需要基于Windows域用户认证做Samba服务器,网上看了一些文章奈何很多都是垃圾,琢磨、实验搞了几天,分享给大家,让同学们少走弯路,转发请保留出处。
系统安装
安装CentOS 7.9 Minimal版本
设置符合FQDN要求的主机名,后缀用域控的域名,比如我的域控是test.vs,我的samba服务器主机名叫samba.test.vs
hostnamectl set-hostname samba.test.vs
安装软件包
yum install -y vim net-tools bash-completion ntpdate bind-utils policycoreutils-python pam_krb5* krb5-libs* krb5-workstation* krb5-devel* samba samba-winbind* samba-client* samba-swat* realmd oddjob oddjob-mkhomedir samba-common-tools
配置hosts文件,将域控ip加入samba服务器的/etc/hosts文件
[root@samba ~]# cat /etc/hosts
127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4
::1 localhost localhost.localdomain localhost6 localhost6.localdomain6
192.168.2.90 test.vs
将域控作为samba服务器的DNS
[root@samba ~]# cat /etc/sysconfig/network-scripts/ifcfg-eth0
TYPE=Ethernet
PROXY_METHOD=none
BROWSER_ONLY=no
BOOTPROTO=none
DEFROUTE=yes
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6_ADDR_GEN_MODE=stable-privacy
NAME=eth0
UUID=973a9067-090f-4a1b-b6af-25fc7f05b552
DEVICE=eth0
ONBOOT=yes
IPADDR=192.168.2.87
PREFIX=24
GATEWAY=192.168.2.254
DNS1=192.168.2.90
DNS2=114.114.114.114
IPV6_PRIVACY=no
系统配置
禁用SELinux
为samba目录设置selinux权限(开启selinux的话需要设置)
[root@samba ~]# mkdir -p /samba/data
[root@samba ~]<