Samba e OpenLDAP: creare un controller di dominio Active Directory con Debian Wheezy: differenze tra le versioni

Riga 418: Riga 418:


== Kerberos ==
== Kerberos ==
L'installazione di Kerberos è di per se semplice:
L'installazione di un client Kerberos è di per se semplice:
<pre>
<pre>
# aptitude install krb5-user
# aptitude install krb5-user
</pre>
</pre>
Quando ci viene richiesto, inseriamo il nostro REALM e il nome HOST. Quindi apriamo il file di configurazione:
Quando ci viene richiesto, inseriamo il nostro REALM e il nome HOST.
<br/>
Quindi backuppiamo il file di configurazione:
<pre>
<pre>
# nano /etc/krb5.conf
# cp /etc/krb5.conf /etc/krb5.conf.original
</pre>
</pre>
e modifichiamolo così:
e utilizziamo quello già creato automaticamente da Samba:
<pre>
# cp /var/lib/samba/private/krb5.conf /etc/krb5.conf
<pre>
modificandolo così:
<pre>
<pre>
[libdefaults]
[libdefaults]
Riga 432: Riga 438:
         dns_lookup_realm = true
         dns_lookup_realm = true
         dns_lookup_kdc = true
         dns_lookup_kdc = true
# The following krb5.conf variables are only for MIT Kerberos.
        krb4_config = /etc/krb.conf
        krb4_realms = /etc/krb.realms
        kdc_timesync = 1
        ccache_type = 4
        forwardable = true
        proxiable = true
# The following libdefaults parameters are only for Heimdal Kerberos.
        v4_instance_resolve = false
        v4_name_convert = {
                host = {
                        rcmd = host
                        ftp = ftp
                }
                plain = {
                        something = something-else
                }
        }
        fcc-mit-ticketflags = true
[realms]
        DOMINIO.LOCAL = {
                kdc = server01.dominio.local:88
                kdc = server01.dominio.local:88
                kdc = server01.dominio.local:88
                admin_server = server01.dominio.local
                default_domain = dominio.local
        }
[domain_realm]
        .dominio.local = DOMINIO.LOCAL
        dominio.local = DOMINIO.LOCAL
[login]
      krb4_convert = true
        krb4_get_tickets = false
</pre>
</pre>
Testiamo il funzionamento di Kerberos:
Testiamo il funzionamento di Kerberos: