Ero sivun ”Samba toimialuepalvelimena” versioiden välillä

Linux.fista
Siirry navigaatioon Siirry hakuun
p (siistintää, luokitusta)
(jakeluspesifinen)
 
(13 välissä olevaa versiota 6 käyttäjän tekeminä ei näytetä)
Rivi 1: Rivi 1:
*Määritä [[SMB|samban]] asetukset:
{{jakeluspesifinen}}


Linux voidaan [[Samba|Samban]] avulla valjastaa Windows-verkon toimialuepalvelimeksi.
*Määritä [[SMB|samban]] [[asetustiedostojen perusteet|asetukset]] tiedostoon /etc/samba/[[smb.conf]] sopivasti soveltaen:
  [global]
  [global]
workgroup = KOTISAMBA<br>
netbios name = sambakone<br>
logon drive = h:  <br>
server string = PDC<br>
hosts allow = 192.168.c-luokkasi. 127.<br>
security = user<br>
encrypt passwords = yes<br>
smb passwd file = /etc/samba/smbpasswd<br>
local master = yes<br>
os level = 65<br>
domain master = yes <br>
preferred master = yes<br>
domain logons = yes<br>
wins support = yes<br>
[homes]<br>
    comment = Home Directories<br>
    browseable = no<br>
    writable = yes<br>
[netlogon]<br>
    path = /home/netlogon<br>
    writable = no<br>
   
   
*Anna seuraavat komennot (konenimi on windows-koneesi nimi):
workgroup = KOTISAMBA
netbios name = sambakone
logon drive = h: 
server string = PDC
hosts allow = 192.168.c-luokkasi. 127.
security = user
encrypt passwords = yes
smb passwd file = /etc/samba/smbpasswd
local master = yes
os level = 65
domain master = yes
preferred master = yes
domain logons = yes
wins support = yes
[homes]
    comment = Home Directories
    browseable = no
    writable = yes
[netlogon]
    path = /home/netlogon
    writable = no
*Anna seuraavat [[komentorivi|komennot]] (konenimi on windows-koneesi nimi, service-komennon voi korvata komennolla <tt>/etc/init.d/smb&nbsp;restart</tt> tai vastaavalla):
   
   
  groupadd -g 200 admins<br>
  [[groupadd]] -g 200 admins
  groupadd -g 201 machines<br>
  groupadd -g 201 machines
  mkdir -m 0775 /home/netlogon<br>
  [[mkdir]] -m 0775 /home/netlogon
  chown root.admins /home/netlogon<br>
  [[chown]] root.admins /home/netlogon
  mkdir /home/samba /home/samba/profiles<br>
  [[mkdir]] /home/samba /home/samba/profiles
  chmod 1757 /home/samba/profiles<br>
  chmod 1757 /home/samba/profiles
  service smb restart<br>
  [[service]] smb restart
  useradd -g machines -d /dev/null -c -s /bin/false konenimi$<br>
  [[useradd]] -g machines -d /dev/null -c “konenimi" -s /bin/false konenimi$
  passwd -l konenimi$<br>
  [[passwd]] -l konenimi$
  smbpaswd -a -m konenimi<br>
  [[smbpasswd]] -a -m konenimi
  smbpasswd -a root<br>
  smbpasswd -a root


*Muuta palomuuriin.<br>
* Poista [[palomuuri]] tarvittaessa käytöstä:


  -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 137 -j ACCEPT<br>
  [[iptables]] -F
  -A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 137 -j ACCEPT<br>
  iptables -F -t nat
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 138 -j ACCEPT<br>
-A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 138 -j ACCEPT<br>
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 139 -j ACCEPT<br>
-A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 139 -j ACCEPT<br>


*Anna komennot:<br>
*Anna komennot:
  service iptables restart<br>
  /etc/init.d/iptables save
  service smb restart<br> 
  /etc/init.d/{samba,smb} restart


*Windowsin puolella:
*Windowsin puolella:
**Muuta kone samaan työryhmään (KOTISAMBA) ja käynnistä kone uudelleen
**Liitä kone domainiin (ensimmäisellä kerralla tunnukseksi root ja salasanaksi sille aiemmin määrittämäsi samba-salasana)
**Käynnistä kone uudelleen ja kirjaudu toimialueelle.


*Muuta kone samaa työryhmään (KOTISAMBA) ja reboot
==Aiheesta muualla==
*Muuta regedt32:lla alla mainitut avaimet:
* [http://pronics.fi/~eero/mirrors/samba3-pdc/Samba%203.XX%20PDC%20OPAS.html Samba 3.X pdc]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\netlogon\parameters
* [http://pronics.fi/~eero/mirrors/jinux/samba/ Samba 2.X pdc]
"requiresignorseal"=dword:00000000
*Liitä kone domainiin (ensimmäisellä kerralla tunnukseksi root ja salasanaksi sille aiemmin määrittämäsi sambasalasana)
Reboot ja kirjaudu toimialueelle.


[[Luokka:Palvelin]]
[[Luokka:Palvelimet]]
[[Luokka:Ohjeet]]  
[[Luokka:Ohjeet]]  
[[Luokka:Opetusmateriaalit]]
[[Luokka:Opetusmateriaalit]]
[[Luokka:Verkko]]

Nykyinen versio 25. maaliskuuta 2009 kello 00.24

Artikkeli soveltuu vain tietylle jakelulle vaikka sen tulisi käsitellä aihetta neutraalisti. Sitä tulisi muuttaa siirtämällä jakeluriippuvaiset yksityiskohdat Jakelukohtaista kappaleen alle - tai koko sivu kyseisen jakelun alasivuksi.

Linux voidaan Samban avulla valjastaa Windows-verkon toimialuepalvelimeksi.

[global]

workgroup = KOTISAMBA
netbios name = sambakone
logon drive = h:  
server string = PDC
hosts allow = 192.168.c-luokkasi. 127.
security = user
encrypt passwords = yes
smb passwd file = /etc/samba/smbpasswd
local master = yes
os level = 65
domain master = yes 
preferred master = yes
domain logons = yes
wins support = yes
[homes]
   comment = Home Directories
   browseable = no
   writable = yes
[netlogon]
   path = /home/netlogon
   writable = no

  • Anna seuraavat komennot (konenimi on windows-koneesi nimi, service-komennon voi korvata komennolla /etc/init.d/smb restart tai vastaavalla):
groupadd -g 200 admins
groupadd -g 201 machines
mkdir -m 0775 /home/netlogon
chown root.admins /home/netlogon
mkdir /home/samba /home/samba/profiles
chmod 1757 /home/samba/profiles
service smb restart
useradd -g machines -d /dev/null -c “konenimi" -s /bin/false konenimi$
passwd -l konenimi$
smbpasswd -a -m konenimi
smbpasswd -a root
iptables -F 
iptables -F -t nat
  • Anna komennot:
/etc/init.d/iptables save
/etc/init.d/{samba,smb} restart
  • Windowsin puolella:
    • Muuta kone samaan työryhmään (KOTISAMBA) ja käynnistä kone uudelleen
    • Liitä kone domainiin (ensimmäisellä kerralla tunnukseksi root ja salasanaksi sille aiemmin määrittämäsi samba-salasana)
    • Käynnistä kone uudelleen ja kirjaudu toimialueelle.

Aiheesta muualla[muokkaa]