LINUX.ORG.RU
ФорумAdmin

Настройка КД на SAMBA и BIND9 с WEB управлением

 , , , ,


0

2

Здравствуйте, ребят. Имеется задача настроить КД на связке Samba в качестве ADDC и BIND9 в качестве DNS сервера для локальной сети, так же, за неимением WEB интерфейсов для управления первыми двумя сервисами, для Samba решаюсь установить LAM (И соответственно OpenLDAP) и PowerDNS (С PowerDNS-Admin для BIND9, хотя и есть успешные попытки установки fmDNS). Система Ubuntu Server 2024. Парки машин в основном либо Fedora-ные машины, либо Ubuntu-овые машины (Точнее Mint стоит, но сути не меняет).

Потратил кучу времени и сил и никак этот конструктор не могу собрать, в целом по отдельности они-то работают, но целый пакет инструкций и документации никак не позволяет собрать всё это, вот пример статей: Astra Samba, AltLinux Samba, Samba.

Итак, желаю получить КД на SAMBA и BIND9 с WEB-интерфейсами для администрирования пользователями, групповыми политиками (Ну типа) и DNS записями в локальной сети (Нужно для внутреннего ПО), ибо IPA немного не подходит и + документации мало.

Проблемы таковы, что, не получается нормально связать BIND9 и SAMBA, либо же мало понимаю как должно работать, ошибок нет и записи вроде как и через dig, и через ping, и даже через samba-tool, однако rdnc dumpdb полностью молчит. Потратил недели 4… И откровено говоря выдохся, потому прошу помочь решить этот мозговой штурм.

P.S.> Так же перебирал варианты отсюда и не очень успешно: GitHub Awesome Sysadmin

Samba в качестве ADDC

Или

И соответственно OpenLDAP

Тут во всем тексте много взаимоисключающих параграфов, выше только пример.

мало понимаю как должно работать

Да

einhander ★★★★★
()
Последнее исправление: einhander (всего исправлений: 1)
Ответ на: комментарий от einhander

Собственно говоря, потому сюда и обратился… И тем не менее, знаю что для Samba отсутвует WEB-интерфейс, а ручками не особо душа желает забивать пользователей и группы, потому было принято решение оставить smb как addc, а через OpenLDAP (LAM) управлять ими.

VrDrakon
() автор топика
Ответ на: комментарий от VrDrakon

через OpenLDAP управлять ими.

У вас фундаментальное непонимание вопроса.

ручками не особо душа желает забивать пользователей и группы

Стесняюсь спросить, а каким местом вы будете забивать пользователей и группы в WEB-интерфейсе, если руками делать неудобно.

einhander ★★★★★
()
Ответ на: комментарий от einhander

Стесняюсь ответить, что при настройке вопросов об использовании консольки не возникает, но без застенчевости, желаю консолью не заниматься на постоянной основе.

VrDrakon
() автор топика
Ответ на: комментарий от VrDrakon

Собственно говоря, потому сюда и обратился

Здесь вам ответят, если вопрос будет похож на вопрос, а не на поток сознания, извините если обидел, но пока все выглядит именно так.

Гуглите что чем является и с чем умеет работать. Самба и опенлдап это реализации лдап протокола, это взаимоисключающие альтернативы. Кроме своей реализации лдап в самбе ещё дохрена всего.

einhander ★★★★★
()
Ответ на: комментарий от einhander

К счастью иль сожалению, не давно связался с AstraLinux, хуже уже не будет.

Прекрасно осознаю что оба реализуют +- схожие функции, но Samba куда универсальнее, словно Швейцарский нож, но мысль в том, что пользователей и группы будет вносить не Моя персона, а товарищи с куда более скудными навыками, а тем более давать им доступ к консоли сервера DC - и вовсе безумие.

VrDrakon
() автор топика
Ответ на: комментарий от VrDrakon

не давно связался с AstraLinux

Пеките глупцы

У Астры есть своя реализация АД имеет смысл рассмотреть возможность ее использования, тем более если использовать будут люди баз навыков. Хотя им это и не поможет, там тоже фигни можно наделать.

einhander ★★★★★
()
Ответ на: комментарий от einhander

Прошу заметить, что астру к счастью не используем, ибо в шапке уже указаны используемые дистрибутивы. Переводить людей на платный и тем более столь косой дистрибутив - прямая дорога к выстрелу в три колена.

VrDrakon
() автор топика
Ответ на: комментарий от VrDrakon

Если тебе нужна совместимость с виндовым AД, то тогда самба. Если этого не требуется, то можно ставить опенлдап и любой гуи к нему, хоть тот же лам.

einhander ★★★★★
()
Последнее исправление: einhander (всего исправлений: 1)

Самое близкое что есть готовое для Вашего случая zentyal - https://zentyal.com/ у них есть открытая версия вроде. - Там то что Вам надо. samba + web и добавление людей вроде.

https://zentyal.com/news/how-to-zentyal-3-0-users-and-groups/ — но это старая версия, более свежая, вот, с таймкодом

https://youtu.be/6jF7ELfBRSY?t=912

DALDON ★★★★★
()
Последнее исправление: DALDON (всего исправлений: 1)
Ответ на: комментарий от VrDrakon

вот пара клиентов на Windows будет.

Ну вот они авторизоваться через openldap не смогут. Для win7 и старее есть pGina, которая костылями добавляет этот функционал. Но проект заброшен.

einhander ★★★★★
()