Konfigurowanie kontrolera domeny Samba

Kaspersky Security Center obsługuje kontroler domeny Linux działający tylko w systemie Samba 4.

Kontroler domeny Samba obsługuje te same rozszerzenia schematu, co kontroler domeny Microsoft Active Directory. Można włączyć pełną kompatybilność kontrolera domeny Samba z kontrolerem domeny Microsoft Active Directory, używając rozszerzenia schematu Samba 4. Jest to akcja opcjonalna.

Zalecamy włączenie pełnej kompatybilności kontrolera domeny Samba z kontrolerem domeny Microsoft Active Directory. Zapewni to poprawną interakcję pomiędzy kontrolerem domeny Kaspersky Security Center a kontrolerem domeny Samba.

Aby włączyć pełną kompatybilność kontrolera domeny Samba z kontrolerem domeny Microsoft Active Directory:

  1. Wykonaj następujące polecenie, aby użyć rozszerzenia schematu RFC2307:

    samba-tool domain provision --use-rfc2307 --interactive

  2. Włącz aktualizację schematu w kontrolerze domeny Samba. W tym celu, do pliku /etc/samba/smb.conf dodaj następujący wiersz:

    dsdb:schema update allowed = true

    Jeśli aktualizacja schematu zakończy się błędem, należy wykonać pełne przywrócenie kontrolera domeny pełniącego funkcję głównego schematu.

Jeśli chcesz poprawnie przeszukiwać kontroler domeny Samba, musisz określić parametry netbios name i workgroup w pliku /etc/samba/smb.conf.

Zobacz również:

Przeszukiwanie kontrolera domeny

Przejdź do góry