Файловый сервер Samba. Часть шестая: подготовка к работе в домене Windows.

Поделиться
HTML-код
  • Опубликовано: 27 авг 2024
  • Устанавливаем и настраиваем необходимые пакеты для допуска доменных пользователей Windows к ресурсам файлового сервера на Linux.
    Мануал: github.com/kse...

Комментарии • 33

  • @Qwerty-sy2vh
    @Qwerty-sy2vh 7 лет назад +9

    Кирилл, сделайте пожалуйста видео про настройку контроллера домена.

  • @vitalikos2010
    @vitalikos2010 6 лет назад

    Вот за подсказку про то, почему не пингуется контроллер домена по полному имени отдельное ОГРОМНОЕ спасибо! Я уже был готов уйти в запой от непонимания причины этого явления.... :-)

  • @mordert1
    @mordert1 8 лет назад +1

    DNS так же можно задать в настройках самого интерфейса (вдруг нам нужна статика и по необъяснимым причинам в сети нет DHCP ;) )
    /etc/network/interfaces
    dns-nameserver
    dns-search
    dns-domain
    p.s. - Спасибо за уроки! Ждём ещё :)

    • @KirillSemaev
      @KirillSemaev  8 лет назад

      +Vladimir Saveliev Спасибо, все так)

  • @serhii_chechelnytskyi
    @serhii_chechelnytskyi 8 лет назад

    Кирилл, спасибо за уроки!
    Думаю, что многие новачки не полняли, что именно и как Вы сделали на 00:05:07.
    Спасибо!

    • @KirillSemaev
      @KirillSemaev  8 лет назад +2

      +Сергей Чечельницкий согласен - пишу сегодня видео по виртуал боксу

  • @alv1r
    @alv1r 7 лет назад +4

    Спасибо за отличные видео!
    Вопрос: зачем дописывать что-то resolv, если параметры dns задаются в /etc/network/interfaces?

  • @dimabashynskyi4984
    @dimabashynskyi4984 9 лет назад

    Спс за урок=) было круто =) Ждем продолжения=)))

  • @kav4ik
    @kav4ik 8 лет назад +2

    Виртуальные машины обычно дают возможность добавить несколько сетевых карт, это бы вам позволило не менять настройки сети (оставаться в локальной сети и иметь доступ в интернет)

    • @KirillSemaev
      @KirillSemaev  8 лет назад

      +Андрей Кожаев знаю, но там ДНС надо настраивать с двумя сетевухами. А сетевой мост делать было избыточно для этой задачи

  • @vitalikos2010
    @vitalikos2010 6 лет назад +1

    Был бы Вам очень признателен, Кирилл, если бы Вы нашли как нибудь время и рассказали про использование Samba в качестве контроллера домена. Правильно ли я понимаю, что можно обойтись без Active Directory Windows Server?

  • @evgkol
    @evgkol 8 лет назад +4

    Ticket cache: FILE:/tmp/krb5cc_1000
    Default principal: root@TRAINITHARD.LOCAL
    Valid starting Expires Service principal
    29.09.2016 20:16:48 30.09.2016 06:16:48 krbtgt/TRAINITHARD.LOCAL@TRAINITHARD.LOCAL
    renew until 30.09.2016 20:16:43
    Это было круто!!!

  • @nikewhite4471
    @nikewhite4471 9 лет назад +2

    Кирилл уроки хороши. Как вариант для привлечения народа: ruclips.net/video/_3VKOezxwJ4/видео.html. В начале 1 урока можно добавить первое слово из песни с постепенно затухающей барабанной дробью, в конце последнего урока по samba, как окончательный аккорд - танец из видео с полуобнаженными девицами, куда же без них - ну типа ухххх, такую работу проделали, можно и отдохнуть.

    • @KirillSemaev
      @KirillSemaev  8 лет назад +1

      +Jon Belov А мне нравится))) Надо сделать)

  • @maxito355
    @maxito355 2 года назад

    Добрый день, у вас есть видео по настройке самбы как контроллера домена? для управления учетных записей шиндовс?

  • @Sega_from_Ch
    @Sega_from_Ch 5 месяцев назад

    в Astra Linux команды nslookup нет, но есть nmblookup с таким же функционалом

  • @vitalikos2010
    @vitalikos2010 6 лет назад +1

    Я извиняюсь, но может кто подскажет почему некоторые машины (не все) введённые в домен не прописываются автоматически в DNS на контроллере домена? Возможно причина в том, что контроллер домена не пингуется по полному имени?

  • @pavelkryachko
    @pavelkryachko 7 лет назад

    Наверное не по тебе но на 11 минуте вы сказали что есть команда для синхронизации времени на контроллере домена через интернет. Не подскажете?

  • @nikeloader1
    @nikeloader1 5 лет назад

    Кирилл спасибо за уроки! Столкнулся с такой проблемой. При вводе в домен (Server 2003), после команды kinit admin@COMPANY.LOCAL и ввода пароля такая вот ошибка: KDC has no support for encryption type whyle getting initial credentials. В чем косяк может быть? Заранее спасибо.

  • @ThePositivemann
    @ThePositivemann 8 лет назад +2

    Я застрял уже на 2:43, ибо не знаю что писать, какой домен, если в виртуалке никакого домена у меня нет. Мы указываем уже существующий домен (тогда зачем нам ещё один домен, т.е. указывать домен для создания нового домена, что???)? Или при установке Kerberos мы придумываем как будет называться наш будущий домен?

    • @KirillSemaev
      @KirillSemaev  8 лет назад +1

      +ThePositivemann практический плейлист уже предполагает что мы не будем разжевывать каждый не относящийся непосредственно к предмету вопрос. У меня есть уже домен Windows в виртуальной среде и я к нему прикручиваю файловый сервер Samba

    • @ThePositivemann
      @ThePositivemann 8 лет назад

      Kirill Semaev Жаль, думал ввод в домен будет, полезное дело.

    • @KirillSemaev
      @KirillSemaev  8 лет назад +1

      +ThePositivemann ввод в домен-то есть. Просто как я виндовый домен делал - не показываю, это за пределами изучения линукс

    • @KirillSemaev
      @KirillSemaev  8 лет назад +2

      +ThePositivemann рад любым вопросам. Задача: заставить файловый сервер Linux работать в домене Windows (это очень популярная практическая задача). То есть мне надо чтоб виндовые доменные учетки могли пользоваться ресурсами на линуксовом серваке без дополнительной авторизации.

    • @LawrenceRain-dw7bu
      @LawrenceRain-dw7bu 9 месяцев назад

      @@KirillSemaev а зачем тогда вообще файловый сервер отдельно на линуксе, если у нас есть win ser. непонимаю

  • @user-yt3mh9eb2d
    @user-yt3mh9eb2d 6 лет назад

    Здравствйте снова))Уже давненько у меня закралось подозрение ,что придётся бодаться с контроллером домена на винде,ибо поднимать не доводилось кроме как ради эксперимента,а на Ваших видео в виртуалке у Вас видел 2012 сервер)- так-таки и вышло))).Не могли бы Вы ссылку дать на путёвый мануал по 2012 серверу,или тоже видео смотреть:))? Качнул что-то,но ещё не смотрел.А без быстрого правильного виртуального виндового сервака опять затык по времени у меня будет в изучении Linux-а((( :)Хотя - верняк-ночь спать не буду сегодня,пойду мануалы искать-курить,благо уже загодя качнул с сайта мелкософтовского все доступные дистры виндовых серваков)))

    • @KirillSemaev
      @KirillSemaev  6 лет назад

      Мануалов не видел, но в винде все более-менее понятно, контролер может школьник развернуть без подготовки, винда сама все сделает. В базовом конфиге там все само по себе работает

    • @user-yt3mh9eb2d
      @user-yt3mh9eb2d 6 лет назад

      Спасибо,сделал через полчаса после того,как спросил.

  • @serhii_chechelnytskyi
    @serhii_chechelnytskyi 8 лет назад

    На 00:09:11 Вы вводите команду "nslookup server". Что именно за имя "server", и где его можно найти и изменить?

    • @KirillSemaev
      @KirillSemaev  8 лет назад +2

      +Сергей Чечельницкий это банальная команда запроса адреса какого-нибудь узла. В данном случае я ищу на DNS-сервере, указанном в моих сетевых настройках адрес узла "server". Он должен быть в виде записи A, в зоне прямого просмотра на настроенном сервере DNS. Вот об этой команде: ru.wikipedia.org/wiki/Nslookup

  • @andrewmad2890
    @andrewmad2890 7 лет назад +1

    dhcp и интерфейсы серверов это нехорошо, а resolvconf вообще зло...

  • @user-rb6ru7sl8q
    @user-rb6ru7sl8q 7 лет назад

    Решил проблему с ID следующим образом:
    idmap config *:backend = tdb
    idmap config *:range = 1000000-1999999
    idmap config MYDOMAIN:backend = rid
    idmap config MYDOMAIN:range = 10000-999999
    где MYDOMAIN имя домена.

  • @userbanned4419
    @userbanned4419 2 года назад

    ахтыж