Linux Primary Domain Controller mit

Slides:



Advertisements
Ähnliche Präsentationen
Print-, Fax- und File-Server Lösung für ein Homeoffice
Advertisements

Aufbau eines Netzwerkes
Migration der Arbeitsplatzrechner und Benutzerprofile in eine neue Domänenstruktur bei der WetterOnline GmbH Alexander Wiechert Migration der Arbeitsplatzrechner.
Zero Administration Initiative for Windows (ZAW)
Sichere Anbindung kleiner Netze ans Internet
Server- und Dienstestruktur an der Uni Paderborn
allegro meets Internet
Überwachung des Nagios-Servers
OpenLDAP.
Einbindung des Service Providers: Einfache Web-Applikation, Überwachungssystem NAGIOS 2. Shibboleth-Workshop, Freiburg, Franck Borel, UB Freiburg.
Windows auf öffentlichen PCs
Erweiterung B2B Usermanagement / LDAP-Anbindung
Camil Bartkowiak Serhat Cinar Leonardo Di Lella Jan Finsel
Webserver, © Till Hänisch 2002 Apache The open way.
1 NetWork File System © April 2002, G. Hellberg Network File System Konfiguration und Einsatz.
Erfahrungsbericht Rechenzentrum der Ruhr-Universität Bochum
AFS-Workshop 2005 Statusbericht Rechenzentrum TU Braunschweig
Fli4l Der Ein-Disketten-Router von Sebastian Röhl von Sebastian Röhl.
Linux-HA-Cluster – Heartbeat mit DRBD
Redundanter Fileserver mit Heartbeat2 und DRBD - Linux-HA-Cluster
Samba.
Einrichtung eines File- und Printservers mit
Mailserver-Installation mit LDAP-Schnittstelle für die Firma XYZ GmbH
Unattended Installation ITA-Services Projektziele Installation von Win2k Pro/Server über ein lokales Netzwerk Installation von Win2k Pro/Server.
Netzwerke Peer-to-Peer-Netz Client-Server Alleinstehende Server
LDAP Migration (Stand und Ausblick) Torsten Gosch CIS.
Workshop: Active Directory
IGEL UMS Universal Management Suite Oktober 2011 Florian Spatz
Installationsdiskette booten Startdiskette und CD-1 einlegen und den Rechner starten Auswahl: Deutsch Auswahl: Farbbildschirm Auswahl: Deutsch Auswahl:
Was ist openSuSE? früher SUSE Linux und SuSE Linux Professional von der SuSE Linux GmbH 1990: SUSE Linux auf ca. 50 Disketten aus dem Internet herunterladen.
Weltweite Kommunikation mit Exchange Server über das Internet
Der Syslog Server Praktikum zu System- und Netzwerkmanagement
Alex Büchner Das Moodle CLI Command Line Interface.
Westfälische Wilhelms-Universität Münster 15-JAN-2004 Heinz-Hermann Adam Benutzung von tragbaren Computern Unter Windows in.
Freifach Netzwerktechnik mit Übungen
Samba Seminar Technik SS Alexander Lange,
Installation und Konfiguration eines Domänen-Controllers
Seite 1 - Security in TYPO3 Willkommen Security in (und rund um) TYPO3 Christian Kurta
Netzwerke.
Manfred Helber Microsoft Senior PreSales Consultant.
1 Microsoft Windows 2000: Bereitstellen einer Infrastruktur.
Interface systems GmbH | Zwinglistraße 11/13 | Dresden | Tel.: | Fax: | Frank Friebe Consultant.
Linux Webserver mit erweiterten Sicherheitsmerkmalen
Zero Administration Kit für Microsoft® Windows® Jörg Kramer University Support Center.
Planung und Realisierung eines Linux Samba-Servers unter SuSE 9.0
Thomas Gemperli Reto Loepfe
orgAnice Pi Schulung /13 Einführung in orgAnice Pi2.
CODA - Installation Installation der Binärdateien –Venus: Client-Programm –Vice: Server-Programm –Für Windows existiert eine Alpha-Version (Coda Client.
XAMPP X: Linux, Windows, MacOS X, Solaris Apache Webserver MySQL Perl PHP.
Singlepoint of Administration Peter Biller und Jessie Bragg.
Webserver Apache & Xampp Referenten: Elena, Luziano und Sükran
Webserver einrichten mit Konfiguration, online stellen, Zugang © by Lars Koschinski 2003.
Linux PDC Martin Löwe, SoftM Software und Beratung Hamburg GmbH.
User Mode Linux Sven Wölfel 1. Juni User Mode Inhalt  Was ist UML?  Wofür kann man UML benutzen?
Azubiprojekt Benedikt Brütting Azubiprojekt 2. Juni Inhalt  Projekt  Warum wir das Projekt gemacht.
Zugriff vom Webserver auf Homepage1 Speicherplatz im zentralen Filesystem, AFS Web Server H:\public_html\index.html.
Novell Server mit NetWare 6.5 und Windows 2003 Server Bernd Holzmann
Releasworkshop 1.80 Installation & Administration Siegen 1. Juli 2009.
Linux rules the NT-Domain Samba als PDC für Windows NT.
© Linux-AG 2002, G. Hellberg, O. Petry 1 NetWork File System Network File System Konfiguration und Einsatz Network File System Konfiguration und Einsatz.
HORIZONT 1 Product HORIZONT Software für Rechenzentren Garmischer Str. 8 D München Tel ++49(0)89 / Das IT – Informationssystem.
Eine komplexe Netzanwendung Webserver und Datenbankserver im Netzwerk in einer Anwendung einrichten.
IS: Datenbanken, © Till Hänisch 2000 Windows Netzwerke TCP/IP oder was ?
Fedora als Eier legende Wollmilchsau im Heimnetzwerk Benedikt Schäfer Von: Ambassador License statement goes here. See
LINUX II Samba Verbindung mit Windows. Samba Übersicht ● Samba dient zur Verbindung von Linux-Clients mit Windows Rechnern ( samba-client ) sowie von.
1 Grundstruktur von Linux Manuel Blechschmidt & Volker Grabsch CdE Sommerakademie 2006 Kirchheim.
MySQL – Die freie Datenbank
Camil Bartkowiak Serhat Cinar Leonardo Di Lella Jan Finsel
Verzeichnisstruktur und Nutzerdaten
Migration eines Windows Active Directory Domänencontrollers
 Präsentation transkript:

Linux Primary Domain Controller mit Samba PDC Projektpräsentation Linux Primary Domain Controller mit und Windows 2000 Clients Patrick Schmidt, März 2002 Folie 1

Samba PDC Projekt- hintergrund Bisherige Situation Zielsetzung Umsetzung Installation Konfiguration Administration Programm- oberfläche Patrick Schmidt, März 2002 Folie 2 unabhängiges Testfeld innerhalb des Hauses keine Beeinträchtigung der Produktionsdomäne Linux SuSE 7.2 , ohne zusätzliche Lizenz eines Servers Software Samba als Primary Domain Controller (PDC)

Samba PDC Projekt- hintergrund Bisherige Situation Zielsetzung Folie 3 Patrick Schmidt, März 2002 Projekt- hintergrund Bisherige Situation Zielsetzung Umsetzung Installation Konfiguration Administration Programm- oberfläche Samba PDC Windows NT 4.0 Workstations und Server Unixrechner (Linux und AIX) Samba als Platten-Server für unsere AIX Systeme

Samba PDC Projekt- hintergrund Bisherige Situation Zielsetzung Folie 4 Patrick Schmidt, März 2002 Projekt- hintergrund Bisherige Situation Zielsetzung Umsetzung Installation Konfiguration Administration Programm- oberfläche Samba PDC Windows 2000 Professional Workstations einfache Konfiguration/Administration über die Konsole Die Rechner sind durch einen Switch miteinander verbunden, nur der Server selbst hat eine Schnittstelle zu der Produktionsdomäne Konfiguration ...

Samba PDC Projekt- hintergrund Bisherige Situation Zielsetzung Folie 5 Patrick Schmidt, März 2002 Projekt- hintergrund Bisherige Situation Zielsetzung Umsetzung Installation Konfiguration Administration Programm- oberfläche Samba PDC Domänenbenutzer und Administratoren, mit unterschiedlichen Zugriffsrechten Domänenbenutzer sollten keine Möglichkeit haben, sich direkt auf den Server einloggen zu können übersichtlich aufgezeichnete Domänenaktivitäten servergespeicherte Benutzerprofile

Samba PDC Projekt- hintergrund Bisherige Situation Zielsetzung Folie 6 Patrick Schmidt, März 2002 Projekt- hintergrund Bisherige Situation Zielsetzung Umsetzung Installation Konfiguration Administration Programm- oberfläche Samba PDC Samba ist unter GNU frei verfügbar Als fertiges Paket auf der SuSE Linux Distribution Installation mit Hilfe von YaST Als Quelltext der jeweils aktuellen Version von der Samba Support Page Kompilieren des Quelltext mit Hilfe von gcc

Samba PDC Projekt- hintergrund Bisherige Situation Zielsetzung Folie 7 Patrick Schmidt, März 2002 Projekt- hintergrund Bisherige Situation Zielsetzung Umsetzung Installation Konfiguration Administration Programm- oberfläche Samba PDC Samba wird über die Datei /etc/smb.conf konfiguriert Diese Datei hat drei vordefinierte Bereiche [global] Allgemeine Einstellungen [homes] jeden Benutzer sein eigenes Share [printers] Definition von freigegebenen Drucker Als Programmoberfläche wird im Paket SWAT mitgeliefert

Samba PDC Projekt- hintergrund Bisherige Situation Zielsetzung Folie 8 Patrick Schmidt, März 2002 Projekt- hintergrund Bisherige Situation Zielsetzung Umsetzung Installation Konfiguration Administration Programm- oberfläche Samba PDC Administration am Server Erstellen eines Benutzeraccounts unter Linux und Samba Vetrauensstellungen der Clients schaffen Administration am Client Client in die Domäne übernehmen Über das Skript /usr/sbin/rcsmb aus dem Paket können die Programme von Samba bedient werden Die Logdateien für alle Dienste und Zugriffe an und von Samba befinden sich im Verzeichnis /var/log

Samba PDC Projekt- hintergrund Bisherige Situation Zielsetzung Folie 9 Patrick Schmidt, März 2002 Projekt- hintergrund Bisherige Situation Zielsetzung Umsetzung Installation Konfiguration Administration Programm- oberfläche Samba PDC SWAT (Samba Web Administration Tool) Aufruf über Webbrowser am Port 901 mit HTTP-Authentifizierung Kontrolle über inetd Zugangsbeschränkungen über hosts.allow und hosts.deny Konfiguration ...

Samba PDC Patrick Schmidt, März 2002 Folie 10 Programmoberfläche

Samba PDC Vielen Dank für Ihre Aufmerksamkeit ! Folie 11 Patrick Schmidt, März 2002 Samba PDC Vielen Dank für Ihre Aufmerksamkeit !

Samba PDC Netzplan Patrick Schmidt, März 2002 BI2.DOM 10.14.127.0 255.255.255.0 Workstation 1 10.14.127.20 Workstation 2 10.14.127.50 Server Fast Ethernet Switch eth0: 10.14.127.5 eth1:

Samba PDC /etc/smb.conf (global) [global] workgroup = BI2.DOM Patrick Schmidt, März 2002 Samba PDC /etc/smb.conf (global) [global] workgroup = BI2.DOM interfaces = 10.14.127.5/255.255.255.0 log file = /usr/local/samba/var/log/log.%m log level = 2 domain admin group = @ntadmin root admin users = @ntadmin root printer admin = @ntadmin root encrypt passwords = yes security = user os level = 255 domain logons = yes domain master = yes local master = yes prefered master = yes wins support = yes weiter...

Samba PDC /etc/smb.conf (global) logon drive = H: Patrick Schmidt, März 2002 Samba PDC /etc/smb.conf (global) logon drive = H: logon home = \\%N\home\%u logon path = \\%N\profiles\%u logon script = %U.bat [netlogon] path = /usr/local/samba/var/netlogon read only = yes write list = @ntadmin [profiles] path = /usr/local/samba/var/profiles read only = no create mask = 0600 directory mask = 0700 weiter...

Samba PDC /etc/smb.conf (shares) [home] browseable = no Patrick Schmidt, März 2002 Samba PDC /etc/smb.conf (shares) [home] browseable = no path = /usr/local/samba/home valid users = @abt1 @abt2 @ntadmin writeable = yes create mask = 0600 directory mask = 0700 [abt1] path = /usr/local/samba/home/abt1 valid users = userabt1 @abt1 @ntadmin directory mask = 0760 [abt2] path = /usr/local/samba/home/abt2 valid users = userabt2 @abt2 @ntadmin weiter...

Samba PDC /usr/sbin/rcsmb #! /bin/sh # Patrick Schmidt, März 2002 Samba PDC /usr/sbin/rcsmb #! /bin/sh # # Startupskript fuer Samba 2.2.3a [...] SMB_BIN=/usr/local/samba/sbin/smbd NMB_BIN=/usr/local/samba/sbin/nmbd SMB_CONF=/usr/local/samba/lib/smb.conf SMB_PID=/usr/local/samba/var/locks/smbd.pid NMB_PID=/usr/local/samba/var/locks/nmbd.pid

Samba PDC Erstellen eines Benutzeraccounts > groupadd abt1 Patrick Schmidt, März 2002 Samba PDC Erstellen eines Benutzeraccounts > groupadd abt1 > useradd –g abt1 –d /dev/null –s /bin/false userabt1 > bin/smbpasswd -a userabt1 New SMB password: Retype new SMB password: Added user userabt1. > bin/smbpasswd –e userabt1 weiter...

Samba PDC Vetrauensstellungen der Clients Patrick Schmidt, März 2002 Samba PDC Vetrauensstellungen der Clients > useradd –g clients –d /dev/null –s /bin/false CLIENT1$ > passwd –l CLIENT1$ > bin/smbpasswd -a –m CLIENT1 Added user userabt1. > bin/smbpasswd -e CLIENT1$ Enabled user client1$. weiter...

Patrick Schmidt, März 2002 Samba PDC Clients in die Domäne übernehmen

Samba PDC Zugangsbeschränkung für SWAT /etc/services swat 901/tcp Patrick Schmidt, März 2002 Samba PDC Zugangsbeschränkung für SWAT /etc/services swat 901/tcp /etc/inetd.conf swat stream tcp nowait.400 root /usr/local/samba/sbin/swat /etc/hosts.deny swat: ALL EXCPEPT LOCAL /etc/hosts.allow swat: localhost, 10.14.127.20