d4e_2008_-_windows_2003_serveranbindung
Windows 2003 Serveranbindung
Windows 2003 Server
Voraussetzung: ADS (domäne.local),
DNS-Server, Dateiserver (
\\server\home), NTP-Server, DHCP-Server, Firewall deaktivieren
NTP Server aktivieren: Start > Ausführen > gpedit.msc
Computerkonfiguration > Administrative Vorlagen > System > Windows-Zeitdienst > Zeitanbieter
Windows-NTP-Server aktivieren
Testserver Domäne: weiz.local
Verwaltung > Sicherheitseinstellungen > Kennwortrichtlinien >
Kennwort muss Komplexitätsvoraussetzungen entsprechen deaktiviert
Maximales Kennwortalter 0 (läuft nie ab)
Minimale Kennwortlänge 3 Zeichen
-
d4e
samba-winbind installieren
krb5-client installieren
/etc/sysconfig/displaymanager > DISPLAYMANAGER="gdm"
yast2 > Netzwerkdienste > NTP-Konfiguration > Windows 2003-Server-IP eintragen
yast2 > Netzwerkdienste >
DNS- und Hostname
Hostname: Clientname (d4e)
Domainname: domäne.local (weiz.local)
[ ] Hostnamen über DHCP ändern
[X] Write Hostnames to /etc/hosts
Nameserver1: Windows 2003-Server-IP eintragen
Domänensuche: domäne.local (weiz.local)
[ ] Nameserver und Suchliste über DHCP aktualisieren
yast2 > Netzwerkdienste > Windows-Domänenmitgliedschaft
Domäne oder Arbeitsgruppe: DOMÄNE (WEIZ)
[X] Zusätzlich SMB-Infornmatonen für Linux-Authentifizierung verwenden
[X] Home-Verzeichnis bei Anmeldung erstellen
[ ] Offline-Beglaubigung
Beenden
Dieser Host ist kein Mitglied der Domäne "WEIZ". Domäne "WEIZ" beitreten? [Ja]
Passwort für den Beitritt zu Domäne "WEIZ": Pwd
/etc/fstab
Windows 2003-Server-IP/home /daten cifs credentials=/etc/ads.conf,nosetuids,noperm,user 0 0
* mkdir /daten
* /etc/ads.conf
<code>username=Administrator
password=</code>
-Gegen Ende der automatischen Installation
- Kerberos: Wie lautet die Standard-Domäne? (weiz.local)
- Kerberos: Wie lautet der Name des Standard-Kerberos-Bereichs (realm)? (WEIZ.LOCAL)
- Kerberos: Wie lautet die DNS-Domain? (weiz.local)
- Kerberos: Wie lautet die IP-Adresse des Windows Servers (bitte erneut eingeben)? (192.168.1.253)
- Kerberos: Wie lautet die IP-Adresse des Windows Servers ? (192.168.1.253)
- Kerberos: Wie lautet die IP-Adresse des NTP-Servers? (192.168.1.253)
- Kerberos: Wie lautet die Arbeitsgruppe für Samba (=Domäne)? (WEIZ)
- Kerberos: Wie lautet die Arbeitsgruppe für Samba (=Domäne) (bitte erneut eingeben)? (WEIZ)
- Active Directory: Wie lautet das Passwort für den Administrator des Windows Servers?
-Nach der Installation - vor der ersten Anmeldung eines Benutzers
- Strg+F2 → wechselt in die Konsole > als Benutzer root anmelden > yast > Netzwerkdienste > Windows-Domänenmitgliedschaft > Domäne oder Arbeitsgruppe: WEIZ > [X] Home-Verzeichnis bei Anmeldung erstellen > [X] Offline-Beglaubigung > Beenden ⇒ Dieser Host ist kein Mitgleid der Domäne ´WEIZ´. Domäne ´WEIZ´ beitreten? [JA] > Benutzername Windows 2003-Server: Administrator > Passwort: ⇒ Erfolgreich Domäne ´WEIZ´ beigetreten. [OK] > Ende
- In der Datei /etc/samba/smb.conf im Abschnitt [global] folgende Zeile hinzufügen: winbind use default domain = yes
- Computer neu starten.
d4e_2008_-_windows_2003_serveranbindung.txt · Zuletzt geändert: 2008/10/23 20:43 (Externe Bearbeitung)