Jikwaa Samba4 AD ngalaba njikwa DNS na amụma otu sitere na Windows - Nkebi 4


N'ịga n'ihu nkuzi gara aga banyere otu esi enye Samba4 si Windows 10 site na RSAT, na akụkụ a anyị ga-ahụ ka esi ejikwa Samba AD Domain controller DNS server from Microsoft DNS Manager, otu esi emepụta ndekọ DNS, otu esi emepụta ihe nchọgharị anya. Mpaghara na otu esi emepụta amụma ngalaba site na ngwa njikwa amụma otu.

    Mepụta akụrụngwa AD na Samba4 na Ubuntu 16.04 - Nkebi 1
  1. Jikwaa akụrụngwa Samba4 AD site na Line Command Line - Nkebi 2
  2. Jikwaa Samba4 Active Directory Infrastructure from Windows10 site na RSAT – Nkebi nke 3

Nzọụkwụ 1: Jikwaa Samba DNS Server

Samba4 AD DC na-eji modul ime mkpebi DNS nke emepụtara n'oge ntinye ngalaba mbụ (ọ bụrụ na ejighị BIND9 DLZ modul).

Samba4 ime DNS modul na-akwado njirimara ndị achọrọ maka njikwa ngalaba AD. Enwere ike ijikwa ihe nkesa DNS n'ụzọ abụọ, ozugbo site na ahịrị iwu site na samba-tool interface ma ọ bụ site na ebe ọrụ Microsoft nke bụ akụkụ nke ngalaba site na RSAT DNS Manager.

N'ebe a, anyị ga-ekpuchi usoro nke abụọ n'ihi na ọ na-enwekwu nghọta na ọ bụghị nke ukwuu maka njehie.

1. Iji nye ọrụ DNS maka onye na-ahụ maka ngalaba gị site na RSAT, gaa na igwe Windows gị, mepee Ogwe njikwa -> Sistemu na Nchekwa -> Ngwaọrụ nchịkwa ma na-agba ọsọ njikwa DNS.

Ozugbo ngwá ọrụ mepere, ọ ga-ajụ gị ihe nkesa na-agba ọsọ DNS nke ịchọrọ ijikọ. Họrọ Kọmputa na-esonụ, pịnye aha ngalaba gị n'ọhịa (ma ọ bụ Adreesị IP ma ọ bụ FQDN nwekwara ike iji), lelee igbe nke na-ekwu 'Jikọọ na kọmputa a kapịrị ọnụ ugbu a' wee pịa OK iji mepee ọrụ DNS Samba gị.

2. Iji tinye ndekọ DNS (dịka ọmụmaatụ, anyị ga-agbakwunye ndekọ A nke ga-arụtụ aka na ọnụ ụzọ LAN anyị), gaa na ngalaba Forward Lookup Zone, pịa aka nri na ụgbọ elu aka nri wee họrọ. Onye ọbịa ọhụrụ (A ma ọ bụ AAA).

3. Na New usu meghere window, pịnye aha na Adreesị IP gị DNS akụ. A ga-edere gị FQDN ozugbo site na ọrụ DNS. Mgbe emechara, pịa bọtịnụ Tinye Host na windo mmapụta ga-agwa gị na emepụtara ndekọ ndekọ DNS gị nke ọma.

Jide n'aka na ị gbakwunyere ndekọ DNS naanị maka akụrụngwa ndị dị na netwọkụ gị ejiri Adreesị IP ahazi. Etinyekwala ndekọ DNS maka ndị ọbịa ahaziri iji nweta nhazi netwọkụ site na sava DHCP ma ọ bụ adreesị IP ha na-agbanwe mgbe niile.

Ka imelite ndekọ DNS dị nnọọ pịa ya ugboro abụọ wee dee mgbanwe gị. Ka ihichapụ ndekọ nri pịa ndekọ wee họrọ ihichapụ na menu.

N'otu aka ahụ ị nwere ike tinye ụdị ndekọ DNS ndị ọzọ maka ngalaba gị, dị ka CNAME (nke a makwaara dị ka ndekọ aha DNS) MX ndekọ (bara uru maka sava ozi) ma ọ bụ ụdị ndekọ ọzọ (SPF, TXT, SRV wdg).

Kwụpụ 2: Mepụta Mpaghara Nchọgharị Agbanwe

Site na ndabara, Samba4 Ad DC anaghị agbakwunye mpaghara nyocha na-akpaghị aka na ndekọ PTR maka ngalaba gị n'ihi na ụdị ndekọ ndị a adịghị mkpa maka onye na-ahụ maka ngalaba ka ọ rụọ ọrụ nke ọma.

Kama, mpaghara ntụgharị DNS na ndekọ PTR ya dị oke mkpa maka ịrụ ọrụ nke ụfọdụ ọrụ netwọk dị mkpa, dị ka ọrụ e-mail n'ihi na enwere ike iji ụdị ndekọ a iji nyochaa njirimara nke ndị ahịa na-arịọ ọrụ.

N'ezie, ndekọ PTR bụ ihe dị iche na ndekọ ndekọ DNS. Ndị ahịa ahụ maara adreesị IP nke akụrụngwa wee jụọ ihe nkesa DNS iji chọpụta aha DNS ha debara aha.

4. Iji mepụta mpaghara nleba anya maka Samba AD DC, mepee Njikwa DNS, pịa aka nri na mpaghara nlele anya site na ụgbọ elu aka ekpe wee họrọ mpaghara ọhụrụ site na menu.

5. Ọzọ, pịa bọtịnụ ọzọ wee họrọ mpaghara mbụ site na Ọkachamara Ụdị Mpaghara.

6. Ọzọ, họrọ Na sava DNS niile na-agba ọsọ na ndị na-ahụ maka ngalaba na ngalaba a site na AD Mpaghara Replication Scope, họrọ IPV4 Reverse Lookup Zone wee pịa Ọzọ ka ịga n'ihu.

7. Ọzọ, pịnye adreesị netwọk IP maka LAN gị na Network ID gbara akwụkwọ wee kụọ Ọzọ ka ịga n'ihu.

Ihe ndekọ PTR niile agbakwunyere na mpaghara a maka akụrụngwa gị ga-atụ aka azụ naanị na mpaghara netwọkụ 192.168.1.0/24. Ọ bụrụ na ịchọrọ ịmepụta ndekọ PTR maka ihe nkesa na-adịghị ebi na mpaghara netwọk a (dịka ọmụmaatụ ihe nkesa ozi nke dị na netwọk 10.0.0.0/24), mgbe ahụ ị ga-achọ ịmepụta mpaghara nchọgharị azụ ọhụrụ maka nke ahụ. ngalaba netwọk.

8. Na ihuenyo ọzọ họrọ Kwe ka naanị ala ike mmelite, see ọzọ na-aga n'ihu na, n'ikpeazụ see na imecha iji wuchaa mpaghara e kere eke.

9. N'ebe a, ị nwere ezigbo DNS reverse search zone ahaziri maka ngalaba gị. Iji tinye ndekọ PTR na mpaghara a, pịa aka nri na ụgbọ elu aka nri wee họrọ imepụta ndekọ PTR maka akụrụngwa netwọkụ.

N'okwu a, a na-emepụta ihe nrịbama maka ọnụ ụzọ anyị. Iji nwalee ma ọ bụrụ na etinyere ndekọ ahụ nke ọma ma rụọ ọrụ dịka a tụrụ anya n'echiche nke onye ahịa, mepee Command Prompt wee wepụta ajụjụ nslookup megide aha akụrụngwa yana ajụjụ ọzọ maka adreesị IP ya.

Ajụjụ abụọ ahụ kwesịrị iweghachite azịza ziri ezi maka akụ DNS gị.

nslookup gate.tecmint.lan
nslookup 192.168.1.1
ping gate

Kwụpụ 3: Njikwa amụma ngalaba ngalaba

10. Akụkụ dị mkpa nke onye na-ahụ maka ngalaba bụ ikike ya ịchịkwa akụrụngwa usoro na nchekwa site na otu ebe etiti. Enwere ike nweta ụdị ọrụ a ngwa ngwa na onye na-ahụ maka ngalaba site na enyemaka nke Iwu Otu ngalaba.

N'ụzọ dị mwute, naanị otu ụzọ isi dezie ma ọ bụ jikwaa amụma otu na mpaghara samba njikwa bụ site na RSAT GPM console nke Microsoft nyere.

N'ihe atụ dị n'okpuru, anyị ga-ahụ ka ọ dị mfe iji megharịa amụma otu maka ngalaba samba iji mepụta ọkọlọtọ logon maka ndị ọrụ ngalaba anyị.

Iji nweta njikwa amụma otu, gaa na Ogwe njikwa -> Sistemu na nchekwa -> Ngwaọrụ nchịkwa wee mepee njikwa njikwa otu.

Gbasaa mpaghara maka ngalaba gị wee pịa aka nri na Amụma ngalaba an-kpọ. Họrọ Dezie site na menu na windo ọhụrụ ga-apụta.

11. On Group Policy Management Editor window gaa na Kọmputa nhazi -> Atumatu -> Windows Settings -> Nchekwa ntọala -> Mpaghara Atumatu -> Nche nhọrọ na ọhụrụ nhọrọ ndepụta kwesịrị ịpụta na nri ụgbọ elu.

N'ime ụgbọ elu ziri ezi wee jiri ntọala omenala gị dezie ndenye abụọ ewepụtara na nseta ihuenyo dị n'okpuru.

12. Mgbe ịmechara ndenye abụọ ahụ, mechie windo niile, mepee iwu dị elu wee manye iwu otu ka itinye na igwe gị site na ịnye iwu dị n'okpuru:

gpupdate /force

13. N'ikpeazụ, reboot kọmputa gị na ị ga-ahụ logon ọkọlọtọ na-arụ ọrụ mgbe ị na-agbalị ịrụ logon.

Ọ gwụla! Amụma otu bụ isiokwu dị mgbagwoju anya na nke nwere mmetụta nke ukwuu ma ndị nlekọta sistemụ kwesịrị ịgwọ ya na nlekọta kachasị. Ọzọkwa, mara na ntọala amụma otu agaghị etinye n'ụzọ ọ bụla na sistemụ Linux etinyere n'ime mpaghara.