Configuration d'un contrôleur de domaine Samba

Kaspersky Security Center Cloud Console prend en charge un contrôleur de domaine Linux fonctionnant uniquement sur Samba 4.

Un contrôleur de domaine Samba prend en charge les mêmes extensions de schéma qu'un contrôleur de domaine Microsoft Active Directory. Vous pouvez activer la compatibilité totale d'un contrôleur de domaine Samba avec un contrôleur de domaine Microsoft Active Directory en utilisant l'extension de schéma Samba 4. Il s'agit d'une action facultative.

Nous vous recommandons d'activer la compatibilité totale d'un contrôleur de domaine Samba avec un contrôleur de domaine Microsoft Active Directory. Cela garantira l'interaction correcte entre Kaspersky Security Center Cloud Console et le contrôleur de domaine Samba.

Pour activer la compatibilité totale d'un contrôleur de domaine Samba avec un contrôleur de domaine Microsoft Active Directory :

  1. Exécutez la commande suivante pour utiliser l'extension de schéma RFC2307 :

    samba-tool domain provision --use-rfc2307 --interactive

  2. Activez la mise à jour du schéma dans un contrôleur de domaine Samba. Pour ce faire, ajoutez la ligne suivante au fichier /etc/samba/smb.conf :

    dsdb:schema update allowed = true

    Si la mise à jour du schéma aboutit à une erreur, vous devez effectuer une restauration complète du contrôleur de domaine qui fait office de maître de schéma.

Pour tous les hôtes Linux au sein d'un contrôleur de domaine Samba, spécifiez le netbios name et les paramètres workgroup dans le fichier /etc/samba/smb.conf. Dans le cas contraire, les résultats du sondage peuvent contenir des hôtes en double.

Haut de page