Table des matières

TP - Installation d’un serveur Samba4 en tant que Contrôleur de domaine AD

Philippe Sevre

V 3.2 - Mis à jour le 2016-05-11

Objectifs

Prérequis

Installation de Samba

Couche réseau adressage fixe

127.0.0.1      localhost
192.168.1.1   samba4.domaine.lan      samba4

Les prérequis

Installation de Samba4

root@samba4:~# aptitude update
root@samba4:~# aptitude install samba samba-doc winbind libnss-winbind smbclient krb5-user
root@samba4:~# samba -V 
Version 4.2.10-Debian
  samba-tool domain provision --use-rfc2307 --realm=domaine.lan --domain DOMAINE --adminpass=xxxxxxx --server-role=dc
$ smbclient -L localhost -U%
Domain=[DOMAINE] OS=[Unix] Server=[Samba 4.2.10]

        Sharename       Type      Comment
        ---------       ----      -------
        netlogon        Disk      
        sysvol          Disk      
        IPC$            IPC       IPC Service (Samba 4.2.10)
Domain=[DOMAINE] OS=[Unix] Server=[Samba 4.2.10]

        Server               Comment
        ---------            -------

        Workgroup            Master
        ---------            -------
$ smbclient //localhost/netlogon -UAdministrator -c 'ls'
Enter Administrator's password: pa$$w0rd
Domain=[DOMAINE] OS=[Unix] Server=[Samba 4.2.10]
 .                                   D        0  Sat Jul  5 08:40:00 2014
 ..                                  D        0  Sat Jul  5 08:40:00 2014

               49386 blocks of size 524288. 42093 blocks available

Création d'utilisateur depuis la ligne de commande

root@samba4:~# samba-tool user create bob Azerty1+
User 'bob' created successfully
root@samba4:~# samba-tool user create alice Azerty1+
User 'alice' created successfully

root@samba4:~# samba-tool user list
Administrator
krbtgt
alice
Guest
bob

Création d'un partage

dans le fichier /etc/samba/smb.conf insérer :

[pub]
	path = /home/pub
	read only = No

le DNS

Le DNS est indispensable au fonctionnement d'un contrôleur de domaine Microsoft. On peut choisir l'utilisation de Bind ou bien (c'est le cas ici) le serveur DNS interne proposé par Samba.

le fichier /etc/resolv.conf

le serveur DNS utilisé est le serveur lui-même

domain domaine.lan
server 192.168.1.1

les tests DNS

On doit vérifier l'existence d'enregistrement SRV pour LDAP et Kerberos :

$ host -t SRV _ldap._tcp.domain.lan

$ host -t SRV _kerberos._udp.domaine.lan.

$ host -t A samba4.domaine.lan.

Adhésion d'un client au domaine

Installation de RSAT sur le client

Utilisation de RSAT

Mise en place de répertoire personnel

On souhaite que chaque utilisateur puisse disposer d'un répertoire personnel dans le partage home

[home]
         path = /home/samba/home/
         read only = No

Paramétrage du partage et des droits d'accès

Définir le répertoire de base dans les propriétés de compte

La redirection des répertoire de base avec les stratégies de groupes (GPO)

Créer la GPO redirection de répertoire de base

Les liens

cf :