chrony mit smba cert
This commit is contained in:
@@ -171,29 +171,6 @@ UUID=xxx / ext4 user_xattr,acl,barrier=1,errors=remount-ro,defaults 0 0
|
|||||||
```
|
```
|
||||||
Speichern und Neustart
|
Speichern und Neustart
|
||||||
|
|
||||||
## Zeitserver Einrichten
|
|
||||||
|
|
||||||
Als Zeitserver verwenden wir den Dienst chrony.
|
|
||||||
|
|
||||||
```shellscript
|
|
||||||
sudo nano /etc/chrony/chrony.conf
|
|
||||||
```
|
|
||||||
Am Ende Anhängen:
|
|
||||||
|
|
||||||
```config
|
|
||||||
allow 0.0.0.0/24
|
|
||||||
```
|
|
||||||
Dienst neu starten:
|
|
||||||
|
|
||||||
```bash
|
|
||||||
sudo systemctl restart chrony
|
|
||||||
```
|
|
||||||
Testen ob der Dienst aktiv ist:
|
|
||||||
```bash
|
|
||||||
ss -tulpen
|
|
||||||
```
|
|
||||||
> udp 0 0 0.0.0.0:123 0.0.0.0:\* 0 22432 1180/chronyd
|
|
||||||
|
|
||||||
## Samba Installation und Provisionierung
|
## Samba Installation und Provisionierung
|
||||||
|
|
||||||
### Samba Installieren
|
### Samba Installieren
|
||||||
@@ -321,6 +298,51 @@ sudo smbclient //localhost/netlogon -U 'administrator'
|
|||||||
Sie sehen das leere netlogon Verzeichnis des Servers und raus geht es
|
Sie sehen das leere netlogon Verzeichnis des Servers und raus geht es
|
||||||
mit „exit"
|
mit „exit"
|
||||||
|
|
||||||
|
## Zeitserver Einrichten
|
||||||
|
|
||||||
|
Als Zeitserver verwenden wir den Dienst chrony.
|
||||||
|
|
||||||
|
```shellscript
|
||||||
|
sudo nano /etc/chrony/chrony.conf
|
||||||
|
```
|
||||||
|
Am Ende Anhängen:
|
||||||
|
|
||||||
|
```config
|
||||||
|
allow 192.168.2XX.0/24
|
||||||
|
|
||||||
|
ntpsigndsocket /var/lib/samba/ntp_signd
|
||||||
|
```
|
||||||
|
Rechte an der Samba-Config übergeben und Dienst neu starten:
|
||||||
|
|
||||||
|
```bash
|
||||||
|
sudo chown root:_chrony /var/lib/samba/ntp_signd
|
||||||
|
sudo chmod 750 /var/lib/samba/ntp_signd
|
||||||
|
sudo systemctl restart chrony
|
||||||
|
sudo systemctl status chrony --no-pager
|
||||||
|
```
|
||||||
|
|
||||||
|
Testen ob der Dienst aktiv ist:
|
||||||
|
```bash
|
||||||
|
ss -tulpen
|
||||||
|
```
|
||||||
|
> udp 0 0 192.168.2XX.250:123 0.0.0.0:\* 0 22432 1180/chronyd
|
||||||
|
|
||||||
|
Zusätzlich muss in der Samba-Konfiguration der Zeitserver aktiviert werden. Öffnen Sie dazu:
|
||||||
|
|
||||||
|
```bash
|
||||||
|
sudo nano /etc/samba/smb.conf
|
||||||
|
```
|
||||||
|
und stellen Sie sicher, dass unter dem [global]-Bereich folgende Zeile steht:
|
||||||
|
|
||||||
|
```ini
|
||||||
|
timeserver yes
|
||||||
|
```
|
||||||
|
Speichern und Samba neu starten:
|
||||||
|
|
||||||
|
```bash
|
||||||
|
sudo systemctl restart samba-ad-dc
|
||||||
|
```
|
||||||
|
|
||||||
## DHCP-Server einrichten
|
## DHCP-Server einrichten
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
|
|||||||
Reference in New Issue
Block a user