Великолепно. Сделайте дополнительное второе видео о том как делать развёртку ПО на удалённые машины, деинсталяцию, менять настройки системы и т.д.
@oksion8810 ай бұрын
Это можно реализовать через УГП средствами администрирования виндовс на домене линукс, или же использовать диспетчер ADMC в линукс (в случае графической установки ОС)
@KDshnik747 ай бұрын
САМЫЙ ПОНЯТНЫЙ ГАЙД ПО ПОДНЯТИЮ КОНТРОЛЛЕРА ДОМЕНА НА ЛИНУХЕ, СПАСИБО ОГРОМЕННОЕ. Так же хочу добавить, что управлять доменом можно через пакет программ RSAT (WIN10/11)
@oksion887 ай бұрын
Спасибо! Я так и делаю, полезная штука, в основном использую "Пользователи и компьютеры" и "Управление ГП"
@OtdelenieBuinyh8 ай бұрын
я изучил все , спасибо сенсей!🙏
@ImmortalBest15 күн бұрын
так если dns использовался от самбы, то почему bind9 вызывал ошибку?
@oksion8813 күн бұрын
@@ImmortalBest там не совсем в ошибке дело, там позже (не в этом видео) прикручивался bind9_dlz (биндовский бэкэнд для самбы), а для усеньшения количества граблей потом изменили сразу здесь
@kir_yea59579 ай бұрын
Подскажи пожалуйста насчет этого, include "/var/lib/samba/bind-dns/named.conf, почему ты указываешь на конфиг для samba которого впринципе там нет, и bind на него ругается. И что самое интересное без него AD будто не хочет работать, хост не вводит в домен. И у тебя на 23:39 тоже самое
@oksion889 ай бұрын
А тут такая тема, что этот конфиг он дает возможность бинду создавать dns записи домена, без него АДшка может сбоить, и выдавать ошибку, такое частенько бывает. А если нет файла, то следует его вручную создать и прописать в него конфиг. Там конфига на 3-4 строки всего, оригинальный файл побольше из-за большого количества комментариев в нем
@АртурСоболев-ч3н9 ай бұрын
@@oksion88а какой конфиг нужно прописывать? Можешь пожалуйста подсказать
@АртурСоболев-ч3н9 ай бұрын
Вот у меня нет этого файла, клиентская машина не находит домен samba
@АртурСоболев-ч3н9 ай бұрын
Получилось решить, подскажите пожалуйста как?
@oksion888 ай бұрын
Конфиг данного файла зависит от вашей версии bind
@eddzhd51242 ай бұрын
Илья, подскажите, можно ли данный КД использовать в качестве дополнительного КД AD? Пытался это сделать в связке Sabma 4.21* с win server 2019 - не получилось, получаю ошибку DsAddEntry failed with status WERR_ACCESS_DENIED info (8567, 'WERR_DS_INCOMPATIBLE_VERSION'), насколько понимаю АД ругается на версионность, но как победить не разобрался
@oksion882 ай бұрын
Здравствуйте! Давно не заходил сюда, да, такая связка возможна, но только до версии сервера 2012, дело в том, что самба самостоятельно может функционировать только на уровне сервера 2008 как основной контроллер домена и на уровне 2012 как второй, с 2016 и выше у нее проблемы. В свое время сам использовал связку самба + 2012, но потом полностью перешёл на самба + самба, вот так
@eddzhd51242 ай бұрын
@@oksion88 спасибо!
@nurmukhanbet7 күн бұрын
@@oksion88 Не подскажите когда Самба начнет в связке с 2016 работать, может есть какие инсайды)
@АлексейЧеркашин-й2ь10 ай бұрын
Подскажите, а что значит замаскировать установку и зачем это нужно?
@oksion8810 ай бұрын
Допустим у нас есть определнный пакет (А), этот пакет имеет свой набор зависимостей, и ему еще нужны некоторые доп.пакеты, которые устанавливает пакет (Б), напрямую между собой пакеты (А) и (Б) не могут работать, т.е. уонфликтуют (как например samba-ad-dc с днс сервером samba и bind параллельно, должно работать что-то одно инча ничего не запустится), но набор зависимостей поттягивают, так вот, чтобы не тянуть зависимости вручную и избежать подоных ошибок и есть эта самая "маска"; она скрывает сам сервис, при этом не удаляет его зависимости, что упрощает работу админу и устаняет конфликты.
@Tassadar-f9w9 ай бұрын
LDAPS интересно как прикручивать?
@ДивноеСпорт4 ай бұрын
В самом начале Вы не обновили систему, а обновили лишь кэш базы пакетов
@konstantinmarkov2295 ай бұрын
А групповые политики в этом домене будут работать?
@oksion885 ай бұрын
@@konstantinmarkov229 Здравствуйте, конечно работают. Управлять можно либо через samba-tool прямо в терминале, либо через ADMC - графическое приложение для линукса, либо через rsat для виндовс. Тут выбор зависит от ваших предпочтений)
@konstantinmarkov2295 ай бұрын
@@oksion88 Спасибо!
@ALP-f6n Жыл бұрын
показывайте пожалуйста адаптер и на винде очень долго мучались из за этого🥲
@oksion88 Жыл бұрын
На данном видео в качестве адаптера стоит «сетевой мост», его поставил для того, чтобы машинка была видна в моей локальной сети, а так же имела доступ в Интернет, тк для настроек нужно обеспечить работу менеджера пакетов apt.
@АнтонПупкин-з8к10 ай бұрын
Сделайте видео как можно через связку ( vps -- VPN -- управлять EVE-NG) HTTP запросы на EVE-NG перенапрявлять через VPN c выделенного сервера в инете на домашнюю машину с EVE-NG!
@Tosha.V9 ай бұрын
расскажи на опыте, как со стабильностью дела обстоят, часто ли бывают сбои и пользователи не могут зайти в учетку?
@oksion889 ай бұрын
Здравствуйте! Со стабильностью порядок, работает такая схема у меня уже 1,5 года без сбоев, перезагрузку делал ну раза 2 максимум, и то один раз из-за отключения электричества, а так все стабильно (если конечно сам не накосячишь)
@Олег-б3ц9б5 ай бұрын
@@oksion88 на с колько пользователей домен? Есть ли возможность прикрутить на линуксе рдп сервер какой-то, как в мелкомягких стандарт rds+ad?
@oksion885 ай бұрын
@@Олег-б3ц9б У меня подключенено около 200 машин и полет нормальный. По поводу rdp есть такое дело в линухе, сам использую иногда, называется xrdp (типа xorg, но по rdp) работает прекрасно:)
@YanTkach Жыл бұрын
Глаза ушли из чата
@ДивноеСпорт4 ай бұрын
Winbind уже дааааааааавно не рекомендовано использовать. Вместо него надо юзать sssd
@baikalit.online6 ай бұрын
Позорно делать контроллер домена на линуксе с помощью Windows
@oksion886 ай бұрын
Читайте внимательно название ролика, это всего лишь пример
@baikalit.online6 ай бұрын
@@oksion88 сделайте с помощью только линукса
@oksion886 ай бұрын
@@baikalit.online ТЗ данного ролика было выполнено, пока съёмки из под линукса не предвидется)
@eddzhd51242 ай бұрын
смысле позорно? позорно писать такой комментарий, не понимая темы ролика
@Snayper442 ай бұрын
Т.е. подключать виндовые клиенты к AD не на винде тоже позор?