Ero sivun ”Samba toimialuepalvelimena” versioiden välillä

Linux.fista
Siirry navigaatioon Siirry hakuun
Ei muokkausyhteenvetoa
 
(jakeluspesifinen)
 
(14 välissä olevaa versiota 6 käyttäjän tekeminä ei näytetä)
Rivi 1: Rivi 1:
Määritä samban asetukset:
{{jakeluspesifinen}}


[global]<br>
Linux voidaan [[Samba|Samban]] avulla valjastaa Windows-verkon toimialuepalvelimeksi.


workgroup = KOTISAMBA<br>
*Määritä [[SMB|samban]] [[asetustiedostojen perusteet|asetukset]] tiedostoon /etc/samba/[[smb.conf]] sopivasti soveltaen:
netbios name = sambakone<br>
[global]
logon drive = h:  <br>
server string = PDC<br>
workgroup = KOTISAMBA
hosts allow = 192.168.c-luokkasi. 127.<br>
netbios name = sambakone
security = user<br>
logon drive = h:   
encrypt passwords = yes<br>
server string = PDC
smb passwd file = /etc/samba/smbpasswd<br>
hosts allow = 192.168.c-luokkasi. 127.
local master = yes<br>
security = user
os level = 65<br>
encrypt passwords = yes
domain master = yes <br>
smb passwd file = /etc/samba/smbpasswd
preferred master = yes<br>
local master = yes
domain logons = yes<br>
os level = 65
wins support = yes<br>
domain master = yes  
[homes]<br>
preferred master = yes
  comment = Home Directories<br>
domain logons = yes
  browseable = no<br>
wins support = yes
  writable = yes<br>
[homes]
[netlogon]<br>
    comment = Home Directories
  path = /home/netlogon<br>
    browseable = no
  writable = no<br>
    writable = yes
[netlogon]
    path = /home/netlogon
    writable = no
*Anna seuraavat [[komentorivi|komennot]] (konenimi on windows-koneesi nimi, service-komennon voi korvata komennolla <tt>/etc/init.d/smb&nbsp;restart</tt> tai vastaavalla):
[[groupadd]] -g 200 admins
groupadd -g 201 machines
[[mkdir]] -m 0775 /home/netlogon
[[chown]] root.admins /home/netlogon
[[mkdir]] /home/samba /home/samba/profiles
chmod 1757 /home/samba/profiles
[[service]] smb restart
[[useradd]] -g machines -d /dev/null -c “konenimi" -s /bin/false konenimi$
[[passwd]] -l konenimi$
[[smbpasswd]] -a -m konenimi
smbpasswd -a root


Anna seuraavat komennot (konenimi on windows-koneesi nimi):
* Poista [[palomuuri]] tarvittaessa käytöstä:


groupadd -g 200 admins<br>
[[iptables]] -F
groupadd -g 201 machines<br>
iptables -F -t nat
mkdir -m 0775 /home/netlogon<br>
chown root.admins /home/netlogon<br>
mkdir /home/samba /home/samba/profiles<br>
chmod 1757 /home/samba/profiles<br>
service smb restart<br>
passwd -l konenimi$<br>
smbpaswd -a -m konenimi<br>
smbpasswd -a root<br>


Muuta palomuuriin.<br>
*Anna komennot:
/etc/init.d/iptables save
/etc/init.d/{samba,smb} restart


-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 137 -j ACCEPT<br>
*Windowsin puolella:
-A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 137 -j ACCEPT<br>
**Muuta kone samaan työryhmään (KOTISAMBA) ja käynnistä kone uudelleen
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 138 -j ACCEPT<br>
**Liitä kone domainiin (ensimmäisellä kerralla tunnukseksi root ja salasanaksi sille aiemmin määrittämäsi samba-salasana)
-A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 138 -j ACCEPT<br>
**Käynnistä kone uudelleen ja kirjaudu toimialueelle.
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 139 -j ACCEPT<br>
-A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 139 -j ACCEPT<br>


Anna komennot:<br>
==Aiheesta muualla==
service iptables restart<br>
* [http://pronics.fi/~eero/mirrors/samba3-pdc/Samba%203.XX%20PDC%20OPAS.html Samba 3.X pdc]
service smb restart<br>
* [http://pronics.fi/~eero/mirrors/jinux/samba/ Samba 2.X pdc]


Wintoosan puolella:<br>
[[Luokka:Palvelimet]]
 
[[Luokka:Ohjeet]]
Muuta kone samaa työryhmään (KOTISAMBA) ja reboot<br>
[[Luokka:Opetusmateriaalit]]
Muuta regedt32:lla alla mainitut avaimet:<br>
[[Luokka:Verkko]]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\netlogon\parameters <br>
"requiresignorseal"=dword:00000000 <br>
:00000000<br>
Liitä kone domainiin (ensimmäisellä kerralla tunnukseksi root ja salasanaksi sille aiemmin määrittämäsi sambasalasana)<br>
Reboot ja kirjaudu toimialueelle.<br>

Nykyinen versio 25. maaliskuuta 2009 kello 00.24

Artikkeli soveltuu vain tietylle jakelulle vaikka sen tulisi käsitellä aihetta neutraalisti. Sitä tulisi muuttaa siirtämällä jakeluriippuvaiset yksityiskohdat Jakelukohtaista kappaleen alle - tai koko sivu kyseisen jakelun alasivuksi.

Linux voidaan Samban avulla valjastaa Windows-verkon toimialuepalvelimeksi.

[global]

workgroup = KOTISAMBA
netbios name = sambakone
logon drive = h:  
server string = PDC
hosts allow = 192.168.c-luokkasi. 127.
security = user
encrypt passwords = yes
smb passwd file = /etc/samba/smbpasswd
local master = yes
os level = 65
domain master = yes 
preferred master = yes
domain logons = yes
wins support = yes
[homes]
   comment = Home Directories
   browseable = no
   writable = yes
[netlogon]
   path = /home/netlogon
   writable = no

  • Anna seuraavat komennot (konenimi on windows-koneesi nimi, service-komennon voi korvata komennolla /etc/init.d/smb restart tai vastaavalla):
groupadd -g 200 admins
groupadd -g 201 machines
mkdir -m 0775 /home/netlogon
chown root.admins /home/netlogon
mkdir /home/samba /home/samba/profiles
chmod 1757 /home/samba/profiles
service smb restart
useradd -g machines -d /dev/null -c “konenimi" -s /bin/false konenimi$
passwd -l konenimi$
smbpasswd -a -m konenimi
smbpasswd -a root
iptables -F 
iptables -F -t nat
  • Anna komennot:
/etc/init.d/iptables save
/etc/init.d/{samba,smb} restart
  • Windowsin puolella:
    • Muuta kone samaan työryhmään (KOTISAMBA) ja käynnistä kone uudelleen
    • Liitä kone domainiin (ensimmäisellä kerralla tunnukseksi root ja salasanaksi sille aiemmin määrittämäsi samba-salasana)
    • Käynnistä kone uudelleen ja kirjaudu toimialueelle.

Aiheesta muualla[muokkaa]