• [^] # Re: le bout du concept

    Posté par . En réponse au message Serveur DNS bind9 avec Active Directory Microsoft. Évalué à 4. Dernière modification le 11 mai 2016 à 15:16.

    tu n'es pas obligé de monter tout de suite 2 serveurs samba4, le premier pouvant faire tout le boulot.

    perso j'utilisais un DHCP à coté, et un double DNS.
    celui du DHCP pour gerer les machines.example.com
    celui integré au controlleur de domaine samba pour gerer les machines.example.local

    et le DNS du DHCP etait simple forwarder pour le domaine example.local, permettant ainsi aux machines windows de trouver le controleur de domaine.

    voici ce que j'avais pris en note en 2012 pour l'installation d'un samba4 en controleur de domaine, corrigé des mises à jour recentes des distribs.

    evidemment tu peux aussi vouloir utiliser le DNS Bind9 et faire que ce soit integré avec samba, mais moi je ne pouvais pas à l'epoque.

    Installation de samba4 sur (削除) ubuntu 12.04 (削除ここまで) Debian7

    (削除) 1°) ajouter le depot zentyal 3.3
    deb http://archive.zentyal.org/zentyal 3.3 main extra (削除ここまで)

    2°) mettre à jour, desinstaller bind9 et dnsmasqd, installer samba4 de zentyal
    aptitude update
    aptitude purge bind9 dnsmasqd
    aptitude install samba4

    (削除) le 12/02/2014, cela installe samba4.1.0 (削除ここまで)

    3°) supprimer le fichier /etc/samba/smb.conf

    4°) configurer le samba en domain controller avec la commande

    samba-tool domain provision --use-rfc2307 --interactive

    redemarrer le service ou la machine.
    service samba4 restart

    5°) sur le domaine secondaire
    meme operation sur le controleur secondaire, sauf qu'on ne demandera pas l'option provision mais l'option join.

    samba-tool domain join xxxx.yyyy DC -Uuser_with_adminrights

    pour memoire :

    REALM = example.com
    domain = example
    ldap => dc=example,dc=com
    infos pour la connexion de service utilisant ldap
    dn => cn=monuser,cn=Users,dc=example,dc=com