Участник:Petr-akhlamov/Мысли о миграции/Домен: различия между версиями

Материал из ALT Linux Wiki
Строка 48: Строка 48:


====Управление пользователями====
====Управление пользователями====
=====Графический способ=====
Для управления пользователями и сетевыми папками есть неплохая утилита '''Gadmin-Samba''':
Для управления пользователями и сетевыми папками есть неплохая утилита '''Gadmin-Samba''':
<pre>apt-get install gadmin-samba</pre>
<pre>apt-get install gadmin-samba</pre>
Но, к сожалению, ни создание пользователей, ни создание шар не работают.
Но, к сожалению, ни создание пользователей, ни создание шар не работают.
=====Консольный способ=====
См. [[ActiveDirectory/DC#Управление пользователями]]


====Групповые политики====
====Групповые политики====

Версия от 02:25, 26 октября 2019

Реализация статьи
Функция/Сервер OpenLDAP Samba FreeIPA
установка и настройка
управление пользователями
групповые политики
репликация сервера

Надо будет в них разобраться.

В ALT Linux есть три реализации домена - OpenLDAP, Samba и FreeIPA. Их различия <...>.

Какой домен лучше выбрать? Это зависит от <...>.

Далее мы рассмотрим настройку каждого домена.

Домен

OpenLDAP

OpenLDAP. Рекомендуется для рабочих станций под управлением ALT Linux.

Установка и настройка

Управление пользователями

См. Управление пользователями в LDAP

Групповые политики

Репликация сервера

Samba

Samba - альтернативная реализация Windows SMB. Начиная с 4 версии может выступать в качестве контроллера домена.

Рекомендуется для рабочих станций под управлением Linux и Windows.

Установка и настройка

Для установки Samba нужно установить следующий пакет:

apt-get install samba-dc

Для дальнейшей настройки переходите в браузере на http://IP-сервера:8080

  • домен
  • вводите имя домена
  • выбираете тип: AD
  • вводим внешние DNS-сервера и пароль администратора

Нажимаете применить.

Управление пользователями

Графический способ

Для управления пользователями и сетевыми папками есть неплохая утилита Gadmin-Samba:

apt-get install gadmin-samba

Но, к сожалению, ни создание пользователей, ни создание шар не работают.

Консольный способ

См. ActiveDirectory/DC#Управление пользователями

Групповые политики

Репликация сервера

FreeIPA

FreeIPA не будет рассматриваться.

DHCP-сервер

DNS-сервер

Присвоение конкретному серверу доменного имени (для сайта)