Differences
This shows you the differences between two versions of the page.
Next revision | Previous revision | ||
kb:konfiguracija_samba_servera [2016/09/09 14:00] – created milano | kb:konfiguracija_samba_servera [2020/12/28 19:53] (current) – [Sa pridruživanjem AD domenu] milano | ||
---|---|---|---|
Line 5: | Line 5: | ||
===== Centos 7 ===== | ===== Centos 7 ===== | ||
- | Kratke crte za konfiguraciju bez pridruživanja | + | ==== Bez pridruživanja AD domenu ==== |
- | | + | |
- | - Otvoriti korisnike bez mogućnosti logovanja na server (opcija '' | + | - Otvoriti korisnike bez mogućnosti logovanja na server (opcija '' |
- | - **Važno !** Korisnike koji će imati pristup deljenim direktorijumima preko smb: protokola treba dodati i u Samba naloge komandom '' | + | - **Važno !** Korisnike koji će imati pristup deljenim direktorijumima preko smb: protokola treba dodati i u Samba naloge komandom '' |
- | - Urediti ''/ | + | - Urediti ''/ |
- | - **Važno !** Ako se koristi SELinux sloj neophodno je registrovati deljeni direktorijum komandom '' | + | - **Važno !** Ako se koristi SELinux sloj neophodno je registrovati deljeni direktorijum komandom '' |
- | - Restartovati smb.service i nmb.service ('' | + | - Restartovati smb.service i nmb.service ('' |
+ | |||
+ | ==== Sa pridruživanjem AD domenu ==== | ||
+ | |||
+ | Izvori: \\ | ||
+ | [[https:// | ||
+ | [[https:// | ||
+ | [[https:// | ||
+ | |||
+ | - Ugasiti sve servise vezane za Sambu. Spisak pokrenutih servisa dobija se komandom: \\ < | ||
+ | - Lokacija '' | ||
+ | CONFIGFILE: / | ||
+ | - Ukoliko je Samba prethodno bila u funkciji preporuka je da se obrišu eventualni zapisi o korisnicima da ne bi došlo do preklapanja. \\ Spisak lokacija sa '' | ||
+ | LOCKDIR: / | ||
+ | STATEDIR: / | ||
+ | CACHEDIR: / | ||
+ | PRIVATE_DIR: | ||
+ | - Pre svega treba testirati dostupnost domena (HOME.LOCAL) samba serveru. To se radi '' | ||
+ | Server: | ||
+ | Address: | ||
+ | |||
+ | Name: | ||
+ | Address: 192.168.0.6</ | ||
+ | Server: | ||
+ | Address: | ||
+ | |||
+ | 6.0.168.192.in-addr.arpa name = ASRV.home.local.</ | ||
+ | Default Server: | ||
+ | Address: | ||
+ | |||
+ | > set type=SRV | ||
+ | > _ldap._tcp.home.local. | ||
+ | Server: | ||
+ | Address: | ||
+ | |||
+ | _ldap._tcp.home.local | ||
+ | priority | ||
+ | weight | ||
+ | port = 389 | ||
+ | svr hostname | ||
+ | home.local | ||
+ | asrv.home.local | ||
+ | - Konfiguracija '' | ||
+ | workgroup = HOME | ||
+ | server string = %h server | ||
+ | |||
+ | # Milano, ovo sam podašavao po uputstvima sa samba Wiki stranice | ||
+ | # https:// | ||
+ | security = ADS | ||
+ | realm = HOME.LOCAL | ||
+ | server string = %h server | ||
+ | winbind refresh tickets = Yes | ||
+ | vfs objects = acl_xattr | ||
+ | map acl inherit = Yes | ||
+ | store dos attributes = Yes | ||
+ | dedicated keytab file = / | ||
+ | kerberos method = secrets and keytab | ||
+ | |||
+ | # Za potrebe testuranja | ||
+ | winbind enum users = yes | ||
+ | winbind enum groups = yes | ||
+ | |||
+ | # Ne treba nam deljenje printera | ||
+ | load printers = no | ||
+ | printing = bsd | ||
+ | printcap name = /dev/null | ||
+ | disable spoolss = yes</ | ||
+ | - Pridruživanje domenu (HOME.local) \\ \\ < | ||
+ | Enter administrator' | ||
+ | Using short domain name -- HOME | ||
+ | Joined ' | ||
+ | - Konfiguracija "Name Service Switch" | ||
+ | group: | ||
+ | - Pokrenuti SAMBA servise < | ||
+ | systemctl start nmbd | ||
+ | systemctl start winbindd</ | ||
+ | |||
+ | === Testiranje Winbindd veze === | ||
+ | |||
+ | - Slanje '' | ||
+ | checking the NETLOGON for domain[HOME] dc connection to " | ||
+ | - Pregled domenskih korisnika i grupa < | ||
+ | HOME\milano: | ||
+ | - Primena prava pristupa na linux fajl sistem: < | ||