Альт Сервер 9.2. Руководство пользователя (2021 год) - часть 9

 

  Главная      Книги - Разные     Альт Сервер 9.2. Руководство пользователя (2021 год)

 

поиск по сайту            правообладателям  

 

   

 

   

 

содержание      ..     7      8      9      10     ..

 

 

 

Альт Сервер 9.2. Руководство пользователя (2021 год) - часть 9

 

 

Сервер

 

обновлений

 

предоставляет

 

возможность

 

автоматически

 

настроить

 

обновление

клиентских

 

машин

 

в

 

нужном

 

режиме

Локальное

 

зеркало

 

репозитория

В

 

этом

 

режиме

 

на

 

сервере

 

создаётся

 

копия

 

удалённого

 

репозитория

Загрузка

 

ПО

клиентскими

 

машинами

 

может

 

производится

 

с

 

локального

 

сервера

 

по

 

протоколам

 HTTP,

HTTPS, FTP, rsync (

для

 

каждого

 

протокола

 

нужно

 

настроить

 

соответствующие

 

службы

ниже

приведён

 

пример

 

настройки

 HTTP- 

и

 FTP-

сервера

). 

Наличие

 

на

 

локальном

 

сервере

 

зеркала

репозитория

 

при

 

большом

 

количестве

 

машин

 

в

 

сети

 

позволяет

 

существенно

 

сэкономить

трафик

Важно

Зеркалирование

 

потребует

 

наличия

 

большого

 

количества

 

места

 

на

 

диске

Уменьшить

 

размер

 

скачиваемых

 

файлов

 

и

 

занимаемое

 

репозиторием

 

место

 

на

 

диске

можно

указав

 

имена

 

каталогов

 

и

 

файлов

которые

 

будут

 

исключены

 

из

 

синхронизации

.

Например

не

 

скачивать

 

пакеты

 

с

 

исходным

 

кодом

 

и

 

пакеты

 

с

 

отладочной

информацией

SRPMS
*-debuginfo-*

Шаблоны

 

указываются

 

по

 

одному

 

в

 

отдельной

 

строке

Символ

 «*» 

используется

 

для

подстановки

 

любого

 

количества

 

символов

Публикация

 

репозитория

В

 

этом

 

случае

 

публикуется

 

или

 URL 

внешнего

 

сервера

содержащего

 

репозиторий

 

или

если

включено

 

локальное

 

зеркало

 

репозитория

адрес

 

этого

 

сервера

Такая

 

публикация

 

позволяет

клиентским

 

машинам

 

автоматически

 

настроить

 

свои

 

менеджеры

 

пакетов

 

на

 

использование

внешнего

 

или

 

локального

 

репозитория

Со

 

стороны

 

клиентских

 

машин

в

 

этом

 

случае

необходимо

 

настроить

 

модуль

 

Обновление

системы

отметив

 

в

 

нём

 

Обновление

 

системы

 

управляемое

 

сервером

Настройка

 

локального

 

репозитория

 

заканчивается

 

нажатием

 

на

 

кнопку

 

Применить

Примечание

По

 

умолчанию

 

локальное

 

зеркало

 

репозитория

 

находится

 

в

 

/srv/public/mirror

Для

того

 

чтобы

 

зеркалирование

 

происходило

 

в

 

другую

 

папку

необходимо

 

эту

 

папку

примонтировать

 

в

 

папку

 

/srv/public/mirror

Для

 

этого

 

в

 

файл

 

/etc/fstab

 

следует

вписать

 

строку

/media/disk/localrepo /srv/public/mirror none rw,bind,auto 0 0

где

 

/media/disk/localrepo

 папка

-

хранилище

 

локального

 

репозитория

43.6.1. 

Настройка

 

веб

-

сервера

Установить

 

веб

-

сервер

 (

в

 

данном

 

примере

 nginx): 

apt-get install nginx

Создать

 

файл

 

конфигурации

 

сервера

 

в

 

/etc/nginx/sites-available.d/repo.conf

server {
  listen 80;
  server_name localhost .local <

ваш

 ip>;

  access_log /var/log/nginx/repo-access.log;
  error_log /var/log/nginx/repo-error.log;

  location /mirror {
    root /srv/public;
    autoindex on;
   }
}

Сделать

 

ссылку

 

в

 

/etc/nginx/sites-enabled.d/

ln -s /etc/nginx/sites-available.d/repo.conf /etc/nginx/sites-enabled.d/

repo.conf

Запустить

 nginx 

и

 

добавить

 

его

 

в

 

автозагрузку

systemctl enable --now nginx

На

 

клиентских

 

машинах

 

необходимо

 

настроить

 

репозитории

Сделать

 

это

 

можно

 

в

 

программе

управления

 

пакетами

 

Synaptic

 (

Параметры

 

 

Репозитории

или

 

в

 

командной

 

строке

apt-repo rm all

apt-repo add http://<ip 

сервера

>/mirror/p9/branch

Проверить

 

правильность

 

настройки

 

репозиториев

apt-repo

rpm http://192.168.0.185/mirror p9/branch/x86_64 classic
rpm http://192.168.0.185/mirror p9/branch/noarch classic

43.6.2. 

Настройка

 FTP-

сервера

Установить

 

пакеты

 vsftpd, lftp, 

если

 

они

 

еще

 

не

 

установлены

apt-get install vsftpd lftp

Настроить

 

параметры

 

использования

 vsftpd 

в

 

файле

 

/etc/xinetd.d/vsftpd

# default: off
# description: The vsftpd FTP server.
service ftp
{
    disable = no # 

включает

 

службу

    socket_type = stream
    protocol = tcp
    wait = no
    user = root
    nice = 10
    rlimit_as = 200M
    server = /usr/sbin/vsftpd
    only_from = 0/0 # 

предоставить

 

доступ

 

для

 

всех

 IP

}

Перезапустить

 xinetd: 

systemctl restart xinetd

Изменить

 

настройку

 

прав

 

доступа

 

в

 

файле

 

/etc/vsftpd/conf

local_enable=YES

Создать

 

каталог

 

/var/ftp/mirror

mkdir -p /var/ftp/mirror

Примонтировать

 

каталог

 

/srv/public/mirror

 

в

 

/var/ftp/mirror

 

с

 

опцией

 

--bind

mount --bind /srv/public/mirror /var/ftp/mirror

Примечание

Для

 

автоматического

 

монтирования

 

каталога

 

/srv/public/mirror

 

при

 

загрузке

 

системы

необходимо

 

добавить

 

следующую

 

строку

 

в

 

файл

 

/etc/fstab

/srv/public/mirror /var/ftp/mirror none defaults,bind 0 0

На

 

клиентских

 

машинах

 

необходимо

 

настроить

 

репозитории

apt-repo rm all

apt-repo add ftp://<ip 

сервера

>/mirror/p9/branch

apt-repo

rpm ftp://192.168.0.185/mirror p9/branch/x86_64 classic
rpm ftp://192.168.0.185/mirror p9/branch/noarch classic

43.7. 

Локальные

 

учётные

 

записи

Модуль

 

Локальные

 

учётные

 

записи

 (

пакет

 alterator-users

из

 

раздела

 

Пользователи

предназначен

 

для

 

администрирования

 

системных

 

пользователей

Для

 

создания

 

новой

 

учётной

 

записи

 

необходимо

 

ввести

 

имя

 

новой

 

учётной

 

записи

 

и

 

нажать

кнопку

 

Создать

после

 

чего

 

имя

 

отобразится

 

в

 

списке

 

слева

Для

 

дополнительных

 

настроек

 

необходимо

 

выделить

 

добавленное

 

имя

либо

если

 

необходимо

изменить

 

существующую

 

учётную

 

запись

выбрать

 

её

 

из

 

списка

43.8. 

Администратор

 

системы

В

 

модуле

 

Администратор

 

системы

 (

пакет

 alterator-root

из

 

раздела

 

Пользователи

 

можно

изменить

 

пароль

 

суперпользователя

 (root), 

заданный

 

при

 

начальной

 

настройке

 

системы

В

 

данном

 

модуле

 (

только

 

в

 

веб

-

интерфейсе

можно

 

добавить

 

публичную

 

часть

 

ключа

 RSA 

или

DSA 

для

 

доступа

 

к

 

серверу

 

по

 

протоколу

 SSH. 

43.9. 

Дата

 

и

 

время

В

 

модуле

 

Дата

 

и

 

время

 (

пакет

 alterator-datetime

из

 

раздела

 

Система

 

можно

 

изменить

 

дату

 

и

время

 

на

 

сервере

сменить

 

часовой

 

пояс

а

 

также

 

настроить

 

автоматическую

 

синхронизацию

часов

 

на

 

самом

 

сервере

 

по

 

протоколу

 NTP 

и

 

предоставление

 

точного

 

времени

 

по

 

этому

протоколу

 

для

 

рабочих

 

станций

 

локальной

 

сети

Системное

 

время

 

зависит

 

от

 

следующих

 

факторов

часы

 

в

 BIOS

 часы

встроенные

 

в

 

компьютер

Они

 

работают

даже

 

если

 

он

 

выключен

системное

 

время 

 часы

 

в

 

ядре

 

операционной

 

системы

Во

 

время

 

работы

 

системы

 

все

процессы

 

пользуются

 

именно

 

этими

 

часами

часовые

 

пояса 

 регионы

 

Земли

в

 

каждом

 

из

 

которых

 

принято

 

единое

 

местное

 

время

При

 

запуске

 

системы

 

происходит

 

активация

 

системных

 

часов

 

и

 

их

 

синхронизация

 

с

аппаратными

кроме

 

того

в

 

определённых

 

случаях

 

учитывается

 

значение

 

часового

 

пояса

При

завершении

 

работы

 

системы

 

происходит

 

обратный

 

процесс

Если

 

настроена

 

синхронизация

 

времени

 

с

 NTP-

сервером

то

 

сервер

 

сможет

 

сам

 

работать

 

как

сервер

 

точного

 

времени

Для

 

этого

 

достаточно

 

отметить

 

соответствующий

 

пункт

 

Работать

 

как

NTP-

сервер

43.10. 

Ограничение

 

использования

 

диска

Модуль

 

Использование

 

диска

 (

пакет

 alterator-quota

в

 

разделе

 

Пользователи

 

позволяет

ограничить

 

использование

 

дискового

 

пространства

 

пользователями

заведёнными

 

на

 

сервере

 

в

модуле

 

Пользователи

Модуль

 

позволяет

 

задать

 

ограничения

 (

квоты

для

 

пользователя

 

при

 

использовании

определённого

 

раздела

 

диска

Ограничить

 

можно

 

как

 

суммарное

 

количество

 

килобайт

занятых

файлами

 

пользователя

так

 

и

 

количество

 

этих

 

файлов

Для

 

управления

 

квотами

 

файловая

 

система

 

должна

 

быть

 

подключена

 

с

 

параметрами

 

usrquota

grpquota

Для

 

этого

 

следует

 

выбрать

 

нужный

 

раздел

 

в

 

списке

 

Файловая

 

система

 

и

 

установить

отметку

 

в

 

поле

 

Включено

Для

 

того

 

чтобы

 

задать

 

ограничения

 

для

 

пользователя

необходимо

 

выбрать

 

пользователя

 

в

списке

 

Пользователь

установить

 

ограничения

 

и

 

нажать

 

кнопку

 

Применить

При

 

задании

 

ограничений

 

различают

 

жёсткие

 

и

 

мягкие

 

ограничения

Мягкое

 

ограничение

:

 

нижняя

 

граница

 

ограничения

которая

 

может

 

быть

 

временно

превышена

Временное

 

ограничение 

 одна

 

неделя

Жёсткое

 

ограничение

:

 

использование

 

диска

которое

 

не

 

может

 

быть

 

превышено

 

ни

 

при

каких

 

условиях

Значение

 0 

при

 

задании

 

ограничений

 

означает

 

отсутствие

 

ограничений

43.11. 

Выключение

 

и

 

перезагрузка

 

компьютера

Иногда

в

 

целях

 

обслуживания

 

или

 

по

 

организационным

 

причинам

 

необходимо

 

корректно

выключить

 

или

 

перезагрузить

 

сервер

Для

 

этого

 

можно

 

воспользоваться

 

модулем

 

ЦУС

 

Выключение

 

компьютера

 (

пакет

 alterator-ahttpd-power

в

 

разделе

 

Система

Модуль

 

Выключение

 

компьютера

 

позволяет

выключить

 

компьютер

перезагрузить

 

компьютер

приостановить

 

работу

 

компьютера

погрузить

 

компьютер

 

в

 

сон

Возможна

 

настройка

 

ежедневного

 

применения

 

данных

 

действий

 

в

 

заданное

 

время

Так

 

как

 

выключение

 

и

 

перезагрузка 

 критичные

 

для

 

функционирования

 

компьютера

 

операции

,

то

 

по

 

умолчанию

 

настройка

 

выставлена

 

в

 

значение

 

Продолжить

 

работу

Для

 

выключения

,

перезагрузки

 

или

 

перехода

 

в

 

энергосберегающие

 

режимы

 

нужно

 

отметить

 

соответствующий

пункт

 

и

 

нажать

 

Применить

Для

 

ежедневного

 

автоматического

 

выключения

 

компьютера

перезагрузки

а

 

также

 

перехода

 

в

энергосберегающие

 

режимы

 

необходимо

 

отметить

 

соответствующий

 

пункт

 

и

 

задать

 

желаемое

время

Например

для

 

выключения

 

компьютера

 

следует

 

отметить

 

пункт

 

Выключать

 

компьютер

каждый

 

день

 

в

задать

 

время

 

выключения

 

в

 

поле

 

ввода

 

слева

 

от

 

этого

 

флажка

 

и

 

нажать

 

кнопку

 

Применить

Примечание

Для

 

возможности

 

настройки

 

оповещений

 

на

 e-mail, 

должен

 

быть

 

установлен

 

пакет

 state-

change-notify-postfix: 

apt-get install state-change-notify-postfix

Для

 

настройки

 

оповещений

 

необходимо

 

отметить

 

пункт

 

При

 

изменении

 

состояния

 

системы

отправлять

 

электронное

 

письмо

 

по

 

адресу

ввести

 e-mail 

адрес

 

и

 

нажать

 

кнопку

 

Применить

По

 

указанному

 

адресу

при

 

изменении

 

состоянии

 

системы

 

будут

 

приходить

 

электронные

 

письма

.

Например

при

 

включении

 

компьютера

содержание

 

письма

 

будет

 

следующее

Tue Jun 16 11:46:59 EET 2020: The server.test.alt is about to start.

При

 

выключении

Tue Jun 16 12:27:02 EET 2020: The server.test.alt is about to shutdown.

Кнопка

 

Сбросить

 

возвращает

 

сделанный

 

выбор

 

к

 

безопасному

 

значению

 

по

 

умолчанию

Продолжить

 

работу

перечитывает

 

расписания

 

и

 

выставляет

 

отметки

 

для

 

ежедневного

автоматического

 

действия

 

в

 

соответствие

 

с

 

прочитанным

Глава

 44. 

Прочие

 

возможности

 

ЦУС

Возможности

 

Альт Сервер

 

не

 

ограничиваются

 

только

 

теми

что

 

были

 

описаны

 

выше

Вы

 

всегда

можете

 

поискать

 

другие

 

модули

предоставляющие

 

прочие

 

возможности

 

для

 

настройки

 

системы

в

 

веб

-

интерфейсе

Установленные

 

пакеты

которые

 

относятся

 

к

 

ЦУС

можно

 

посмотреть

выполнив

 

команду

rpm -qa | grep alterator*

Прочие

 

пакеты

 

для

 

ЦУС

 

можно

 

найти

выполнив

 

команду

apt-cache search alterator*

Модули

 

можно

 

дополнительно

 

загружать

 

и

 

удалять

 

как

 

обычные

 

программы

apt-get install alterator-net-openvpn

apt-get remove alterator-net-openvpn

Глава

 45. 

Права

 

доступа

 

к

 

модулям

Администратор

 

системы

 (root) 

имеет

 

доступ

 

ко

 

всем

 

модулям

установленным

 

в

 

системе

и

может

 

назначать

 

права

 

доступа

 

для

 

пользователей

 

к

 

определенным

 

модулям

Для

 

разрешения

 

доступа

 

пользователю

 

к

 

конкретному

 

модулю

администратору

 

в

 

веб

-

интерфейсе

 

ЦУС

 

необходимо

 

выбрать

 

нужный

 

модуль

 

и

 

нажать

 

ссылку

 

Параметры

 

доступа

 

к

модулю

расположенную

 

в

 

нижней

 

части

 

окна

 

модуля

В

 

открывшемся

 

окне

в

 

списке

 

Новый

 

пользователь

 

необходимо

 

выбрать

 

пользователя

который

получит

 

доступ

 

к

 

данному

 

модулю

и

 

нажать

 

кнопку

 

Добавить

Для

 

сохранения

 

настроек

 

необходимо

 

перезапустить

 HTTP-

сервер

для

 

этого

 

достаточно

 

нажать

кнопку

 

Перезапустить

 HTTP-

сервер

Для

 

удаления

 

доступа

 

пользователя

 

к

 

определенному

 

модулю

администратору

в

 

окне

 

этого

модуля

 

необходимо

 

нажать

 

ссылку

 

Параметры

 

доступа

 

к

 

модулю

в

 

открывшемся

 

окне

 

в

 

списке

пользователей

 

которым

 

разрешен

 

доступ

должен

 

выбрать

 

пользователя

нажать

 

кнопку

 

Удалить

и

 

перезапустить

 HTTP-

сервер

Системный

 

пользователь

пройдя

 

процедуру

 

аутентификации

может

 

просматривать

 

и

 

вызывать

модули

к

 

которым

 

он

 

имеет

 

доступ

Часть 

IX.

 Корпоративная

 

инфраструктура

Содержание

46. Samba 4 

в

 

роли

 

контроллера

 

домена

 Active Directory

47. 

Групповые

 

политики

48. Samba 

в

 

режиме

 

файлового

 

сервера

49. SOGo

50. FreeIPA

51. Fleet Commander

52. Zabbix

53. 

Сервер

 

видеоконференций

 

на

 

базе

 Jitsi Meet

54. 

Отказоустойчивый

 

кластер

 (High Availability) 

на

 

основе

 Pacemaker

55. OpenUDS 

Глава

 46. Samba 4 

в

 

роли

 

контроллера

 

домена

 Active

Directory 

46.1. 

Установка

46.2. 

Создание

 

нового

 

домена

46.3. 

Запуск

 

службы

46.4. 

Настройка

 Kerberos

46.5. 

Проверка

 

работоспособности

46.6. 

Управление

 

пользователями

46.7. 

Заведение

 

вторичного

 DC

46.8. 

Репликация

46.9. 

Подключение

 

к

 

домену

 

на

 

рабочей

 

станции

Использование

 Samba 4

в

 

роли

 

контроллера

 

домена

 Active Directory 

позволяет

 

вводить

 Windows 

7/8 

в

 

домен

 

без

 

манипуляций

 

с

 

реестром

Поддерживаются

 

следующие

 

базовые

 

возможности

 Active Directory: 

аутентификация

 

рабочих

 

станций

 Windows 

и

 Linux 

и

 

служб

авторизация

 

и

 

предоставление

 

ресурсов

групповые

 

политики

 (GPO); 

перемещаемые

 

профили

 (Roaming Profiles); 

поддержка

 

инструментов

 Microsoft 

для

 

управления

 

серверами

 (Remote Server Administration

Tools) 

с

 

компьютеров

 

под

 

управлением

 Windows; 

поддержка

 

протоколов

 SMB2 

и

 SMB3 (

в

 

том

 

числе

 

с

 

поддержкой

 

шифрования

); 

репликация

 

с

 

другими

 

серверами

 (

в

 

том

 

числе

 

с

 Windows 2012). 

Предупреждение

Samba AD DC 

конфликтует

 

с

 OpenLDAP 

и

 MIT Kerberos, 

поскольку

 

эти

 

приложения

запускают

 

одни

 

и

 

те

 

же

 

службы

 

на

 

одних

 

тех

 

же

по

 

умолчанию

портах

 

для

 

протоколов

LDAP 

и

 Kerberos. 

Предупреждение

Samba AD DC 

функционирует

 

на

 

уровне

 

контроллера

 

доменов

 Windows 2008 R2 . 

Можно

ввести

 

его

 

в

 

домен

 Windows 2012 

как

 

клиента

но

 

не

 

как

 

контроллер

 

домена

46.1. 

Установка

Для

 

установки

 Samba AD DC 

выполняются

 

следующие

 

шаги

Установить

 

пакет

 task-samba-dc

который

 

установит

 

все

 

необходимое

apt-get install task-samba-dc

Так

 

как

 Samba 

в

 

режиме

 

контроллера

 

домена

 (Domain Controller, DC) 

использует

 

как

 

свой

 

LDAP, 

так

 

и

 

свой

 

сервер

 Kerberos, 

несовместимый

 

с

 MIT Kerberos, 

перед

 

установкой

необходимо

 

остановить

 

конфликтующие

 

службы

 

krb5kdc

 

и

 

slapd

а

 

также

 

bind

for service in smb nmb krb5kdc slapd bind; do chkconfig $service off; 

service $service stop; done

46.2. 

Создание

 

нового

 

домена

46.2.1. 

Восстановление

 

к

 

начальному

 

состоянию

 Samba 

Необходимо

 

очистить

 

базы

 

и

 

конфигурацию

 Samba (

домен

если

 

он

 

создавался

 

до

 

этого

будет

удалён

): 

rm -f /etc/samba/smb.conf

rm -rf /var/lib/samba

rm -rf /var/cache/samba

mkdir -p /var/lib/samba/sysvol

Предупреждение

Обязательно

 

удаляйте

 

/etc/samba/smb.conf

 

перед

 

созданием

 

домена

rm -f /etc/

samba/smb.conf

46.2.2. 

Выбор

 

имени

 

домена

 

Имя

 

домена

для

 

разворачиваемого

 DC, 

должно

 

состоять

 

минимум

 

из

 

двух

 

компонентов

,

разделённых

 

точкой

При

 

этом

 

должно

 

быть

 

установлено

 

правильное

 

имя

 

узла

 

и

 

домена

 

для

сервера

HOSTNAME=dc.test.alt 

в

 

/etc/sysconfig/network

 

hostnamectl set-hostname dc.test.alt

domainname test.alt

Предупреждение

При

 

указании

 

домена

имеющего

 

суффикс

 .local, 

на

 

сервере

 

и

 

подключаемых

компьютерах

 

под

 

управлением

 Linux 

потребуется

 

отключить

 

службу

 

avahi-daemon

46.2.3. 

Создание

 

домена

 

в

 

ЦУС

 

При

 

инициализации

 

домена

 

в

 

веб

-

интерфейсе

 

ЦУС

 

следует

 

выполнить

 

следующие

 

действия

1.

В

 

модуле

 

Ethernet-

интерфейсы

 

указать

 

имя

 

компьютера

 

и

 DNS 127.0.0.1: 

2.

В

 

модуле

 

Домен

 

указать

 

имя

 

домена

отметить

 

пункт

 

Active Directory

указать

 IP-

адреса

 

внешних

 DNS-

серверов

задать

 

пароль

 

администратора

 

домена

 

и

 

нажать

 

кнопку

 

Применить

Примечание

Пароль

 

администратора

 

должен

 

быть

 

не

 

менее

 7 

символов

 

и

 

содержать

 

символы

 

как

минимум

 

трёх

 

групп

 

из

 

четырёх

 

возможных

латинских

 

букв

 

в

 

верхнем

 

и

 

нижнем

регистрах

чисел

 

и

 

других

 

небуквенно

-

цифровых

 

символов

Пароль

 

не

 

полностью

соответствующий

 

требованиям

 

это

 

одна

 

из

 

причин

 

завершения

 

развертывания

домена

 

ошибкой

3.

После

 

успешного

 

создания

 

домена

будет

 

выведена

 

информация

 

о

 

домене

4.

Перегрузить

 

сервер

46.2.4. 

Создание

 

домена

 

одной

 

командой

 

Создание

 

контроллера

 

домена

 test.alt: 

samba-tool domain provision --realm=test.alt --domain test --adminpass='Pa$

$word' --dns-backend=SAMBA_INTERNAL --server-role=dc

где

 

--realm

 задает

 

область

 Kerberos (LDAP), 

и

 DNS 

имя

 

домена

--domain

 задает

 

имя

 

домена

 (

имя

 

рабочей

 

группы

); 

--adminpass

 пароль

 

основного

 

администратора

 

домена

--server-role

 тип

 

серверной

 

роли

Примечание

Параметры

 

--use-rfc2307

 

--use-xattrs=yes

 

позволяют

 

поддерживать

 

расширенные

атрибуты

 

типа

 UID 

и

 GID 

в

 

схеме

 LDAP 

и

 ACL 

на

 

файловой

 

системе

 Linux. 

46.2.5. 

Интерактивное

 

создание

 

домена

 

Для

 

интерактивного

 

развертывания

 

запустите

 

samba-tool domain provision

это

 

запустит

утилиту

 

развертывания

которая

 

будет

 

задавать

 

различные

 

вопросы

 

о

 

требованиях

 

к

 

установке

.

В

 

примере

 

показано

 

создание

 

домена

 test.alt: 

samba-tool domain provision

Realm [TEST.ALT]:
Domain [TEST]:
Server Role (dc, member, standalone) [dc]:
DNS backend (SAMBA_INTERNAL, BIND9_FLATFILE, BIND9_DLZ, NONE) 
[SAMBA_INTERNAL]:
DNS forwarder IP address (write 'none' to disable forwarding) [127.0.0.1]:
Administrator password:
Retype password:
Looking up IPv4 addresses
More than one IPv4 address found. Using 192.168.0.122
Looking up IPv6 addresses
No IPv6 address will be assigned
Setting up share.ldb
Setting up secrets.ldb
Setting up the registry
Setting up the privileges database
Setting up idmap db
Setting up SAM db
Setting up sam.ldb partitions and settings
Setting up sam.ldb rootDSE
Pre-loading the Samba 4 and AD schema
Adding DomainDN: DC=test,DC=alt
Adding configuration container
Setting up sam.ldb schema
Setting up sam.ldb configuration data
Setting up display specifiers

 

 

 

 

 

 

 

содержание      ..     7      8      9      10     ..