linux:samba4
Különbségek
A kiválasztott változat és az aktuális verzió közötti különbségek a következők.
| Előző változat mindkét oldalonElőző változat | |||
| linux:samba4 [2025/09/09 19:14] – riba.zoltan | linux:samba4 [2025/09/13 05:05] (aktuális) – riba.zoltan | ||
|---|---|---|---|
| Sor 670: | Sor 670: | ||
| ===== Linux kliens beléptetése a tartományba ===== | ===== Linux kliens beléptetése a tartományba ===== | ||
| - | Minimal telepítés után be kell állítani a hálózatot, | + | Minimal telepítés után be kell állítani a hálózatot, |
| < | < | ||
| Sor 677: | Sor 677: | ||
| nameserver 192.168.110.11 | nameserver 192.168.110.11 | ||
| </ | </ | ||
| + | |||
| + | ==== Kerberos + LADP (realmd) ==== | ||
| Telepíteni kell az alábbi csomagokat | Telepíteni kell az alábbi csomagokat | ||
| Sor 710: | Sor 712: | ||
| Password for Administrator@ADOMAIN.LAN: | Password for Administrator@ADOMAIN.LAN: | ||
| Warning: Your password will expire in 179 days on Sat Mar 7 12:43:03 2026 | Warning: Your password will expire in 179 days on Sat Mar 7 12:43:03 2026 | ||
| + | </ | ||
| + | |||
| + | Állítsuk be az SSSD-t mint hitelesítési forrást | ||
| + | |||
| + | < | ||
| + | # authselect select sssd --force | ||
| + | Backup stored at / | ||
| + | Profile " | ||
| + | The following nsswitch maps are overwritten by the profile: | ||
| + | - passwd | ||
| + | - group | ||
| + | - netgroup | ||
| + | - automount | ||
| + | - services | ||
| + | |||
| + | Make sure that SSSD service is configured and enabled. See SSSD documentation for more information. | ||
| + | </ | ||
| + | |||
| + | Engedélyezzük a home könyvtár létrehozását | ||
| + | |||
| + | < | ||
| + | # authselect enable-feature with-mkhomedir | ||
| + | Make sure that SSSD service is configured and enabled. See SSSD documentation for more information. | ||
| + | |||
| + | - with-mkhomedir is selected, make sure pam_oddjob_mkhomedir module | ||
| + | is present and oddjobd service is enabled and active | ||
| + | - systemctl enable --now oddjobd.service | ||
| + | </ | ||
| + | |||
| + | Engedélyezzük és indítsuk el az oddjobd és az sssd szolgáltatásokat | ||
| + | |||
| + | < | ||
| + | # systemctl enable oddjobd sssd | ||
| + | |||
| + | # systemctl restart oddjobd sssd | ||
| </ | </ | ||
| Sor 779: | Sor 816: | ||
| </ | </ | ||
| - | ==== SSSD beállítások ==== | + | Kliens oldalon a csatlakozás |
| - | + | ||
| - | Kliens oldalon a cstlakozás | + | |
| < | < | ||
| Sor 822: | Sor 857: | ||
| # getent passwd teszt.elek@adomain.lan | # getent passwd teszt.elek@adomain.lan | ||
| teszt.elek@adomain.lan: | teszt.elek@adomain.lan: | ||
| - | |||
| - | |||
| </ | </ | ||
| Sor 863: | Sor 896: | ||
| $ exit | $ exit | ||
| + | </ | ||
| + | |||
| + | ==== LDAP (sssd-ldap) ==== | ||
| + | |||
| + | DC szerveren érdemes létrehozni egy OU-t, amibe a szervíz hozzáférések kerülnek | ||
| + | |||
| + | < | ||
| + | # samba-tool ou add ' | ||
| + | Added ou " | ||
| + | </ | ||
| + | |||
| + | Létre kell hozni az LDAP lekérésekhez egy felhasználót (jelszó ne járjon le) | ||
| + | |||
| + | < | ||
| + | # samba-tool user add ldapbind ' | ||
| + | User ' | ||
| + | |||
| + | # samba-tool user setexpiry ldapbind --noexpiry | ||
| + | Expiry for user ' | ||
| + | </ | ||
| + | |||
| + | Kliens oldalon telepíteni kell az alábbi csomagokat | ||
| + | |||
| + | < | ||
| + | # dnf install authselect sssd-ldap oddjob-mkhomedir | ||
| + | </ | ||
| + | |||
| + | Be kell állítani az SSSD konfigurációs állományát | ||
| + | |||
| + | < | ||
| + | # cat > / | ||
| + | [sssd] | ||
| + | domains = adomain.lan | ||
| + | config_file_version = 2 | ||
| + | services = nss, pam | ||
| + | |||
| + | [domain/ | ||
| + | id_provider = ldap | ||
| + | auth_provider = ldap | ||
| + | chpass_provider = ldap | ||
| + | access_provider = ldap | ||
| + | |||
| + | ldap_uri = ldaps:// | ||
| + | ldap_search_base = DC=adomain, | ||
| + | ldap_schema = ad | ||
| + | ldap_default_bind_dn = CN=ldapbind, | ||
| + | ldap_default_authtok = 12345678 | ||
| + | |||
| + | ldap_id_mapping = True | ||
| + | ldap_referrals = False | ||
| + | ldap_user_search_base = CN=Users, | ||
| + | ldap_group_search_base = CN=Groups, | ||
| + | |||
| + | # SSL / TLS | ||
| + | ldap_tls_reqcert = never | ||
| + | EOF | ||
| + | </ | ||
| + | |||
| + | Állítsuk be az SSSD-t mint hitelesítési forrást | ||
| + | |||
| + | < | ||
| + | # authselect select sssd --force | ||
| + | Backup stored at / | ||
| + | Profile " | ||
| + | The following nsswitch maps are overwritten by the profile: | ||
| + | - passwd | ||
| + | - group | ||
| + | - netgroup | ||
| + | - automount | ||
| + | - services | ||
| + | |||
| + | Make sure that SSSD service is configured and enabled. See SSSD documentation for more information. | ||
| + | </ | ||
| + | |||
| + | Engedélyezzük a home könyvtár létrehozását | ||
| + | |||
| + | < | ||
| + | # authselect enable-feature with-mkhomedir | ||
| + | Make sure that SSSD service is configured and enabled. See SSSD documentation for more information. | ||
| + | |||
| + | - with-mkhomedir is selected, make sure pam_oddjob_mkhomedir module | ||
| + | is present and oddjobd service is enabled and active | ||
| + | - systemctl enable --now oddjobd.service | ||
| + | </ | ||
| + | |||
| + | Engedélyezzük és indítsuk el az oddjobd és az sssd szolgáltatásokat | ||
| + | |||
| + | < | ||
| + | # systemctl enable oddjobd sssd | ||
| + | |||
| + | # systemctl restart oddjobd sssd | ||
| + | </ | ||
| + | |||
| + | Tesztelni kell a beállításokat | ||
| + | |||
| + | < | ||
| + | # id teszt.elek | ||
| + | uid=1930201104(teszt.elek) gid=1930200513(Domain Users) groups=1930200513(Domain Users) | ||
| + | |||
| + | # id teszt.elek@adomain | ||
| + | uid=1930201104(teszt.elek) gid=1930200513(Domain Users) groups=1930200513(Domain Users) | ||
| + | |||
| + | [root@client1 sssd]# id teszt.elek@adomain.lan | ||
| + | uid=1930201104(teszt.elek) gid=1930200513(Domain Users) groups=1930200513(Domain Users) | ||
| + | </ | ||
| + | |||
| + | Új csoport létrehozása a DC szerveren | ||
| + | |||
| + | < | ||
| + | # samba-tool group add logread --description ' | ||
| + | Added group logread | ||
| + | </ | ||
| + | |||
| + | Felhasználó hozzáadása a csoporthoz | ||
| + | |||
| + | < | ||
| + | # samba-tool group addmembers logread teszt.elek | ||
| + | Added members to group logread | ||
| + | </ | ||
| + | |||
| + | Ellenőrzés a kliens oldalon | ||
| + | |||
| + | < | ||
| + | # sss_cache -E | ||
| + | |||
| + | # id teszt.elek | ||
| + | uid=1930201104(teszt.elek) gid=1930200513(Domain Users) groups=1930200513(Domain Users), | ||
| + | |||
| + | # getent group logread | ||
| + | logread: | ||
| + | |||
| + | # getent group ' | ||
| + | Domain Users: | ||
| </ | </ | ||
linux/samba4.1757445258.txt.gz · Utolsó módosítás: szerkesztette: riba.zoltan
