0% acharam este documento útil (0 voto)
2 visualizações10 páginas

Configuração Completa do File Server Samba

O documento fornece um guia passo a passo para configurar um servidor de arquivos utilizando Samba, incluindo a configuração de rede, instalação de bibliotecas necessárias, adição ao domínio Active Directory e criação de compartilhamentos. Também aborda a configuração de permissões, auditoria de sistemas e gerenciamento de arquivos. Além disso, inclui instruções para particionamento e formatação de discos, além de ajustes no arquivo fstab para montagem automática.

Enviado por

lsteless
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato TXT, PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
2 visualizações10 páginas

Configuração Completa do File Server Samba

O documento fornece um guia passo a passo para configurar um servidor de arquivos utilizando Samba, incluindo a configuração de rede, instalação de bibliotecas necessárias, adição ao domínio Active Directory e criação de compartilhamentos. Também aborda a configuração de permissões, auditoria de sistemas e gerenciamento de arquivos. Além disso, inclui instruções para particionamento e formatação de discos, além de ajustes no arquivo fstab para montagem automática.

Enviado por

lsteless
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato TXT, PDF, TXT ou leia on-line no Scribd

######## INÍCIO DO MÓDULO DE PROVISIONAMENTO DO FILE SERVER ########

Configurando o ip

Para alterar o hostname da máquina

nano /etc/hostname

Dê o nome SRVFS001

Configurando a rede

nano /etc/network/interfaces

address [Link]
netmask [Link]
network [Link]
gateway [Link]

Reiniciando o servidor

reboot

Confere o hostname

hostname

Configuarndo o [Link]

nano /etc/[Link]

nameserver [Link]
nameserver [Link]
domain [Link]
search [Link]

Bloqueando arquivo para não perder as configurações ao reiniciar

chattr +i /etc/[Link]

Configurando o [Link]

Copia os arquivos da udemy com o nome [Link]

Copie com o winscp para a pasta abaixo

Acesse

cd /home/administrador/Arquivos

tar xvzf [Link]

Acesse

cd arquivos-fs
Copiando o arquivo [Link]

cat [Link] > /etc/[Link]

[libdefaults]
default_realm = [Link]
dns_lookup_realm = false
dns_lookup_kdc = true

Configurando o arquivo hosts

nano /etc/hosts

[Link] localhost
[Link] [Link] SRVFS001

Verifica o hostname
hostname

hostname -f

getent hosts SRVFS001

Copiando o [Link]

cat [Link] > /opt/samba/etc/[Link]

[global]
security = ADS
workgroup = EMPRESA
realm = [Link]
log file = /var/log/samba/%[Link]
log level = 1
idmap config * : backend = tdb
idmap config * : range = 3000-7999
idmap config *: backend = tdb
idmap config *: range = 3000-7999
username map = /opt/samba/etc/[Link]

Criando arquivo [Link] e inserindo ao domínio

nano /opt/samba/etc/[Link]

!root = EMPRESA\administrator

Ingressando o servidor a membro do domínio

net ads join -U administrator

Configurando o arquivo nsswitch

nano /etc/[Link]
passwd compat winbind
group compat winbind

VERIFICAR ARQUITETURA E LINKA AS BIBLIOTECAS DO SISTEMA COM AS DO SAMBA

Linkando as bibliotecas

ln -s /opt/samba/lib/libnss_winbind.so.2 /lib64/
ln -s /lib64/libnss_winbind.so.2 /lib64/libnss_winbind.so

Reconfigurando as bibliotecas

ldconfig

Startando os serviços:

/opt/samba/sbin/winbindd
/opt/samba/sbin/smbd
/opt/samba/sbin/nmbd

Testando:

wbinfo --ping-dc

wbinfo -u
wbinfo -g

Adicionando samba ao boot do File Server

Acessa /home/administrador/Arquivos/arquivos_fs

Utiliza os arquivos [Link], [Link] e [Link]

cp [Link] [Link] [Link] /etc/systemd/systemd/

systemctl enable [Link]


systemctl enable [Link]
systemctl enable [Link]

systemctl restart [Link] [Link] [Link]

ps aux | egrep smbd


ps aux | egrep nmbd
ps aux | egrep winbindd

ps aux | egrep "winbind|smbd|nmbd"

Reinicia a máquina e testa.

reboot
ps aux | egrep "winbind|smbd|nmbd"

Configurando servidor dedicado Back end AD

Acesse
cd /home/administrador/Arquivos/arquivos-fs

Copie o arquivo smb.conf2

cat smb.conf2 > opt/samba/etc/[Link]

smbcontrol all reload-config

Reinicie o servidor

reboot

ps aux | egrep "winbind|smbd|nmbd"

No WINDOWS 8

Verifica se os usuários estão sendo mapeados dentro do servidor (UNIX


Attributes)

getent passwd EMPRESA\\usuario do domínio

Caso não funcione, faça os testes a seguir:

Verifica o arquivo [Link]

nano /opt/samba/etc/[Link]

Altera para

!root = EMPRESA\Administrator EMPRESA\administrator

smbcontrol all reload-config

ou

reinicia o samba com o comando

systemctl restart [Link] [Link] [Link]

getent passwd EMPRESA\\usuario do domínio

Caso não funcione, verifica as bibliotecas

Verificando bibliotecas
Bibliotecas

ln -s /opt/samba/lib/libnss_winbind.so.2 /lib64/
ln -s /lib64/libnss_winbind.so.2 /lib64/libnss_winbind.so

ldconfig

getent passwd EMPRESA\\usuario do domínio

Caso não funcione,


Adicione estas bibliotecas

ln -s /opt/samba/lib/libnss_winbind.so.2 /lib/x86_64-linux-gnu/
ln -s /lib/x86_64-linux-gnu/libnss_winbind.so.2
/lib/x86_64-linux-gnu/libnss_winbind.so

ldconfig

getent passwd EMPRESA\\usuario do domínio

getent group "Domain Admins"

Concedendo permissões aos administradores do domínio.

Verificar o suporte a ACL

/opt/samba/sbin/smbd -b | grep HAVE_LIBACL

Conceder privielgio SeDiskOperatorPrivilege

net rpc rights grant "EMPRESA\Domain Admins"


SeDiskOperatorPrivilege -U "EMPRESA\administrator"

Caso informe que a senha está errada, vai no [Link] e verifica o "usermap = map",
também confira o arquivo.

Caso altere, reconfigure o samba: smbcontrol all reload-config

Verificar privilégios concedidos

net rpc rights list privileges SeDiskOperatorPrivilege -U


"EMPRESA\administrator"

Criando o Compartilhamento

mkdir -p /mnt/Deptos/Rede/

Configurando o AD

No Domain Admins, habilita GID no unix attributes, caso não tenha.

getent group "domain admins"


chgrp "domain admins" /mnt/Deptos/Rede/

chown root:"Domain Admins" /mnt/Deptos/Rede/


chmod 0770 /mnt/Deptos/Rede/

Criando o Compartilhamento no [Link]

[Rede_Trabalho]
path = /mnt/Deptos/Rede/
read only = no
browseable = yes

Recarregando as configurações do Samba

smbcontrol all reload-config

OBS.: ANTES DE COMEÇAR, FAÇA UM SNAPSHOT DA VM. CASO ALGO NÃO SAIA COMO
PLANEJADO, PODEMOS VOLTAR AO STATUS ANTERIOR.

Parte 1

Adiciona na VM como SATA

Listando discos

Como root, faz as ações abaixo:

df -h

fsisk -l

Obs. Atentar para a partição "sdb" a ser utilizada.

Criar tabelas de partição

fdisk /dev/sdb

m para ajuda

Opção n

p - enter

1 - enter

2048 - enter

último setor - enter

Para gravar as alterações, pressione w

w para escrever na partição


Verificando tabela de partição

fdisk /dev/sdb

q para sair.

fdisk -l

Formatando o disco.

mkfs.ext4 /dev/sdb1

mkdir /mnt/Deptos

mount -t ext4 /dev/sdb1 /mnt/Deptos/Rede/

df -h

Parte 2

### Configurando disco no FSTAB ###

cat /etc/fstab

Abre um novo terminal ou nova aba

blkid

Pega o UUID do disco a ser montado no fstab e cola no arquivo.

Faça as devidas alterações, conforme mostrado na aula.

Exemplo de como deve ficar:

#identificação do disco ponto de montagem sistemade arquivos opções(montagem


automática só o root pode montar, wr etc.) sem checagem e se utilizar
o backup padrão

UUID /mnt/Deptos/Rede ext4 defaults 0 0

Salva e reinicia para testar.


Testa a criação de pastas aleatórias.

Verificando compartilhamento

nano /opt/samba/etc/[Link]

Verifica se estão descomentados.

map acl inherit = yes


store dos attributes = yes
vfs objects = acl_xattr
vfs objects = acl_tdb
sync always = yes
strict sync = yes

Gerenciando File Server

Ocultando pastas para quem não tem permissão.

hide unreadable = yes


#Caso não tenha permissão de leitura, não será visto.

hide unwriteable files = yes


#Caso não tenha permissão de modificação, não será visto.

Vetando Arquivos

veto files = /*.exe/*.mp3/*.bmp/*.wmv/


#Esta opção veta a gravação dos tipos de arquivos informados.

delete veto files = yes


#Esta opção deleta todos os arquivos existentes no servidor com as extensões
informada.

Auditoria de Sistemas

nano /opt/samba/etc/[Link]

No [Link], na seção global.

vfs objects = full_audit


#Informa que vou trabalhar com auditoria no samba

full_audit:sucess = open, opendir, write, rename, mkdir, rmdir, chmod,


chown,
#Aqui são as ações que quero auditar.

full_audit:prefix = %u|%I|%S
#Aqui eu informo que quero que seja gravado o usuário, o ip e a ação
realizada.

full_audit:failure = none
#Aqui eu quero que não exiba logs para possíveis erros. Preciso informar
manualmente.

full_audit:facility = local5
#Informo para o syslog que este é um log local

full_audit:priority = notice
#Informo que a prioridade é para ser entendida como notificação.

Restartando Serviços:

systemctl restart [Link]


systemctl restart [Link]
systemctl restart [Link]

Testando Samba e [Link]


smbcontrol all reload-config
testparm

Monitorando acessos:

tail -f /var/log/syslog | grep -E "open|unlink|rename"

Criando Pasta base para os usuários

PASSO 1

nano /opt/samba/etc/[Link]

[home]
path = /mnt/Deptos/home/
read only = no

smbcontrol all reload-config

testparm

PASSO 2
cd /mnt/Deptos

mkdir home

systemct. restart [Link] [Link]. [Link]


PASSO 3

Conecta ao servidor

Compartilhamento do computador

Na pasta home, na aba permissões de compartilhamento

Remove todos, adiciona usuários autenticados - controle total


Tambem administrator - controle total
Sistema - controle total

Na aba segurança, avançado


remove todos
Adiciona usuários autenticados - ler & executar, listar conteúdo da pasta e
leitura.
Altera para "Aplicável a:" Esta pasta somente.
administrator - controle total
Sistema - controle total
proprietário criador - controle total

PASSO 4

Vai para o AD e configura

Em perfil, escolhe uma letra

\\srvfs001\home\%USERNAME%

Você também pode gostar