Portál AbcLinuxu, 5. května 2025 13:22
Spíš proč ano?Protože není zastaralý?
systemctl stop samba-ad-dc.service smbd.service nmbd.service winbind.service systemctl disable samba-ad-dc.service smbd.service nmbd.service winbind.service systemctl unmask samba-ad-dc.service systemctl start samba-ad-dc.service systemctl status samba-ad-dc.service systemctl enable samba-ad-dc.serviceKdyby cokoli, tak se ptejte, mám to teď v hodně živé paměti.
Nezkoušel jste někdo také jít cestou migrace a nevíte, jaké špeky tam číhají, na co je třeba dát pozor?
Nejsem si také jist, jestli jsem parametry migrace pro samba-tool zadal dobře: původní NT4 doména byla "zus", a používali jsme (interní) DNS doménu "skola.home". Novou AD doménu/Kerberos realm jsme chtěli (s ohledem na popis významu parametrů) mít "skola.home"/"SKOLA.HOME" a NetBIOS doménové jméno "zus" (což nevím, zda je dobře - popis říká "... Může být cokoliv... Je doporučeno použít první část AD DNS jména."
- tj. doporučení splněno není.
A migraci jsem provedl příkazem:
samba-tool domain classicupgrade --dbdir=/var/lib/samba.nt4 --realm=skola.home --dns-backend=BIND9_DLZ /etc/samba.nt4/smb.conf
(tu NetBIOS workgrupu "zus" to vzalo z NT4 databází)
Vidíte nějakou blbost?
Tohle uspořádání (malý samostatný Samba AD DC /zde virtuál/ a fileserver zvlášť jsem volil proto, že někde na stránkách Samba Wiki je to doporučené (traffic s AD DC je prý vždy šifrován a podepisován, což u fileserveru není potřeba), a taky proto, že jsem chtěl mít možnost vše rychle vrátit do původního stavu, kdyby se migrace nepodařila.
A proč připojuji stroje zpět do domény: nevím, nakolik jsou NT4 doména a AD kompatibilní - předpokládal jsem, že moc ne nebo jen jednosměrně (NT4 -> AD), a také jsem si s tím chtěl trochu pohrát a testovat, odzkoušet zařazování a vynětí do/z AD. Jedny klientské windows jsem měl jako čistou instalaci (v doméně nikdy nebyly), druhé předtím byly v NT4 doméně - a na těch jsem chtěl dělat "pokusy".
Ještě mne napadá, jestli nemohl vzniknout nějaký problém tím, že původní NT4 PDC server se jmenoval "SAMBASRV" a nový AD DC jsem nazval "DC1" (FQDN "dc1.skola.home") - ta migrace tedy asi předpokládala, že nový se bude jmenovat také "SAMBASRV", a nevím, jaký dopad mohl mít ten jiný název.
Díky za jakýkoliv postřeh/nápad - zatím v téhle oblasti pořád dost plavu...Sambu jsem používal jako workgroup fileserver i jako NT4 DC + fileserver, a fungovalo to bez problémů a jestliže je (ostrá, nepočítám léta alfa- a beta-verzí) podpora AD DC v Sambě už přes šest let, tak to asi použitelné je, a pro zamýšlené účely to doufám stačí. Ani to neodporuje tomu "Right tools for right job" - nač si pořizovat M$ Office, když mi bohatě stačí OpenOffice/LibreOffice. Hlavně když to není Notepad ;)
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.