chrony mit smba cert
This commit is contained in:
@@ -171,29 +171,6 @@ UUID=xxx / ext4 user_xattr,acl,barrier=1,errors=remount-ro,defaults 0 0
|
||||
```
|
||||
Speichern und Neustart
|
||||
|
||||
## Zeitserver Einrichten
|
||||
|
||||
Als Zeitserver verwenden wir den Dienst chrony.
|
||||
|
||||
```shellscript
|
||||
sudo nano /etc/chrony/chrony.conf
|
||||
```
|
||||
Am Ende Anhängen:
|
||||
|
||||
```config
|
||||
allow 0.0.0.0/24
|
||||
```
|
||||
Dienst neu starten:
|
||||
|
||||
```bash
|
||||
sudo systemctl restart chrony
|
||||
```
|
||||
Testen ob der Dienst aktiv ist:
|
||||
```bash
|
||||
ss -tulpen
|
||||
```
|
||||
> udp 0 0 0.0.0.0:123 0.0.0.0:\* 0 22432 1180/chronyd
|
||||
|
||||
## Samba Installation und Provisionierung
|
||||
|
||||
### Samba Installieren
|
||||
@@ -321,6 +298,51 @@ sudo smbclient //localhost/netlogon -U 'administrator'
|
||||
Sie sehen das leere netlogon Verzeichnis des Servers und raus geht es
|
||||
mit „exit"
|
||||
|
||||
## Zeitserver Einrichten
|
||||
|
||||
Als Zeitserver verwenden wir den Dienst chrony.
|
||||
|
||||
```shellscript
|
||||
sudo nano /etc/chrony/chrony.conf
|
||||
```
|
||||
Am Ende Anhängen:
|
||||
|
||||
```config
|
||||
allow 192.168.2XX.0/24
|
||||
|
||||
ntpsigndsocket /var/lib/samba/ntp_signd
|
||||
```
|
||||
Rechte an der Samba-Config übergeben und Dienst neu starten:
|
||||
|
||||
```bash
|
||||
sudo chown root:_chrony /var/lib/samba/ntp_signd
|
||||
sudo chmod 750 /var/lib/samba/ntp_signd
|
||||
sudo systemctl restart chrony
|
||||
sudo systemctl status chrony --no-pager
|
||||
```
|
||||
|
||||
Testen ob der Dienst aktiv ist:
|
||||
```bash
|
||||
ss -tulpen
|
||||
```
|
||||
> udp 0 0 192.168.2XX.250:123 0.0.0.0:\* 0 22432 1180/chronyd
|
||||
|
||||
Zusätzlich muss in der Samba-Konfiguration der Zeitserver aktiviert werden. Öffnen Sie dazu:
|
||||
|
||||
```bash
|
||||
sudo nano /etc/samba/smb.conf
|
||||
```
|
||||
und stellen Sie sicher, dass unter dem [global]-Bereich folgende Zeile steht:
|
||||
|
||||
```ini
|
||||
timeserver yes
|
||||
```
|
||||
Speichern und Samba neu starten:
|
||||
|
||||
```bash
|
||||
sudo systemctl restart samba-ad-dc
|
||||
```
|
||||
|
||||
## DHCP-Server einrichten
|
||||
|
||||
```bash
|
||||
|
||||
Reference in New Issue
Block a user