设为首页 收藏本站
查看: 618|回复: 0

[经验分享] 在域环境下搭建samba服务器

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-12-5 08:59:28 | 显示全部楼层 |阅读模式
环境:samba:smbserver: 192.168.0.18
AD:rise.com:192.168.0.37
组:zixun  xingzheng  teacher  class  admin
共享目录:zixun  xingzheng  xueshu  other

一.安装Samba服务器


yum install -y samba

二.把linux加入到ad中

1.先复制/etc/krb5.conf配置文件为
cp /etc/krb5.conf /etc/krb5.conf1


打开/etc/krb5.conf配置文件
vim /etc/krb5.conf 修改参数


[logging]
default = FILE:/var/log/krb5libs.log
kdc = FILE:/var/log/krb5kdc.log
admin_server = FILE:/var/log/kadmind.log

[libdefaults]
default_realm = ERIC.LOCAL(验证域的realm,必须全部大写)------RISE.COM
dns_lookup_realm = false
dns_lookup_kdb = false

[realms]
ERIC.LOCAL = {               ---------RISE.COM
kdc = 192.168.1.1:88         ---------192.168.0.37:88
default_domain = ERIC.LOCAL(缺省域名,同样必须全部大写)---------RISE.COM
}
[domain_realm]  
.eric.local= ERIC.LOCAL --------------RISE.COM
eric.local = ERIC.LOCAL---------------RISE.COM

2.安装kdc server


在 KDC (这里是 cdh1 ) 上安装包 krb5、krb5-server 和 krb5-client
yum install krb5-server krb5-libs krb5-auth-dialog krb5-workstation  -y

测试是否成功
#kinit lizheng@RISE.COM  lizheng 域管理用户


如果输入密码返回shell表示成功




如果提示“kinit(v5): Clock skew too greate while getting initial credentials”的错误信息,说明是本机和域控的时间有误差,解决办法是#ntpdate  192.168.0.37 //域控ip
成功的话会,会直接返回命令行。如图所示


yum install -y ntpdate


ntpdate  192.168.0.37



3.修改samba的配置文件


先复制/etc/samba/smb.conf 文件
cp /etc/samba/smb.conf /etc/samba/smb.conf1
修改vi /etc/samba/smb.conf配置


#======================= Global Settings =====================================
[global] 参数,修改以下参数
。。。。。。

     workgroup = RISE
        server string = Samba Server Version %v
        netbios name = risesmbserver
        realm = RISE.COM
        idmap uid = 10000 - 20000
        idmap gid = 10000 - 20000
        template shell = /sbin/nologin
        template homedir = /home/%D/%U
        winbind use default domain = true
        security=ads
        winbind separator = %
        winbind use default domain = yes
        winbind enum users = yes
        winbind enum groups = yes
        encrypt passwords = yes
        printing = bsd    Windows打开samba服务器中的视频卡解决办法






standalone server options参数

security = domain
encrypt passwords = yes  #这句话必须加,否则验证不成功。
passdb backend=tdbsam



doamin members options参数


security = domain
password server = 192.168.0.37 #域控ip
passdb backend=tdbsam
realm =RISE.COM



创建共享目录



#mkdir /home/zixun    ------创建咨询共享
#chmod -R 777 /home/zixun


#mkdir /home/xingzheng ------创建行政共享
#chmod -R 777 /home/xingzheng


#mkdir /home/xueshu ------创建学术共享
#chmod -R 777 /home/xueshu





[home]
         path = /home/%D/%U
         browsable = no
         writable = yes
         create mask = 0664
   directory mask = 0775


[zixun]
      comment=domain
     ; read only=yes
      path=/home/zixun
      browseable=yes
     writable=no
      write list=+lizheng,+zixun
      create mask=0666
      directory mask=0777


[xueshu]
      comment=domain
     ; read only=yes
      path=/home/xueshu
     browseable=yes
      writable=no
      write list=+lizheng,+teacher,+class
      create mask=0666
      directory mask=0777


[soft]
      comment=domain
      ;read only=yes
      path=/home/soft
      writable=no
      browseable=yes
      public=yes
      create mask=0666
      directory mask=0777
      write list=+xingzheng,+zixun,+teacher,+class,+lizheng





4.添加winbind写入帐号的信任
先复制 /etc/nsswitch.conf文件
cp /etc/nsswitch.conf /etc/nsswitch.conf1
打开 vim /etc/nsswitch.conf配置
修改
passwd:    files   winbind
shadow:    files   winbind
group:       files   winbind
netgroup:   nisplus winbind




启动samba服务


#service smb start


启动winbind服务



service winbind start


测试域


kinit lizheng@RISE.COM

加入域
net rpc join  RISE.COM -U lizheng@RISE.COM



#wbinfo -t       #看winbind是否正常运行

#wbinfo -u      #看AD用户是否同步过来了


smb nmb加入启动服务
chkconfig --level 35 smb on           

chkconfig --level 35 nmb on
chkconfig --level 35 winbind on





访问Samba共享的文件很慢很慢的解决方法

  • 修改/etc/sysconfig/network 文件把hostname修改成smb服务器的名字

   2.修改/etc/hosts  添加一行127.0.0.1 smb服务器的名字




运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.iyunv.com/thread-309786-1-1.html 上篇帖子: Cobber构建yum仓库 下篇帖子: linux下新增硬盘用fdisk进行分区 服务器
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表