######## INÍCIO DO MÓDULO DE PROVISIONAMENTO DO FILE SERVER ########
Configurando o ip
Para alterar o hostname da máquina
nano /etc/hostname
Dê o nome SRVFS001
Configurando a rede
nano /etc/network/interfaces
address [Link]
netmask [Link]
network [Link]
gateway [Link]
Reiniciando o servidor
reboot
Confere o hostname
hostname
Configuarndo o [Link]
nano /etc/[Link]
nameserver [Link]
nameserver [Link]
domain [Link]
search [Link]
Bloqueando arquivo para não perder as configurações ao reiniciar
chattr +i /etc/[Link]
Configurando o [Link]
Copia os arquivos da udemy com o nome [Link]
Copie com o winscp para a pasta abaixo
Acesse
cd /home/administrador/Arquivos
tar xvzf [Link]
Acesse
cd arquivos-fs
Copiando o arquivo [Link]
cat [Link] > /etc/[Link]
[libdefaults]
default_realm = [Link]
dns_lookup_realm = false
dns_lookup_kdc = true
Configurando o arquivo hosts
nano /etc/hosts
[Link] localhost
[Link] [Link] SRVFS001
Verifica o hostname
hostname
hostname -f
getent hosts SRVFS001
Copiando o [Link]
cat [Link] > /opt/samba/etc/[Link]
[global]
security = ADS
workgroup = EMPRESA
realm = [Link]
log file = /var/log/samba/%[Link]
log level = 1
idmap config * : backend = tdb
idmap config * : range = 3000-7999
idmap config *: backend = tdb
idmap config *: range = 3000-7999
username map = /opt/samba/etc/[Link]
Criando arquivo [Link] e inserindo ao domínio
nano /opt/samba/etc/[Link]
!root = EMPRESA\administrator
Ingressando o servidor a membro do domínio
net ads join -U administrator
Configurando o arquivo nsswitch
nano /etc/[Link]
passwd compat winbind
group compat winbind
VERIFICAR ARQUITETURA E LINKA AS BIBLIOTECAS DO SISTEMA COM AS DO SAMBA
Linkando as bibliotecas
ln -s /opt/samba/lib/libnss_winbind.so.2 /lib64/
ln -s /lib64/libnss_winbind.so.2 /lib64/libnss_winbind.so
Reconfigurando as bibliotecas
ldconfig
Startando os serviços:
/opt/samba/sbin/winbindd
/opt/samba/sbin/smbd
/opt/samba/sbin/nmbd
Testando:
wbinfo --ping-dc
wbinfo -u
wbinfo -g
Adicionando samba ao boot do File Server
Acessa /home/administrador/Arquivos/arquivos_fs
Utiliza os arquivos [Link], [Link] e [Link]
cp [Link] [Link] [Link] /etc/systemd/systemd/
systemctl enable [Link]
systemctl enable [Link]
systemctl enable [Link]
systemctl restart [Link] [Link] [Link]
ps aux | egrep smbd
ps aux | egrep nmbd
ps aux | egrep winbindd
ps aux | egrep "winbind|smbd|nmbd"
Reinicia a máquina e testa.
reboot
ps aux | egrep "winbind|smbd|nmbd"
Configurando servidor dedicado Back end AD
Acesse
cd /home/administrador/Arquivos/arquivos-fs
Copie o arquivo smb.conf2
cat smb.conf2 > opt/samba/etc/[Link]
smbcontrol all reload-config
Reinicie o servidor
reboot
ps aux | egrep "winbind|smbd|nmbd"
No WINDOWS 8
Verifica se os usuários estão sendo mapeados dentro do servidor (UNIX
Attributes)
getent passwd EMPRESA\\usuario do domínio
Caso não funcione, faça os testes a seguir:
Verifica o arquivo [Link]
nano /opt/samba/etc/[Link]
Altera para
!root = EMPRESA\Administrator EMPRESA\administrator
smbcontrol all reload-config
ou
reinicia o samba com o comando
systemctl restart [Link] [Link] [Link]
getent passwd EMPRESA\\usuario do domínio
Caso não funcione, verifica as bibliotecas
Verificando bibliotecas
Bibliotecas
ln -s /opt/samba/lib/libnss_winbind.so.2 /lib64/
ln -s /lib64/libnss_winbind.so.2 /lib64/libnss_winbind.so
ldconfig
getent passwd EMPRESA\\usuario do domínio
Caso não funcione,
Adicione estas bibliotecas
ln -s /opt/samba/lib/libnss_winbind.so.2 /lib/x86_64-linux-gnu/
ln -s /lib/x86_64-linux-gnu/libnss_winbind.so.2
/lib/x86_64-linux-gnu/libnss_winbind.so
ldconfig
getent passwd EMPRESA\\usuario do domínio
getent group "Domain Admins"
Concedendo permissões aos administradores do domínio.
Verificar o suporte a ACL
/opt/samba/sbin/smbd -b | grep HAVE_LIBACL
Conceder privielgio SeDiskOperatorPrivilege
net rpc rights grant "EMPRESA\Domain Admins"
SeDiskOperatorPrivilege -U "EMPRESA\administrator"
Caso informe que a senha está errada, vai no [Link] e verifica o "usermap = map",
também confira o arquivo.
Caso altere, reconfigure o samba: smbcontrol all reload-config
Verificar privilégios concedidos
net rpc rights list privileges SeDiskOperatorPrivilege -U
"EMPRESA\administrator"
Criando o Compartilhamento
mkdir -p /mnt/Deptos/Rede/
Configurando o AD
No Domain Admins, habilita GID no unix attributes, caso não tenha.
getent group "domain admins"
chgrp "domain admins" /mnt/Deptos/Rede/
chown root:"Domain Admins" /mnt/Deptos/Rede/
chmod 0770 /mnt/Deptos/Rede/
Criando o Compartilhamento no [Link]
[Rede_Trabalho]
path = /mnt/Deptos/Rede/
read only = no
browseable = yes
Recarregando as configurações do Samba
smbcontrol all reload-config
OBS.: ANTES DE COMEÇAR, FAÇA UM SNAPSHOT DA VM. CASO ALGO NÃO SAIA COMO
PLANEJADO, PODEMOS VOLTAR AO STATUS ANTERIOR.
Parte 1
Adiciona na VM como SATA
Listando discos
Como root, faz as ações abaixo:
df -h
fsisk -l
Obs. Atentar para a partição "sdb" a ser utilizada.
Criar tabelas de partição
fdisk /dev/sdb
m para ajuda
Opção n
p - enter
1 - enter
2048 - enter
último setor - enter
Para gravar as alterações, pressione w
w para escrever na partição
Verificando tabela de partição
fdisk /dev/sdb
q para sair.
fdisk -l
Formatando o disco.
mkfs.ext4 /dev/sdb1
mkdir /mnt/Deptos
mount -t ext4 /dev/sdb1 /mnt/Deptos/Rede/
df -h
Parte 2
### Configurando disco no FSTAB ###
cat /etc/fstab
Abre um novo terminal ou nova aba
blkid
Pega o UUID do disco a ser montado no fstab e cola no arquivo.
Faça as devidas alterações, conforme mostrado na aula.
Exemplo de como deve ficar:
#identificação do disco ponto de montagem sistemade arquivos opções(montagem
automática só o root pode montar, wr etc.) sem checagem e se utilizar
o backup padrão
UUID /mnt/Deptos/Rede ext4 defaults 0 0
Salva e reinicia para testar.
Testa a criação de pastas aleatórias.
Verificando compartilhamento
nano /opt/samba/etc/[Link]
Verifica se estão descomentados.
map acl inherit = yes
store dos attributes = yes
vfs objects = acl_xattr
vfs objects = acl_tdb
sync always = yes
strict sync = yes
Gerenciando File Server
Ocultando pastas para quem não tem permissão.
hide unreadable = yes
#Caso não tenha permissão de leitura, não será visto.
hide unwriteable files = yes
#Caso não tenha permissão de modificação, não será visto.
Vetando Arquivos
veto files = /*.exe/*.mp3/*.bmp/*.wmv/
#Esta opção veta a gravação dos tipos de arquivos informados.
delete veto files = yes
#Esta opção deleta todos os arquivos existentes no servidor com as extensões
informada.
Auditoria de Sistemas
nano /opt/samba/etc/[Link]
No [Link], na seção global.
vfs objects = full_audit
#Informa que vou trabalhar com auditoria no samba
full_audit:sucess = open, opendir, write, rename, mkdir, rmdir, chmod,
chown,
#Aqui são as ações que quero auditar.
full_audit:prefix = %u|%I|%S
#Aqui eu informo que quero que seja gravado o usuário, o ip e a ação
realizada.
full_audit:failure = none
#Aqui eu quero que não exiba logs para possíveis erros. Preciso informar
manualmente.
full_audit:facility = local5
#Informo para o syslog que este é um log local
full_audit:priority = notice
#Informo que a prioridade é para ser entendida como notificação.
Restartando Serviços:
systemctl restart [Link]
systemctl restart [Link]
systemctl restart [Link]
Testando Samba e [Link]
smbcontrol all reload-config
testparm
Monitorando acessos:
tail -f /var/log/syslog | grep -E "open|unlink|rename"
Criando Pasta base para os usuários
PASSO 1
nano /opt/samba/etc/[Link]
[home]
path = /mnt/Deptos/home/
read only = no
smbcontrol all reload-config
testparm
PASSO 2
cd /mnt/Deptos
mkdir home
systemct. restart [Link] [Link]. [Link]
PASSO 3
Conecta ao servidor
Compartilhamento do computador
Na pasta home, na aba permissões de compartilhamento
Remove todos, adiciona usuários autenticados - controle total
Tambem administrator - controle total
Sistema - controle total
Na aba segurança, avançado
remove todos
Adiciona usuários autenticados - ler & executar, listar conteúdo da pasta e
leitura.
Altera para "Aplicável a:" Esta pasta somente.
administrator - controle total
Sistema - controle total
proprietário criador - controle total
PASSO 4
Vai para o AD e configura
Em perfil, escolhe uma letra
\\srvfs001\home\%USERNAME%