рдЙрдмрдВрдЯреВ рд╕рд░реНрд╡рд░ рдкрд░ рдПрдХ рдбреЛрдореЗрди рдХрдВрдЯреНрд░реЛрд▓рд░ рдЙрдард╛рдирд╛

рдпрд╣ рд╡рд┐рдХрд▓реНрдк рд╡рд┐рдВрдбреЛрдЬ рдЪрд▓рд╛рдиреЗ рд╡рд╛рд▓реЗ рдХрдВрдкреНрдпреВрдЯрд░реЛрдВ рдХреЗ рд▓рд┐рдП рдЫреЛрдЯреЗ рд╕рдВрдЧрдардиреЛрдВ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧреА рд╣реЛ рд╕рдХрддрд╛ рд╣реИред
рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рддрдХ рдкрд╣реБрдВрдЪ рдХреЗ рд▓рд┐рдП AD рдФрд░ CAL рд▓рд╛рдЗрд╕реЗрдВрд╕ рдХреЗ рд╕рдВрдЧрдарди рдХреЗ рд▓рд┐рдП рдорд╣рдВрдЧрд╛ рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ рдЦрд░реАрджрдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИред
рдЕрдВрдд рдореЗрдВ, рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рдИрдбреА рдмрдиреНрд╕ рд╣реИрдВ: рд╕рдореВрд╣ рдиреАрддрд┐рдпрд╛рдВ, рд╕рдВрд╕рд╛рдзрдиреЛрдВ рддрдХ рдкрд╣реБрдВрдЪ рдХреЗ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХрд╛ рднреЗрджрднрд╛рд╡ рдЖрджрд┐ред

рдореИрдВрдиреЗ рдЙрдмрдВрдЯреВ рд╕рд░реНрд╡рд░ рдкрд░ рдЖрдзрд╛рд░рд┐рдд рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ (AD) рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ (DC) рдХреЗ рд╕рдВрдЧрдарди рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рдХрд╛рд░реНрдпреЛрдВ рдХреА рдПрдХ рд╡рд┐рд╕реНрддреГрдд рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рд▓рд┐рдЦрдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХреАред

рдЙрдмрдВрдЯреВ рд╕рд░реНрд╡рд░ 12.04.4 рдПрд▓рдЯреАрдПрд╕ рдпрд╛ рдЙрдмрдВрдЯреВ рд╕рд░реНрд╡рд░ 13.10 рдХреЗ рдЙрджрд╛рд╣рд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП рдПрдХ рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдХреЗ рд╡рд┐рдиреНрдпрд╛рд╕ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВ, рдЕрддрд┐рд░рд┐рдХреНрдд рдмрджрд▓рд╛рд╡реЛрдВ рдХреЗ рд▓рд┐рдП рдирд┐рд░реНрджреЗрд╢ рджреЛрдиреЛрдВ рд╡рд┐рдХрд▓реНрдкреЛрдВ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреБрдХреНрдд рд╣реИред

1. Ubuntu рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ

рдореБрдЭреЗ рд▓рдЧрддрд╛ рд╣реИ рдХрд┐ рдЙрдмрдВрдЯреВ-рд╕рд░реНрд╡рд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рд╕реЗ рдЕрдзрд┐рдХрд╛рдВрд╢ рдХрдВрдкреНрдпреВрдЯрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рднреА рд╕рдорд╕реНрдпрд╛ рдирд╣реАрдВ рд╣реЛрдЧреАред
рдУрдПрд╕ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рддреЗ рд╕рдордп, рдбреЛрдореЗрди (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, dc1.domain.local рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ) рдХреЗ рд╕рд╛рде рдиреЗрдЯрд╡рд░реНрдХ (рд╣реЛрд╕реНрдЯрдирд╛рдо) рдкрд░ рдорд╢реАрди рдХреЗ рдирд╛рдо рдХреЛ рддреБрд░рдВрдд рд╕рд╣реА рдврдВрдЧ рд╕реЗ рдЗрдВрдЧрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рд▓рд╛рд╣ рджреА рдЬрд╛рддреА рд╣реИ, рддрд╛рдХрд┐ рднрд╡рд┐рд╖реНрдп рдореЗрдВ рдлрд╛рдЗрд▓реЛрдВ рдореЗрдВ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдирд╛ рдХрдо рдЖрд╡рд╢реНрдпрдХ рд╣реЛред
рдпрджрд┐ рдиреЗрдЯрд╡рд░реНрдХ рдореЗрдВ рдХреЛрдИ рдбреАрдПрдЪрд╕реАрдкреА рд╕рд░реНрд╡рд░ рдирд╣реАрдВ рд╣реИ, рддреЛ рдЗрдВрд╕реНрдЯреЙрд▓рд░ рдЖрдкрдХреЛ рдЖрдИрдкреА рдПрдбреНрд░реЗрд╕, рдиреЗрдЯрдорд╛рд╕реНрдХ, рдЧреЗрдЯрд╡реЗ рдФрд░ рдбреАрдПрдирдПрд╕ рджрд░реНрдЬ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдВрдХреЗрдд рджреЗрдЧрд╛ред
рд╕реНрдерд╛рдкрдирд╛ рдХреЗ рджреМрд░рд╛рди, рд╕рд░реНрд╡рд░ рддрдХ рджреВрд░рд╕реНрде рдкрд╣реБрдВрдЪ рдХреЗ рд▓рд┐рдП рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ рд╕рд░реНрд╡рд░ рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреА рд╕рд▓рд╛рд╣ рджреА рдЬрд╛рддреА рд╣реИ, рд╕рд╛рде рд╣реА рдорд╢реАрди рдЬрд┐рд╕ рд╕рдордп рдХреНрд╖реЗрддреНрд░ рдореЗрдВ рд╣реИ, рдЙрд╕ рд╕рдордп рдХреЛ рд╕рд╣реА рдврдВрдЧ рд╕реЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВред

2. рдиреЗрдЯрд╡рд░реНрдХ рдПрдбреЗрдкреНрдЯрд░ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ

рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдлрд╝рд╛рдЗрд▓ / etc / рдиреЗрдЯрд╡рд░реНрдХ / рдЗрдВрдЯрд░рдлреЗрд╕ рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рдХреА рдЬрд╛рддреА рд╣реИрдВ
рд╣рдо рдЗрд╕реЗ рдЖрдкрдХреЗ рд╕реНрд╡рд╛рдж рдХреЗ рд▓рд┐рдП рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рддреЗ рд╣реИрдВред рдЖрдк рд╕рдВрдкрд╛рджрдХ рдХреЗ рд░реВрдк рдореЗрдВ рдиреИрдиреЛ, vi рдЖрджрд┐ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рд░реВрдЯ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдЖрдк рдЙрдиреНрд╣реЗрдВ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдХрдорд╛рдВрдб рдХреЗ рд╕рд╛рде
sudo su 
рдЙрд╕рдХреЗ рдмрд╛рдж, рдЖрдк рд░реВрдЯ рдХреЗ рд░реВрдк рдореЗрдВ рдХрд╛рдо рдХрд░реЗрдВрдЧреЗред
рдпрд╣ рддрдереНрдп рдХрд┐ рдЖрдк рд░реВрдЯ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░ рд░рд╣реЗ рд╣реИрдВ , рдХрдорд╛рдВрдб рдкреНрд░реЙрдореНрдкреНрдЯ рдкрд░ # рдЪрд┐рд╣реНрди рджреНрд╡рд╛рд░рд╛ рдЗрдВрдЧрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ
рдпрд╛ рдЖрдк рдкреНрд░рддреНрдпреЗрдХ рдХрдорд╛рдВрдб рд╕реЗ рдкрд╣рд▓реЗ sudo рдЕрд╕рд╛рдЗрди рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдЬрд┐рд╕рдореЗрдВ рд░реВрдЯ рдПрдХреНрд╕реЗрд╕ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ
 sudo nano /etc/network/interfaces 

рдЖрдкрдХреЗ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЗ рд╡рд┐рдиреНрдпрд╛рд╕ рдореЗрдВ, рд╕рдмрд╕реЗ рдЕрдзрд┐рдХ рд╕рдВрднрд╛рд╡рдирд╛ рд╣реИ,
iface eth0 inet dhcp
рдПрдХ рд╕реНрдерд┐рд░ рдЖрдИрдкреА рдкрддреЗ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдмрджрд▓реЗрдВред
рдореЗрд░реЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рд╡реЗ рдЗрд╕ рддрд░рд╣ рджрд┐рдЦрддреЗ рд╣реИрдВ:
рдСрдЯреЛ рд▓реЛ
iface рд▓реЛ рдЗрдирд╕реЗрдЯ рд▓реВрдкрдмреИрдХ

рдСрдЯреЛ eth0
iface eth0 рдЗрдирд╕реЗрдЯ рд╕реНрдерд┐рд░
рдкрддрд╛ 192.168.10.1
netmask 255.255.255.0
рдЧреЗрдЯрд╡реЗ 192.168.10.10
dns-nameservers 192.168.10.10
dns- рдЦреЛрдЬ domain.local рдбреЛрдореЗрди
рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдмрджрд▓рдиреЗ рдХреЗ рдмрд╛рдж, рдЖрдкрдХреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрд╡рд╛ рдХреЛ рдкреБрдирд░рд╛рд░рдВрдн рдХрд░рдирд╛ рд╣реЛрдЧрд╛
 /etc/init.d/networking restart 

3. рдЖрд╡рд╢реНрдпрдХ рдкреИрдХреЗрдЬ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдирд╛

рдпрджрд┐ рдЖрдкрдиреЗ рдЕрднреА рднреА рдкрд╣рд▓реЗ рдЪрд░рдг рдореЗрдВ рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ рд╕рд░реНрд╡рд░ рд╕реНрдерд╛рдкрд┐рдд рдирд╣реАрдВ рдХрд┐рдпрд╛ рд╣реИ, рддреЛ рдпрд╣ рдХрдорд╛рдВрдб рдХреЗ рд╕рд╛рде рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ
 apt-get install ssh 

рдХреБрдЫ рднреА рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ, рдкрд╣рд▓реЗ рд╕рд┐рд╕реНрдЯрдо рдФрд░ рд╕рдВрдХреБрд▓ рдХреЛ рдХрдорд╛рдВрдб рдХреЗ рд╕рд╛рде рдЕрдкрдбреЗрдЯ рдХрд░рдирд╛ рдмреЗрд╣рддрд░ рд╣реЛрддрд╛ рд╣реИ
 apt-get update && apt-get upgrade 

рд╣рдорд╛рд░реЗ рд╕рд░реНрд╡рд░ рдкрд░ рд╕рдордп рдХреА рдЬрд╛рдВрдЪ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдХрдВрдкреНрдпреВрдЯрд░ рдХреЗ рд▓рд┐рдП, рдПрдХ ntp рд╕рд░реНрд╡рд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ
 apt-get install ntp 

Samba4 рдирд╡реАрдирддрдо рд╕рдВрд╕реНрдХрд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдЧрд╛ рдФрд░ рд╕реНрд░реЛрддреЛрдВ рд╕реЗ рдирд┐рд░реНрдорд╛рдг рдХрд░реЗрдЧрд╛, рдЗрд╕рд▓рд┐рдП рд╣рдореЗрдВ рдЗрд╕рдХреЗ рдЕрд╕реЗрдВрдмрд▓реА рдФрд░ рд╕рд╣реА рд╕рдВрдЪрд╛рд▓рди рдХреЗ рд▓рд┐рдП рдкреИрдХреЗрдЬ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред
 apt-get install git checkinstall build-essential libacl1-dev libattr1-dev libblkid-dev libgnutls-dev libreadline-dev python-dev python-dnspython gdb pkg-config libpopt-dev libldap2-dev dnsutils libbsd-dev attr docbook-xsl libcups2-dev acl 

4. Samba4 рдмрдирд╛рдПрдБ

рд╕рд╛рдВрдмрд╛ рдХреЛ рд╕рд╣реА рдврдВрдЧ рд╕реЗ рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдлрд╝рд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо рд╕реНрддрд░ рдкрд░ vfs рд╕рдорд░реНрдерди рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреА, рдЗрд╕рдХреЗ рд▓рд┐рдП рд╣рдо / etc / fstab рдореЗрдВ рдкрд░рд┐рд╡рд░реНрддрди рдХрд░реЗрдВрдЧреЗ, рдЖрдкрдХреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╡рд┐рднрд╛рдЬрди рдХреА рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдореЗрдВ user_xattr, acl, рдмрд╛рдзрд╛ = 1 рдЬреЛрдбрд╝рдиреЗ рдХреА рдЬрд░реВрд░рдд рд╣реИ /
 nano /etc/fstab 
рдЖрдкрдХреЛ рдПрдХ рд▓рд╛рдЗрди рдорд┐рд▓рдиреА рдЪрд╛рд╣рд┐рдП, рдХреБрдЫ рдЗрд╕ рддрд░рд╣:
/ dev / mapper / dc1 - vg-root / ext4 user_xattr, acl, рдмрд╛рдзрд╛ = 1, рддреНрд░реБрдЯрд┐рдпрд╛рдБ = remount-ro 0 1
рдЬрд┐рд╕рдХреЗ рдмрд╛рдж рдХрдВрдкреНрдпреВрдЯрд░ рдХреЛ рдкреБрдирд░рд╛рд░рдВрдн рдХрд░рдирд╛ рдЖрд╡рд╢реНрдпрдХ рд╣реИ
 reboot 
рдЬрдбрд╝ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдордд рднреВрд▓рдирд╛
 sudo su 

GIT рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рд╕реЗ рд╕рд╛рдВрдмрд╛ рдХрд╛ рдирд╡реАрдирддрдо рд╕реНрдерд┐рд░ рд╕рдВрд╕реНрдХрд░рдг рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ
 cd /usr/src git clone -b v4-1-stable git://git.samba.org/samba.git samba-v4-1-stable 

рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ, рд╕рдВрдХрд▓рд┐рдд рдХрд░реЗрдВ рдФрд░ рд╕рд╛рдВрдмрд╛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ
 cd samba-v4-1-stable && ./configure --enable-debug && make && checkinstall 
рд╕рд╛рдВрдмрд╛ рд▓реЙрдЧ рдореЗрдВ рдЕрдзрд┐рдХ рд╡рд┐рд╕реНрддреГрдд рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП --enable-debug рд╡рд┐рдХрд▓реНрдк рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред

рд╕рд╛рдВрдмрд╛ рдХреЛ рдЗрдХрдЯреНрдард╛ рдХрд░рдиреЗ рдФрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж (рдпрд╣ рдПрдХ рд▓рдВрдмрд╛ рд╕рдмрдХ рд╣реИ), рдЗрд╕рдХреЗ рдЙрдкрдпреЛрдЧ рдХреА рд╕реБрд╡рд┐рдзрд╛ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓реЛрдВ / usr / рд╕реНрдерд╛рдиреАрдп / рд╕рд╛рдВрдмрд╛ / sbin рдФрд░ / usr / рд╕реНрдерд╛рдиреАрдп / samba / рдмрд┐рди рдореЗрдВ рдлрд╝рд╛рдЗрд▓реЛрдВ / рдкрде / sudoers рдЪрд░ safe_path рдХреЛ рдкрде рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ рдФрд░ / etc / рд╡рд╛рддрд╛рд╡рд░рдг рд▓рд╛рдЗрди рдХреЛ рдЬреЛрдбрд╝рдХрд░ рдкрде рдЪрд░ : / usr / рд╕реНрдерд╛рдиреАрдп / samba / sbin: / usr / рд╕реНрдерд╛рдиреАрдп / samba / рдмрд┐рди
 nano /etc/sudoers 
рдЖрдкрдХреЛ рдЗрд╕ рддрд░рд╣ рд╕реЗ рдПрдХ рд▓рд╛рдЗрди рдорд┐рд▓рдиреА рдЪрд╛рд╣рд┐рдП:
рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд╕реБрд░рдХреНрд╖рд┐рдд_рдкрде = "/ usr / рд╕реНрдерд╛рдиреАрдп / sbin: / usr / рд╕реНрдерд╛рдиреАрдп / рдмрд┐рди: / usr / sbin: / usr / рдмрд┐рди: / sbin: / bin : / usr / рд╕реНрдерд╛рдиреАрдп / рд╕рд╛рдВрдм / рдЗрдВрдЬрди / / usr / рд╕реНрдерд╛рдиреАрдп / рд╕рд╛рдВрдмрд╛ / рдмрд┐рди "
 nano /etc/environment 
рдЖрдкрдХреЛ рдЗрд╕ рддрд░рд╣ рд╕реЗ рдПрдХ рд▓рд╛рдЗрди рдорд┐рд▓рдиреА рдЪрд╛рд╣рд┐рдП:
рдкрде = "/ usr / рд╕реНрдерд╛рдиреАрдп / sbin: / usr / рд╕реНрдерд╛рдиреАрдп / рдмрд┐рди: / usr / sbin: / usr / рдмрд┐рди: / sbin: / bin: / usr / рдЦреЗрд▓ : / usr / рд╕реНрдерд╛рдиреАрдп / samba / sbin: / usr / рд╕реНрдерд╛рдиреАрдп / рд╕рд╛рдВрдмрд╛ / рдмрд┐рди "

рдлрд┐рд░ рд╕реЗ рд░рд┐рдмреВрдЯ (рдмрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ)
 reboot 

5. рдИрд╕реНрд╡реА рд╕рдВ

рд╣рдо рд╕рд╛рдВрдмрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ AD рд╕рд░реНрд╡рд░ DNS рдХреЗ рд░реВрдк рдореЗрдВ рдХрд░реЗрдВрдЧреЗ, рдЗрд╕рд▓рд┐рдП рд╣рдо рдмрд╛рдЗрдВрдб рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рддреЗ рд╣реИрдВ
 service bind9 stop && update-rc.d bind9 disable 

рд╕рд╛рдВрдмрд╛ рдореЗрдВ рдПрдбреА рдХреЗ рд╕рд╛рде рд╣реЗрд░рдлреЗрд░ рдХреЗ рд▓рд┐рдП рдПрдХ рдЙрдкрдХрд░рдг рд╕рд╛рдВрдмрд╛-рдЙрдкрдХрд░рдг рд╣реИред
рд╕рд╛рдВрдмрд╛ рдХреЛ рдкрд╣рд▓реА рдмрд╛рд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдХрдорд╛рдВрдб рджрд░реНрдЬ рдХрд░реЗрдВ
 samba-tool domain provision 

рдпрджрд┐ рдкрд╣рд▓реЗ рдЪрд░рдг рдореЗрдВ рдЖрдкрдиреЗ рдХрдВрдкреНрдпреВрдЯрд░ рдХрд╛ рдирд╛рдо рд╕рд╣реА рдврдВрдЧ рд╕реЗ рджрд░реНрдЬ рдХрд┐рдпрд╛ рд╣реИ, рддреЛ рдЖрдк рдЙрди рд╕рднреА рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЛ рдЫреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВ рдЬреЛ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдкреВрдЫрддрд╛ рд╣реИред
рд╕реЗрдЯрдЕрдк рдХреЗ рджреМрд░рд╛рди, AD рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд▓рд┐рдП рдкреНрд░рд╢рд╛рд╕рдХ рд╕реЗ рдЕрдиреБрд░реЛрдз рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛, рдЗрд╕реЗ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдкрд╛рд╕рд╡рд░реНрдб рдЬрдЯрд┐рд▓рддрд╛ рдЖрд╡рд╢реНрдпрдХрддрд╛рдУрдВ рдХреЛ рдкреВрд░рд╛ рдХрд░рдирд╛ рд╣реЛрдЧрд╛: рдХрдо рд╕реЗ рдХрдо рдПрдХ рдЕрдкрд░рдХреЗрд╕ рдкрддреНрд░, рдХрдо рд╕реЗ рдХрдо рдПрдХ рдЕрдВрдХ, рдХрдо рд╕реЗ рдХрдо 8 рдЕрдХреНрд╖рд░ред
рдпрджрд┐ рдкрд╛рд╕рд╡рд░реНрдб рдЬрдЯрд┐рд▓рддрд╛ рдореЗрдВ рдореЗрд▓ рдирд╣реАрдВ рдЦрд╛рддрд╛ рд╣реИ рдФрд░ рдЖрдкрдиреЗ рдЗрд╕ рддрд░рд╣ рдПрдХ рддреНрд░реБрдЯрд┐ рджреЗрдЦреА рд╣реИ:
рддреНрд░реБрдЯрд┐ (ldb): рдмрд┐рдирд╛ рдХрд┐рд╕реА рдЕрдкрд╡рд╛рдж рдХреЗ - 0000052D: рдмрд╛рдзрд╛ рдХрд╛ рдЙрд▓реНрд▓рдВрдШрди - check_password_restrictions: рдкрд╛рд╕рд╡рд░реНрдб рдмрд╣реБрдд рдЫреЛрдЯрд╛ рд╣реИред рдпрд╣ 7 рд╡рд░реНрдгреЛрдВ рдХреЗ рдмрд░рд╛рдмрд░ рдпрд╛ рдЕрдзрд┐рдХ рд▓рдВрдмрд╛ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП!
рдкреНрд░рд╛рд░рдВрднрд┐рдХ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЛ рдлрд┐рд░ рд╕реЗ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ, рдЖрдкрдХреЛ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рдУрдВ / usr / рд╕реНрдерд╛рдиреАрдп / samba / рдирд┐рдЬреА / рдФрд░ / usr / рд╕реНрдерд╛рдиреАрдп / samba / etc / рдХреА рд╕рд╛рдордЧреНрд░реА рдХреЛ рд╣рдЯрд╛рдирд╛ рд╣реЛрдЧрд╛
рдпрджрд┐ рдЖрдкрдХреЛ рдкрд╛рд╕рд╡рд░реНрдб рдЬрдЯрд┐рд▓рддрд╛ рдмрджрд▓рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рддреЛ рдпрд╣ рдХрдорд╛рдВрдб рдХреЗ рд╕рд╛рде рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ
 samba-tool domain passwordsettings set --min-pwd-length=6 --complexity=off --max-pwd-age=0 --min-pwd-age=0 
рдпрд╣ рдЖрджреЗрд╢ рдЬрдЯрд┐рд▓рддрд╛ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рддрд╛ рд╣реИ, рдкрд╛рд╕рд╡рд░реНрдб рд╕рдорд╛рдкреНрддрд┐ рдХреА рддрд╛рд░реАрдЦреЛрдВ рдХреЛ рдирд┐рд╖реНрдХреНрд░рд┐рдп рдХрд░рддрд╛ рд╣реИ, рдиреНрдпреВрдирддрдо рдкрд╛рд╕рд╡рд░реНрдб рдХреА рд▓рдВрдмрд╛рдИ 6 рд╡рд░реНрдгреЛрдВ рдХреЛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рддрд╛ рд╣реИ

рдЗрд╕рдХреЗ рдмрд╛рдж, рдЖрдкрдХреЛ рд╕рд╛рдВрдмрд╛ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЛ рдЯреНрд╡рд┐рдХ рдХрд░рдиреЗ рдХреА рдЬрд░реВрд░рдд рд╣реИ рдФрд░ [рдЧреНрд▓реЛрдмрд▓] рд╕реЗрдХреНрд╢рди рдореЗрдВ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд▓рд╛рдЗрдиреЗрдВ рдЬреЛрдбрд╝реЗрдВ
 nano /usr/local/samba/etc/smb.conf 
dns рдЕрдкрдбреЗрдЯ = рдмрдХрд╡рд╛рд╕ рдФрд░ рд╕реБрд░рдХреНрд╖рд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдВ
рдЫрдкрд╛рдИ рдХрд░рдирд╛ = рдмреА.рдПрд╕.рдбреА.
рдореБрджреНрд░рд┐рдд рдирд╛рдо = / рджреЗрд╡ / рдЕрд╢рдХреНрдд
рдпрд╣ рдЖрдкрдХреЛ рд╕рд░реНрд╡рд░ рдкрд░ DNS рд░рд┐рдХреЙрд░реНрдбреНрд╕ рдХреЛ рдЧрддрд┐рд╢реАрд▓ рд░реВрдк рд╕реЗ рдЕрдкрдбреЗрдЯ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдЧрд╛ рдЬрдм рдПрдХ рд╡рд░реНрдХрд╕реНрдЯреЗрд╢рди (рд╡рд┐рдВрдбреЛрдЬрд╝ рдЪрд▓ рд░рд╣рд╛ рд╣реИ) рдбреЛрдореЗрди рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд░рддрд╛ рд╣реИ рдФрд░ рдореБрджреНрд░рдг рд╕рдорд░реНрдерди рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рддрд╛ рд╣реИ, рдЬреЛ рд▓рдЧрд╛рддрд╛рд░ рд▓реЙрдЧ рдореЗрдВ рддреНрд░реБрдЯрд┐рдпреЛрдВ рдХреЛ рдлреЗрдВрдХрддрд╛ рд╣реИред

/Etc/resolvconf/resolv.conf.d/head рдлрд╝рд╛рдЗрд▓ рдореЗрдВ, рдЖрдкрдХреЛ рд╣рдорд╛рд░рд╛ Samba 127.0.0.1 DNS рд╕рд░реНрд╡рд░ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдирд╛ рд╣реЛрдЧрд╛
 echo "nameserver 127.0.0.1" >> /etc/resolvconf/resolv.conf.d/head 
рдФрд░ resolvconf рд╕реЗрд╡рд╛ рдХреЛ рдкреБрдирдГ рдЖрд░рдВрдн рдХрд░реЗрдВ
 service resolvconf restart 

рдХрд░реНрдмреЗрд░реЙрд╕ рдХреНрд▓рд╛рдЗрдВрдЯ рднреА рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд░реЗрдВ
 apt-get install krb5-user 
рдФрд░ рд╕рд╛рдВрдмрд╛-рдЙрдкрдХрд░рдг рдбреЛрдореЗрди рдкреНрд░рд╛рд╡рдзрд╛рди рдЪрд░рдг рдореЗрдВ рдмрдирд╛рдИ рдЧрдИ рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ AD рдкрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ
 mv /etc/krb5.conf /etc/krb5.conf.old cp /usr/local/samba/private/krb5.conf /etc/krb5.conf 

рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рд╕рд╛рдВрдмрд╛ рд╕реЗрд╡рд╛ рд╢реБрд░реВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдПрдХ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ:
 nano /etc/init.d/samba4 
/etc/init.d/samba4
 #! /bin/sh ### BEGIN INIT INFO # Provides: samba4 # Required-Start: $network $local_fs $remote_fs # Required-Stop: $network $local_fs $remote_fs # Default-Start: 2 3 4 5 # Default-Stop: 0 1 6 # Short-Description: start Samba daemons ### END INIT INFO # # Start/stops the Samba daemon (samba). # Adapted from the Samba 3 packages. # PIDDIR=/var/run/samba SAMBAPID=$PIDDIR/samba.pid # clear conflicting settings from the environment unset TMPDIR # See if the daemon and the config file are there test -x /usr/local/samba/sbin/samba -a -r /usr/local/samba/etc/smb.conf || exit 0 . /lib/lsb/init-functions case "$1" in start) log_daemon_msg "Starting Samba 4 daemon" "samba" # Make sure we have our PIDDIR, even if it's on a tmpfs install -o root -g root -m 755 -d $PIDDIR if ! start-stop-daemon --start --quiet --oknodo --exec /usr/local/samba/sbin/samba -- -D; then log_end_msg 1 exit 1 fi log_end_msg 0 ;; stop) log_daemon_msg "Stopping Samba 4 daemon" "samba" start-stop-daemon --stop --quiet --name samba $SAMBAPID # Wait a little and remove stale PID file sleep 1 if [ -f $SAMBAPID ] && ! ps h `cat $SAMBAPID` > /dev/null then # Stale PID file (samba was succesfully stopped), # remove it (should be removed by samba itself IMHO.) rm -f $SAMBAPID fi log_end_msg 0 ;; restart|force-reload) $0 stop sleep 1 $0 start ;; *) echo "Usage: /etc/init.d/samba4 {start|stop|restart|force-reload}" exit 1 ;; esac exit 0 

рдЗрд╕реЗ рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдмрдирд╛рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП
 chmod 755 /etc/init.d/samba4 

рдФрд░ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдмрдирд╛рдПрдБ
 update-rc.d samba4 defaults 

рд░рд┐рдмреВрдЯ рдХрдВрдкреНрдпреВрдЯрд░
 reboot 

6. рд╕рд░реНрд╡рд░ рдкреНрд░рджрд░реНрд╢рди рдХреА рдЬрд╛рдБрдЪ рдХрд░рдирд╛

рд╣рдореЗрдВ рд░рд┐рдмреВрдЯ рдХреЗ рдмрд╛рдж рд╕рд╛рдВрдмрд╛ рджреМрдбрд╝рдирд╛ рдЪрд╛рд╣рд┐рдП
 ps aux | grep samba 
рд░реВрдЯ 865 0.3 3.0 95408 31748? Ss 18:59 0:00 / usr / рд╕реНрдерд╛рдиреАрдп / рд╕рд╛рдВрдмрд╛ / sbin / рд╕рд╛рдВрдмрд╛ -D

DNS рд╕рд░реНрд╡рд░ рдХрд╛рдо рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдП
 nslookup dc1 
рд╕рд░реНрд╡рд░: 127.0.0.1
рдкрддрд╛: 127.0.0.1 # 53

рдирд╛рдо: dc1.domain.local
рдкрддрд╛: 192.168.10.1

AD рдиреЗрдЯрд╡рд░реНрдХ рд╕рдВрд╕рд╛рдзрди рдЙрдкрд▓рдмреНрдз рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП
 smbclient -L localhost -U% 
рдбреЛрдореЗрди = [DOMAIN] OS = [рдпреВрдирд┐рдХреНрд╕] рд╕рд░реНрд╡рд░ = [рд╕рд╛рдВрдмрд╛ 4.1.6]
Sharename рдЯрд╛рдЗрдк рдЯрд┐рдкреНрдкрдгреА
- - - рдиреЗрдЯрд▓реЙрдЧрди рдбрд┐рд╕реНрдХ
sysvol рдбрд┐рд╕реНрдХ
IPC $ IPC IPC рд╕реЗрд╡рд╛ (рд╕рд╛рдВрдмрд╛ 4.1.6)
рдбреЛрдореЗрди = [DOMAIN] OS = [рдпреВрдирд┐рдХреНрд╕] рд╕рд░реНрд╡рд░ = [рд╕рд╛рдВрдмрд╛ 4.1.6]
рд╕рд░реНрд╡рд░ рдЯрд┐рдкреНрдкрдгреА
- - рд╡рд░реНрдХрдЧреНрд░реБрдк рдорд╛рд╕реНрдЯрд░
- -------

рдХрд░рдмрд░реЛрд╕ рдХрдиреЗрдХреНрдЯ рдХрд░рдирд╛ рд╣реЛрдЧрд╛
 kinit administrator 
рдЪреЗрддрд╛рд╡рдиреА: рдЖрдкрдХрд╛ рдкрд╛рд╕рд╡рд░реНрдб 41 рджрд┐рдиреЛрдВ рдореЗрдВ рд╕рдорд╛рдкреНрдд рд╣реЛ рдЬрд╛рдПрдЧрд╛ Wed Apr 23 18:49:14 2014

рдЯрд┐рдХрдЯ рдХреЗрд░реНрдмрд░реЛрд╕ рджреНрд╡рд╛рд░рд╛ рд░рдЦрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП
 klist 
рд╕рдорд╛рдкреНрддрд┐ рдХреА рд╕рдордп рд╕реАрдорд╛ рд╕рдорд╛рдкреНрдд рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж рд╕реЗрд╡рд╛ рдкреНрд░рдореБрдЦ
03/12/2014 19:17 03/13/2014 05:17 krbtgt/DOMAIN.LOCAL@DOMAIN.LOCAL

рдмреНрд░реЗрдЯрд╕рди рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди рдкрд╛рд╕ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП
 smbclient //localhost/netlogon -UAdministrator -c 'ls' 
рдбреЛрдореЗрди = [DOMAIN] OS = [рдпреВрдирд┐рдХреНрд╕] рд╕рд░реНрд╡рд░ = [рд╕рд╛рдВрдмрд╛ 4.1.6]
ред D 0 рдмреБрдз рдорд╛рд░реНрдЪ 12 18:46:48 2014
... D 0 рдмреБрдз рдорд╛рд░реНрдЪ 12 18:49:15 2014


рд╡рд╣ рд╕рдм рд╣реИред
рдЖрдк рдЧреНрд░рд╛рд╣рдХреЛрдВ рдХреЛ рдбреЛрдореЗрди рдореЗрдВ рджрд░реНрдЬ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдмрдирд╛ рд╕рдХрддреЗ рд╣реИрдВред

рдЖрдк рд╡рд┐рдЬреНрдЮрд╛рдкрди рдкреНрд░рдмрдВрдзрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:
Ubuntu рдкрд░ рд╕рд╛рдВрдмрд╛-рдЯреВрд▓ рдХрд╛ рдЖрдВрд╢рд┐рдХ рд░реВрдк рд╕реЗ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛
Windows XP рдкрд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЙрдкрдХрд░рдг рдкреИрдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛
рд╡рд┐рдВрдбреЛрдЬ 7 рдФрд░ рдмрд╛рдж рдореЗрдВ рд░рд┐рдореЛрдЯ рд╕рд░реНрд╡рд░ рдПрдбрдорд┐рдирд┐рд╕реНрдЯреНрд░реЗрд╢рди рдЯреВрд▓реНрд╕ (RSAT) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛

рдЗрд╕ рдкрдж рдХреЛ рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рд╕рд╛рдВрдмрд╛ рд╡рд┐рдХреА рдХрд╛ рдЕрдиреБрд╡рд╛рдж рдорд╛рдирд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рдЬреЛ рдпрд╣рд╛рдВ рд╕реНрдерд┐рдд рд╣реИ:
wiki.samba.org/index.php/Samba_AD_DC_HOWTO , рдореЗрд░реЗ рдЕрддрд┐рд░рд┐рдХреНрддред

PS рдЕрдЧрд░ рдХрд┐рд╕реА рдХреА рджрд┐рд▓рдЪрд╕реНрдкреА рд╣реЛрдЧреА, рддреЛ рдореИрдВ рдбреЛрдореЗрди рдореЗрдВ рдЙрдмрдВрдЯреВ рдкрд░ рдмреИрдХрдЕрдк рдХрдВрдЯреНрд░реЛрд▓рд░ рдХреЛ рд╢рд╛рдорд┐рд▓ рдХрд░рдиреЗ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ "рдореИрдиреБрдЕрд▓" рднреА рд▓рд┐рдЦ рд╕рдХрддрд╛ рд╣реВрдВред

Source: https://habr.com/ru/post/In215573/


All Articles