рдпрд╣ рд╡рд┐рдХрд▓реНрдк рд╡рд┐рдВрдбреЛрдЬ рдЪрд▓рд╛рдиреЗ рд╡рд╛рд▓реЗ рдХрдВрдкреНрдпреВрдЯрд░реЛрдВ рдХреЗ рд▓рд┐рдП рдЫреЛрдЯреЗ рд╕рдВрдЧрдардиреЛрдВ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧреА рд╣реЛ рд╕рдХрддрд╛ рд╣реИред
рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рддрдХ рдкрд╣реБрдВрдЪ рдХреЗ рд▓рд┐рдП AD рдФрд░ CAL рд▓рд╛рдЗрд╕реЗрдВрд╕ рдХреЗ рд╕рдВрдЧрдарди рдХреЗ рд▓рд┐рдП рдорд╣рдВрдЧрд╛ рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ рдЦрд░реАрджрдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИред
рдЕрдВрдд рдореЗрдВ, рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рдИрдбреА рдмрдиреНрд╕ рд╣реИрдВ: рд╕рдореВрд╣ рдиреАрддрд┐рдпрд╛рдВ, рд╕рдВрд╕рд╛рдзрдиреЛрдВ рддрдХ рдкрд╣реБрдВрдЪ рдХреЗ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХрд╛ рднреЗрджрднрд╛рд╡ рдЖрджрд┐ред
рдореИрдВрдиреЗ рдЙрдмрдВрдЯреВ рд╕рд░реНрд╡рд░ рдкрд░ рдЖрдзрд╛рд░рд┐рдд рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ (AD) рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ (DC) рдХреЗ рд╕рдВрдЧрдарди рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рдХрд╛рд░реНрдпреЛрдВ рдХреА рдПрдХ рд╡рд┐рд╕реНрддреГрдд рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рд▓рд┐рдЦрдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХреАред
рдЙрдмрдВрдЯреВ рд╕рд░реНрд╡рд░ 12.04.4 рдПрд▓рдЯреАрдПрд╕ рдпрд╛ рдЙрдмрдВрдЯреВ рд╕рд░реНрд╡рд░ 13.10 рдХреЗ рдЙрджрд╛рд╣рд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП рдПрдХ рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдХреЗ рд╡рд┐рдиреНрдпрд╛рд╕ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВ, рдЕрддрд┐рд░рд┐рдХреНрдд рдмрджрд▓рд╛рд╡реЛрдВ рдХреЗ рд▓рд┐рдП рдирд┐рд░реНрджреЗрд╢ рджреЛрдиреЛрдВ рд╡рд┐рдХрд▓реНрдкреЛрдВ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреБрдХреНрдд рд╣реИред1. Ubuntu рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ
рдореБрдЭреЗ рд▓рдЧрддрд╛ рд╣реИ рдХрд┐ рдЙрдмрдВрдЯреВ-рд╕рд░реНрд╡рд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рд╕реЗ рдЕрдзрд┐рдХрд╛рдВрд╢ рдХрдВрдкреНрдпреВрдЯрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рднреА рд╕рдорд╕реНрдпрд╛ рдирд╣реАрдВ рд╣реЛрдЧреАред
рдУрдПрд╕ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рддреЗ рд╕рдордп, рдбреЛрдореЗрди (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП,
dc1.domain.local рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ) рдХреЗ рд╕рд╛рде рдиреЗрдЯрд╡рд░реНрдХ (рд╣реЛрд╕реНрдЯрдирд╛рдо) рдкрд░ рдорд╢реАрди рдХреЗ рдирд╛рдо рдХреЛ рддреБрд░рдВрдд рд╕рд╣реА рдврдВрдЧ рд╕реЗ рдЗрдВрдЧрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рд▓рд╛рд╣ рджреА рдЬрд╛рддреА рд╣реИ, рддрд╛рдХрд┐ рднрд╡рд┐рд╖реНрдп рдореЗрдВ рдлрд╛рдЗрд▓реЛрдВ рдореЗрдВ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдирд╛ рдХрдо рдЖрд╡рд╢реНрдпрдХ рд╣реЛред
рдпрджрд┐ рдиреЗрдЯрд╡рд░реНрдХ рдореЗрдВ рдХреЛрдИ рдбреАрдПрдЪрд╕реАрдкреА рд╕рд░реНрд╡рд░ рдирд╣реАрдВ рд╣реИ, рддреЛ рдЗрдВрд╕реНрдЯреЙрд▓рд░ рдЖрдкрдХреЛ рдЖрдИрдкреА рдПрдбреНрд░реЗрд╕, рдиреЗрдЯрдорд╛рд╕реНрдХ, рдЧреЗрдЯрд╡реЗ рдФрд░ рдбреАрдПрдирдПрд╕ рджрд░реНрдЬ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдВрдХреЗрдд рджреЗрдЧрд╛ред
рд╕реНрдерд╛рдкрдирд╛ рдХреЗ рджреМрд░рд╛рди, рд╕рд░реНрд╡рд░ рддрдХ рджреВрд░рд╕реНрде рдкрд╣реБрдВрдЪ рдХреЗ рд▓рд┐рдП рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ рд╕рд░реНрд╡рд░ рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреА рд╕рд▓рд╛рд╣ рджреА рдЬрд╛рддреА рд╣реИ, рд╕рд╛рде рд╣реА рдорд╢реАрди рдЬрд┐рд╕ рд╕рдордп рдХреНрд╖реЗрддреНрд░ рдореЗрдВ рд╣реИ, рдЙрд╕ рд╕рдордп рдХреЛ рд╕рд╣реА рдврдВрдЧ рд╕реЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВред
2. рдиреЗрдЯрд╡рд░реНрдХ рдПрдбреЗрдкреНрдЯрд░ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ
рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдлрд╝рд╛рдЗрд▓ / etc / рдиреЗрдЯрд╡рд░реНрдХ / рдЗрдВрдЯрд░рдлреЗрд╕ рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рдХреА рдЬрд╛рддреА рд╣реИрдВ
рд╣рдо рдЗрд╕реЗ рдЖрдкрдХреЗ рд╕реНрд╡рд╛рдж рдХреЗ рд▓рд┐рдП рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рддреЗ рд╣реИрдВред рдЖрдк рд╕рдВрдкрд╛рджрдХ рдХреЗ рд░реВрдк рдореЗрдВ рдиреИрдиреЛ, vi рдЖрджрд┐ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рд░реВрдЯ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдЖрдк рдЙрдиреНрд╣реЗрдВ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдХрдорд╛рдВрдб рдХреЗ рд╕рд╛рде
sudo su
рдЙрд╕рдХреЗ рдмрд╛рдж, рдЖрдк рд░реВрдЯ рдХреЗ рд░реВрдк рдореЗрдВ рдХрд╛рдо рдХрд░реЗрдВрдЧреЗред
рдпрд╣ рддрдереНрдп рдХрд┐ рдЖрдк рд░реВрдЯ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░ рд░рд╣реЗ рд╣реИрдВ , рдХрдорд╛рдВрдб рдкреНрд░реЙрдореНрдкреНрдЯ рдкрд░ # рдЪрд┐рд╣реНрди рджреНрд╡рд╛рд░рд╛ рдЗрдВрдЧрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИрдпрд╛ рдЖрдк рдкреНрд░рддреНрдпреЗрдХ рдХрдорд╛рдВрдб рд╕реЗ рдкрд╣рд▓реЗ sudo рдЕрд╕рд╛рдЗрди рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдЬрд┐рд╕рдореЗрдВ рд░реВрдЯ рдПрдХреНрд╕реЗрд╕ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ
sudo nano /etc/network/interfaces
рдЖрдкрдХреЗ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЗ рд╡рд┐рдиреНрдпрд╛рд╕ рдореЗрдВ, рд╕рдмрд╕реЗ рдЕрдзрд┐рдХ рд╕рдВрднрд╛рд╡рдирд╛ рд╣реИ,
iface eth0 inet dhcp
рдПрдХ рд╕реНрдерд┐рд░ рдЖрдИрдкреА рдкрддреЗ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдмрджрд▓реЗрдВред
рдореЗрд░реЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рд╡реЗ рдЗрд╕ рддрд░рд╣ рджрд┐рдЦрддреЗ рд╣реИрдВ:
рдСрдЯреЛ рд▓реЛ
iface рд▓реЛ рдЗрдирд╕реЗрдЯ рд▓реВрдкрдмреИрдХ
рдСрдЯреЛ eth0
iface eth0 рдЗрдирд╕реЗрдЯ рд╕реНрдерд┐рд░
рдкрддрд╛ 192.168.10.1
netmask 255.255.255.0
рдЧреЗрдЯрд╡реЗ 192.168.10.10
dns-nameservers 192.168.10.10
dns- рдЦреЛрдЬ domain.local рдбреЛрдореЗрди
рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдмрджрд▓рдиреЗ рдХреЗ рдмрд╛рдж, рдЖрдкрдХреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрд╡рд╛ рдХреЛ рдкреБрдирд░рд╛рд░рдВрдн рдХрд░рдирд╛ рд╣реЛрдЧрд╛
/etc/init.d/networking restart
3. рдЖрд╡рд╢реНрдпрдХ рдкреИрдХреЗрдЬ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдирд╛
рдпрджрд┐ рдЖрдкрдиреЗ рдЕрднреА рднреА рдкрд╣рд▓реЗ рдЪрд░рдг рдореЗрдВ рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ рд╕рд░реНрд╡рд░ рд╕реНрдерд╛рдкрд┐рдд рдирд╣реАрдВ рдХрд┐рдпрд╛ рд╣реИ, рддреЛ рдпрд╣ рдХрдорд╛рдВрдб рдХреЗ рд╕рд╛рде рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ
apt-get install ssh
рдХреБрдЫ рднреА рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ, рдкрд╣рд▓реЗ рд╕рд┐рд╕реНрдЯрдо рдФрд░ рд╕рдВрдХреБрд▓ рдХреЛ рдХрдорд╛рдВрдб рдХреЗ рд╕рд╛рде рдЕрдкрдбреЗрдЯ рдХрд░рдирд╛ рдмреЗрд╣рддрд░ рд╣реЛрддрд╛ рд╣реИ
apt-get update && apt-get upgrade
рд╣рдорд╛рд░реЗ рд╕рд░реНрд╡рд░ рдкрд░ рд╕рдордп рдХреА рдЬрд╛рдВрдЪ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдХрдВрдкреНрдпреВрдЯрд░ рдХреЗ рд▓рд┐рдП, рдПрдХ ntp рд╕рд░реНрд╡рд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ
apt-get install ntp
Samba4 рдирд╡реАрдирддрдо рд╕рдВрд╕реНрдХрд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдЧрд╛ рдФрд░ рд╕реНрд░реЛрддреЛрдВ рд╕реЗ рдирд┐рд░реНрдорд╛рдг рдХрд░реЗрдЧрд╛, рдЗрд╕рд▓рд┐рдП рд╣рдореЗрдВ рдЗрд╕рдХреЗ рдЕрд╕реЗрдВрдмрд▓реА рдФрд░ рд╕рд╣реА рд╕рдВрдЪрд╛рд▓рди рдХреЗ рд▓рд┐рдП рдкреИрдХреЗрдЬ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред
apt-get install git checkinstall build-essential libacl1-dev libattr1-dev libblkid-dev libgnutls-dev libreadline-dev python-dev python-dnspython gdb pkg-config libpopt-dev libldap2-dev dnsutils libbsd-dev attr docbook-xsl libcups2-dev acl
4. Samba4 рдмрдирд╛рдПрдБ
рд╕рд╛рдВрдмрд╛ рдХреЛ рд╕рд╣реА рдврдВрдЧ рд╕реЗ рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдлрд╝рд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо рд╕реНрддрд░ рдкрд░ vfs рд╕рдорд░реНрдерди рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреА, рдЗрд╕рдХреЗ рд▓рд┐рдП рд╣рдо / etc / fstab рдореЗрдВ рдкрд░рд┐рд╡рд░реНрддрди рдХрд░реЗрдВрдЧреЗ, рдЖрдкрдХреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╡рд┐рднрд╛рдЬрди рдХреА рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдореЗрдВ
user_xattr, acl, рдмрд╛рдзрд╛ = 1 рдЬреЛрдбрд╝рдиреЗ рдХреА рдЬрд░реВрд░рдд рд╣реИ
/ nano /etc/fstab
рдЖрдкрдХреЛ рдПрдХ рд▓рд╛рдЗрди рдорд┐рд▓рдиреА рдЪрд╛рд╣рд┐рдП, рдХреБрдЫ рдЗрд╕ рддрд░рд╣:
/ dev / mapper / dc1 - vg-root / ext4 user_xattr, acl, рдмрд╛рдзрд╛ = 1, рддреНрд░реБрдЯрд┐рдпрд╛рдБ = remount-ro 0 1
рдЬрд┐рд╕рдХреЗ рдмрд╛рдж рдХрдВрдкреНрдпреВрдЯрд░ рдХреЛ рдкреБрдирд░рд╛рд░рдВрдн рдХрд░рдирд╛ рдЖрд╡рд╢реНрдпрдХ рд╣реИ
reboot
рдЬрдбрд╝ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдордд рднреВрд▓рдирд╛
sudo su
GIT рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рд╕реЗ рд╕рд╛рдВрдмрд╛ рдХрд╛ рдирд╡реАрдирддрдо рд╕реНрдерд┐рд░ рд╕рдВрд╕реНрдХрд░рдг рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ
cd /usr/src git clone -b v4-1-stable git://git.samba.org/samba.git samba-v4-1-stable
рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ, рд╕рдВрдХрд▓рд┐рдд рдХрд░реЗрдВ рдФрд░ рд╕рд╛рдВрдмрд╛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ
cd samba-v4-1-stable && ./configure --enable-debug && make && checkinstall
рд╕рд╛рдВрдмрд╛ рд▓реЙрдЧ рдореЗрдВ рдЕрдзрд┐рдХ рд╡рд┐рд╕реНрддреГрдд рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП
--enable-debug рд╡рд┐рдХрд▓реНрдк рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред
рд╕рд╛рдВрдмрд╛ рдХреЛ рдЗрдХрдЯреНрдард╛ рдХрд░рдиреЗ рдФрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж (рдпрд╣ рдПрдХ рд▓рдВрдмрд╛ рд╕рдмрдХ рд╣реИ), рдЗрд╕рдХреЗ рдЙрдкрдпреЛрдЧ рдХреА рд╕реБрд╡рд┐рдзрд╛ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓реЛрдВ / usr / рд╕реНрдерд╛рдиреАрдп / рд╕рд╛рдВрдмрд╛ / sbin рдФрд░ / usr / рд╕реНрдерд╛рдиреАрдп / samba / рдмрд┐рди рдореЗрдВ рдлрд╝рд╛рдЗрд▓реЛрдВ
/ рдкрде / sudoers рдЪрд░
safe_path рдХреЛ рдкрде рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ рдФрд░
/ etc / рд╡рд╛рддрд╛рд╡рд░рдг рд▓рд╛рдЗрди рдХреЛ рдЬреЛрдбрд╝рдХрд░
рдкрде рдЪрд░
: / usr / рд╕реНрдерд╛рдиреАрдп / samba / sbin: / usr / рд╕реНрдерд╛рдиреАрдп / samba / рдмрд┐рди nano /etc/sudoers
рдЖрдкрдХреЛ рдЗрд╕ рддрд░рд╣ рд╕реЗ рдПрдХ рд▓рд╛рдЗрди рдорд┐рд▓рдиреА рдЪрд╛рд╣рд┐рдП:
рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд╕реБрд░рдХреНрд╖рд┐рдд_рдкрде = "/ usr / рд╕реНрдерд╛рдиреАрдп / sbin: / usr / рд╕реНрдерд╛рдиреАрдп / рдмрд┐рди: / usr / sbin: / usr / рдмрд┐рди: / sbin: / bin : / usr / рд╕реНрдерд╛рдиреАрдп / рд╕рд╛рдВрдм / рдЗрдВрдЬрди / / usr / рд╕реНрдерд╛рдиреАрдп / рд╕рд╛рдВрдмрд╛ / рдмрд┐рди "
nano /etc/environment
рдЖрдкрдХреЛ рдЗрд╕ рддрд░рд╣ рд╕реЗ рдПрдХ рд▓рд╛рдЗрди рдорд┐рд▓рдиреА рдЪрд╛рд╣рд┐рдП:
рдкрде = "/ usr / рд╕реНрдерд╛рдиреАрдп / sbin: / usr / рд╕реНрдерд╛рдиреАрдп / рдмрд┐рди: / usr / sbin: / usr / рдмрд┐рди: / sbin: / bin: / usr / рдЦреЗрд▓ : / usr / рд╕реНрдерд╛рдиреАрдп / samba / sbin: / usr / рд╕реНрдерд╛рдиреАрдп / рд╕рд╛рдВрдмрд╛ / рдмрд┐рди "
рдлрд┐рд░ рд╕реЗ рд░рд┐рдмреВрдЯ (рдмрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ)
reboot
5. рдИрд╕реНрд╡реА рд╕рдВ
рд╣рдо рд╕рд╛рдВрдмрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ AD рд╕рд░реНрд╡рд░ DNS рдХреЗ рд░реВрдк рдореЗрдВ рдХрд░реЗрдВрдЧреЗ, рдЗрд╕рд▓рд┐рдП рд╣рдо рдмрд╛рдЗрдВрдб рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рддреЗ рд╣реИрдВ
service bind9 stop && update-rc.d bind9 disable
рд╕рд╛рдВрдмрд╛ рдореЗрдВ рдПрдбреА рдХреЗ рд╕рд╛рде рд╣реЗрд░рдлреЗрд░ рдХреЗ рд▓рд┐рдП рдПрдХ рдЙрдкрдХрд░рдг рд╕рд╛рдВрдмрд╛-рдЙрдкрдХрд░рдг рд╣реИред
рд╕рд╛рдВрдмрд╛ рдХреЛ рдкрд╣рд▓реА рдмрд╛рд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдХрдорд╛рдВрдб рджрд░реНрдЬ рдХрд░реЗрдВ
samba-tool domain provision
рдпрджрд┐ рдкрд╣рд▓реЗ рдЪрд░рдг рдореЗрдВ рдЖрдкрдиреЗ рдХрдВрдкреНрдпреВрдЯрд░ рдХрд╛ рдирд╛рдо рд╕рд╣реА рдврдВрдЧ рд╕реЗ рджрд░реНрдЬ рдХрд┐рдпрд╛ рд╣реИ, рддреЛ рдЖрдк рдЙрди рд╕рднреА рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЛ рдЫреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВ рдЬреЛ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдкреВрдЫрддрд╛ рд╣реИред
рд╕реЗрдЯрдЕрдк рдХреЗ рджреМрд░рд╛рди, AD рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд▓рд┐рдП рдкреНрд░рд╢рд╛рд╕рдХ рд╕реЗ рдЕрдиреБрд░реЛрдз рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛, рдЗрд╕реЗ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдкрд╛рд╕рд╡рд░реНрдб рдЬрдЯрд┐рд▓рддрд╛ рдЖрд╡рд╢реНрдпрдХрддрд╛рдУрдВ рдХреЛ рдкреВрд░рд╛ рдХрд░рдирд╛ рд╣реЛрдЧрд╛: рдХрдо рд╕реЗ рдХрдо рдПрдХ рдЕрдкрд░рдХреЗрд╕ рдкрддреНрд░, рдХрдо рд╕реЗ рдХрдо рдПрдХ рдЕрдВрдХ, рдХрдо рд╕реЗ рдХрдо 8 рдЕрдХреНрд╖рд░ред
рдпрджрд┐ рдкрд╛рд╕рд╡рд░реНрдб рдЬрдЯрд┐рд▓рддрд╛ рдореЗрдВ рдореЗрд▓ рдирд╣реАрдВ рдЦрд╛рддрд╛ рд╣реИ рдФрд░ рдЖрдкрдиреЗ рдЗрд╕ рддрд░рд╣ рдПрдХ рддреНрд░реБрдЯрд┐ рджреЗрдЦреА рд╣реИ:
рддреНрд░реБрдЯрд┐ (ldb): рдмрд┐рдирд╛ рдХрд┐рд╕реА рдЕрдкрд╡рд╛рдж рдХреЗ - 0000052D: рдмрд╛рдзрд╛ рдХрд╛ рдЙрд▓реНрд▓рдВрдШрди - check_password_restrictions: рдкрд╛рд╕рд╡рд░реНрдб рдмрд╣реБрдд рдЫреЛрдЯрд╛ рд╣реИред рдпрд╣ 7 рд╡рд░реНрдгреЛрдВ рдХреЗ рдмрд░рд╛рдмрд░ рдпрд╛ рдЕрдзрд┐рдХ рд▓рдВрдмрд╛ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП!
рдкреНрд░рд╛рд░рдВрднрд┐рдХ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЛ рдлрд┐рд░ рд╕реЗ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ, рдЖрдкрдХреЛ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рдУрдВ / usr / рд╕реНрдерд╛рдиреАрдп / samba / рдирд┐рдЬреА / рдФрд░ / usr / рд╕реНрдерд╛рдиреАрдп / samba / etc / рдХреА рд╕рд╛рдордЧреНрд░реА рдХреЛ рд╣рдЯрд╛рдирд╛ рд╣реЛрдЧрд╛
рдпрджрд┐ рдЖрдкрдХреЛ рдкрд╛рд╕рд╡рд░реНрдб рдЬрдЯрд┐рд▓рддрд╛ рдмрджрд▓рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рддреЛ рдпрд╣ рдХрдорд╛рдВрдб рдХреЗ рд╕рд╛рде рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ
samba-tool domain passwordsettings set --min-pwd-length=6 --complexity=off --max-pwd-age=0 --min-pwd-age=0
рдпрд╣ рдЖрджреЗрд╢ рдЬрдЯрд┐рд▓рддрд╛ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рддрд╛ рд╣реИ, рдкрд╛рд╕рд╡рд░реНрдб рд╕рдорд╛рдкреНрддрд┐ рдХреА рддрд╛рд░реАрдЦреЛрдВ рдХреЛ рдирд┐рд╖реНрдХреНрд░рд┐рдп рдХрд░рддрд╛ рд╣реИ, рдиреНрдпреВрдирддрдо рдкрд╛рд╕рд╡рд░реНрдб рдХреА рд▓рдВрдмрд╛рдИ 6 рд╡рд░реНрдгреЛрдВ рдХреЛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рддрд╛ рд╣реИ
рдЗрд╕рдХреЗ рдмрд╛рдж, рдЖрдкрдХреЛ рд╕рд╛рдВрдмрд╛ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЛ рдЯреНрд╡рд┐рдХ рдХрд░рдиреЗ рдХреА рдЬрд░реВрд░рдд рд╣реИ рдФрд░
[рдЧреНрд▓реЛрдмрд▓] рд╕реЗрдХреНрд╢рди рдореЗрдВ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд▓рд╛рдЗрдиреЗрдВ рдЬреЛрдбрд╝реЗрдВ
nano /usr/local/samba/etc/smb.conf
dns рдЕрдкрдбреЗрдЯ = рдмрдХрд╡рд╛рд╕ рдФрд░ рд╕реБрд░рдХреНрд╖рд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдВ
рдЫрдкрд╛рдИ рдХрд░рдирд╛ = рдмреА.рдПрд╕.рдбреА.
рдореБрджреНрд░рд┐рдд рдирд╛рдо = / рджреЗрд╡ / рдЕрд╢рдХреНрдд
рдпрд╣ рдЖрдкрдХреЛ рд╕рд░реНрд╡рд░ рдкрд░ DNS рд░рд┐рдХреЙрд░реНрдбреНрд╕ рдХреЛ рдЧрддрд┐рд╢реАрд▓ рд░реВрдк рд╕реЗ рдЕрдкрдбреЗрдЯ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдЧрд╛ рдЬрдм рдПрдХ рд╡рд░реНрдХрд╕реНрдЯреЗрд╢рди (рд╡рд┐рдВрдбреЛрдЬрд╝ рдЪрд▓ рд░рд╣рд╛ рд╣реИ) рдбреЛрдореЗрди рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд░рддрд╛ рд╣реИ рдФрд░ рдореБрджреНрд░рдг рд╕рдорд░реНрдерди рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рддрд╛ рд╣реИ, рдЬреЛ рд▓рдЧрд╛рддрд╛рд░ рд▓реЙрдЧ рдореЗрдВ рддреНрд░реБрдЯрд┐рдпреЛрдВ рдХреЛ рдлреЗрдВрдХрддрд╛ рд╣реИред
/Etc/resolvconf/resolv.conf.d/head рдлрд╝рд╛рдЗрд▓ рдореЗрдВ, рдЖрдкрдХреЛ рд╣рдорд╛рд░рд╛ Samba 127.0.0.1 DNS рд╕рд░реНрд╡рд░ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдирд╛ рд╣реЛрдЧрд╛
echo "nameserver 127.0.0.1" >> /etc/resolvconf/resolv.conf.d/head
рдФрд░ resolvconf рд╕реЗрд╡рд╛ рдХреЛ рдкреБрдирдГ рдЖрд░рдВрдн рдХрд░реЗрдВ
service resolvconf restart
рдХрд░реНрдмреЗрд░реЙрд╕ рдХреНрд▓рд╛рдЗрдВрдЯ рднреА рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд░реЗрдВ
apt-get install krb5-user
рдФрд░
рд╕рд╛рдВрдмрд╛-рдЙрдкрдХрд░рдг рдбреЛрдореЗрди рдкреНрд░рд╛рд╡рдзрд╛рди рдЪрд░рдг рдореЗрдВ рдмрдирд╛рдИ рдЧрдИ рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ AD рдкрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ
mv /etc/krb5.conf /etc/krb5.conf.old cp /usr/local/samba/private/krb5.conf /etc/krb5.conf
рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рд╕рд╛рдВрдмрд╛ рд╕реЗрд╡рд╛ рд╢реБрд░реВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдПрдХ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ:
nano /etc/init.d/samba4
рдЗрд╕реЗ рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдмрдирд╛рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП
chmod 755 /etc/init.d/samba4
рдФрд░ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдмрдирд╛рдПрдБ
update-rc.d samba4 defaults
рд░рд┐рдмреВрдЯ рдХрдВрдкреНрдпреВрдЯрд░
reboot
6. рд╕рд░реНрд╡рд░ рдкреНрд░рджрд░реНрд╢рди рдХреА рдЬрд╛рдБрдЪ рдХрд░рдирд╛
рд╣рдореЗрдВ рд░рд┐рдмреВрдЯ рдХреЗ рдмрд╛рдж рд╕рд╛рдВрдмрд╛ рджреМрдбрд╝рдирд╛ рдЪрд╛рд╣рд┐рдП
ps aux | grep samba
рд░реВрдЯ 865 0.3 3.0 95408 31748? Ss 18:59 0:00 / usr / рд╕реНрдерд╛рдиреАрдп / рд╕рд╛рдВрдмрд╛ / sbin / рд╕рд╛рдВрдмрд╛ -D
DNS рд╕рд░реНрд╡рд░ рдХрд╛рдо рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдП
nslookup dc1
рд╕рд░реНрд╡рд░: 127.0.0.1
рдкрддрд╛: 127.0.0.1 # 53
рдирд╛рдо: dc1.domain.local
рдкрддрд╛: 192.168.10.1
AD рдиреЗрдЯрд╡рд░реНрдХ рд╕рдВрд╕рд╛рдзрди рдЙрдкрд▓рдмреНрдз рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП
smbclient -L localhost -U%
рдбреЛрдореЗрди = [DOMAIN] OS = [рдпреВрдирд┐рдХреНрд╕] рд╕рд░реНрд╡рд░ = [рд╕рд╛рдВрдмрд╛ 4.1.6]
Sharename рдЯрд╛рдЗрдк рдЯрд┐рдкреНрдкрдгреА
- - - рдиреЗрдЯрд▓реЙрдЧрди рдбрд┐рд╕реНрдХ
sysvol рдбрд┐рд╕реНрдХ
IPC $ IPC IPC рд╕реЗрд╡рд╛ (рд╕рд╛рдВрдмрд╛ 4.1.6)
рдбреЛрдореЗрди = [DOMAIN] OS = [рдпреВрдирд┐рдХреНрд╕] рд╕рд░реНрд╡рд░ = [рд╕рд╛рдВрдмрд╛ 4.1.6]
рд╕рд░реНрд╡рд░ рдЯрд┐рдкреНрдкрдгреА
- - рд╡рд░реНрдХрдЧреНрд░реБрдк рдорд╛рд╕реНрдЯрд░
- -------
рдХрд░рдмрд░реЛрд╕ рдХрдиреЗрдХреНрдЯ рдХрд░рдирд╛ рд╣реЛрдЧрд╛
kinit administrator
рдЪреЗрддрд╛рд╡рдиреА: рдЖрдкрдХрд╛ рдкрд╛рд╕рд╡рд░реНрдб 41 рджрд┐рдиреЛрдВ рдореЗрдВ рд╕рдорд╛рдкреНрдд рд╣реЛ рдЬрд╛рдПрдЧрд╛ Wed Apr 23 18:49:14 2014
рдЯрд┐рдХрдЯ рдХреЗрд░реНрдмрд░реЛрд╕ рджреНрд╡рд╛рд░рд╛ рд░рдЦрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП
klist
рд╕рдорд╛рдкреНрддрд┐ рдХреА рд╕рдордп рд╕реАрдорд╛ рд╕рдорд╛рдкреНрдд рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж рд╕реЗрд╡рд╛ рдкреНрд░рдореБрдЦ
03/12/2014 19:17 03/13/2014 05:17 krbtgt/DOMAIN.LOCAL@DOMAIN.LOCAL
рдмреНрд░реЗрдЯрд╕рди рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди рдкрд╛рд╕ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП
smbclient //localhost/netlogon -UAdministrator -c 'ls'
рдбреЛрдореЗрди = [DOMAIN] OS = [рдпреВрдирд┐рдХреНрд╕] рд╕рд░реНрд╡рд░ = [рд╕рд╛рдВрдмрд╛ 4.1.6]
ред D 0 рдмреБрдз рдорд╛рд░реНрдЪ 12 18:46:48 2014
... D 0 рдмреБрдз рдорд╛рд░реНрдЪ 12 18:49:15 2014
рд╡рд╣ рд╕рдм рд╣реИред
рдЖрдк рдЧреНрд░рд╛рд╣рдХреЛрдВ рдХреЛ рдбреЛрдореЗрди рдореЗрдВ рджрд░реНрдЬ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдмрдирд╛ рд╕рдХрддреЗ рд╣реИрдВред
рдЖрдк рд╡рд┐рдЬреНрдЮрд╛рдкрди рдкреНрд░рдмрдВрдзрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:
Ubuntu рдкрд░ рд╕рд╛рдВрдмрд╛-рдЯреВрд▓ рдХрд╛
рдЖрдВрд╢рд┐рдХ рд░реВрдк рд╕реЗ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛
Windows XP рдкрд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЙрдкрдХрд░рдг рдкреИрдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛
рд╡рд┐рдВрдбреЛрдЬ 7 рдФрд░ рдмрд╛рдж рдореЗрдВ рд░рд┐рдореЛрдЯ рд╕рд░реНрд╡рд░ рдПрдбрдорд┐рдирд┐рд╕реНрдЯреНрд░реЗрд╢рди рдЯреВрд▓реНрд╕ (RSAT) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛
рдЗрд╕ рдкрдж рдХреЛ рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рд╕рд╛рдВрдмрд╛ рд╡рд┐рдХреА рдХрд╛ рдЕрдиреБрд╡рд╛рдж рдорд╛рдирд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рдЬреЛ рдпрд╣рд╛рдВ рд╕реНрдерд┐рдд рд╣реИ:
wiki.samba.org/index.php/Samba_AD_DC_HOWTO , рдореЗрд░реЗ рдЕрддрд┐рд░рд┐рдХреНрддред
PS рдЕрдЧрд░ рдХрд┐рд╕реА рдХреА рджрд┐рд▓рдЪрд╕реНрдкреА рд╣реЛрдЧреА, рддреЛ рдореИрдВ рдбреЛрдореЗрди рдореЗрдВ рдЙрдмрдВрдЯреВ рдкрд░ рдмреИрдХрдЕрдк рдХрдВрдЯреНрд░реЛрд▓рд░ рдХреЛ рд╢рд╛рдорд┐рд▓ рдХрд░рдиреЗ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ "рдореИрдиреБрдЕрд▓" рднреА рд▓рд┐рдЦ рд╕рдХрддрд╛ рд╣реВрдВред