Samba4 tdbsam Windows 10

Installazione, configurazione e uso di Ubuntu come server: web, ftp, mail, news, proxy, dns e altro.
Avatar utente
stonygate
Prode Principiante
Messaggi: 199
Iscrizione: giovedì 17 dicembre 2009, 23:24
Desktop: Budgie
Distribuzione: Ubuntu 1X.quellocheè! x86_64
Sesso: Maschile
Località: Abruzzo tra i monti
Contatti:

Samba4 tdbsam Windows 10

Messaggio da stonygate »

Buongiorno, dopo svariati tentativi vi chiedo supporto per risolvere un problemino che ho con samba come controller di dominio, tdbsam per la gestione delle pasword e win10 come client.

Ho un esigenza particolare vorrei ottenere con samba la gestione completa della cartella in windows C://utenti/NOMEUTENTE e relativo contenuto riportandola in /mnt/hdd0/home/NOMEUTENTE

Tra le varie guide ho letto che bisogna aggiungere "add machine" in user&groups per far si che venga creato autonomamente il nome dell'utente da aggiungere, ma non ho capito se bisogna dargli i premessi do root o meno.

Esiste una guida aggiornata per samba 4 come controller di dominio e windows 10? Io non riesco proprio a creare il dominio, credo di sbagliare qualcosa in samba!

Codice: Seleziona tutto

# Global parameters
[global]
	log file = /var/log/samba/log.%m
	passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* .
	obey pam restrictions = yes
	logon drive = H:
	logon path = \\%N\profiles\%U
	interfaces = 192.168.1.0/255.255.255.0 127.0.0.1
	map to guest = bad user
	encrypt passwords = true
	passwd program = /usr/bin/passwd %u
	passdb backend = tdbsam
	allow hosts = 127.0.0.1 192.168.1.0/24 
	dns proxy = no
	netbios name = SERVERrad
	server string = %h Samba %v on (%L)
	logon script = logon.cmd
	unix password sync = yes
	workgroup = WORKGROUP
	os level = 255
	preferred master = Yes
	domain master = Yes
	syslog = 0
	security = user
	add machine script = /usr/sbin/useradd -g machines -c "%u machine account" -d /var/lib/samba -s /bin/false %u
	panic action = /usr/share/samba/panic-action %d
	max log size = 1000
	domain logons = yes
	pam password change = yes
	socket options = TCP_NODELAY IPTOS_LOWDELAY SO_RCVBUF=8192 SO_SNDBUF=8192
	add user script = /usr/sbin/adduser --quiet --disabled-password --gecos "" %u
	add group script = /usr/sbin/addgroup --force-badname %g
	add machine script = /usr/sbin/useradd -g machines -c "%u machine account" -d /var/lib/samba -s /bin/false %u
	wins support = Yes
	usershare allow guests = Yes
	logon home = \\%N\%U
	local master = yes
	dns forwarder = 8.8.8.8

[netlogon]
	path = /mnt/hdd0/home/netlogon
	guest ok = yes
	read only = yes
	share modes = no

[sysvol]
	path = /var/lib/samba/sysvol
	read only = No


[printers]
	comment = All Printers
	path = /var/spool/samba
	create mask = 0700
	printable = Yes
	browseable = No

[print$]
	comment = Printer Drivers
	path = /var/lib/samba/printers


[homes]
	comment = Home Directories
	valid users = %S
	read only = No
	create mask = 0700
	directory mask = 0700
	browseable = No

[profiles]
	writable = yes
	path = /mnt/hdd0/home/profiles
	browseable = no
	create mask = 0600
	directory mask = 0700
	comment = Users profiles

[shared]
	guest only = yes
	directory mask = 0777
	writeable = yes
	public = yes
	path = /mnt/hdd0/home/shared
	create mask = 0777
      ### Configuro il cestino di rete
      vfs object = recycle
      recycle:repository = /mnt/hdd0/home/shared/.Cestino
      recycle:keeptree = Yes
      recycle:touch = Yes
      recycle:versions = Yes
      recycle:maxsize = 500000000
      recycle:exclude = *.tmp
      recycle:exclude_dir = /tmp
      recycle:noversions = *.doc
      recycle:directory_mode = 0777
      recycle:subdir_mode = 0777

### Cestino di rete
[cestino]
      path = /mnt/hdd0/home/shared/.Cestino
      read only = No
      create mask = 0660
      directory mask = 2770
      hide special files = yes
      hide files = /lost+found/
      acl group control = yes
      inherit acls = yes
      map acl inherit = yes
      inherit permissions = yes
      map archive = no 
Sei Abruzzese se : continui a mettere le B doppie anche dove li non serve!!!!!!!!!!
Dopo un piatto di pasta dici al cuoco: Abbok la past Kha è cott.
Ovunque ti trovi guardi i monti e ti senti a casa.
Marco2189
Prode Principiante
Messaggi: 20
Iscrizione: mercoledì 18 novembre 2015, 11:39
Sesso: Maschile

Re: Samba4 tdbsam Windows 10

Messaggio da Marco2189 »

ciao stonygate scusami, ma non ho capito non riesci a configurare SAMBA4 come DC oppure non riesci a gestire le cartelle?
Avatar utente
stonygate
Prode Principiante
Messaggi: 199
Iscrizione: giovedì 17 dicembre 2009, 23:24
Desktop: Budgie
Distribuzione: Ubuntu 1X.quellocheè! x86_64
Sesso: Maschile
Località: Abruzzo tra i monti
Contatti:

Re: Samba4 tdbsam Windows 10

Messaggio da stonygate »

non riesco a configurare samba come controller di dominio, quando lo attivo si arresta! deve essere qualche errore collegato tdbsam.
Purtroppo non ho trovato nuove fonti in giro, per creare un controller di dominio con tdbsam.
Sei Abruzzese se : continui a mettere le B doppie anche dove li non serve!!!!!!!!!!
Dopo un piatto di pasta dici al cuoco: Abbok la past Kha è cott.
Ovunque ti trovi guardi i monti e ti senti a casa.
Avatar utente
stonygate
Prode Principiante
Messaggi: 199
Iscrizione: giovedì 17 dicembre 2009, 23:24
Desktop: Budgie
Distribuzione: Ubuntu 1X.quellocheè! x86_64
Sesso: Maschile
Località: Abruzzo tra i monti
Contatti:

Samba4 DC Windows 10

Messaggio da stonygate »

Ricomincio da capo!
ho provato a tirar su un server di dominio con samba4, ho seguito questa guida https://wiki.samba.org/index.php/Setup_ ... Controller
tutto procedeva bene fino al test smbclient //localhost/netlogon -UAdministrator -c 'ls' con il risultato del seguente errore:
session setup failed: NT_STATUS_NO_LOGON_SERVERS

Da notare anche che uso rsyslog e quando eseguo:
smbclient -L localhost -U% ho i seguenti errori:
WARNING: The "syslog" option is deprecated
WARNING: The "syslog only" option is deprecated

Con questo test smbclient //localhost/netlogon -d 5 -Uadministrator% a fine listato ho avuto:
Anonymous login successful
Domain=[WORKGROUP] OS=[Windows 6.1] Server=[Samba 4.3.9-Ubuntu]
session setup ok
tree connect failed: NT_STATUS_ACCESS_DENIED


Potreste aiutarmi?
Sei Abruzzese se : continui a mettere le B doppie anche dove li non serve!!!!!!!!!!
Dopo un piatto di pasta dici al cuoco: Abbok la past Kha è cott.
Ovunque ti trovi guardi i monti e ti senti a casa.
Avatar utente
stonygate
Prode Principiante
Messaggi: 199
Iscrizione: giovedì 17 dicembre 2009, 23:24
Desktop: Budgie
Distribuzione: Ubuntu 1X.quellocheè! x86_64
Sesso: Maschile
Località: Abruzzo tra i monti
Contatti:

Re: Samba4 tdbsam Windows 10

Messaggio da stonygate »

ho anche il seguente messaggio di errore.
Message Samba name server SMB_server has stopped being a local master browser for workgroup
Sei Abruzzese se : continui a mettere le B doppie anche dove li non serve!!!!!!!!!!
Dopo un piatto di pasta dici al cuoco: Abbok la past Kha è cott.
Ovunque ti trovi guardi i monti e ti senti a casa.
Avatar utente
stonygate
Prode Principiante
Messaggi: 199
Iscrizione: giovedì 17 dicembre 2009, 23:24
Desktop: Budgie
Distribuzione: Ubuntu 1X.quellocheè! x86_64
Sesso: Maschile
Località: Abruzzo tra i monti
Contatti:

Re: Samba4 tdbsam Windows 10

Messaggio da stonygate »

Ad oggi ancora non riesco a risolvere il problema potreste aiutarmi?
Sei Abruzzese se : continui a mettere le B doppie anche dove li non serve!!!!!!!!!!
Dopo un piatto di pasta dici al cuoco: Abbok la past Kha è cott.
Ovunque ti trovi guardi i monti e ti senti a casa.
fisher234
Prode Principiante
Messaggi: 47
Iscrizione: mercoledì 16 ottobre 2013, 18:52

Re: Samba4 tdbsam Windows 10

Messaggio da fisher234 »

A me sembra tanto di configurazione errata "facendo" un copia incolla della configurazione di samba3 a samba4 totalmente cannata in pieno; infatti la configurazione di samba4 come dc avviene utilizzando il comodo comando

Codice: Seleziona tutto

samba-tool domain provision --use-rfc2307 --realm=SAMDOM.EXAMPLE.COM --domain=SAMDOM --server-role=dc --adminpass=Passw0rd
partendo da un smb.con vuoto. Questo comando ti crea gia' in automatico il file smb.conf gia' "prefatto" per addibire a samba il compito di dominio. La realizzazione delle utenze di dominio avviene sempre con samba-tools.
ti posto il mio smb.conf realizzato partendo da samba-tools di cui ti cennavo. Fatto questo puoi farti tutti gli share che vuoi. Se hai altri problemi avvertimi.

Codice: Seleziona tutto

# Global parameters
[global]
        netbios name = SMTP
        realm = EXAMPLE.TST
        workgroup = EXAMPLE
        dns forwarder = 192.168.1.1
        server role = active directory domain controller
        idmap_ldb:use rfc2307 = yes

[netlogon]
        path = /usr/local/samba/var/locks/sysvol/example.tst/scripts
        read only = No

[sysvol]
        path = /usr/local/samba/var/locks/sysvol
        read only = No
Scrivi risposta

Ritorna a “Ubuntu su server”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 13 ospiti