Active Directory

Подписаться на эту метку по RSS

среда, 25 августа 2010-го

Настраиваем proxy-сервер SQUID c авторизацией по LDAP (AD Windows) и web-интерфейсом для администриования SAMS

... ... ....

Вводные данные:

ns.domain — dns-имя домена (example.com)

master.ns.domain – наш домен-контроллера(DC) по полному доменному имени (ad.example.com)

samba.ns.domain – dns-имя нашей машины

Administrator – логин доменного администратора.

Для этого нам понадобится apache, php, mysql, сам squid, sams, samba. Все это нам предстоит установить, или обновить:

$ aptitude install apache2 apache2-doc apache2-utils ssl-cert mysql-server libmysqlclient15-dev libapache2-mod-php5 php5 php5-common php5-dev php5-mcrypt php5-imagick php5-mysql

Для того, чтобы пользователи могли проходить NTLM аутентификацию, необходимо настроить авторизация через Active Directory, и здесь мы будем использовать samba, kerberos, winbind, pam.

Настраиваем и введем наш сервер в домен:далее ...

*NIX_*BSD сиcтемыВ помощь сисадмину — воскресенье, 7 марта 2010-го

Samba и авторизация через Active Directory

Используеться - kerberos, winbind, pam, samba

Вводные данные:

ns.domain — dns-имя домена (example.com)

master.ns.domain - наш домен-контроллера(DC) по полному доменному имени (ad.example.com)

samba.ns.domain - dns-имя нашей машины

Administrator - логин доменного администратора

Ставим ntpdate для синхронизации времени c DC(Domain Controller), это нужно для нормальной работы Kerberos

$ aptitude install ntpdate

далее ...