Configuration d'un contrôleur de domaine Samba

Kaspersky Security Center Cloud Console prend en charge un contrôleur de domaine Linux fonctionnant uniquement sur Samba 4.

Un contrôleur de domaine Samba prend en charge les mêmes extensions de schéma qu'un contrôleur de domaine Microsoft Active Directory. Vous pouvez activer la compatibilité totale d'un contrôleur de domaine Samba avec un contrôleur de domaine Microsoft Active Directory en utilisant l'extension de schéma Samba 4. Il s'agit d'une action facultative.

Nous vous recommandons d'activer la compatibilité totale d'un contrôleur de domaine Samba avec un contrôleur de domaine Microsoft Active Directory. Cela garantira l'interaction correcte entre Kaspersky Security Center Cloud Console et le contrôleur de domaine Samba.

Pour activer la compatibilité totale d'un contrôleur de domaine Samba avec un contrôleur de domaine Microsoft Active Directory :

  1. Exécutez la commande suivante pour utiliser l'extension de schéma RFC2307 :

    samba-tool domain provision --use-rfc2307 --interactive

  2. Activez la mise à jour du schéma dans un contrôleur de domaine Samba. Pour ce faire, ajoutez la ligne suivante au fichier /etc/samba/smb.conf :

    dsdb:schema update allowed = true

    Si la mise à jour du schéma aboutit à une erreur, vous devez effectuer une restauration complète du contrôleur de domaine qui fait office de maître de schéma.

Si vous voulez sonder correctement un contrôleur de domaine Samba, vous devez spécifier le netbios name et les paramètres de workgroup dans le fichier /etc/samba/smb.conf.

Haut de page