User Tools

Site Tools


контроллер_домена_samba_4

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
Next revision Both sides next revision
контроллер_домена_samba_4 [2023/04/01 20:40]
val [Запуск сервиса]
контроллер_домена_samba_4 [2024/01/25 06:09]
val [Переносим FSMO на новый сервер]
Line 88: Line 88:
  
 # samba-tool dns add server corpX.un _xmpp-client._tcp SRV '​gate.corpX.un 5222 0 0' # samba-tool dns add server corpX.un _xmpp-client._tcp SRV '​gate.corpX.un 5222 0 0'
 +
 +# samba-tool dns add server corpX.un @ MX "​server.corpX.un 1"
 </​code>​ </​code>​
  
Line 106: Line 108:
 PS C:​\Users\Administrator>​ Get-ADDomain PS C:​\Users\Administrator>​ Get-ADDomain
  
-PS C:​\Users\Administrator>​ Set-ADForestMode –Identity "corp13.un" -ForestMode Windows2008R2Forest+PS C:​\Users\Administrator>​ Set-ADForestMode –Identity "corpX.un" -ForestMode Windows2008R2Forest
  
-PS C:​\Users\Administrator>​ Set-ADDomainMode –Identity "corp13.un" –DomainMode Windows2008R2Domain+PS C:​\Users\Administrator>​ Set-ADDomainMode –Identity "corpX.un" –DomainMode Windows2008R2Domain
 </​code>​ </​code>​
  
Line 114: Line 116:
  
 <​code>​ <​code>​
-server2.corp13.un:​~# kinit administrator+server2# kinit administrator
  
-server2.corp13.un:​~# samba-tool domain join corp13.un DC -k yes --dns-backend=SAMBA_INTERNAL --option="​dns forwarder=172.16.1.254"​+server2# samba-tool domain join corpX.un DC -k yes --dns-backend=SAMBA_INTERNAL --option="​dns forwarder=172.16.1.254"​
 </​code>​ </​code>​
  
Line 124: Line 126:
  
   * [[https://​learn.microsoft.com/​en-us/​openspecs/​windows_protocols/​ms-drsr/​f977faaa-673e-4f66-b9bf-48c640241d47|[MS-DRSR]:​ Directory Replication Service (DRS) Remote Protocol]]   * [[https://​learn.microsoft.com/​en-us/​openspecs/​windows_protocols/​ms-drsr/​f977faaa-673e-4f66-b9bf-48c640241d47|[MS-DRSR]:​ Directory Replication Service (DRS) Remote Protocol]]
 +  * [[https://​wiki.samba.org/​index.php/​SysVol_replication_(DFS-R)|SysVol replication (DFS-R)]]
 +  * [[https://​wiki.samba.org/​index.php/​Robocopy_based_SysVol_replication_workaround|Robocopy based SysVol replication workaround]]
  
 <​code>​ <​code>​
Line 138: Line 142:
 server2.corp13.un:​~#​ find /​var/​lib/​samba/​sysvol server2.corp13.un:​~#​ find /​var/​lib/​samba/​sysvol
 PS C:​\Users\Administrator>​ robocopy \\SERVER\SYSVOL\corp13.un\ \\SERVER2\SYSVOL\corp13.un\ /mir /sec PS C:​\Users\Administrator>​ robocopy \\SERVER\SYSVOL\corp13.un\ \\SERVER2\SYSVOL\corp13.un\ /mir /sec
 +server2.corp13.un:​~#​ find /​var/​lib/​samba/​sysvol | grep aas
  
 server2.corp13.un:​~####​ samba-tool ntacl sysvolcheck server2.corp13.un:​~####​ samba-tool ntacl sysvolcheck
Line 154: Line 159:
  
 <​code>​ <​code>​
-server2.corp13.un:​~# samba-tool fsmo show+server2# samba-tool fsmo show
 </​code>​ </​code>​
 <​code>​ <​code>​
Line 171: Line 176:
 q q
 </​code><​code>​ </​code><​code>​
-server2.corp13.un:​~# samba-tool fsmo seize --role=forestdns+server2# samba-tool fsmo seize --role=forestdns
  
-server2.corp13.un:​~# samba-tool fsmo seize --role=domaindns+server2# samba-tool fsmo seize --role=domaindns
  
-server2.corp13.un:​~# samba-tool fsmo show+server2# samba-tool fsmo show
 </​code>​ </​code>​
  
-==== Настраиваем сервисы на новый сервер ==== 
- 
-<​code>​ 
-gate# cat /​etc/​resolv.conf 
-</​code><​code>​ 
-search corp13.un 
-nameserver 192.168.13.12 
-</​code><​code>​ 
-gate# service squid restart 
-</​code>​ 
  
-  * Меняем domain-name-servers в [[Сервис DHCP]] и перезапускам системы client 
-  * Правим настройки [[Web интерфейс к почте#​Roundcube LDAP Addressbook]] (проверить в конце) 
-  * Правим настройки [[Thunderbird|Получение списка контактов через LDAP]] в Thunderbird (проверить на client5) 
-  * Правим настройки клиента DNS рабочей станции слушателя через [[netsh]] 
-  * [[Инструмент GitLab#​Использование LDAP]] в GitLab (проверить при развертывании client5) 
   ​   ​
  
контроллер_домена_samba_4.txt · Last modified: 2024/06/01 07:34 by val