适用于SWAT的小型工作组的Samba域控制器在Fedora 8上
版本1.0
作者:Oliver Meyer <o [dot] meyer [at] projektfarm [dot] de>
本文档介绍如何在Fedora 8上使用S amba W eb A管理工具来为小型工作组(最多250个用户)设置和配置Samba域控制器。 最终的系统为您的Windows网络提供了一个易于管理的域控制器。
这个howto是一个没有任何保证的实用指南 - 它不包括理论背景。 建立这样的系统有许多方法 - 这就是我选择的方式。
1初步说明
我使用了最少的Fedora 8安装,没有GUI等等。 另外我不得不在最小的安装后卸载Firefox。
主机名: server1.example.com
IP: 192.168.0.102
网关: 192.168.0.2
Pri.DNS: 192.168.0.2
2准备
2.1元
首先我们安装一些软件包来加速yum,并防止软件包出现问题。
yum install yum-fastestmirror yum-skip-broken
2.2 SELinux
SELinux应该被禁用。 如果您不确定是否被禁用,请输入:
cat /etc/selinux/config | grep ^SELINUX=
禁用SELinux(如果启用)
vi /etc/selinux/config
更改:
SELINUX=enforcing
至:
SELINUX=disabled
之后重启系统。
reboot
2.3更新
更新系统的时间
yum -y update
3 Samba&CUPS
现在我们安装了Samba,Samba Web管理工具(SWAT)和CUPS的打印机驱动程序。
yum install samba samba-client samba-swat gutenprint-cups gutenprint-foomatic foomatic printer-filters compat-expat1 libpaper
如果要使用HP打印机安装更多的软件包。
yum install hplip cups-devel ghostscript qt4 pyqt4 python-devel python-reportlab libjpeg-devel net-snmp net-snmp-devel
注意:网络打印机只需要net-snmp
和net-snmp-devel
。 如果要使用网络打印机,则必须在防火墙中打开几个端口: jetdirect:tcp
(9100), snmp:tcp
和snmp:udp
(161)。 第4步.1说明如何调整防火墙设置。
4基本配置
4.1防火墙
我们必须打开几个端口,以便客户端可以连接到Samba。
system-config-firewall-tui
将Samba设置为受信任的服务。
4.2 Xinetd
如果您设置的服务器没有gui,您必须添加一个额外的IP(您的工作站)到swat配置以使用swat webinterface。
vi /etc/xinetd.d/swat
更改:
only_from = 127.0.0.1
至:
only_from = 127.0.0.1 %workstation_ip%