Samba ile Linux/Windows Entegrasyonu



Benzer belgeler
SAMBA Linux Dosya Sunucusu

NFS (Network File System) & NIS (Network Information System) H. Coşkun Gündüz cgunduz@cs.bilgi.edu.tr

Önce domain sunucuyu görebiliyor muyuz, kontrol edelim

Uzaktan Kurulum Kılavuzu

FortiGate Active Directory Uygulaması. v4.00-build /08

Yerel Ağlarda Port 139 ve Saldırı Yöntemi

Uzak Masaüstü Lisans Server ı Aktive Etme

1 WINDOWS SERVER 2012 GENEL BAKIŞ 1 Giriş 1 Bu Kitapta 5 Çıkış Hikâyesi 6 Sürümler 7

Cyberoam Single Sing On İle

Microsoft networkte, "Access Control" default olarak "Share-level access control" a ayarlı gelir:

Windows XP: Simple Sharing, Security ve ForceGuest Perşembe, 07 Eylül :02 - Son Güncelleme Cumartesi, 12 Eylül :36

Windows Server 2012 Active Directory Kurulumu

SQL 2005 SQL STUDIO MANAGER ACP YAZILIMI KURULUM KILAVUZU

CHAPTER 6 FTP SERVER

Windows Đşletim Sistemleri AD Etki Alanı Grupları Đncelenmesi ve Güvenlik Ayarları

Bilindik engelleme yöntemlerinin dışında olan, kurumsal web filitreleri nasıl aşılır?

MSSQL Server 2000 Kurulumu

AĞ KULLANIM KILAVUZU. Yazdırma Günlüğünü Ağa Kaydetme. Sürüm 0 TUR

Module 2 Managing User And Computer accounts

LDAP VE WORDPRESS İLE

MERAK MAIL SERVER ACTIVE DIRECTORY ENTEGRASYONU

Program Kurulum. Turquaz Muhasebe. İçindekiler

Exchange Server Kurulumu

Fedora Core Ağ Ayarları

Ağ kartımızı taktık, sürücüsünü yükledik ve düzgün yüklenip çalıştığından emin olduk. Şimdi sıra geldi ağ yapılandırmamızı kontrol etmeye.

Türkiye Linux Kullanıcı Grubu NFS & NIS. Kerem ERZURUMLU. kerem@linux.org.tr. 1. Linux ve Özgür Yazılım Şenliği.

Bilgisayarım My Computer

WeldEYE. Kurulum Kılavuzu. İçindekiler

Yedek Almak ve Yedekten Geri Dönmek

ZWCAD İçindekiler. Önemli. Tek Kullanıcı Sürümü Lisans Kodu Kullanarak Yükleme Kılavuzu

Windows 2000 Server kurulurken "Standalone Server" olarak kurulur.. İlk defa login olduğunuzda ise, "Windows 2000 Configure Your Server" ekranı gelir:

NicProxy Registrar WHMCS Modül Kurulumu Versiyon 1.0

CLIENT MAKİNELERE IBM SPSS Statistics 21 nin KURULMASI

Virtualmin'e Yeni Web Sitesi Host Etmek - Domain Eklemek

2. SCADA PROGRAMI. TEOS' un size sunduğu bir çok hizmet içerisinde en önemlilerini şöyle sıralayabiliriz:

Cluster i Linux'ta Kümeleme Özgür Yazılım ve Açık Kaynak G 2006 Ali Erdinç Köroğlu

Windows XP deki bir paylaşılan klasörde basit paylaşım nasıl devre dışı bırakılır ve izinler nasıl atanır

CHAPTER 9. DHCP Server

SQL Server 2008 kurulum için Microsoft Windows Installer 4.5 ve üzeri bileşenin bilgisayarınızda kurulu olması gerekir. İndirmek için tıklayın

Tuğrul Boztoprak. 1 Haziran 2009 III. ULAKNET Çalıştay ve Eğitimi

C) Kurulum için, güncel bir donanım (PIII ve üstü, 512 MB ram ve üstü) ve Java desteği gereklidir, Java kurmak icin: htp://

Spss 14 İçin İhtiyaç Duyulan Minimum Donanım Ve Yazılım Gereçleri; SPSS 14.0 programını License sunucusu üzerinden kurulumu:

ARTESIS ENTERPRISE SERVER OPC TÜNELLEME İSTEMCİSİ

Worry-FreeTM. Business Security Standard ve Advanced Sürümler. Sistem Gereksinimleri. Administrator s Guide. Securing Your Journey to the Cloud

SpamTitan CD'den kurulum

Bilgi ve Olay Yönetim Sistemi

ENDÜSTRĠYEL OTOMASYON TEKNOLOJĠLERĠ

NicProxy Registrar AWBS Modül Kurulumu Versiyon 1.0

Şifre değişikliğinde kullanıcı bazlı olarak son kullanılan 24 şifreyi sistem hatırlayıp kullanılmasına izin vermez.

Windows Server 2008 Active Directory Kurulumu

Ağ Bağlantılarında Windows Kullanan Müşteriler için

Windows Server 2012 DHCP Kurulum ve Yapılandırma

1) Önce. Bazen de networkün tamamına göz atamazsınız ve aşağıdaki can sıkıcı mesajla karşılaşırsınız:

Active Directory Nedir Ne Değildir?

ADSL USB Router Geniş Bantlı Internet Erişimi ADSL Modem NAT Router USB Ağ Portu Hızlı Kurulum Rehberi

Oluşturmak istediğimiz OU ye bir isim veriyoruz. Name kısmına ISTANBUL yazıyoruz,

Belgenin yeni sürümlerine adresinden ulaşabilirsiniz.

Bu dosyalar NT4 Server kurulum C'sinde \CLIENTS\MSCLIENT dizini altında bulunabilir.

ÖĞRENCİ LABORATUARLARI İÇİN OPTİMUM ÇÖZÜMLER

3G Modem İstasyonu Kullanma Kılavuzu V:1.0 Model: 433R

PRAGON PROTECT & RESTORE 3. Kurulum Rehberi

Temel Linux Eğitimi. İçindekiler

BİLGİ İŞLEM DERS 1. Yrd Doç Dr. Ferhat ÖZOK MSGSU FİZİK BÖLÜMÜ MSGSU FİZİK BÖLÜMÜ

BIND ile DNS Sunucu Kurulumu

Bu dökümanda Eğitim seti kurulumu için yapılması gerek işlemler konusunda hangi sıralamanın izleneceğine yönelik detaylar yer almaktadır.

SUNUCU İŞLETİM SİSTEMİ. Temel Kavramlar


Exchange Server Kurtarma (PowerControls)

TÜRKİYE CUMHURİYETİ ORMAN GENEL MÜDÜRLÜĞÜ DASDIFFUSION DEPARTMENTAL EDITION 1. FAZ TARAMA PC KURULUM KILAVUZU

Donanım Bağımsız Kurtarma

Temel Linux Eğitimi 1., 2. ve 3. Bölümler

Bu bölüm V- Ray License Server lisans sunucusu uygulamasının kurulumundan

Windows 2000 veya XP kurarken dosya sistemini seçmeniz gerekir. Ya FAT32 dosya sistemini kullanırsınız ya da NTFS.

SQL ALWAYS ON SİSTEMİNE YENİ CLUSTER NODE EKLENMESİ

Bilgi ve Olay Yönetim Sistemi

İnternette Domain Name Sistem bazı kuruluşlar tarafından kontrol edilmekte ve Register edilmektedir. Aşağıdaki tabloda Bazı isimler belirtilmiştir.

Ders Tanıtım Sunumu. Database Managegement II. Elbistan Meslek Yüksek Okulu Güz Yarıyılı. Öğr. Gör. Murat KEÇECĠOĞLU

Sözü fazla uzatmadan bu durumlar için bir çözüm yolunu sizlere paylaşmak istiyorum..

Bilgisayarım My Computer. Elbistan Meslek Yüksek Okulu Bahar Yarıyılı

Seri kablo bağlantısında Windows95/98/ME'ten Windows 2000'e bağlantı Windows95/98/ME - NT4 bağlantısına çok benzer.

Automatically Upgrade (new) Client push installation Software update point installation Group Policy installation Logon script installation

Sun Solaris Jumpstart Sistemi

FTP ve Güvenlik Duvarları

Useroam Sonicwall Kurulum Rehberi

Turquaz Windows kurulum dökümanı. ftp://ftp.mirror.ac.uk/sites/ftp.postgresql.org/binary/v7.3.1/windows/pgsql731wina1.exe

Disk tabanlı bir çözümdür ve bu yapısından dolayı kullanılması kolaydır. Ayrıca hızlı bir şekilde yedekleme ve geri dönüş sağlar.

VERİTABANI KURULUMU SQL 2005 EXPRESS EDITION KURULUMU

Kets DocPlace Bilgi Bankası. 1. İstemcilerde sunucuya ulaşılamadı şeklinde bağlantı hatası alınıyor... 2

Clonezilla Server ile Ağ Üzerinden Çoklu İmaj Yükleme

vsphere Client(viClient) ile ESXI Kontrolü

Bağlantı Kılavuzu. Yerel olarak bağlanmış bir yazıcıya yönelik Windows talimatları. Yerel yazdırma nedir? Yazılımı CD'yi kullanarak kurma

LOGO DESTEK DOKÜMANI

ÖĞRENME FAALİYETİ 1 ÖĞRENME FAALİYETİ- 1

Microsoft SQL Server 2005 Express Edition Hızlı Kurulum Dokümanı. 1. Administrator veya denki bir kullanıcı ile logon olunmalıdır.

Bu makalede 2003 sunucu, Windows 2003 Server anlamına gelmektedir. Aşağıda yapılan işlemler 2003 R2 sunucu üzerinde denenmiş ve çalıştırılmıştır.

Messenger Sunucularının Kurulum Dokümanı

Home ile ilk defa her yetkiye sahip Computer Administrator ve kısıtlı yetkilere sahip Limited Users (sınırlı kullanıcılar) ile tanışıyoruz.

WEB SUNUCU GÜVENLİĞİ: Web Siteleri Neden Hacklenir?

Ekrana gelen diyalog penceresinden Typical radyo düğmesi seçilir ve Next düğmesine basılır.

Transkript:

Samba ile Linux/Windows Entegrasyonu LKD SEMINERLERI 3 Ocak 2004 Murat Gezer murat.gezer@linuxdonanim.com

Sunumun konu başlıkları Samba Nedir? Samba 3.0 ile gelen Yenilikler Basit bir dosya paylaşım Sunucusu Sambanın Active Directory ile entegrasyonu

Samba Nedir? SMB, PC türevi makinaların dosya, yazıcı ve başka araçları paylaşmalarını sağlayan bir protokoldür. Samba işte bu SMB protokülünü Open Source olarak Microsoft ürünleri dışında da kullanmanıza olanak veren bir başarılı emülasyondur.

Samba ne işe yarar? Dosya Paylaştırmaya Yazıcı Paylaştırmaya Windows Paylaşımlarına Ulaşmaya Bir AD alanına ulaşmaya (Samba 3.x+) Windows Ağlarını kontrol etmeye...

Samba 3 ile gelen Yenilikler Active Directory desteği. LDAP/Kerberos vasıtası ile bağlantı imkanı Unicode Desteği Yeni güvenlik sistemi Yeni net komutu. Windows taki net komutuna benzerlikler NT stilindeki hata kodları Daha iyi Windows 200x ve XP yazıcı desteği Windows 2003 için daha iyi uyumluluk

Samba 3 neden? Çünkü hızlı :))http://www.vnunet.com/news/1144289 ' de yapılan testlere göre IT Week Labs tests compared Samba 3 with Windows Server 2003 using the Ziff-Davis NetBench file server benchmark with 48 client systems. The test server used was an HP ProLiant BL10 eclass Server fitted with a 900MHz Pentium III chip, a single 40GB ATA hard disk and 512MB of RAM. We did not tune any of the software to improve performance.

Basit bir Dosya Sunucusu smb.conf dosyası [Bölüm adı] seçenek1 = değer1 seçenek2 = değer2-1 değer2-2 seçenek3 = burada değer 3 # burası açıklama

Basit bir Dosya Sunucusu smb.conf dosyası [global] workgroup = LINUX-EV netbios name = DEVELOP security = share # encrypt passwords = yes # smb passwd file = /etc/samba/smbpasswd [mp3] comment = mp3 ler path = /mp3/ writable = yes # yes/no browseable = yes # yes/no guest ok = yes create mode = 0664 directory mode = 0755 Daha detaylı bilgi için Linux Ağ Servisleri Mustafa Başer,Pusula yayınevi Nisan 2003 http://seminer.linux.org.tr içersinde Serkan Kenar, linux-dosya-sunuculari-samba.ppt

AD ve Linux: Kerberos v5 Kurulumu ve ayarlanması Kerberos MIT (Massachutess Instute of Technology) 'de geliştirildi. İki istemci arasında paylaştırılan gizli bir anahtar esasına göre calışmaktadır. http://web.mit.edu/kerberos./configure./make./make install ayrıntılı bilgi http://web.mit.edu/kerberos

AD ve Linux: Kerberos v5 Kurulumu ve ayarlanması- /etc/krb5.conf dosyası [libdefaults] default_realm =ad. test.com clockskew = 300 [realms] ad.test.com = { kdc = 10.0.1.85 admin_server = ad.test.com # kpasswd_server = 10.0.1.85 default_domain = ad.test.com } [domain_realm]..ad.test.com = AD.TEST.COM [logging] default = SYSLOG:NOTICE:DAEMON kdc = FILE:/var/log/kdc.log kadmind = FILE:/var/log/kadmind.log [appdefaults] pam = { ticket_lifetime = 1d renew_lifetime = 1d forwardable = true proxiable = false retain_after_close = false minimum_uid = 0 debug = false }

AD ve Linux: Kerberos v5 Kurulumu ve ayarlanması- Kontrol Test etmek için #/usr/kerberos/bin/kinit/ administrator @ADSERVER.AD.TEST.COM Password fror administrator @ADSERVER.AD.TEST.COM # Eğer sorun olduysa ki bendeki gibi sizde de olacaktır :)) AD sunucuda ktpass -princ host/adserver.ad.test.com@ad.test.com \ -mapuser MURAT -pass sifrem -out adserver.keytab Linux makina ya adserver.keytab dosyasını transfer edelim # ktutil kutil: rkt adserver.keytab kutil: list kutil: wkt /etc/krb5.keytab kutil: q tekrar test edelim :)))

AD ve Linux: Samba - Ayarlar Örnek sistemimiz AD Server 10.0.1.85 adserver.ad.test.com Linux Makina 10.0.1.100 develop.ad.test.com Ya DNS yada hosts dosyasına ekleriz bu değerleri. Çünkü AD çok yoğun olarak buna ihtiyaç duyuyor Örnek /etc/hosts 127.0.0.1 develop develop.ad.test.com localhost.localdomain localhost 10.0.1.85 adserver adserver.ad.test.com 10.0.1.100 develop develop.ad..test.com Aynı Şekilde Windows AD Sunucusunda ekleriz %Systemroot%\System32\drivers\etc\hosts içersine 127.0.0.1 develop develop.ad.test.com localhost.localdomain localhost 10.0.1.85 adserver adserver.ad.test.com 10.0.1.100 develop develop.ad.test.com Linux içersinde DNS serverin bizim AD server olduğunu göstermemiz gerekiyor /etc/resolv.conf search ad.test.com domain ad.test.com nameserver 10.0.1.85

AD ve Linux: Samba Ayarlar 2 /etc/samba.smb.conf dosyasının düzenlenmesi [global] # general options workgroup = AD netbios name = DEVELOP #winbindd configuration winbind separator = + idmap uid = 500-20000 idmap gid = 500 20000 winbind enum users = yes winbind enum groups = yes template homedir = /home/%d/%u template shell = /bin/bash #Active directory joining security = ads encrypt passwords = yes realm = ad.test.com

AD ve Linux: Sonuça 1 adım Samba yı ve Winbindd'i yeniden başlatınız (yada başlatınız) SuSE için rcsmb start (restart) winbindd Redhat / Feodora /etc/rc.d/init.d/samba restart winbindd Artık Active Directory 'den biraz bilgi çekelim #/usr/bin/wbinfo -u AD+Administrator AD+Guest... Oldu galiba ne dersiniz?

AD ve Linux: Sonuç :)) /etc/pam.d/login dosyasını düzenleyelim #%PAM-1.0 auth requisite pam_securetty.so auth sufficient pam_winbind.so auth sufficient pam_unix.so use_first_pass auth required pam_stack.so service=system-auth auth required pam_nologin.so account sufficient pam_winbind.so account required pam_stack.so service=system-auth password required pam_stack.so service=system-auth session required pam_stack.so service=system-auth session optional pam_console.so Artık sisteme AD+Administrator kullanıcı adı ile giriş yapabilirsiniz. Ancak her kullanıcı için örneğin /home/ad/administrator şeklinde dizinde açmanız gerekir.

Kaynaklar Kitaplar Linux Ağ Servisleri Nisan 2003, Mustafa Başer / Pusula Active Directory Sınavlarına Hazırlık Kılavuzu,2003, Murat Bayraktar /Shark Linux: Networking for your Office,2000, R.W.Smith / Sams Linux Ağustos 2003, R.L Petersen / Mc Graw Hill Internet http://tr.samba.org/samba/docs/samba-howto-collection.pdf http://hr.uoregon.edu/davidrl/samba-unofficial.html (kesinlikle okunmalı) http://www.wlug.org.nz/activedirectorysamba http://au1.samba.org/samba/devel/docs/html/samba-howto-collection.html#adsmember

Bitiş Bana ulaşmak için: murat.gezer@linuxdonanim.com http://www.linuxmerkezi.com