Old:Samba e OpenLDAP: creare un controller di dominio con Ubuntu Server Smbldap-tools: differenze tra le versioni

nessun oggetto della modifica
Nessun oggetto della modifica
Nessun oggetto della modifica
Riga 25: Riga 25:
</pre>
</pre>
=== Configurazione ===
=== Configurazione ===
Abbiamo uno script nei doc di smbldap-tools che ci consente di creare i files di configurazione in modo veloce ed automatico:
<pre>
gzip -d /usr/share/doc/smbldap-tools/configure.pl.gz
perl /usr/share/doc/smbldap-tools/configure.pl
</pre>
Verranno replicate tutte le configurazioni presenti in samba, se c'è qualòcosa di sbagliato non confermate con invio, ma scrivete la modifica da apportare direttamente e poi date invio.
Tuttavia, dato che non mi fido molto degli script, vi indico anche come creare voi i file e configurarli voi:


Modificare il file <tt>/etc/smbldap-tools/smbldap_bind.conf</tt> inserendo il DN dell'amministratore del server LDAP e la sua password. Il DN dell'amministratore è stato impostato automaticamente durante l'installazione del pacchetto Debian di slapd e corrisponde a <nowiki>"cn=admin,dc=dominio,dc=local"</nowiki>, in cui il dominio dipende dalle configurazioni sopra riportate per il server LDAP. La password è quella richiesta in fase di installazione del server LDAP.<br/>
* create e modificare il file <tt>/etc/smbldap-tools/smbldap_bind.conf</tt> inserendo il DN dell'amministratore del server LDAP e la sua password. Il DN dell'amministratore è stato impostato automaticamente durante l'installazione del pacchetto Debian di slapd e corrisponde a <nowiki>"cn=admin,dc=dominio,dc=local"</nowiki>, in cui il dominio dipende dalle configurazioni sopra riportate per il server LDAP. La password è quella richiesta in fase di installazione del server LDAP.<br/>


Editate ''/etc/smbldap-tools/smbldap_bind.conf'':
Editate '''/etc/smbldap-tools/smbldap_bind.conf''' così:
<pre>
<pre>
############################
############################
Riga 42: Riga 50:
masterPw="secret"
masterPw="secret"
</pre>
</pre>
Recuperate il SID di DOMINIO:
 
* Recuperate il SID di DOMINIO:
<pre>
<pre>
# net getlocalsid DOMINIO
# net getlocalsid DOMINIO
Riga 50: Riga 59:
Il SID va poi trascritto in smbldap.conf
Il SID va poi trascritto in smbldap.conf


Il contenuto del file dovrebbe essere il seguente:<br/>
* create ed editate '''/etc/smbldap-tools/smbldap.conf''' così:
'''/etc/smbldap-tools/smbldap.conf''':
<pre>
<pre>


Riga 210: Riga 218:
# directive and/or disable roaming profiles
# directive and/or disable roaming profiles
# Ex: userSmbHome="\\PDC-SMB3\%U"
# Ex: userSmbHome="\\PDC-SMB3\%U"
userSmbHome=""
userSmbHome="\\%N\%U"


# The UNC path to profiles locations (%U username substitution)
# The UNC path to profiles locations (%U username substitution)
Riga 216: Riga 224:
# directive and/or disable roaming profiles
# directive and/or disable roaming profiles
# Ex: userProfile="\\PDC-SMB3\profiles\%U"
# Ex: userProfile="\\PDC-SMB3\profiles\%U"
userProfile=""
userProfile="\\%N\profiles\%U"


# The default Home Drive Letter mapping
# The default Home Drive Letter mapping
282

contributi