This shows you the differences between two versions of the page.
Both sides previous revision Previous revision Next revision | Previous revision | ||
контроллер_домена_samba_4 [2024/01/25 08:45] val [Удаляем старый сервер] |
контроллер_домена_samba_4 [2024/08/29 05:45] (current) val [Переносим FSMO на новый сервер] |
||
---|---|---|---|
Line 10: | Line 10: | ||
==== Debian/Ubuntu ==== | ==== Debian/Ubuntu ==== | ||
<code> | <code> | ||
+ | # apt update | ||
+ | |||
# apt install samba winbind | # apt install samba winbind | ||
Line 42: | Line 44: | ||
debian# systemctl disable smbd | debian# systemctl disable smbd | ||
- | debian# systemctl unmask samba-ad-dc.service | + | debian# systemctl unmask samba-ad-dc.service # в debian12, похоже, не нужно |
- | debian# systemctl enable samba-ad-dc.service | + | debian# systemctl enable samba-ad-dc.service # в debian12, похоже, не нужно |
server# cat /etc/samba/smb.conf | server# cat /etc/samba/smb.conf | ||
Line 53: | Line 55: | ||
</code><code> | </code><code> | ||
server# init 6 | server# init 6 | ||
+ | |||
+ | gate# ssh server2 | ||
server# cat /etc/resolv.conf | server# cat /etc/resolv.conf | ||
Line 74: | Line 78: | ||
# samba-tool user list | # samba-tool user list | ||
+ | |||
+ | # samba-tool group addmembers group1 user4 | ||
</code> | </code> | ||
Line 103: | Line 109: | ||
* [[https://www.rebeladmin.com/2016/01/step-by-step-guide-to-downgrade-domain-and-forest-functional-level/|Step by Step Guide to downgrade domain and forest functional level]] | * [[https://www.rebeladmin.com/2016/01/step-by-step-guide-to-downgrade-domain-and-forest-functional-level/|Step by Step Guide to downgrade domain and forest functional level]] | ||
+ | * [[https://dzen.ru/a/Y0LrkjKfFBoi30Pi|Миграция Active Directory с Windows Server 2022 на Ubuntu 22.04 + Samba 4.15.13]] | ||
+ | |||
+ | ==== Уровень леса и домена ==== | ||
+ | |||
+ | * [[https://wiki.samba.org/index.php/Raising_the_Functional_Levels|Raising the Functional Levels]] - версии Samba и уровни леса/домена | ||
<code> | <code> | ||
Line 131: | Line 142: | ||
<code> | <code> | ||
server2# samba-tool drs showrepl | server2# samba-tool drs showrepl | ||
- | debian12 ошибки | ||
server2# samba-tool user list | server2# samba-tool user list | ||
- | server2# samba-tool user create user4 'Pa$$w0rd4' --given-name 'Василий' --initials 'М' --surname 'Кошкин' | + | server2# samba-tool user create user4 'Pa$$w0rd4' --given-name 'Василий' --initials 'М' --surname 'Кошкин' #--mail-address=user4@corpX.un |
В AD появится с задержкой до 10 минут | В AD появится с задержкой до 10 минут | ||
- | server2# ### samba-tool ldapcmp ldap://server.corpX.un ldap://server2.corpX.un -Uadministrator | + | server2# samba-tool ldapcmp ldap://server.corpX.un ldap://server2.corpX.un -Uadministrator |
- | debian12 ошибки | + | |
Допустимы ERROR, но должны быть и SUCCESS | Допустимы ERROR, но должны быть и SUCCESS | ||
Line 159: | Line 168: | ||
* Flexible Single Master Operations | * Flexible Single Master Operations | ||
* [[https://habr.com/ru/post/133370/|Все что вы хотели знать о мастерах операций, но боялись спросить]] | * [[https://habr.com/ru/post/133370/|Все что вы хотели знать о мастерах операций, но боялись спросить]] | ||
+ | * [[https://winitpro.ru/index.php/2012/03/06/peredacha-rolej-fsmo/|Передача/захват ролей FSMO на другой контроллер домена Active Directory]] | ||
<code> | <code> | ||
server2# samba-tool fsmo show | server2# samba-tool fsmo show | ||
+ | |||
+ | попробовать# samba-tool fsmo seize --role=all | ||
</code> | </code> | ||
<code> | <code> | ||
Line 182: | Line 194: | ||
server2# samba-tool fsmo seize --role=domaindns | server2# samba-tool fsmo seize --role=domaindns | ||
- | server2# samba-tool fsmo show | + | server2# samba-tool fsmo show | grep SERVER2 |
</code> | </code> | ||