Samba e OpenLDAP: creare un controller di dominio Active Directory con Debian Wheezy: differenze tra le versioni

Riga 188: Riga 188:


== Configurazione del DNS Server BIND ==
== Configurazione del DNS Server BIND ==
'''ANCORA DA COMPLETARE. ATTUALMENTE NON FUNZIONA!!'''
Samba4, così come Microsoft Active Directory, dipende fortemente daun servizio DNS correttamente configurato e funzionante all'interno della rete LAN.
<br/>
<br/>
Incominciamo modificando la configurazione di Bind, secondo le indicazioni del file <code>/var/lib/samba/private/named.txt</code>:
Incominciamo modificando la configurazione di Bind, secondo le indicazioni del file <code>/var/lib/samba/private/named.txt</code>:
Riga 196: Riga 196:
e aggiungendo alla fine del file la seguente sezione:
e aggiungendo alla fine del file la seguente sezione:
<pre>
<pre>
# Configuro le Zone dinamiche (DLZ) per lo schema AD
include "/var/lib/samba/private/named.conf
# Occorre decommentare solo la configurazione relativa
# alla versione di Bind utilizzata
 
dlz "AD DNS Zone" {
    # Per BIND 9.8.0
    database "dlopen /usr/lib/x86_64-linux-gnu/samba//bind9/dlz_bind9.so";
 
    # Per BIND 9.9.0
    # database "dlopen /usr/lib/x86_64-linux-gnu/samba//bind9/dlz_bind9_9.so";
};
</pre>
</pre>
Poi aggiungiamo le seguenti righe al file <code>/etc/bind/named.conf.options</code> appena sotto alla definizione dei forwarders:
Poi aggiungiamo le seguenti righe al file <code>/etc/bind/named.conf.options</code> appena sotto alla definizione dei forwarders:
Riga 221: Riga 211:
# chmod g+r /var/lib/samba/private/dns.keytab
# chmod g+r /var/lib/samba/private/dns.keytab
</pre>
</pre>
Infine riavviamo Bind:
<pre>
# /etc/init.d/bind9 restart
</pre>
=== SELinux ===
Se per caso abbiamo configurato anche SELinux, occorre informarlo dei cambiamenti:
Se per caso abbiamo configurato anche SELinux, occorre informarlo dei cambiamenti:
<pre>
<pre>
# chcon -t named_conf_t /var/lib/samba/private/dns.keytab
# chcon -t named_conf_t /var/lib/samba/private/dns.keytab
</pre>
</pre>
Infine riavviamo Bind:
 
<pre>
# /etc/init.d/bind9 restart
</pre>






{{Autori|Autore=[[Utente:Ferdybassi|Ferdybassi]]}}
{{Autori|Autore=[[Utente:Ferdybassi|Ferdybassi]]}}