...
Включение службы доверительных отношений
Предупреждение |
---|
После установки службы доверительных отношений чтение конфигурации samba на сервере будет доступно только суперользователю. Обращения к Samba от имени простых пользователей, выполняемые на сервере, работать не будут. |
Включаем службу доверительных отношений во FreeIPA командой
...
Command |
---|
ipa dnsforwardzone-add windomain.ad --forwarder= WIN_IP <IP-адрес_контроллера_AD> --forward-policy=only |
Проверки успешного выполнения команды:
...
Предупреждение |
---|
Использование ключа -k налагает обязательное условие: При этом на других (клиентских) компьютерах привилегии суперпользователя для выполнения обращений к samba не требуются. |
Последовательность действия для проверки:
- Получить принципал admin (администратора домена) для суперпользователя;
- Войти в сессию пользователя admin, что позволит использовать принципал admin;
- Выполнить команду с правами суперпользователя, чтобы получить доступ к конфигурации samba.
Последовательность команд для сессии локального администратора:
Command |
---|
sudo login admin |
Последовательность команд для сессии доменного администратора (admin):
Command |
---|
sudo kinit |
Command |
kvno cifs/ipasever.ipadomain.ipa@IPADOMAIN.IPA |
...