Создание домена / присоединение к домену
В общем случае процесс инициализации Samba (provisioning) в качестве первого контроллера в домене либо присоединения к существующему домену в роли контроллера домена или участника состоит из следующих этапов:
-
Первоначальная настройка и подготовка (настройка сетевого интерфейса, удаление ненужных файлов, остановка конфликтующих служб).
-
Установка пакета inno-samba и дополнительных пакетов, требуемых для выбранного варианта развертывания (см. подробнее в разделе «Установка пакета inno-samba»).
-
Выполнение команд инициализации или присоединения.
-
Проверка корректности инициализации или присоединения.
|
В примерах в данном разделе используются следующие параметры:
|
|
Для обеспечения совместимости с существующим программным обеспечением в Samba по умолчанию разрешено использование устаревших алгоритмов шифрования и обмена ключами при подключении к серверу LDAP. Чтобы повысить уровень безопасности, рекомендуется их отключить, добавив следующий параметр в конфигурационный файл smb.conf: [global]
tls priority = NORMAL:-VERS-TLS1.0:-VERS-TLS1.1:-RSA
Параметр изменяет список приоритетов библиотеки GnuTLS по умолчанию (см. подробнее в документации на библиотеку). |