Доброго всем времени суток.
Решил опробовать Calculate Directory Server как сервер AD, подключив его с существующему домену. Домен изначально поднят на 2003, поднят до 2008, работает в режиме 2003.
И тут возникла проблемка.
Ставлю сервер по умолчанию.
Далее ставлю
cl-setup ldap
cl-setup unix
cl-setup dns
cl-setup samba
Можно приступать к настройке и запуску, но нет samba-tool
calculate ~ # whereis samba-tool
samba-tool: /usr/share/man/man8/samba-tool.8.bz2
На просторах гугля нашел, что надо компилить самбу с другими ключами
https://forums.gentoo.org/viewtopic-t-1056470-start-0.html
Заменить system-mitkrb5 на system-heimdal, по вкусу добавить addc, ads.
Не могу понять, как это сделать. Через
# USE=“addc ads system-heimdal (-system-mitkrb5)” emerge -av samba
не получается. Надо по другому, не могу понять, как.
Может кто подскажет, или есть работающая версия CDS?
CDS не поддерживает Active Directory, это сервер NT4.
CDS пусть не поддерживает, главное - что самба поддерживает.
Вопрос звучал - как правильно скомпилить самбу со своими ключами в CDS?
загоняете ключи в /etc/portage/package.use/samba
net-fs/samba addc ads system-heimdal -system-mitkrb5
делаете cl-update.
если что-то не получается - с логами сюда.
Спасибо, идею понял.
Теперь буду разбираться, почему heimdal не включается.
calculate / # cat /etc/portage/package.use/samba
net-fs/samba ceph client system-heimdal -system-mitkrb5
calculate / # emerge -av samba
Local copy of remote index is up-to-date and will be used.
These are the packages that would be merged, in order:
Calculating dependencies... done!
[ebuild R ] net-fs/samba-4.5.10-r1::gentoo USE="acl client cups ldap pam -addc -addns -ads -cluster -dmapi -fam -gnutls -gpg -iprint -quota (-selinux) -syslog (-system-heimdal) -system-mitkrb5 (-systemd) {-test} -winbind -zeroconf" PYTHON_TARGETS="python2_7" 0 KiB
Total: 1 package (1 reinstall), Size of downloads: 0 KiB
Would you like to merge these packages? [Yes/No]
Больше 3-х лет прошло. Получилось samba поднять на Calculate Linux в роли AD DC? Если в сети пк с Win7, то всё хорошо, а вот если есть ещё и клиенты на Win10, то возникают проблемы с доверительными отношениями (учитывая, что домен на CDS - это домен NT4, а не АD DC).