Samba 4.5.1 Windows 2012R2 LDAP

1

A pergunta é mais ou menos, um "é possível"? Pergunta e se sim, algumas dicas de como realizá-lo seria bom.

Meu plano é o seguinte:

Eu quero configurar o Samba 4.5.1 no Centos / Debian como PDC. Também quero que ele seja armazenado em cluster (= ter um servidor de failover). Eu tenho dois completamente o mesmo servidor DELL. Os usuários que são criados lá (usuários LDAP?) Devem poder fazer o login em um NextloudServer e em outros serviços como o Anyconnect. Também temos um servidor Windows2012R2 que atualmente é o próprio domínio. Eu quero que ele se junte ao domínio do Samba. Então eu não tenho windows.local e unix.local - esses usuários do Samba também devem poder fazer o login na máquina do Windows.

Isso seria muito bom, também um servidor de arquivos deve se juntar aos usuários LDAP (?) e eu só tenho que me preocupar com um perfil de usuário. No momento, tenho uma conta de usuário para cada servidor local em cada máquina. Então Nextcloud, Anyconnect, Fileserver & Windows-server são 4 contas separadas com o mesmo nome de usuário / senha. Esta não é a maneira mais inteligente e fácil de gerenciar usuários.

O que eu fiz - > Instalado o Samba 4.5.1 a partir do código-fonte na máquina virtual executando o Centos7. Criado um domínio de teste test.local e criado o usuário A com samba-tool user create USERA . Leia a man page do samba-tool; -)

Espero que isso não seja postado no UNIX & Fórum do Linux. Qualquer sugestão, dicas e links "How To" são bem-vindos. Sua opinião também.

E eu não quero ter um Windows Server como PDC, porque eu quero concentrar e concentrar meu conhecimento no ambiente Linux e não em "Windows GUI clicando" (que também é bom, mas não o meu plano ;-))

OBRIGADO!

    
por SystemCookie 30.11.2016 / 11:25

1 resposta

1

O DC não precisa ser armazenado em cluster. É à prova de falhas por design.

O Windows DC não pode ser associado a outro domínio.

And I also don't want to have a Windows Server as PDC. Because I want to concentrate on Linux enviroment and not Windows GUI clicking.

Esqueça que a noção de "PDC" está desatualizada há muitos anos. Além disso, você deve entender que o Samba implementa o DC do Active Directory não na íntegra. E ainda há PowerShell - você pode instalar o Windows DC sem qualquer "GUI clicando" ... absolutamente sem GUI.

O Active Directory não é apenas o LDAP!

E antes de fazer qualquer coisa, tente ler sobre o Active Directory:

link link

ou veja o vídeo de treinamento:

link

A maioria das suas perguntas desaparecerá.

    
por 30.11.2016 / 11:47