Installation d'un Contrôleur Principal de Domaine SAMBA 4



Documents pareils
Imprimantes et partage réseau sous Samba avec authentification Active Directory

Mise en place d un proxy Squid avec authentification Active Directory

Projet Semestre2-1SISR

Virtualisation d un proxy Squid gérant l authentification depuis Active Directory. EPI - Stagiaire2007 Vivien DIDELOT

Rôles serveur Notion de Groupe de Travail Active Directory Utilisation des outils d administration Microsoft Windows Server 2008

1 Configuration des Fichiers Hosts, Hostname, Resolv.conf

Kerberos/AD/LDAP/Synchro

Installer un domaine DNS

INDUSTRIALISATION «802.1X» CONFIG : 802.1X PEAP MSCHAPV2

Sécurité du Système d Information. Authentification centralisée et SSO

TP LINUX : LINUX-SAMBA SERVEUR DE FICHIERS POUR UTILISATEURS WINDOWS

Direction des Systèmes d'information

Instructions Mozilla Thunderbird Page 1

[Tuto] Migration Active Directory 2003 vers 2008

Contents Windows

(1) Network Camera

Kerberos en environnement ISP UNIX/Win2K/Cisco

Table des matières. 1. Installation de VMware ESXI Pré-requis Installation... 3

Package Contents. System Requirements. Before You Begin

INSTALLATION NG V2.1 D OCS INVENTORY. Procédure d utilisation. Auteur : GALLEGO Cédric 23/10/2014 N version : v1

- FICHE DE PROCEDURE - Configurer un serveur DNS avec Bind9 sur Debian

Ocs Inventory et GLPI s appuie sur un serveur LAMP. Je vais donc commencer par installer les paquets nécessaires.

Introduction. Pourquoi LTSP? Comment fonctionne-t-il? CIP Kevin LTSP BTS SIO

S28 - La mise en œuvre de SSO (Single Sign On) avec EIM (Enterprise Identity Mapping)

Authentification unifiée Unix/Windows

Acronymes et abréviations. Acronymes / Abbréviations. Signification

PUPPET. Romain Bélorgey IR3 Ingénieurs 2000

Procédure d installation de la Sauvegarde de Windows Server

SÉCURITÉ DU SI. Authentification centralisée et SSO. Denoun Jérémy De Daniloff Cyril Bettan Michael SUJET (2): Version : 1.0

Kerberos : Linux, Windows et le SSO

Cahier d exploitation

WEB page builder and server for SCADA applications usable from a WEB navigator

Supervision et infrastructure - Accès aux applications JAVA. Document FAQ. Page: 1 / 9 Dernière mise à jour: 15/04/12 16:14

L Authentification de Librex dans Active Directory (Kerberos)

Guide de l utilisateur. Synchronisation de l Active Directory

Les fichiers de configuration d'openerp

WDpStats Procédure d installation

AUTHENTIFICATION MANAGEMENT

TABLE DES MATIERES A OBJET PROCEDURE DE CONNEXION

PPE GESTION PARC INFORMATIQUE

L installation a quelque peu changée depuis les derniers tutos, voici une actualisation.

CASE-LINUX MAIL - ROUNDCUBE

Micro-ordinateurs, informations, idées, trucs et astuces utiliser le Bureau à distance

L annuaire et le Service DNS

TP DNS Utilisation de BIND sous LINUX

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

Gestion d Active Directory à distance : MMC & Délégation

DOCUMENTATION - FRANCAIS... 2

UE5A Administration Réseaux LP SIRI

Vanilla : Virtual Box

HAUTE DISPONIBILITÉ DE MACHINE VIRTUELLE AVEC HYPER-V 2012 R2 PARTIE CONFIGURATION OPENVPN SUR PFSENSE

NAS 206 Utiliser le NAS avec Windows Active Directory

Once the installation is complete, you can delete the temporary Zip files..

Architecture de la plateforme SBC

Déploiement d OCS 1.02 RC2 sous Debian Etch 64

et Active Directory Ajout, modification et suppression de comptes, extraction d adresses pour les listes de diffusion

Les différentes méthodes pour se connecter

Gestion des identités Christian-Pierre Belin

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server 3, 3.5

Paxton. ins Net2 desktop reader USB

titre : CENTOS_CUPS_install&config Système : CentOs 5.7 Technologie : Cups Auteur : Charles-Alban BENEZECH

WORKSHOP OBIEE 11g (version ) PRE-REQUIS:

Quick Start Guide This guide is intended to get you started with Rational ClearCase or Rational ClearCase MultiSite.

ASRb/Unix Avancé II. Chapitre 2. Utilitaires réseaux. Arnaud Clérentin, IUT d Amiens, département Informatique

Kerberos: authentification unique

How to Login to Career Page

Guide d'installation NSi Mobile. Version 6.2

NOTE: Pour une meilleure sécurisation, nous vous recommandons de faire l installation des outils web à l intérieur d un serveur virtuel.

I. Adresse IP et nom DNS

WiFi Security Camera Quick Start Guide. Guide de départ rapide Caméra de surveillance Wi-Fi (P5)

Guide Installation Serveur Extensive Testing

SERVEUR DÉDIÉ DOCUMENTATION

TP 4 & 5 : Administration Windows 2003 Server

Summary / Sommaire. 1 Install DRIVER SR2 USB01 Windows seven 64 bits / Installation du DRIVER SR2 USB01 Windows seven 64 bits 2

Formateur : Franck DUBOIS

OpenMediaVault installation

Sécurité Informatique. Description. Prérequis. Un petit test avant de commencer s embourber

04/02/2014 Tutoriel. Lubuntu & glpi. thomas [NOM DE LA SOCIETE]

VAMT 2.0. Activation de Windows 7 en collège

Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt

LP Henri Becquerel - Tours

Windows Serveur 2008 R2

Présentation, mise en place, et administration d'ocs Inventory et de GLPI

Serveur de partage de documents. Étude et proposition d'une solution afin de mettre en place un serveur de partage de documents.

Guide Installation Serveur Extensive Testing

Guide d installation de SugarCRM Open Source version 4.5.1

Installation d'un serveur FTP géré par une base de données MySQL

Configurer le pare-feu de Windows XP SP2 pour WinReporter

Protocoles et trafic réseau en environnement Active Directory

Simple Database Monitoring - SDBM Guide de l'usager

DOCUMENTATION - FRANCAIS... 2

Installation de GFI MailEssentials

1 Résolution de nom Introduction à la résolution de noms Le système DNS Les types de requêtes DNS...

GUIDE DE L UTILISATEUR

Liste des ports. 1 sur 6

Installation de Smokeping sur Debian

Transcription:

Installation d'un Contrôleur Principal de Domaine SAMBA 4 EIL Côte d'opale 2013 Pré-requis : uname -a Linux mars 3.2.0-4-686-pae #1 SMP Debian 3.2.39-2 i686 GNU/Linux apt-get install linux-headers-3.2.0-4-686-pae apt-get install gcc make build-essential libacl1-dev libattr1-dev libblkid-dev libgnutls-dev libreadline-dev python-dev python-dnspython gdb pkg-config libpopt-dev libldap2-dev dnsutils Ne pas installer les paquets'krb5-config' (serveur Kerberos), 'bind9' et 'bind9-host' (serveur DNS). SAMBA 4 intègre un serveur Kerberos et DNS. Utilisez la commande dpkg -l bind*/krb* pour vérification. Téléchargement et installation de Samba 4 : http://www.samba.org/ cd dossier_de_téléchargements/ ls mv samba-4.0.4.tar.gz /opt/ cd /opt/ tar xvzf samba-4.0.4.tar.gz cd samba-4.0.4./configure.developer make make install L installation de SAMBA se trouve dans /usr/local/samba. Création du domaine Active Directory : cd /usr/local/samba/bin/./samba-tool domain provision --realm='nom_de_domaine' --domain='nom_netbios' --adminpass='mot_de_passe' server-role='dc' Retour console : Looking up IPv4 addresses Looking up IPv6 addresses No IPv6 address will be assigned Setting up secrets.ldb Setting up the registry Setting up the privileges database Setting up idmap db Setting up SAM db Setting up sam.ldb partitions and settings Setting up sam.ldb rootdse Pre-loading the Samba 4 and AD schema Adding DomainDN: DC=calais,DC=fr 1/5

Adding configuration container Setting up sam.ldb schema Setting up sam.ldb configuration data Setting up display specifiers Modifying display specifiers Adding users container Modifying users container Adding computers container Modifying computers container Setting up sam.ldb data Setting up well known security principals Setting up sam.ldb users and groups Setting up self join Adding DNS accounts Creating CN=MicrosoftDNS,CN=System,DC=calais,DC=fr Creating DomainDnsZones and ForestDnsZones partitions Populating DomainDnsZones and ForestDnsZones partitions Setting up sam.ldb rootdse marking as synchronized Fixing provision GUIDs A Kerberos configuration suitable for Samba 4 has been generated at /usr/local/samba/private/krb5.conf Once the above files are installed, your Samba4 server will be ready to use Server Role: active directory domain controller Hostname: mars NetBIOS Domain: CALAIS DNS Domain: calais.fr DOMAIN SID: S-1-5-21-4032581557-266244832-419113493 Configuration du serveur DNS : vim /etc/resolv.conf domain 'nom_de_domaine' search 'nom_de_domaine' nameserver votre_ip Pour démarrer le serveur SAMBA : /usr/local/samba/sbin/samba Pour vérifier que les services SAMBA sont démarrés: nmap addresseipserveur Éviter de taper 'nmap localhost' car on ne voit pas le service DNS en écoute. Retour console : 53/tcp open domain 80/tcp open http 88/tcp open kerberos-sec 111/tcp open rpcbind 135/tcp open msrpc 139/tcp open netbios-ssn 389/tcp open ldap 2/5

445/tcp open microsoft-ds 464/tcp open kpasswd5 636/tcp open ldapssl 1024/tcp open kdm 3268/tcp open globalcatldap 3269/tcp open globalcatldapssl Les services ci-dessus doivent être démarrés. Configuration de Kerberos : apt-get install krb5-user pour disposer des outils kinit et klist Un assistant apparaît et vous demande les éléments suivants. Entrer le 'nom du serveur de royaume'. Taper le nom complet du serveur SAMBA : nom_pc.nom_de_domaine Entrer le 'nom du serveur administratif du royaume Kerberos': nom_pc.nom_de_domaine Cela génère alors le fichier /etc/krb5.conf suivant : ************************************************************************* [libdefaults] default_realm = nom_de_domaine # The following krb5.conf variables are only for MIT Kerberos. krb4_config = /etc/krb.conf krb4_realms = /etc/krb.realms kdc_timesync = 1 ccache_type = 4 forwardable = true proxiable = true # The following encryption type specification will be used by MIT Kerberos # if uncommented. In general, the defaults in the MIT Kerberos code are # correct and overriding these specifications only serves to disable new # encryption types as they are added, creating interoperability problems. # # Thie only time when you might need to uncomment these lines and change # the enctypes is if you have local software that will break on ticket # caches containing ticket encryption types it doesn't know about (such as # old versions of Sun Java). # default_tgs_enctypes = des3-hmac-sha1 # default_tkt_enctypes = des3-hmac-sha1 # permitted_enctypes = des3-hmac-sha1 # The following libdefaults parameters are only for Heimdal Kerberos. v4_instance_resolve = false v4_name_convert = { host = { rcmd = host ftp = ftp 3/5

plain = { something = something-else fcc-mit-ticketflags = true [realms] nom_de_domaine = { kdc = nom_pc admin_server = nom_pc ATHENA.MIT.EDU = { ************************************************************************* Création du ticket de service Kerberos: kinit administrator@'nom_de_domaine' Saisir le mot de passe. Le système doit vous renvoyer ' Warning : Your password will expire in 41 days on ' Informations sur le ticket de service : klist Testez votre serveur en joignant Windows Seven à votre domaine. Quelques commandes : cd /usr/local/samba/bin/ wbinfo -t, wbinfo -u, wbinfo -g./smbstatus./pdbedit -L./pdbedit -v 'nom_d'utilisateur' less /usr/local/samba/etc/smb.conf Installation des outils d'administrations Windows Serveur 2008 R2 : Connectez-vous en tant qu'administrator' du domaine sous Windows Seven, nous allons maintenant administrer le PDC SAMBA 4 Téléchargez les outils d'administrations : http://stephane.lebegue.free.fr/downloads/windows6.1-kb958830-x64-refreshpkg.msu Après installation, ajout des fonctionnalités des logiciels enfichables disponibles dans la MMC (Microsoft Management Console) : Panneau de configuration\tous les Panneaux de configuration\programmes et fonctionnalités\activez ou désactivez des fonctionnalités Windows Ajoutez les outils d'administration de serveur distant Exécutez mmc puis ajouter/supprimer un composant logiciel enfichable. Ajoutez les composants nécessaires et connectez-vous à l'ad SAMBA 4 Vous pouvez maintenant administrer votre SAMBA 4 comme un Windows Serveur 2008 R2 4/5

Test : Créez un utilisateur avec la mmc et testez la connexion. Quelques screenshots : è- 5/5