<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Rocky_Samba_ADS_Member</id>
	<title>Rocky Samba ADS Member - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Rocky_Samba_ADS_Member"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Rocky_Samba_ADS_Member&amp;action=history"/>
	<updated>2026-06-29T05:09:30Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Rocky_Samba_ADS_Member&amp;diff=66884&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „= Samba ADS Client unter Rocky Linux 9 (Domain: sec-labs.de) =  == Voraussetzungen == * DNS zeigt auf den Domain Controller von sec-labs.de * Uhrzeit ist synch…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Rocky_Samba_ADS_Member&amp;diff=66884&amp;oldid=prev"/>
		<updated>2026-02-14T16:06:11Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „= Samba ADS Client unter Rocky Linux 9 (Domain: sec-labs.de) =  == Voraussetzungen == * DNS zeigt auf den Domain Controller von sec-labs.de * Uhrzeit ist synch…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Samba ADS Client unter Rocky Linux 9 (Domain: sec-labs.de) =&lt;br /&gt;
&lt;br /&gt;
== Voraussetzungen ==&lt;br /&gt;
* DNS zeigt auf den Domain Controller von sec-labs.de&lt;br /&gt;
* Uhrzeit ist synchron (Chrony aktiv)&lt;br /&gt;
* FQDN ist korrekt gesetzt&lt;br /&gt;
* Realm wird in GROSSBUCHSTABEN verwendet (SEC-LABS.DE)&lt;br /&gt;
&lt;br /&gt;
== Hostname setzen ==&lt;br /&gt;
*hostnamectl set-hostname rocky-client.sec-labs.de&lt;br /&gt;
*hostname -f&lt;br /&gt;
&lt;br /&gt;
== DNS prüfen ==&lt;br /&gt;
*cat /etc/resolv.conf&lt;br /&gt;
*dig sec-labs.de&lt;br /&gt;
*dig _kerberos._tcp.sec-labs.de SRV&lt;br /&gt;
&lt;br /&gt;
== Pakete installieren ==&lt;br /&gt;
*dnf install samba samba-winbind samba-winbind-clients krb5-workstation oddjob oddjob-mkhomedir sssd realmd&lt;br /&gt;
&lt;br /&gt;
== Zeitdienst prüfen ==&lt;br /&gt;
*systemctl enable --now chronyd&lt;br /&gt;
*chronyc sources&lt;br /&gt;
&lt;br /&gt;
== Kerberos testen ==&lt;br /&gt;
*kinit Administrator@SEC-LABS.DE&lt;br /&gt;
*klist&lt;br /&gt;
&lt;br /&gt;
== Domain Join ==&lt;br /&gt;
*realm join SEC-LABS.DE -U Administrator&lt;br /&gt;
&lt;br /&gt;
Alternativ klassisch:&lt;br /&gt;
*net ads join -U Administrator&lt;br /&gt;
&lt;br /&gt;
== Dienste aktivieren ==&lt;br /&gt;
*systemctl enable --now smb&lt;br /&gt;
*systemctl enable --now winbind&lt;br /&gt;
&lt;br /&gt;
== NSS konfigurieren ==&lt;br /&gt;
*cat /etc/nsswitch.conf&lt;br /&gt;
&lt;br /&gt;
Folgende Zeilen müssen enthalten sein:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
passwd:     files winbind&lt;br /&gt;
group:      files winbind&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Home-Verzeichnisse automatisch erstellen ==&lt;br /&gt;
*authselect select winbind with-mkhomedir --force&lt;br /&gt;
&lt;br /&gt;
== SELinux Anpassung ==&lt;br /&gt;
*setsebool -P samba_enable_home_dirs on&lt;br /&gt;
&lt;br /&gt;
== Funktionstest ==&lt;br /&gt;
*wbinfo -u&lt;br /&gt;
*wbinfo -g&lt;br /&gt;
*getent passwd &amp;quot;SEC-LABS\\administrator&amp;quot;&lt;br /&gt;
*id &amp;quot;SEC-LABS\\administrator&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== Login testen ==&lt;br /&gt;
*su - &amp;quot;SEC-LABS\\administrator&amp;quot;&lt;br /&gt;
&lt;br /&gt;
== Wichtige Konfigurationsdatei ==&lt;br /&gt;
*cat /etc/samba/smb.conf&lt;br /&gt;
&lt;br /&gt;
Minimale ADS Konfiguration:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[global]&lt;br /&gt;
   workgroup = SEC-LABS&lt;br /&gt;
   security = ADS&lt;br /&gt;
   realm = SEC-LABS.DE&lt;br /&gt;
&lt;br /&gt;
   winbind use default domain = yes&lt;br /&gt;
   winbind offline logon = yes&lt;br /&gt;
&lt;br /&gt;
   idmap config * : backend = tdb&lt;br /&gt;
   idmap config * : range = 10000-19999&lt;br /&gt;
&lt;br /&gt;
   idmap config SEC-LABS : backend = rid&lt;br /&gt;
   idmap config SEC-LABS : range = 20000-999999&lt;br /&gt;
&lt;br /&gt;
   template shell = /bin/bash&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Firewall öffnen ==&lt;br /&gt;
*firewall-cmd --permanent --add-service=samba&lt;br /&gt;
*firewall-cmd --reload&lt;br /&gt;
&lt;br /&gt;
== Fehleranalyse ==&lt;br /&gt;
*journalctl -xe&lt;br /&gt;
*journalctl -u winbind&lt;br /&gt;
*testparm&lt;br /&gt;
*net ads testjoin&lt;br /&gt;
&lt;br /&gt;
= Hinweise =&lt;br /&gt;
* DNS und Zeit sind die häufigsten Fehlerquellen&lt;br /&gt;
* Realm immer in Großbuchstaben (SEC-LABS.DE)&lt;br /&gt;
* Bei Kerberos-Fehlern zuerst kinit testen&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>