Pour se faire, je modifie dhcp par static, puis j’y entre l’adresse IP du
serveur, le masque de sous-réseau, la passerelle, l’adresse de
broadcast, …
nano /etc/network/interfaces
address 192.168.200.104
netmask 255.255.255.0
network 192.168.200.0
broadcast 192.168.200.255
gateway 192.168.200.1
dns-search BIB.LAN
nano /etc/hosts
#127.0.1.1 SRV-BIB
192.168.200.104 SRV-BIB.BIB.LAN
nano /etc/hostname
SRV-BIB.BIB.LAN
shutdown -r now
wget http://ftp.samba.org/pub/samba/samba-latest.tar.gz
Pour décompresser cette archive j’utilise la commande tar suivie du
nom de l’archive.
cd samba-4.7.4
Lorsque c’est terminé et que cela s’est bien déroulé, un message vert
apparait, indiquant que le Test de configuration est un succès. Tout est
opérationnel pour lancer l’installation de Samba, j’utilise donc la
commande suivante afin de la lancer.
cd /usr/local/samba/etc/
/usr/local/samba/etc# ls
Comme le fichier smb.conf n’était pas présent (dans mon cas), je
peux donc retourner à la racine avec la commande cd, puis j’ai utilisé
la commande suivant qui est l’équivalent du dcpromo sur Windows.
C’est la phase de création de mon domaine.
shutdown -r now
/usr/local/samba/sbin/samba
/usr/local/samba/sbin/samba -i -M single
/usr/local/samba/sbin/samba -V
/usr/local/samba/bin/smbclient -V
/usr/local/samba/bin/smbclient //localhost/netlogon -
UAdministrator%"Iroise29%" -c 'ls'
nano /etc/resolv.conf
nameserver 192.168.200.104
search BIB.LAN
domain BIB.LAN
Ce fichier est composé de sections dont les noms sont entre crochets,
de base il y a ces sections :
Dans mon cas, seulement la section global est présente ainsi que deux
partages admi-nistratifs netlogon et sysvol ajouté de base par mon
installation. Mais ce n’est pas grave car tout est ajustable à notre guise.
nano /usr/local/samba/etc/smb.conf
# Global parameters
[global]
realm = BIB.LAN
[netlogon]
path = /usr/local/samba/var/locks/sysvol/test.lan/scripts
read only = No
[sysvol]
path = /usr/local/samba/var/locks/sysvol
read only = No
nano /usr/local/samba/share/setup/krb5.conf
[libdefaults]
default_realm = BIB.LAN
dns_lookup_realm = false
dns_lookup_kdc = true
shutdown -r now
/usr/local/samba/sbin/samba
kinit administrator@BIB.LAN
Pour see faire, je dois éditer le fichier ntp.conf qui est le fichier de
configuration de NTP.
nano /etc/ntp.conf
/etc/init.d/ntp restart
Vous ne pouvez pas installer les outils RSAT sur les ordinateurs qui
exécutent une édition familiale ou standard de Windows. Vous pouvez
installer les outils RSAT uniquement sur les éditions professionnelles
ou entreprise du système d’exploitation Windows.
Windows 7 : https://www.microsoft.com/fr-
fr/download/details.aspx?id=7887
Windows 10 : https://www.microsoft.com/fr-
FR/download/details.aspx?id=45520
Conclusion
Vous savez maintenant comment mettre en place un Serveur AD/DC
sous Samba4 (Unix) administrable et communiclable avec un
environnement Windows.
Il ne vous reste plus qu’à jouer pour mettre en place votre gestion AD
ou autres (partages réseaux, GPO, etc…)