Samba 4 tartományvezérlő telepítése Debian GNU Linux -ra és Windows 10 klienssel + RSAT - 2020-08-15

Поделиться
HTML-код
  • Опубликовано: 15 окт 2024
  • Nézz el ide is:
    Facebook oldal: / tanyacsenol
    Instagram fiók: / tanya_csenol
    Dumálós vélemény csatornám:
    / @tcsvelemeny4795
    Troll csatornám:
    / @cekla7793
    -------------------------------------------------------------------------------------------------------
    Galéria : nincs
    Kivonat: Mivel kell egy friss Linux & Samba szerver telepítést végeznem valahol, így csináltam egy teszt környezetet, hogy meglássam a legújabb Windows 10 2004 verzióval is épp minden tökéletesen működik-e, ne a helyszínen kelljen szívni. Ha meg már úgy is kell egy teszt telepítést végezni, akkor csináltam egy videót is, hátha valakinek hasznos.
    Debian 9 és Samba 4 Active Directory azaz tartomány
    A rendszergazdai tankönyv:
    szabadszoftver....

Комментарии • 18

  • @Donatusification
    @Donatusification Год назад

    Hasznos és hiánypótló videó, köszi!

    • @kernel_panik
      @kernel_panik  Год назад

      Én meg köszönöm a visszajelzést!

  • @LabodiDavid
    @LabodiDavid 2 года назад +1

    Kedves Gábor! Nagyon jó volt a videó, mint mindig lényegretörő, informatív. :) Beüzemeltem egy itthoni debian 11-es szerverre a BIND DNS backendjén kívül minden tökéletesen megy. Hozzáteszem az is működik, csak valamiért nem sikerül a sambának a háttérben updatelni, de RSAT-tal statikusan működik.. Esetleg, ha erre lesz majd kapacitásod jó mély IT videó téma lehetne :D A másik meg a DHCP DNS update, van a samba oldalán bash script isc DHCP szerverhez, illetve bind dns-sel különböző dns-es authentikációs kulcsokkal megvalósítható, de ez se akaródzott működni nekem. Illetve egy olyan kérdésem lenne, hogy a samba-tool parancs (általában a dns query argumentumokkal) nagyon hosszú idő után ad választ. Ez az első nap nem jelentkezett, azóta viszont BIND-es DNS backendel, meg a samba beépített dns-ével is van, hogy 5 perc amire ad output-ot a parancs és emiatt se megy a DHCP DNS update kifagyasztja a dhcp szervert a nem válaszolás.. Ilyennel találkoztál már esetleg, van erre megoldás? Köszi előre is! :)

    • @kernel_panik
      @kernel_panik  2 года назад

      Szia! Köszönöm a visszajelzést! Őszintén szólva 4-es Samba óta én nem használok a sambához külső DNS szervert, nem merült fel olyan igény, ami miatt lábon kellett volna ezzel lőnöm magamat, így aztán ezzel semmi tapasztalatom nincsen, a sajátjával évek óta jól működnek, így aztán ami jó, azt nem is javítom meg. :D ...mert xopcsi lesz a vége. :)
      Ha hosszú a válasz az mindig valami névfeloldás gond szokott lenni, szóval ott valami nem oldódik fel jól aztán arra vár. Egyszer volt ilyenem egy friss telepítésénél, ott elcsesztem valamit és azért nem ment, de valami konfig elírás volt, már nem emlékszem sorry.

  • @berencsibela9152
    @berencsibela9152 2 года назад

    Kedves Gábor! Ez egy nagyon hasznos videó lett! Többször megnéztem és egy régebbi vason le is próbáltam. Mivel szinte csak windows szerverek és munkaállomások közt mozgok, felmerült bennem, hogy egy ilyen windows szerveres környezetbe, hogyan lehetne windows ad-be integrálni. Hát nem sikerült rávennem, hogy a meglévő tartományból szedje az adatokat. Nincs kedved egyszer egy ilyen videót csinálni? Nagyon boldog lennék. :) További felhőtlen videózást kívánok!

    • @kernel_panik
      @kernel_panik  2 года назад +2

      Köszönöm szépen a visszajelzésedet!
      Tartományvezérlőnek és csak Linuxot használok mindenhol, így nincs tapasztalatom a közös AD-vel, de egyszer lesz rá időm csinálok egy teszt környezetet és kipróbálom, aztán készül majd róla videó.

  • @arpadgyimesi2758
    @arpadgyimesi2758 2 года назад +1

    Szia, nagyon jó lett ez a videó is, megcsináltam VirtualBox-al, probléma nékül működőtt minden parancs. Vizont a rendszergazdai tankönyv sajnos valamiért nem elérhető.

    • @kernel_panik
      @kernel_panik  2 года назад +2

      Szia!
      Köszönöm a visszajelzést! Könyv ügyben megnézem majd, nekem is megvan, aztán feltöltöm valahova és belinkelem.

    • @mormota2843
      @mormota2843 2 года назад +1

      egy középiskola oldalán még elérhető, írd be google-be, hogy "linux alapok hengersor" és ott sysadmin pdf-ek

    • @arpadgyimesi2758
      @arpadgyimesi2758 2 года назад

      @@mormota2843 Köszönöm!

  • @peterpongracz5140
    @peterpongracz5140 Год назад

    Hello! Usereket felveszi a linuxon a /home/User -en belül? Illetve windows asztal,dokumentumok, letöltés stb tárolja a /home/user/egyeske -ben? Köszi a választ!

  • @oliverfecske1651
    @oliverfecske1651 Год назад

    Épp pár napja sikerült a workstation 17 pro-hoz 700forintért egy lifetime kulcsot venni, úgyhogy a napokban szerintem én is megvalósítom ezt a projektet, prociból van bőven ramból már csak 16gb de szerintem 2 windows-os gép simán belefer a teszt kedvéért😂 megnézzük mit bír ez az új 5000es ryzen, teszt környezetbe szerintem 2mag + 2gb ram bőven elég

    • @kernel_panik
      @kernel_panik  Год назад

      700 forintért? Annyiért nekem is kéne, hol lehet venni?

  • @andrasrevesz1374
    @andrasrevesz1374 Год назад +1

    Aki a debiánnál a szürke hátterű szűrésfekete szöveg megjelenítést kitalálta, na azt jól meg kéne verni!

  • @LabodiDavid
    @LabodiDavid 2 года назад +1

    Esetleg, ha windows alól valakinek kifagy az intéző, amikor a megosztáson a biztonságra lép a jogosúltságokhoz, a következővel lehet megoldani:
    1. Szerveren kiadni: samba-tool ntacl get --as-sddl /var/lib/samba/sysvol/TARTOMANYNEV/scripts
    Ez a parancs szövegesen kiírja a megosztásnak a windows alól látható felhasználói jogosultságait. Jelen esetben az alap netlogon megosztásnak a működő (Ennél nem fagy ki az intéző) jogait.
    2. samba-tool ntacl set "ELOZO_PARANCS_KIMENETE" /sajat/megosztas/eleresiutvonala
    A második parancs rámásolja a netlogon megosztásnak a jogosultságait az általad megadottra, és nem fog kifagyni az intéző innentől kezdve lehet módosítani a jogosúltságokat.
    Ami még segíthet: smb.conf -ba a [global] részbe egy új sorba beilleszteni: vfs objects = dfs_samba4 acl_xattr

    • @kernel_panik
      @kernel_panik  2 года назад +1

      Köszi!

    • @roberthorvath2568
      @roberthorvath2568 Год назад +1

      @@kernel_panik Esetleg ha valakinek gondot okoz a kijelölés&másolás a terminál mérete miatt, (mert éppen megtörné a stringet) nyomhatja txt-be is a >> valami.txt kapcsolóval :)
      Köszönöm nektek a segítséget ;) Ez egy hasznos tartalom az utókornak :)
      Nagy respect 👍👍👍👍

    • @csillapeter5538
      @csillapeter5538 Год назад +1

      Kedves Dávid! Köszönöm szépen, hogy megosztottad az észrevételed, meg fogom próbálni, mert nálam a biztonsági fülre kattintva folyamatosan elszáll. Már vagy két hete próbálkozom folyamatosan a Debian 12-vel, virtuális környezetben odáig jutottam, hogy az ntp nem működik időszinkronnak (NTP services: n/a, holott activnak kellene lennie), aztán próbálkoztam a systemd-timesyncd-vel, ahol sikerült szinkronizálni és az NTP services is activ volt. De közben olvastam, hogy a Debian 12-nál a chrony-val kell megoldani ezt a problémát, de eddig ez nem sikerült. (Éles környezetben Debian 9 alatt NTP-vel a kliens gépek nem a pontos időt hozzák legalábbis hosszú használat után). A másik problémám amit leírtál, és remélem ez alapján ezt a hibát sikerül megoldani. Amúgy a videó nagyon jó, és hálásan köszönöm Gábornak 😇!