @ Thu May 23 16:40:03 2019 MSK was successful 0 consecutive failure(s). Last success @ Thu May 23 16:40:03 2019 MSK DC=DomainDnsZones,DC=test,DC=local Default-First-Site-Name\DC1 via RPC DSA object GUID: 60fb339d-efa3-4585-a42d-04974e6601b7 Last attempt @ Thu May 23 16:40:03 2019 MSK was successful 0 consecutive failure(s). Last success @ Thu May 23 16:40:03 2019 MSK CN=Schema,CN=Configuration,DC=test,DC=local Default-First-Site-Name\DC1 via RPC DSA object GUID: 60fb339d-efa3-4585-a42d-04974e6601b7 Last attempt @ Thu May 23 16:40:08 2019 MSK was successful 0 consecutive failure(s). Last success @ Thu May 23 16:40:08 2019 MSK DC=test,DC=local Default-First-Site-Name\DC1 via RPC DSA object GUID: 60fb339d-efa3-4585-a42d-04974e6601b7 Last attempt @ Thu May 23 16:40:08 2019 MSK was successful 0 consecutive failure(s). Last success @ Thu May 23 16:40:08 2019 MSK CN=Configuration,DC=test,DC=local Default-First-Site-Name\DC1 via RPC DSA object GUID: 60fb339d-efa3-4585-a42d-04974e6601b7 Last attempt @ Mon May 27 12:12:17 2019 MSK was successful 0 consecutive failure(s). Last success @ Mon May 27 12:12:17 2019 MSK ==== KCC CONNECTION OBJECTS ==== Connection -- Connection name: 6d2652b3-e723-4af7-a19f-1ee48915753c Enabled : TRUE Server DNS name : DC1.test.local Server DN name : CN=NTDS Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=local TransportType: RPC options: 0x00000001 Warning: No NC replicated for Connection! 


    рдЪреЗрддрд╛рд╡рдиреА "рдХреЛрдИ рдиреЗрдХрд╛рдВ рдХрдиреЗрдХреНрд╢рди рдХреЗ рд▓рд┐рдП рджреЛрд╣рд░рд╛рдпрд╛!" рд╕реБрд░рдХреНрд╖рд┐рдд рд░реВрдк рд╕реЗ рдирдЬрд░рдЕрдВрджрд╛рдЬ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рдпрд╣ рдЗрд╕ рддрдереНрдп рдХреЗ рдХрд╛рд░рдг рджрд┐рдЦрд╛рдИ рджреЗрддрд╛ рд╣реИ рдХрд┐ рдПрдХ рдирдпрд╛ рдбреАрд╕реА рдкрдВрдЬреАрдХрд░рдг рдХрд░рддреЗ рд╕рдордп, рд╕рд╛рдВрдмрд╛ рдЧрд▓рдд рддрд░реАрдХреЗ рд╕реЗ рдХреБрдЫ рдкреНрд░рддрд┐рдХреГрддрд┐ рдЭрдВрдбреЗ рд╕реЗрдЯ рдХрд░рддрд╛ рд╣реИред

    LDAP рдкреНрд░рддрд┐рдХреГрддрд┐ рдХреА рдЬрд╛рдБрдЪ рдХрд░рдирд╛ рднреА рдПрдХ рдЕрдЪреНрдЫрд╛ рд╡рд┐рдЪрд╛рд░ рд╣реИред

     # samba-tool ldapcmp ldap://dc1.test.local ldap://dc2.test.local -Uadministrator 

    рдЙрдкрд░реЛрдХреНрдд рдХрдорд╛рдВрдб DC1 рдФрд░ DC2 рдкрд░ рд╕рдВрдкреВрд░реНрдг рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдХреА рд╡рд╕реНрддреБрдУрдВ рдХреЗ рд╡рд┐рд╢реЗрд╖рддрд╛ рдореВрд▓реНрдпреЛрдВ рдХреА рддреБрд▓рдирд╛ рдХрд░реЗрдЧрд╛ред

    рд╕рдлрд▓ рдкреНрд░рддрд┐рдХреГрддрд┐ рдЙрджрд╛рд╣рд░рдг
     * Comparing [DOMAIN] context... * Objects to be compared: 249 * Result for [DOMAIN]: SUCCESS * Comparing [CONFIGURATION] context... * Objects to be compared: 1750 * Result for [CONFIGURATION]: SUCCESS * Comparing [SCHEMA] context... * Objects to be compared: 1739 * Result for [SCHEMA]: SUCCESS * Comparing [DNSDOMAIN] context... * Objects to be compared: 42 * Result for [DNSDOMAIN]: SUCCESS * Comparing [DNSFOREST] context... * Objects to be compared: 20 * Result for [DNSFOREST]: SUCCESS 

    рдХреБрдЫ рдорд╛рдорд▓реЛрдВ рдореЗрдВ, рд╡рд┐рднрд┐рдиреНрди рдирд┐рдпрдВрддреНрд░рдХреЛрдВ рдкрд░ рд╡рд╕реНрддреБрдУрдВ рдХреА рд╡рд┐рд╢реЗрд╖рддрд╛рдПрдВ рднрд┐рдиреНрди рд╣реЛ рд╕рдХрддреА рд╣реИрдВ, рдФрд░ рдХрдорд╛рдВрдб рдХрд╛ рдЖрдЙрдЯрдкреБрдЯ рдЖрдкрдХреЛ рдЗрд╕рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдмрддрд╛рдПрдЧрд╛ред рд▓реЗрдХрд┐рди рд╕рднреА рдорд╛рдорд▓реЛрдВ рдореЗрдВ рдпрд╣ рдкреНрд░рддрд┐рдХреГрддрд┐ рд╕рдорд╕реНрдпрд╛ рдХрд╛ рд╕рдВрдХреЗрдд рдирд╣реАрдВ рд╣реЛрдЧрд╛ред

    рдЕрдЧрд▓рд╛ рдХрджрдо SysVol рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдХреА рд╕реНрдерд┐рд░ рдкреНрд░рддрд┐рдХреГрддрд┐ рдХреЛ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛ рд╣реИред
    рддрдереНрдп рдпрд╣ рд╣реИ рдХрд┐ рд╕рд╛рдВрдмрд╛ рдЕрднреА рддрдХ рдбреАрдПрдлрдПрд╕-рдЖрд░ рдХрд╛ рд╕рдорд░реНрдерди рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ, рд╣рд╛рд▓рд╛рдВрдХрд┐, рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ рдкрд╣рд▓реЗ рдХреЗ рдПрдлрдЖрд░рдПрд╕ рдХрд╛ рд╕рдорд░реНрдерди рдирд╣реАрдВ рдХрд░рддрд╛ рдерд╛ред рдЗрд╕рд▓рд┐рдП, рдбреАрд╕реА рд╕рд╛рдВрдмрд╛ рдФрд░ рд╡рд┐рдВрдбреЛрдЬ рдХреЗ рдмреАрдЪ рдкреНрд░рддрд┐рдХреГрддрд┐ рдХреЗ рд▓рд┐рдП, рдЖрдЬ рдХрд╛рдо рдХрд░рдиреЗ рд╡рд╛рд▓рд╛ рдПрдХрдорд╛рддреНрд░ рд╕рдорд╛рдзрд╛рди рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2003 рд░рд┐рд╕реЛрд░реНрд╕ рдХрд┐рдЯ рдЯреВрд▓реНрд╕ рд╕реЗ рд░реЛрдмреЛрдХреЙрдкреА рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рдПрдХрддрд░рдлрд╛ рдкреНрд░рддрд┐рдХреГрддрд┐ рд╣реИред

    рд╕рд╛рдВрдмрд╛ рдбреЗрд╡рд▓рдкрд░реНрд╕, рд╕рдВрдЧрддрддрд╛ рд╕рдорд╕реНрдпрд╛рдУрдВ рд╕реЗ рдмрдЪрдиреЗ рдХреЗ рд▓рд┐рдП, рдирд┐рдпрдорд┐рдд рд╡рд░реНрдХрд╕реНрдЯреЗрд╢рди рдкрд░ рдкрд╣рд▓реЗ рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХрд┐рдЯ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреА рд╕рд▓рд╛рд╣ рджреЗрддреЗ рд╣реИрдВ, рдФрд░ рдлрд┐рд░ рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рдХрдВрдЯреНрд░реЛрд▓рд░ рдХреЛ рдХреЙрдкреА рдХреЙрдкреА рдХрд░рддреЗ рд╣реИрдВ "C: \ Program Files (x86) \ Windows рд╕рдВрд╕рд╛рдзрди рдХрд┐рдЯ \ Tools \"

    рд╕реНрдерд╛рдкрдирд╛ рдХреЗ рдмрд╛рдж, рд╡рд┐рдВрдбреЛрдЬ рдирд┐рдпрдВрддреНрд░рдХ рдкрд░ рдХрд╛рд░реНрдп рдЕрдиреБрд╕реВрдЪрдХ рдореЗрдВ, рд╣рдо рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдорд╛рдкрджрдВрдбреЛрдВ рдХреЗ рд╕рд╛рде рдкреНрд░рддрд┐рдХреГрддрд┐ рдХреЗ рд▓рд┐рдП рдПрдХ рдХрд╛рд░реНрдп рдмрдирд╛рддреЗ рд╣реИрдВ:

    - рд╕рднреА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдкреНрд░рджрд░реНрд╢рди рдХрд░реЗрдВ
    - рджрд┐рди рдХреЗ рджреМрд░рд╛рди рд╣рд░ 5 рдорд┐рдирдЯ рдореЗрдВ рджреИрдирд┐рдХ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЯреНрд░рд┐рдЧрд░
    - рдХреНрд░рд┐рдпрд╛рдУрдВ рдореЗрдВ рд╣рдо рд░реЛрдмреЛрдХреЙрдкреА рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХреЗ рд▓рд┐рдП рдорд╛рд░реНрдЧ рд▓рд┐рдЦрддреЗ рд╣реИрдВ, рд╣рдо рддрд░реНрдХ рдХреЗ рд░реВрдк рдореЗрдВ рдЗрдВрдЧрд┐рдд рдХрд░рддреЗ рд╣реИрдВ:

     \\DC1\SYSVOL\test.local\ \\DC2\SYSVOL\test.local\ /mir /sec 

    рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдорд╛рдорд▓реЗ рдореЗрдВ, DC1 рд╕реЗ DC2 рддрдХ SysVol рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдХреА рд╕рд╛рдордЧреНрд░реА рдХреА рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдмрдирд╛рдПрдБред
  3. Pam_mount рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рдкреЛрд░реНрдЯреЗрдмрд▓ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдлрд╝реЛрд▓реНрдбрд░

    рдЬрд╛рд╣рд┐рд░ рд╣реИ, рдореБрдЭреЗ рдЗрд╕ рд╕рдорд╕реНрдпрд╛ рдХреЛ рд╣рд▓ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рджреЛ рд╡реНрдпрд╡рд╣рд╛рд░реНрдп рд╡рд┐рдХрд▓реНрдк рдорд┐рд▓реЗред

    1. рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ / рд╣реЛрдо рд╕реЗрдХреНрд╢рди рддрдХ рдкреНрд░реЛрдлрд╝рд╛рдЗрд▓ рдлрд╝реЛрд▓реНрдбрд░ рдХреА рдкреВрд░реА рдорд╛рдЙрдВрдЯрд┐рдВрдЧ

      рдПрдХ рд╕рд░рд▓ рд╡рд┐рдХрд▓реНрдкред рдпрд╣ рдареАрдХ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ рдЕрдЧрд░ рдлрд╝реЛрд▓реНрдбрд░ рдХрд╛ рдирд╛рдо рдореЗрд░реЗ рджрд╕реНрддрд╛рд╡реЗрдЬрд╝, рдбрд╛рдЙрдирд▓реЛрдб рдФрд░ рдбреЗрд╕реНрдХрдЯреЙрдк рджреЛрдиреЛрдВ рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рд╕рдорд╛рди рд╣реИрдВред рдпрд╣ рд╕рдордЭрд╛ рдЬрд╛рддрд╛ рд╣реИ рдХрд┐ рд▓рд┐рдирдХреНрд╕ рдкреАрд╕реА рдкрд╣рд▓реЗ рд╣реА рдбреЛрдореЗрди рдореЗрдВ рджрд░реНрдЬ рд╣реЛ рдЪреБрдХрд╛ рд╣реИ рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдФрд░ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рддрдВрддреНрд░ рдХреЗ рд░реВрдк рдореЗрдВ sssd рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЕрдкрдиреЗ рдбреЛрдореЗрди рдЦрд╛рддреЛрдВ рдХреЗ рддрд╣рдд рд▓реЙрдЧ рдЗрди рд╣реЛрддреЗ рд╣реИрдВред

       # vim /etc/security/pam_mount.conf.xml 

       <volume uid="100000000-2000000000" fstype="cifs" server="dfs" path="Profile_Users/%(USER)" mountpoint="~" options="sec=krb5,cruid=%(USERUID),nounix,uid=%(USERUID),gid=%(USERGID),file_mode=0664,dir_mode=0775"/> 

      рдЬрд╣рд╛рдВ:

      • uid = "100000000-2000000000" - SSSD рд╕реЗ рдбреЛрдореЗрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рджреА рдЧрдИ UID рд╢реНрд░реЗрдгреА
      • рд╕рд░реНрд╡рд░ = "dfs" - рдлрд╝рд╛рдЗрд▓ рд╕рд░реНрд╡рд░ рдирд╛рдо
      • рдкрде = "рдкреНрд░реЛрдлрд╛рдЗрд▓_рдЙрдЬрд░ /% (USER)" - рд╣реЛрд╕реНрдЯ рдХрд┐рдП рдЧрдП рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░реЛрдлрд╝рд╛рдЗрд▓ рдХреЗ рд╕рд╛рде рдлрд╝рд╛рдЗрд▓ рд╕рд░реНрд╡рд░ рдкрд░ рдПрдХ рд╕рдВрд╕рд╛рдзрди
      • рдорд╛рдЙрдВрдЯрдкреЙрдЗрдВрдЯ = "~" - рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд╣реЛрдо рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рдорд╛рдЙрдВрдЯ рдкрде

      рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХрд╛ рд▓реЙрдЧрд┐рди рд╣рдорд╛рд░реЗ рдиреЗрдЯрд╡рд░реНрдХ рд╕рдВрд╕рд╛рдзрди рдХреЛ рдЬреЛрдбрд╝рдиреЗ рдХреЗ рд▓рд┐рдП pam_mount рджреНрд╡рд╛рд░рд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рдореИрдХреНрд░реЛ рд╡реИрд░рд┐рдПрдмрд▓ "% (USER)" рдореЗрдВ рджрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕ рд░реВрдк рдореЗрдВ рдпрд╣ рдбрд┐рд╕реНрдкреНрд▓реЗ рдореИрдиреЗрдЬрд░ рдореЗрдВ рджрд░реНрдЬ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЗрд╕рд▓рд┐рдП, рдпрд╣ рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╣реИ рдХрд┐ рдбреЛрдореЗрди рдирд╛рдо рдХреЗ рд╕реНрдкрд╖реНрдЯ рд╕рдВрдХреЗрдд рдХреЗ рдмрд┐рдирд╛ рдбреАрдПрдо рд▓реЙрдЧрд┐рди рджрд░реНрдЬ рдХрд┐рдпрд╛ рдЬрд╛рдПред

      Sssd.conf рдореЗрдВ, рдпрд╣ рдЯрд┐рдкреНрдкрдгреА рдХрд░рдХреЗ, рдпрд╛ рдЙрдкрдпреЛрдЧ рдХреЗ рд▓рд┐рдП рдЧрд▓рдд рдорд╛рди рд╕реЗрдЯ рдХрд░рдХреЗ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ_рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛_рдирд╛рдо рд╡рд┐рдХрд▓реНрдк, рдЬреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдФрд░ рд╕рдореВрд╣реЛрдВ рдХреЗ рд▓рд┐рдП рдкреВрд░реНрдг рдирд╛рдо рдореЛрдб (рдбреЛрдореЗрди рд╕рд╣рд┐рдд) рдХреЛ рдЪрд╛рд▓реВ рдХрд░рддрд╛ рд╣реИред
    2. рджреВрд╕рд░реА рд╡рд┐рдзрд┐ рдХрдо рд╕реАрдзреА рдФрд░ рдЕрдирд╛рдбрд╝реА рд╣реИ, рдФрд░ рдореЗрд░реА рд░рд╛рдп рдореЗрдВ рдЕрдзрд┐рдХ рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рдФрд░ рдкрд╕рдВрджреАрджрд╛ рд╣реИред Pam_mount рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ рдХреЗрд╡рд▓ рдкрд╣рд▓реЗ рд╕реЗ рдЕрдВрддрд░

       # vim /etc/security/pam_mount.conf.xml 

       <volume uid="100000000-2000200000" fstype="cifs" server="dfs" path="Profile_Users/%(USER)/ " mountpoint="~/ " options="sec=krb5,cruid=%(USERUID),nounix,uid=%(USERUID),gid=%(USERGID),file_mode=0664,dir_mode=0775"/> <volume uid="100000000-2000200000" fstype="cifs" server="dfs" path="Profile_Users/%(USER)/Downloads" mountpoint="~/" options="sec=krb5,cruid=%(USERUID),nounix,uid=%(USERUID),gid=%(USERGID),file_mode=0664,dir_mode=0775"/> <volume uid="100000000-2000200000" fstype="cifs" server="dfs" path="Profile_Users/%(USER)/ " mountpoint="~/" options="sec=krb5,cruid=%(USERUID),nounix,uid=%(USERUID),gid=%(USERGID),file_mode=0664,dir_mode=0775"/> 

      рдпрд╣реА рд╣реИ, рд╣рдо рдмрд╕ рдЕрдкрдиреЗ рдкреНрд░рддреНрдпреЗрдХ рдлреЛрд▓реНрдбрд░ рдХреЛ рдЕрд▓рдЧ рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рдбрд╛рдпрд░реЗрдХреНрдЯрд░реА рдореЗрдВ рдорд╛рдЙрдВрдЯ рдХрд░рддреЗ рд╣реИрдВ

рдирд┐рд╖реНрдХрд░реНрд╖

рдПрдХ рдкрд░реАрдХреНрд╖рдг рдмреЗрдВрдЪ рдкрд░ рдХрд╛рдо рдХреЗ рдЖрдзреЗ рдорд╣реАрдиреЗ рдореЗрдВ, рдпрд╣ рдмрдВрдбрд▓ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рджреЛрдиреЛрдВ рдирд┐рдпрдВрддреНрд░рдХреЛрдВ рдХреЗ рдХрдИ рд╡реИрдХрд▓реНрдкрд┐рдХ рджреАрд░реНрдШрдХрд╛рд▓рд┐рдХ рдФрд░ рдЕрд▓реНрдкрдХрд╛рд▓рд┐рдХ рд╢рдЯрдбрд╛рдЙрди рд╕реЗ рдмрдЪ рдЧрдпрд╛, рдЬрд┐рд╕рдореЗрдВ рдЧреНрд░рд╛рд╣рдХреЛрдВ рдХреЗ рд▓рд┐рдП рд╡реНрдпрд╛рд╡рд╣рд╛рд░рд┐рдХ рд░реВрдк рд╕реЗ рдХреЛрдИ рдкрд░рд┐рдгрд╛рдо рдирд╣реАрдВ рдерд╛ (рдПрдХ рдмрд╛рд░ рд╡рд┐рдВрдбреЛрдЬ 7 рдкрд░ рдПрдХ рдЧреНрд░рд╛рд╣рдХ рдиреЗ рд╡рд┐рд╢реНрд╡рд╛рд╕ рдЦреЛ рджрд┐рдпрд╛)ред

рд╕рд╛рдорд╛рдиреНрдп рддреМрд░ рдкрд░, рдореБрдЭреЗ рдЗрд╕ рдЙрддреНрдкрд╛рдж рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдХреА рдПрдХ рд╕реБрдЦрдж рдЕрдиреБрднреВрддрд┐ рд╣реБрдИ, рдпрд╣рд╛рдВ рддрдХ тАЛтАЛрдХрд┐ рдЙрди рд╕рднреА рдмрд╛рд░реАрдХрд┐рдпреЛрдВ рдХреЗ рдмрд╛рд╡рдЬреВрдж рдЬрд┐рдиреНрд╣реЗрдВ рдореБрдЭреЗ рд▓реЗрдЦ рдореЗрдВ рдФрд░ рдкрд░реНрджреЗ рдХреЗ рдкреАрдЫреЗ рджреЛрдиреЛрдВ рдХрд╛ рд╕рд╛рдордирд╛ рдХрд░рдирд╛ рдкрдбрд╝рд╛ред

рдиреБрдХрд╕рд╛рди рд╣реИрдВ, рдЙрдирдореЗрдВ рд╕реЗ рдмрд╣реБрдд рд╕рд╛рд░реЗ рд╣реИрдВ, рдФрд░ рд╕рд╛рдВрдмрд╛ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХреЗ рджреМрд░рд╛рди рдЙрдиреНрд╣реЗрдВ рдмрдбрд╝реА рдорд╛рддреНрд░рд╛ рдореЗрдВ рдкрдХрдбрд╝рд╛ рдЬрд╛рдирд╛ рд╣реЛрдЧрд╛ред рд╣рд╛рд▓рд╛рдВрдХрд┐, рдЖрдЬ рддрдХ, рдХреЛрдИ рдЕрдиреНрдп рд╕рдорд╛рдзрд╛рди рдирд╣реАрдВ рд╣реИ рдЬреЛ рдЖрдкрдХреЛ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╕реЗрд╡рд╛рдУрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдФрд░ рд╡рд┐рдВрдбреЛрдЬ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдмрд┐рдирд╛ рд╣рд╛рдЗрдмреНрд░рд┐рдб рд╡рд╛рддрд╛рд╡рд░рдг рдХреЛ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред

Source: https://habr.com/ru/post/hi450572/


All Articles