Portál AbcLinuxu, 31. října 2025 17:14
Spíš proč ano?Protože není zastaralý?
systemctl stop samba-ad-dc.service smbd.service nmbd.service winbind.service systemctl disable samba-ad-dc.service smbd.service nmbd.service winbind.service systemctl unmask samba-ad-dc.service systemctl start samba-ad-dc.service systemctl status samba-ad-dc.service systemctl enable samba-ad-dc.serviceKdyby cokoli, tak se ptejte, mám to teď v hodně živé paměti.
 Mozna pockam na Deb10, co uz se blizi...
 Mozna pockam na Deb10, co uz se blizi...
            
Nezkoušel jste někdo také jít cestou migrace a nevíte, jaké špeky tam číhají, na co je třeba dát pozor?
Nejsem si také jist, jestli jsem parametry migrace pro samba-tool zadal dobře: původní NT4 doména byla "zus", a používali jsme (interní) DNS doménu "skola.home". Novou AD doménu/Kerberos realm jsme chtěli (s ohledem na popis významu parametrů) mít "skola.home"/"SKOLA.HOME" a NetBIOS doménové jméno "zus" (což nevím, zda je dobře - popis říká "... Může být cokoliv... Je doporučeno použít první část AD DNS jména." - tj. doporučení splněno není.
A migraci jsem provedl příkazem:
samba-tool domain classicupgrade --dbdir=/var/lib/samba.nt4 --realm=skola.home --dns-backend=BIND9_DLZ /etc/samba.nt4/smb.conf
(tu NetBIOS workgrupu "zus" to vzalo z NT4 databází)
Vidíte nějakou blbost?
Tohle uspořádání (malý samostatný Samba AD DC /zde virtuál/ a fileserver zvlášť jsem volil proto, že někde na stránkách Samba Wiki je to doporučené (traffic s AD DC je prý vždy šifrován a podepisován, což u fileserveru není potřeba), a taky proto, že jsem chtěl mít možnost vše rychle vrátit do původního stavu, kdyby se migrace nepodařila.
A proč připojuji stroje zpět do domény: nevím, nakolik jsou NT4 doména a AD kompatibilní - předpokládal jsem, že moc ne nebo jen jednosměrně (NT4 -> AD), a také jsem si s tím chtěl trochu pohrát a testovat, odzkoušet zařazování a vynětí do/z AD. Jedny klientské windows jsem měl jako čistou instalaci (v doméně nikdy nebyly), druhé předtím byly v NT4 doméně - a na těch jsem chtěl dělat "pokusy".
Ještě mne napadá, jestli nemohl vzniknout nějaký problém tím, že původní NT4 PDC server se jmenoval "SAMBASRV" a nový AD DC jsem nazval "DC1" (FQDN "dc1.skola.home") - ta migrace tedy asi předpokládala, že nový se bude jmenovat také "SAMBASRV", a nevím, jaký dopad mohl mít ten jiný název.
Díky za jakýkoliv postřeh/nápad - zatím v téhle oblasti pořád dost plavu... 22.2.2019 15:05
Pavel 'TIGER' Růžička             | skóre: 54
        22.2.2019 15:05
Pavel 'TIGER' Růžička             | skóre: 54
            
            
         24.2.2019 22:28
Pavel 'TIGER' Růžička             | skóre: 54
        24.2.2019 22:28
Pavel 'TIGER' Růžička             | skóre: 54
            
            
        Sambu jsem používal jako workgroup fileserver i jako NT4 DC + fileserver, a fungovalo to bez problémů a jestliže je (ostrá, nepočítám léta alfa- a beta-verzí) podpora AD DC v Sambě už přes šest let, tak to asi použitelné je, a pro zamýšlené účely to doufám stačí. Ani to neodporuje tomu "Right tools for right job" - nač si pořizovat M$ Office, když mi bohatě stačí OpenOffice/LibreOffice. Hlavně když to není Notepad ;)
 6.3.2019 19:34
Pavel 'TIGER' Růžička             | skóre: 54
        6.3.2019 19:34
Pavel 'TIGER' Růžička             | skóre: 54
            
            
         6.3.2019 19:01
Pavel 'TIGER' Růžička             | skóre: 54
        6.3.2019 19:01
Pavel 'TIGER' Růžička             | skóre: 54
            
            
        
        Tiskni
            
                Sdílej:
                 
                 
                 
                 
                 
                 
            
    
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.