测试centosx64 6.2安装samba4.1.0建立域服务(1)

简介:

官网wiki:

https://wiki.samba.org/index.php/Samba_AD_DC_HOWTO

环境配置:

1
2
3
4
5
6
7
8
yum  install  gcc libacl-devel libblkid-devel gnutls-devel \
readline-devel python-devel gdb pkgconfig krb5-workstation \
zlib-devel setroubleshoot-server libaio-devel \
setroubleshoot-plugins policycoreutils-python \
libsemanage-python setools-libs-python setools-libs \
popt-devel libpcap-devel sqlite-devel libidn-devel \
libxml2-devel libacl-devel libsepol-devel libattr-devel \
keyutils-libs-devel cyrus-sasl-devel cups-devel bind-utils



测试环境:centosx64 6.2 

主机名称:samba.xfs.com 

下载samba4.1.0www.samba.org

1、源码安装

解压后

1
2
3
4
cd /usr/src/samba-4 .1.0
. /configure
make
makeinstall



默认会安装到/usr/local/samba目录

2、启动samba服务方法

方法(1/usr/local/samba/sbin/samba

方法 2)将/usr/local/samba/sbin/samba增加到/etc/rc.d/rc.local

方法(3)增加自启动项:

建立文件samba4

以下是文件内容:

--------------------------------------------------


1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
#!/bin/bash
#
#samba4        This shell script takes care of starting and stopping
#               samba4 daemons.
#
# chkconfig: - 58 74
# description: Samba 4.0 will be the next version of the Samba suite
# and incorporates all the technology found in both the Samba4 alpha
# series and the stable 3.x series. The primary additional features
# over Samba 3.6 are support for the Active Directory logon protocols
# used by Windows 2000 and above.
### BEGIN INIT INFO
# Provides: samba4
# Required-Start: $network $local_fs $remote_fs
# Required-Stop: $network $local_fs $remote_fs
# Should-Start: $syslog $named
# Should-Stop: $syslog $named
# Short-Description: start and stop samba4
# Description: Samba 4.0 will be the next version of the Samba suite
# and incorporates all the technology found in both the Samba4 alpha
# series and the stable 3.x series. The primary additional features
# over Samba 3.6 are support for the Active Directory logon protocols
# used by Windows 2000 and above.
### END INIT INFO
# Source function library.
/etc/init .d /functions
# Source networking configuration.
/etc/sysconfig/network
prog=samba
prog_dir= /usr/local/samba/sbin/
lockfile= /var/lock/subsys/ $prog
start() {
"$NETWORKING"  "no"  ] &&  exit  1
#       [ -x /usr/sbin/ntpd ] || exit 5
# Start daemons.
echo  -n $ "Starting samba4: "
daemon $prog_dir/$prog -D
RETVAL=$?
echo
[ $RETVAL - eq  0 ] &&  touch  $lockfile
return  $RETVAL
}
stop() {
"$EUID"  !=  "0"  ] &&  exit  4
echo  -n $ "Shutting down samba4: "
killproc $prog_dir/$prog
RETVAL=$?
echo
[ $RETVAL - eq  0 ] &&  rm  -f $lockfile
return  $RETVAL
}
# See how we were called.
case  "$1"  in
start)
start
;;
stop)
stop
;;
status)
status $prog
;;
restart)
stop
start
;;
reload)
echo  "Not implemented yet."
exit  3
;;
*)
echo  $ "Usage: $0 {start|stop|status|restart|reload}"
exit  2
esac

--------------------------------------------------------

保存这个文件,chmod755 改一下权限,放到

1
2
#chmod  755  /etc/init.d/samba4
#chkconfig samba4 on

4.配置动态链接库路径

运行samba的进行smbdnmbd需要到目录/usr/local/samba/lib下的动态链接库文件。但是该目录不是系统默认的动态链接库文件搜索路径,于是我们需要将该目录添加到文件ld.so.conf中。执行下面的命令

vi /etc/ld.so.conf

然后,打开ld.so.conf文件,并在该文件中加入下面这一行内容

/usr/local/samba/lib

然后执行命令

 
 
1
# ldconfig

来更新动态链接库缓冲。

5、配置环境变量:

[root@sambar~]# vim .bash_profile 

1
2
3
4
5
6
7
8
#.bash_profile
#Get the aliases and functions
if [ -f ~/.bashrc ];  then
.~/.bashrc
fi
#User specific environment and startup programs
PATH=$PATH:$HOME /bin : /usr/local/samba/bin : /usr/local/samba/sbin
export  PATH



6、建立xfs.com域(如果没有smb.conf时,自动创建到/usr/local/samba/etc/)

备注:如果想删除刚建立的域,使用如下命令

1
2
rm -rf /usr/local/samba/etc/smb.conf
rm -rf /usr/local/samba/ private /*

建立域命令:

1
/usr/local/samba/bin/samba-tool  domain provision --use-rfc2307 --interactive



Realm[BTA.NET.CN]: xfs.com

Domain[xfs]: xfs

ServerRole (dc, member, standalone) [dc]: dc

DNSbackend (SAMBA_INTERNAL, BIND9_FLATFILE, BIND9_DLZ, NONE)[SAMBA_INTERNAL]: 

DNSforwarder IP address (write 'none' to disable forwarding)[202.106.0.20]: 

Administratorpassword: 

Retypepassword: 

建立完域后,需要启动samba

service samba4 start /usr/local/samba/sbin/samba

如果忘记了密码,可以使用命令更改域管理员密码方法:

 

1
samba-tool user setpassword administrator

 


7、测试建立的域:

1
2
3
4
5
6
7
8
9
10
11
12
# smbclient -L //localhost -Uadministrator
Enterroot's password:
Domain=[XFS]OS=[Unix] Server=[Samba 4.1.0]
Sharename Type Comment
--------- ---- -------
netlogon Disk
sysvol Disk
IPC$ IPC IPC Service (Samba 4.1.0)
Domain=[XFS]OS=[Unix] Server=[Samba 4.1.0]
Server Comment
--------- -------
Workgroup Master

--------- -------

表明建立成功。

1
2
3
[root@sambar~] # smbclient //localhost/netlogon -Uadministrator%此处输入设置的密码
Domain=[XFS]OS=[Unix] Server=[Samba 4.1.0]
smb:\>

如果出现错误:

session setup failed: NT_STATUS_INVALID_SERVER_STATE

这是因为执行smbclient命令的用户ID没有成为samba服务的用户,解决方法如下:

先将改用户ID加入到samba

# smbpasswd -a root

按要求设置密码


8设置DNS
      samba4
自带有一个dns服务,也可以自己另外搭建DNS服务。比如用带DLZbind9的话,在先前建域的命令中加入参数--dns-backend=BIND9_DLZ。我用的是samba4自带的dns
修改/etc/resolv.conf加入domainxfs.comnameserver 172.16.0.1 “主机的局域网IP”两行,

nameserver要放在其它nameserver前面(如果不止一行nameserver的话)检查一下/usr/local/samba/etc/smb.conf配置文档里[global]项有没有dnsforwarder = “当地的DNS地址。这是DNS转发功能,可以解析除自己的test.org域名以外的其它网域。
执行

检查DNS端口是否占用:

1
#netstat -tunpe | grep ":53"

1
2
#host-t SRV _ldap._tcp.xfs.com.
#host -t SRV_kerberos._udp.xfs.com


正常会返回

1
2
3
4
[root@sambar ~]# host -t SRV _ldap._tcp.xfs.com
_ldap._tcp.XFS.COM has SRV record  0  100  389  sambar.xfs.com
[root@sambar~]# host -t SRV _kerberos._udp.xfs.com
_kerberos._udp.XFS.COMhas SRV record  0  100  88  sambar.xfs.com

证明dns能解析域的srv记录。

注意点:重启后resolv.conf会自动恢复原来状态。所以我的方法是复制一份备份,放到rc.local中开机自动执行

如:[root@sambarshare]# cat /etc/rc.d/rc.local 

增加此行:

1
\cp/usr/local/samba/etc/resolv.conf /etc/resolv.conf



9配置kerberos (最好是yuminstall -y krb5*) 再安装一下,相关软件,或升级。

1
cp  /usr/local/samba/share/setup/krb5 .conf  /etc/krb5 .conf


修改:

 
 

1
2
3
4
5
[libdefaults]
default_realm = XFS.COM (大写)
dns_lookup_realm =  false
dns_lookup_kdc =  true
其它与域有关的都得改成相在域名

然后把krb5.conf中的default_realm= 填成XFS.COM
kinit administratorXFS.COM命令测试一下,会要你输密码,输入正确密码会没任何提示,
如果不是用的自带的dns,这时要改下你的dns配置,使它通过kerberos验证。

测试结果如下:

1
2
3
4
5
6
7
8
9
[root@sambar~]# kinit administrator@XFS.COM
Passwordfor administrator@XFS.COM:
Warning:Your password will expire  in  41  days on Sat Nov  23  17 : 23 : 07  2013
[root@sambar~]# klist
Ticketcache: FILE:/tmp/krb5cc_0
Defaultprincipal: administrator@XFS.COM
Validstarting Expires Service principal
10 / 13 / 1315 : 24 : 29  10 / 14 / 13  01 : 24 : 29  krbtgt/XFS.COM@XFS.COM
renewuntil  10 / 14 / 13  15 : 24 : 19


10、管理域控制器:

1
2
3
4
5
6
7
(1)Windows系统客户机加域(加域时记得关掉服务器iptables,因为不知道都开什么端口,所以就干脆关了它,否则加不了域,以后再研究,都需开什么端口)
(2)这里以XP系统为例。把xp的首选DNS改为samba4主机的ip地址。
检查时间与samba4主机相差不能太多。
(3)在“我的电脑”上鼠标右键,点“属性”-“计算机名”-“更改”-“域”,改成XFS.COM,确定。会提示输入有权让你加域的账号、密码,用户名输入administrator,密码输入先前建域时设置的密码。确定,重启电脑。
(4)按Ctrl+Alt+Delete键打开登录框,第三行“登录到”选“XFS”,账号、密码还是输入administrator和密码
(因为现在只有这个账号,以后给多个用户添加账号后就应该让用户各自使用各自账号、密码登录)。
进入桌面,说明samba4建域成功。


11、客户机管理域控制器
 

1
2
3
4
5
6
(1)下载微软的adminpak.msi软件包,windows2003光盘上也有。安装。
(2)然后打开“开始”-“运行”输入dsa.msc。如果打不开,请安装了SupportTools和gpmc工具或重启电脑.
(3)用administrator登录xfs.com域,再打开dsa.msc。
(4)如果是windows7请安装RSAT(remoteserver administration tools)工具。
打开“开始”-“管理工具”能看到“ActiveDirectory Users andComputers”,如果看不到,就要手动“开始”-“运行”输入dsa.msc确定。
(5)接下来建组织单位、建组、建用户就跟windowsAD一样









本文转自 lcpljc 51CTO博客,原文链接:http://blog.51cto.com/lcpljc/1309158,如需转载请自行联系原作者
目录
相关文章
|
Dubbo 应用服务中间件 API
使用 Apifox、Postman 测试 Dubbo 服务,Apache Dubbo OpenAPI 即将发布
Apache Dubbo 3.3.3(即将发布)实现了与 OpenAPI 的深度集成,通过与 OpenAPI 的深度集成,用户能够体验到从文档生成到接口调试、测试和优化的全流程自动化支持。不论是减少手动工作量、提升开发效率,还是支持多语言和多环境,Dubbo 3.3.3 都展现了其对开发者体验的极大关注。结合强大的 Mock 数据生成和自动化测试能力,这一版本为开发者提供了极具竞争力的服务治理解决方案。如果你正在寻找高效、易用的微服务框架,Dubbo 3.3.3 将是你不容错过的选择。
1739 277
|
运维 关系型数据库 MySQL
os-copilot安装_配置_功能测试全集
我是一位中级运维工程师,我平时工作会涉及到 各类服务器的 数据库 与 java环境配置 操作。 我顺利使用了OS Copilot的 -t -f | 功能,我的疑惑是不能在自动操作过程中直接给与脚本运行权限,必须需要自己运行一下 chmod 这个既然有了最高的权限,为什么就不能直接给与运行权限呢。 我认为 -t 功能有用,能解决后台运行基础命令操作。 我认为 -f 功能有用,可以通过task文件中撰写连续任务操作。 我认为 | 对文件理解上有很直接的解读,可以在理解新程序上有很大帮助。
557 86
|
存储 人工智能 编译器
【03】鸿蒙实战应用开发-华为鸿蒙纯血操作系统Harmony OS NEXT-测试hello word效果-虚拟华为手机真机环境调试-为DevEco Studio编译器安装中文插件-测试写一个滑动块效果-介绍诸如ohos.ui等依赖库-全过程实战项目分享-从零开发到上线-优雅草卓伊凡
【03】鸿蒙实战应用开发-华为鸿蒙纯血操作系统Harmony OS NEXT-测试hello word效果-虚拟华为手机真机环境调试-为DevEco Studio编译器安装中文插件-测试写一个滑动块效果-介绍诸如ohos.ui等依赖库-全过程实战项目分享-从零开发到上线-优雅草卓伊凡
1177 11
【03】鸿蒙实战应用开发-华为鸿蒙纯血操作系统Harmony OS NEXT-测试hello word效果-虚拟华为手机真机环境调试-为DevEco Studio编译器安装中文插件-测试写一个滑动块效果-介绍诸如ohos.ui等依赖库-全过程实战项目分享-从零开发到上线-优雅草卓伊凡
|
测试技术 Python
Python接口自动化测试中Mock服务的实施。
总结一下,Mock服务在接口自动化测试中的应用,可以让我们拥有更高的灵活度。而Python的 `unittest.mock`库为我们提供强大的支持。只要我们正确使用Mock服务,那么在任何情况下,无论是接口是否可用,都可以进行准确有效的测试。这样,就大大提高了自动化测试的稳定性和可靠性。
534 0
|
人工智能 测试技术 API
Windows用户必备:Postman v11详细安装指南与API测试入门教程(附官网下载
Postman是全球领先的API开发与测试工具,支持REST、SOAP、GraphQL等协议调试。2025年最新版v11新增AI智能生成测试用例、多环境变量同步等功能,适用于前后端分离开发、自动化测试、接口文档自动生成及团队协作共享API资源。本文详细介绍Postman的软件定位、核心功能、安装步骤、首次配置、基础使用及常见问题解答,帮助用户快速上手并高效利用该工具进行API开发与测试。
|
SQL 缓存 关系型数据库
MySQL8.4 Enterprise安装Firewall及测试
MySQL8.4 Enterprise安装Firewall及测试
523 0
|
弹性计算 Ubuntu Java
OS-Copilot-ubuntu镜像版本的具体测试使用(安装方式有单独注明)
作为一名个人开发者,我主要负责云资源的运维和管理。在使用OS Copilot的过程中,我遇到了一些配置问题,特别是在ECS实例中设置AccessKey时,但最终成功解决了。通过使用OS Copilot的-t/-f/管道功能,我大大提升了效率,减少了命令编写的工作量,特别是在搭建Java运行环境时效果显著。此外,| 功能帮助我快速理解文档,整体体验非常流畅,推荐给其他开发者使用。
546 6
|
弹性计算 运维 Ubuntu
os-copilot在Alibaba Cloud Linux镜像下的安装与功能测试
我顺利使用了OS Copilot的 -t -f 功能,我的疑惑是在换行的时候就直接进行提问了,每次只能写一个问题,没法连续换行更有逻辑的输入问题。 我认为 -t 管道 功能有用 ,能解决环境问题的连续性操作。 我认为 -f 管道 功能有用 ,可以单独创建可连续性提问的task问题。 我认为 | 对文件直接理解在新的服务器理解有很大的帮助。 此外,我还有建议 可以在非 co 的环境下也能进行连续性的提问。
426 7
|
自然语言处理 机器人 Python
ChatGPT使用学习:ChatPaper安装到测试详细教程(一文包会)
ChatPaper是一个基于文本生成技术的智能研究论文工具,能够根据用户输入进行智能回复和互动。它支持快速下载、阅读论文,并通过分析论文的关键信息帮助用户判断是否需要深入了解。用户可以通过命令行或网页界面操作,进行论文搜索、下载、总结等。
671 1
ChatGPT使用学习:ChatPaper安装到测试详细教程(一文包会)
|
JSON Java 测试技术
SpringCloud2023实战之接口服务测试工具SpringBootTest
SpringBootTest同时集成了JUnit Jupiter、AssertJ、Hamcrest测试辅助库,使得更容易编写但愿测试代码。
940 3