Re: samba 4.2

2016-11-03 Per discussione Daniele Piccoli
Il 03/11/2016 13:26, marco pirola ha scritto:
> Quindi metto nameserver 127.0.0.1 in resolv.conf e installo ntp con la
> modifica che mi hai detto in krb5.con giusto?
> 

Ti consiglio di fare dei check per vedere se il DNS funziona correttamente.

Risolvi il nome del dominio dal client?

nslookup example.tst.

https://wiki.samba.org/index.php/Testing_the_DNS_Name_Resolution

Ciao
Daniele



Re: samba 4.2

2016-11-03 Per discussione Luca De Andreis

Il 03/11/2016 13:26, marco pirola ha scritto:

Quindi metto nameserver 127.0.0.1 in resolv.conf e installo ntp con la
modifica che mi hai detto in krb5.con giusto?




Se fai così diventa uguale alla mia configurazione.



smime.p7s
Description: Firma crittografica S/MIME


Re: samba 4.2

2016-11-03 Per discussione marco pirola
Quindi metto nameserver 127.0.0.1 in resolv.conf e installo ntp con la 
modifica che mi hai detto in krb5.con giusto?



Il 03/11/2016 08:31, Luca De Andreis ha scritto:


La mia configurazione di un DC in produzione:

resolv.conf: contiene il suo IP (risolve quindi tramite Samba 4).

in krb5.conf uso la direttiva: dns_lookup_realm = false

il file smb.conf è ok (come il tuo)

Se richiedo: kinit administrator@DOMINIO.LOCAL mi chiede la password, 
con klist vedo il ticket, con kdestroy lo rimuovo.


Ricordati di sincronizzare l'ora di sistema con i client, è 
fondamentale per i ticket di Kerberos.


Luca





Re: samba 4.2

2016-11-03 Per discussione Luca De Andreis


La mia configurazione di un DC in produzione:

resolv.conf: contiene il suo IP (risolve quindi tramite Samba 4).

in krb5.conf uso la direttiva: dns_lookup_realm = false

il file smb.conf è ok (come il tuo)

Se richiedo: kinit administrator@DOMINIO.LOCAL mi chiede la password, 
con klist vedo il ticket, con kdestroy lo rimuovo.


Ricordati di sincronizzare l'ora di sistema con i client, è fondamentale 
per i ticket di Kerberos.


Luca



smime.p7s
Description: Firma crittografica S/MIME