Samba 4: Converter a configuração atual para o Active Directory

Samba 4: Converter a configuração atual para o Active Directory

Estou executando o Samba 4 no RHEL 7 e chegamos a um ponto em que os usuários finais precisarão de mais controle sobre as permissões de pasta.

Minha pergunta é dupla:

  1. Converter minha configuração do Samba para o Active Directory é a única (ou mesmo a melhor) solução para fornecer aos meus usuários finais um controle mais preciso sobre as permissões de pasta?

  2. Se sim, é possível pegar uma instalação existente do Samba e configurá-la como um controlador de domínio do Active Directory ou estou pensando em reinstalar? Se reinstalar for a única opção, o que acontece com meu banco de dados existente de usuários do Samba, que é bastante grande?

Responder1

Se você está pensando em usar um servidor de arquivos Samba 4 em uma função AD DC, provavelmente essa não é uma boa solução.

Devido às limitações presentes ao provisionar a função do AD DC,O Samba recomenda que você não use um controlador de domínio Samba como servidor de arquivos. Em outras palavras, você precisa de um AD DC separado (e, de fato, idealmente deve ter AD DCs redundantes e separados).

Responder2

Você pode migrar seu domínio para um domínio Univention UCS. Ele oferece um assistente automatizado para migrar domínios SAMBA/AD, para que você não precise reinstalar tudo -http://docs.software-univention.de/manual-4.3.html#windows:adtakeover

Você teria controles de compartilhamento mais e mais fáceis por meio de uma interface da web e seus usuários poderiam simplesmente usar seus clientes para controlar as permissões. As pastas podem ser compartilhadas e sincronizadas automaticamente através de NFS (Linux) e CIFS (Windows). A interface da web possui uma caixa de seleção 'Usuários com acesso de gravação podem modificar permissões', com a qual você pode permitir que todos os usuários com acesso de gravação - além do usuário proprietário e do grupo - alterem as permissões. -http://docs.software-univention.de/manual-4.3.html#shares::general

As limitações mencionadas pela Colt não se aplicam, mas seria recomendável separar o seu Controlador de Domínio e o Servidor de Partilha de Ficheiros num Domínio maior.

informação relacionada