✏️
Linux
  • 前言介绍
    • Linux命令大全
  • RHEL 8
  • 第一部分 基本系统配置
  • 第一章 入门
    • 1.1 系统安装
    • 1.2 cockpit
    • 1.3 基本环境配置
    • 1.4 配置和检查网络接入
    • 1.5 设置运行级别
    • 1.6 注册系统和管理订阅的基础
    • 1.7 安装软件
    • 1.8 使系统服务在启动时运行
    • 1.9 通过防火墙,SELINUX和SSH日志记录增强系统安全性
    • 1.10 管理用户帐户的基础
    • 1.11 使用KDUMP机制将崩溃的内核转储
    • 1.12 使用REAR执行系统营救和创建系统备份
    • 1.13 使用日志文件解决问题
    • 1.14 访问红帽支持
  • 第二章 系统位置和键盘配置
  • 第三章 配置日期和时间
  • 第四章 管理用户和组
  • 第五章 访问控制列表
  • 第六章 获得特权
  • 第七章 磁盘分区管理
  • 第二部分 订阅和支持
  • 第七章 注册系统和管理订阅
  • 第八章 使用红帽支持工具访问支持
  • 第三部分 安装和管理软件
  • 第九章 YUM
  • 第四部分 基础设施服务
  • 第十章 使用SYSTEMD管理服务
  • 第十一章 配置系统的可访问性
  • 第十二章 OPENSSH
  • 第十三章 TIGERVNC
  • 第五部分 服务器
    • 第十四章 Web服务器
    • 第十五章 邮件服务器
    • 第十六章 文件和打印服务器
      • 16.1 SAMBA
        • 16.1.1 将Samba设置为域成员
      • 16.2 Rsync
        • 16.2.1 Rsync 异机备份
        • 16.2.1 Rsync本机备份
      • 16.4 FTP
      • 16.5 打印设置
    • 第十七章 数据库服务器
    • 第十八章 使用CHRONY SUITE配置NTP
    • 第十九章 使用NTPD配置NTP
    • 第二十章 使用PTP4L配置PTP
  • 第六部分 监控和自动化
    • 第二十一章 系统监视工具
    • 第二十二章 OPENLMI
    • 第二十三章 查看和管理日志文件
    • 第二十四章 自动系统任务
    • 第二十五章 自动错误报告工具(ABRT)
  • 第七部分 使用BOOTLOADER进行内核自定义
    • 第二十六章 使用GRUB 2
  • 第八部分 系统备份和恢复
    • 第二十七章 RELAX-AND-RECOVER (REAR)
  • LinuxProbe RHEL8(更新版)
    • 第1章 部署虚拟环境安装 Linux 系统
      • 1.1 准备您的工具
      • 1.2 安装配置VM虚拟机
      • 1.3 安装您的Linux系统
      • 1.4 重置root管理员密码
      • 1.5 RPM(红帽软件包管理器)
      • 1.6 Yum软件仓库
      • 1.7 systemd初始化进程
      • 1.8 系统运行级别
      • 复习题
  • 第2章 新手必须掌握的 Linux 命令
    • 2.1 强大好用的Shell
    • 2.2 执行查看帮助命令
    • 2.3 常用系统工作命令
    • 2.4 系统状态检测命令
    • 2.5 工作目录切换命令
    • 2.6 文本文件编辑命令
    • 2.7 文件目录管理命令
    • 2.8 打包压缩与搜索命令
    • 复习题
  • 第3章 管道符、重定向与环境变量
    • 3.1 输入输出重定向
    • 3.2 管道命令符
    • 3.3 命令行的通配符
    • 3.4 常用的转义字符
    • 3.5 重要的环境变量
    • 复习题
  • 第4章 Vim 编辑器与 Shell 命令脚本
    • 4.1 Vim文本编辑器
      • 4.1.1 编写简单文档
      • 4.1.2 配置主机名称
      • 4.1.3 配置网卡信息
      • 4.1.4 配置软件仓库
    • 4.2 编写Shell脚本
      • 4.2.1 编写简单的脚本
      • 4.2.2 接收用户的参数
      • 4.2.3 判断用户的参数
    • 4.3 流程控制语句
      • 4.3.1 if条件测试语句
      • 4.3.2 for条件循环语句
      • 4.3.3 while条件循环语句
      • 4.3.4 case条件测试语句
    • 4.4 计划任务服务程序
    • 复习题
  • 第5章 用户身份与文件权限
    • 5.1 用户身份与能力
    • 5.2 文件权限与归属
    • 5.3 文件的特殊权限
    • 5.4 文件的隐藏属性
    • 5.5 文件访问控制列表
    • 5.6 su命令与sudo服务
    • 复习题
  • 第6章 存储结构与磁盘划分
    • 6.1 一切从“/”开始
    • 6.2 物理设备的命名规则
    • 6.3 文件系统与数据资料
    • 6.4 挂载硬件设备
    • 6.5 添加硬盘设备
    • 6.6 添加交换分区
    • 6.7 磁盘容量配额
    • 6.8 虚拟数据优化
    • 6.9 软硬方式链接
    • 复习题
  • 第7章 使用 RAID 与 LVM 磁盘阵列技术
    • 7.1 RAID(独立冗余磁盘阵列)
    • 7.2 LVM(逻辑卷管理器)
    • 复习题
  • 第8章 iptables 与 firewalld 防火墙
    • 8.1 防火墙管理工具
    • 8.2 iptables
    • 8.3 firewalld
    • 8.4 服务的访问控制列表
    • 复习题
  • 第9章 使用 ssh 服务管理远程主机
    • 9.1 配置网络服务
    • 9.2 远程控制服务
    • 9.3 不间断会话服务
    • 复习题
  • 第10章 使用 Apache服务部署静态网站
    • 10.1 网站服务程序
    • 10.2 配置服务文件参数
    • 10.3 SELinux安全子系统
    • 10.4 个人用户主页功能
    • 10.5 虚拟主机功能
    • 10.6 Apache的访问控制
    • 复习题
  • 第11章 使用 vsftpd 服务传输文件
    • 11.1 文件传输协议
    • 11.2 vsftpd服务程序
    • 11.3 简单文件传输协议
    • 复习题
  • 第12章 使用 Samba或 NFS 实现文件共享
    • 12.1 Samba文件共享服务
    • 12.2 NFS(网络文件系统)
    • 12.3 autofs自动挂载服务
    • 复习题
  • 第13章 使用 BIND 提供域名解析服务
    • 13.1 DNS域名解析服务
    • 13.2 安装bind服务程序
    • 13.3 部署从服务器
    • 13.4 安全的加密传输
    • 13.5 部署缓存服务器
    • 13.6 分离解析技术
    • 复习题
  • 第14章 使用 DHCP 动态管理主机地址
    • 14.1 动态主机配置协议
    • 14.2 部署dhcpd服务程序
    • 14.3 自动管理IP 地址
    • 14.4 分配固定IP 地址
    • 复习题
  • 第15章 使用 Postifx 与 Dovecot 部署邮件系统
    • 15.1 电子邮件系统
    • 15.2 部署基础的电子邮件系统
    • 15.3 设置用户别名信箱
    • 复习题
  • 第16章 使用 Ansible服务实现自动化运维
    • 16.1 Ansible 介绍与安装
    • 16.2 设置主机清单
    • 16.3 运行临时命令
    • 16.4 剧本文件实战
    • 16.5 创建及使用角色
    • 16.6 创建和使用逻辑卷
    • 16.7 判断主机组名
    • 16.8 管理文件属性
    • 16.9 管理密码库文件
    • 复习题
  • 第17章 使用 iSCSI 服务部署网络存储
    • 17.1 iSCSI技术概述
    • 17.2 创建RAID磁盘阵列
    • 17.3 配置iSCSI服务端
    • 17.4 配置Linux客户端
    • 17.5 配置Windows客户端
    • 复习题
  • 第18章 使用 MariaDB 数据库管理系统
    • 18.1 数据库管理系统
    • 18.2 初始化MariaDB服务
    • 18.3 管理账户以及授权
    • 18.4 创建数据库与表单
    • 18.5 管理表单及数据
    • 18.6 数据库的备份及恢复
    • 复习题
  • 第19章 使用 PXE+Kickstart 无人值守安装服务
    • 19.1 无人值守安装系统
    • 19.2 部署相关服务程序
    • 19.3 自动部署客户端主机
    • 复习题
  • 第20章 使用 LNMP 架构部署动态网站环境
    • 20.1 源码包程序
    • 20.2 LNMP 动态网站架构
    • 20.3 搭建Discuz!论坛
    • 20.4 选购服务器主机
    • 复习题
  • RHCE 认证考试
    • 考试须知
    • 实验环境准备
    • RHCE 9
    • RHCE 8
    • 题库笔记 临时杂记待删
  • Linux 常用知识点总结
    • 一、生僻英文单词
    • 二、VIM & SHELL
    • 三、知识总结(重点)
    • 四、杂记知识点
    • 五、问答总结回顾(考试指南)
    • 六、淘汰命令和替代应用
  • 七、LinuxProbe学习进度
  • 实战案例
    • 1. SAMBA
      • 1.1 将SMABA设置为独立服务器
      • 1.2 将SAMBA设置为域成员服务器
    • 2. RHEL8 + Nginx + Node.js + PM2部署SYSIDC
  • 3. 搭建HTTPS 文件服务器
  • 4. 秘钥连接服务器
由 GitBook 提供支持
在本页
  • 环境背景:
  • 1:加入域
  • (1)将RHEL8的DNS指向域控制器
  • (2)使RHEL8从域控制器同步时间,例如,域控制器IP地址为:192.168.100.100
  • (3)配置iso本地源
  • (4)安装以下软件包
  • (5)要共享域成员上的目录或打印机,安装samba软件包
  • (6)加入AD,需另外安装samba-winbind-krb5-locator软件包
  • (7)防火墙放行samba服务
  • (8)重命名现有的/etc/samba/smb.conf Samba配置文件
  • (9) 加入域, 例如,要加入一个名为ad.example.com的域,默认会以administrator账号进行验证
  • (10)验证winbindd是否正在运行,并设置开机自启动
  • (11)启动smbd服务,查看运行状态并设置开机自启动
  • 2:验证Samba是否已作为域成员正确加入
  • (1)查询AD域的管理员帐号administrator
  • (2)查询AD域中“ Domain Users”组的成员
  • (3)如果以上命令可以正常执行,可以使用域用户和组设置文件和目录的权限。例如,设置/root/svr/example.txt文件的所有者ad.example.com\administrator和组ad.example.com\Domain Users用户
  • (4)例如,要将/ srv / samba / example /目录的所有者设置为root用户,请对Domain Users组授予读写权限,并拒绝对所有其他用户的访问
  • (5)在Samba服务器上配置文件共享,并且设置共享用户新建文件和文件夹的默认权限,在smb.conf中添加如下配置信息
  • 重启smb服务
  • (6)在windows计算机进行访问,例如,samba服务器地址为:192.168.253.100
  • 附:删除windows共享盘连接的命令
  • (7)由于向在vSphere虚拟机中复制大量文件,虚拟机的cached内存增高不下,需要新建一个脚本定时清理
  • 关于 强制位(s权限)和粘滞位(t权限)说明:

这有帮助吗?

  1. 第五部分 服务器
  2. 第十六章 文件和打印服务器
  3. 16.1 SAMBA

16.1.1 将Samba设置为域成员

环境背景:

vSphere 6.7中安装RHEL8:

选择默认的【厚置备,延迟置零】,引导选项【EFI】,安装向导编辑启动项添加【inst.gpt】

不能选择【厚置备,置零】,否则安装过程中会卡死

1:加入域

(1)将RHEL8的DNS指向域控制器

# nmtui   

DNS servers 192.168.100.3         //修改为Windows Server Active Directory Domain
Search domains  vekea.com       //修改为域控制器IP地址

或者

# vi /etc/resolv.conf

 search vekea.com         //修改为Windows Server Active Directory Domain 
 nameserver 192.168.100.3   //修改为域控制器IP地址

(2)使RHEL8从域控制器同步时间,例如,域控制器IP地址为:192.168.100.100

# ntpdate 192.168.100.100

(3)配置iso本地源

(4)安装以下软件包

# yum install realmd oddjob-mkhomedir oddjob samba-winbind-clients samba-winbind samba-common-tools samba-winbind-krb5-locator -y 

(5)要共享域成员上的目录或打印机,安装samba软件包

# yum install samba -y

(6)加入AD,需另外安装samba-winbind-krb5-locator软件包

(7)防火墙放行samba服务

# firewall-cmd --permanent --add-service=samba

(8)重命名现有的/etc/samba/smb.conf Samba配置文件

# mv /etc/samba/smb.conf /etc/samba/smb.conf.bk

(9) 加入域, 例如,要加入一个名为ad.example.com的域,默认会以administrator账号进行验证

# realm join --membership-software=samba --client-software=winbind ad.example.com

(10)验证winbindd是否正在运行,并设置开机自启动

# systemctl status winbind

# systemctl start winbind

# systemctl enable winbind

(11)启动smbd服务,查看运行状态并设置开机自启动

# systemctl start smb

# systemctl enable smb

# systemctl status smb

2:验证Samba是否已作为域成员正确加入

(1)查询AD域的管理员帐号administrator

# getent passwd ad.example.com\\administrator

(2)查询AD域中“ Domain Users”组的成员

# getent group "ad.example.com\\Domain Users"

(3)如果以上命令可以正常执行,可以使用域用户和组设置文件和目录的权限。例如,设置/root/svr/example.txt文件的所有者ad.example.com\administrator和组ad.example.com\Domain Users用户

# mkdir -p /srv/samba/example/
# chown "ad.example.com\administrator":"ad.example.com\Domain Users" /root/svr/example.txt

(4)例如,要将/ srv / samba / example /目录的所有者设置为root用户,请对Domain Users组授予读写权限,并拒绝对所有其他用户的访问

# chown root:"ad.example.com\Domain Users" /srv/samba/example/
# chmod 2770 /srv/samba/example/

(5)在Samba服务器上配置文件共享,并且设置共享用户新建文件和文件夹的默认权限,在smb.conf中添加如下配置信息

# vim /etc/samba/smb.conf

[example]
path = /srv/samba/example/
read only = no

create mode = 0771
force create mode = 0771
directory mode = 0771
force directory mode = 0771

重启smb服务

# systemctl restart smb.service 

(6)在windows计算机进行访问,例如,samba服务器地址为:192.168.253.100

\\192.168.253.100

附:删除windows共享盘连接的命令

net use * /del

(7)由于向在vSphere虚拟机中复制大量文件,虚拟机的cached内存增高不下,需要新建一个脚本定时清理

1、新建脚本:

# vim drop_caches.sh

2、内容如下:


#!/bin/bash
echo 3 > /proc/sys/vm/drop_caches

3、增加可执行权限

# chmod +x drop_caches.sh

4、编辑定时器

crontab  -e

5、设置每一分钟执行一次

* * * * * /root/drop_caches.sh

echo 1 > /proc/sys/vm/drop_caches:表示清除pagecache。

echo 2 > /proc/sys/vm/drop_caches:表示清除回收slab分配器中的对象(包括目录项缓存和inode缓存)。slab分配器是内核中管理内存的一种机制,其中很多缓存数据实现都是用的pagecache。

echo 3 > /proc/sys/vm/drop_caches:表示清除pagecache和slab分配器中的缓存对象。

关于 强制位(s权限)和粘滞位(t权限)说明:

S_ISUID、S_ISGID两个常量,叫做强制位权限,作用在于设置使文件在执行阶段具有文件所有者的权限,相当于临时拥有文件所有者的身份 ,一个文件运行时的身份,可以分别通过以下命令来设置s权限:

chmod u+xs filename 
chmod u-s filename 
chmod g+xs filename 
chmod g-s filename 

在设置s权限时文件属主、属组必须先设置相应的x权限,否则s权限并不能正真生效(chmod命令不进 行必 要的完整性检查,即使不设置x权限就设置s权限,chmod也不会报错,当我们ls -l时看到rwS, 大写S说明s 权限未生效)

S_ISVTX 使一个目录既能够让任何用户写入文档,又不让用户删除这个目录下他人的文档,t权限就是能起到这个作用。t权限一般只用在目录上,用在文档上起不到什么作用 在一个目录上设了t权限位后,(如/home,权限为1777)任何的用户都能够在这个目录下创建文档,但只能删除自己创建的文档(root除外),这就对任何用户能写的目录下的用户文档 启到了保护的作用,可以通过以下命令来设置t权限

chmod +t filename
chmod -t filename

或只允许拥有者删除文件和文件夹,不允许别人删除

chmod +xt  *          //设置此目录下的所有文件
chmod +xt  fileanme   // 设置此目录下的单个文件

参考资料:

上一页16.1 SAMBA下一页16.2 Rsync

最后更新于1年前

这有帮助吗?

参考资料:

https://www.cnblogs.com/rocky-AGE-24/p/7629500.html
https://access.redhat.com/documentation/zh-cn/red_hat_enterprise_linux/8/html/deploying_different_types_of_servers/assembly_setting-up-samba-as-an-ad-domain-member-server_assembly_using-samba-as-a-server