Kaspersky Security Center prend en charge un contrôleur de domaine Linux fonctionnant uniquement sur Samba 4.
Un contrôleur de domaine Samba prend en charge les mêmes extensions de schéma qu'un contrôleur de domaine Microsoft Active Directory. Vous pouvez activer la compatibilité totale d'un contrôleur de domaine Samba avec un contrôleur de domaine Microsoft Active Directory en utilisant l'extension de schéma Samba 4. Il s'agit d'une action facultative.
Nous vous recommandons d'activer la compatibilité totale d'un contrôleur de domaine Samba avec un contrôleur de domaine Microsoft Active Directory. Cela garantira l'interaction correcte entre Kaspersky Security Center et le contrôleur de domaine Samba.
Pour activer la compatibilité totale d'un contrôleur de domaine Samba avec un contrôleur de domaine Microsoft Active Directory :
samba-tool domain provision --use-rfc2307 --interactive
/etc/samba/smb.conf
:
dsdb:schema update allowed = true
Si la mise à jour du schéma aboutit à une erreur, vous devez effectuer une restauration complète du contrôleur de domaine qui fait office de maître de schéma.
Si vous voulez sonder correctement un contrôleur de domaine Samba, vous devez spécifier le netbios name
et les paramètres de workgroup
dans le fichier /etc/samba/smb.conf
.