Client Linux in Active Directory. [RISOLTO]
Inviato: mar 27 mag 2008, 22:36
Allora vi descrivo il problema devo mettere cei client linux in un dominio gestito da windows server 2003 tramite active directory.
Non volendo mettere mano al server, se non per l'installazione del protocollo NIS, avevo pensato ad usare Kerberos + Samba.
Ho trovato varie guide online,per lo più incomplete purtroppo, anche perchè sui client girerà K/Ubuntu. Ho letto anche di un certo pacchetto: Likewise Open, che dovrebbe facilitare le cose.
Siccome non ho mai fatto una cosa del genere vorrei sapere se qualcuno ha esperienza al riguardo, eventuali problemi o incompatibilità.
Vediamo se ci sono almeno per la configurazione Kerberos + Samba (Likewise Open non sò se sia valido):
Installo: krb5-user winbind samba.
Edito /etc/krb5.conf
Edito /etc/samba/smb.conf
Edito /etc/nsswitch.conf
Edito /etc/pam.d/common-account
Edito /etc/pam.d/common-auth
Edito /etc/pam.d/common-password
Edito /etc/pam.d/common-session
Inizializzo Kerberos con Kinit
Col comando l'aggiungo al dominio
Riavvio Samba e winbind e ssh
A questo punto dovrei aver finito....sempre che abbia editato per bene i file...
E' una bella opportunità per portare un po' di open source dove lavoro, quindi non vorrei sbagliare.
Non volendo mettere mano al server, se non per l'installazione del protocollo NIS, avevo pensato ad usare Kerberos + Samba.
Ho trovato varie guide online,per lo più incomplete purtroppo, anche perchè sui client girerà K/Ubuntu. Ho letto anche di un certo pacchetto: Likewise Open, che dovrebbe facilitare le cose.
Siccome non ho mai fatto una cosa del genere vorrei sapere se qualcuno ha esperienza al riguardo, eventuali problemi o incompatibilità.
Vediamo se ci sono almeno per la configurazione Kerberos + Samba (Likewise Open non sò se sia valido):
Installo: krb5-user winbind samba.
Edito /etc/krb5.conf
Edito /etc/samba/smb.conf
Edito /etc/nsswitch.conf
Edito /etc/pam.d/common-account
Edito /etc/pam.d/common-auth
Edito /etc/pam.d/common-password
Edito /etc/pam.d/common-session
Inizializzo Kerberos con Kinit
Col comando
Codice: Seleziona tutto
net ads join -URiavvio Samba e winbind e ssh
A questo punto dovrei aver finito....sempre che abbia editato per bene i file...
E' una bella opportunità per portare un po' di open source dove lavoro, quindi non vorrei sbagliare.