Админка 9
.pdfМИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ РОССИЙСКОЙ ФЕДЕРАЦИИ
Федеральное государственное бюджетное образовательное учреждение высшего профессионального образования
«МОСКОВСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ГЕОДЕЗИИ И КАРТОГРАФИИ» (МИИГАиК)
Кафедра информационно-измерительных систем
Лабораторная работа №4.
Тема: Организация элементов доменной инфраструктуры на базе Samba в ОС "Альт Сервер" и "Альт Рабочая станция".
Группа: 2022-ФГиИБ-ИСиТ-1б Студент: Дыгало Матвей Преподаватель: Дручинин С.С.
Москва, 2024
Установка сервера Samba DC
Все команды в данной секции исполняются от имени администратора (через su или sudo)
1. Перед началом работы необходимо обновить репозитории, установленные пакеты и ядро командами apt-get update, apt-get dist-upgrade, update-kernel и перезагрузить систему.
2. Скачиваем пакеты Samba DC (apt-get install task-samba-dc-mitkrb5)
3. Меняем hostname и domainname (hostnamectl set-hostname ipa.test.alt && domainname test.alt). Дополнительно прописываем hostname в
/etc/sysconfig/network. Перезагружаем машину.
4. Добавляем в /etc/resolvconf.conf строку “name_servers=127.0.0.1”. После этого перезагружаем конфигурацию DNS командой resolvconf -u
5. Необходимо очистить базы и конфигурацию Samba (домен, если он создавался до этого, будет удалён).
6. Создадим новый домен в интерактивном режиме (samba-tool domain provision). Указываем доменное имя, имя рабочей группы, тип серверной роли, бэкенд DNS-сервера, внешний DNS-сервер и пароль для администратора (для него установлены правила, гарантирующие высокую сложность).
7. Запустим службу и включим автозапуск (systemctl enable --now samba)
8. Копируем конфиг Kerberos (cp /var/lib/samba/private/krb5.conf /etc/krb5.conf)
9. Проверим работоспособность домена. Для этого выведем общую информацию (samba-tool domain info 127.0.0.1), информацию о предоставляемых службах (smbclient -L localhost -U administrator), адрес DNS (cat /etc/resolv.conf), имена хостов Kerberos, LDAP и hostname (host -t SRV
_kerberos._udp.test.alt. && host -t SRV _ldap._tcp.test.alt. && host -t A dc1.test.alt.). Далее выдадим билет Kerberos администратору (kinit administrator@TEST.ALT) и проверим его наличие (klist)
