Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
samba-active-directory [Le 20/12/2021, 22:24]
wiki-corrector-bot passage de http à https sur les liens externes (détecté et corrigé via le bot wiki-corrector (https://forum.ubuntu-fr.org/viewtopic.php?id=2067892)
samba-active-directory [Le 04/05/2024, 21:14] (Version actuelle)
81.185.161.216 [Test de Kerberos]
Ligne 1: Ligne 1:
- 
 {{:​icons:​icon-server.png}} {{tag>​samba administration windows réseau}} {{:​icons:​icon-server.png}} {{tag>​samba administration windows réseau}}
 ====== Samba - Active Directory Domain Controller (AD DC) ====== ====== Samba - Active Directory Domain Controller (AD DC) ======
Ligne 77: Ligne 76:
 <​code>​samba-tool domain provision --help </​code>​ <​code>​samba-tool domain provision --help </​code>​
 Parmi celles-ci, il est recommandé d'​utiliser au moins les deux options suivantes Parmi celles-ci, il est recommandé d'​utiliser au moins les deux options suivantes
-  * L'​option //​--use-rfc2307//​ active les attributs Posix et crée les informations NIS dans l'AD. Ceci permet d'​administrer les UIDs/GIDs et autres paramètres UNIX (visibles sous l'​onglet "Unix attributes"​ de l'​[[http://​technet.microsoft.com/​en-us/​library/​cc754217.aspx|ADUC]]). Il est plus simple de l'​activer durant l'​initialisation plutôt que par la suite. De plus, même si vous n'en avez pas (encore) besoin, ceci n'​impacte pas les performances de votre installation. +  * L'​option //%%--use-rfc2307%%// active les attributs Posix et crée les informations NIS dans l'AD. Ceci permet d'​administrer les UIDs/GIDs et autres paramètres UNIX (visibles sous l'​onglet "Unix attributes"​ de l'​[[http://​technet.microsoft.com/​en-us/​library/​cc754217.aspx|ADUC]]). Il est plus simple de l'​activer durant l'​initialisation plutôt que par la suite. De plus, même si vous n'en avez pas (encore) besoin, ceci n'​impacte pas les performances de votre installation. 
-  * L'​option //​--interactive//​ rend le processus d'​initialisation interactif. L'​utilisateur devra répondre à quelques questions pour paramétrer la création du domaine. Sans cette option, le processus d'​initialisation se base sur les valeurs existantes dans le fichier /​etc/​samba/​smb.conf et sur les valeurs par défaut.+  * L'​option //%%--interactive%%// rend le processus d'​initialisation interactif. L'​utilisateur devra répondre à quelques questions pour paramétrer la création du domaine. Sans cette option, le processus d'​initialisation se base sur les valeurs existantes dans le fichier /​etc/​samba/​smb.conf et sur les valeurs par défaut.
  
 <​code>​ sudo samba-tool domain provision --use-rfc2307 --interactive</​code>​ <​code>​ sudo samba-tool domain provision --use-rfc2307 --interactive</​code>​
Ligne 148: Ligne 147:
 ===== Démarrer Samba AD DC ===== ===== Démarrer Samba AD DC =====
 Avant de démarrer Samba AD DC, il est important de vérifier la bonne configuration du DNS. Avant de démarrer Samba AD DC, il est important de vérifier la bonne configuration du DNS.
-Le fichier /​etc/​resolv.conf devrait contenir ​+Le fichier /​etc/​resolv.conf devrait contenir
 <file - /​etc/​resolv.conf>​search example.com <file - /​etc/​resolv.conf>​search example.com
 nameserver 127.0.0.1</​file>​ nameserver 127.0.0.1</​file>​
Ligne 201: Ligne 200:
 Le paquet //attr// va, entre autre, installer les commandes //​setfattr//​ et //​getfattr//​ afin de définir et lire les attributs étendu d'un fichier. Le paquet //attr// va, entre autre, installer les commandes //​setfattr//​ et //​getfattr//​ afin de définir et lire les attributs étendu d'un fichier.
  
-Pour vérifier le fonctionnement des attributs étendus, on peut exécuter les commandes ci-dessous sur un fichier d'une partition qui a les attributs étentus activé ​+Pour vérifier le fonctionnement des attributs étendus, on peut exécuter les commandes ci-dessous sur un fichier d'une partition qui a les attributs étentus activé
  
 Pour ajouter des attributs étendus : Pour ajouter des attributs étendus :
Ligne 281: Ligne 280:
 ... ...
 </​file>​ </​file>​
-<note important>​Le nom du "​royaume"​ (realm) s'​écrit toujours **lettres majuscules**</​note>​+<note important>​Le nom du "​royaume"​ (realm) s'​écrit toujours ​en **LETTRES MAJUSCULES**</​note>​
  
 Voici quelques commandes permettant de tester le serveur Kerberos : Voici quelques commandes permettant de tester le serveur Kerberos :
Ligne 383: Ligne 382:
 ===== Informations optionnelles et complémentaires ===== ===== Informations optionnelles et complémentaires =====
 Le wiki Samba (en anglais) met à disposition de nombreuses documentations complémentaires \\ Le wiki Samba (en anglais) met à disposition de nombreuses documentations complémentaires \\
-  * Pour l'​administration de votre DC : +  * Pour l'​administration de votre DC :
     * [[https://​wiki.samba.org/​index.php/​Backup_and_Recovery|Sauvegarde et restauration]]     * [[https://​wiki.samba.org/​index.php/​Backup_and_Recovery|Sauvegarde et restauration]]
     * [[https://​wiki.samba.org/​index.php/​Setup_and_configure_file_shares|Configuration des partages de fichiers]]     * [[https://​wiki.samba.org/​index.php/​Setup_and_configure_file_shares|Configuration des partages de fichiers]]
  • samba-active-directory.1640035491.txt.gz
  • Dernière modification: Le 20/12/2021, 22:24
  • par wiki-corrector-bot