Samba Server sebagai Primary Domain Controller (PDC) – Active Directory – II

Perintah diatas (kecuali groupadd machine) dilakukan setiap ada penambahan user. Jangan takut, kita mengotomatiskan penambahan user ke samba secara otomatis melalui webmin (saya tidak hapal perintah konsole-nya).

Setelah selesai membuat user dan konfigurasinya, kita tinggal melakukan koneksi komputer klien ke Server yang baru kita setup.

– Jika klien berupa SuSE Linux, kita bisa menggunakan YAST | Network Services | Windows Domain Membership untuk koneksi. Langkahnya mudah, tinggal ikuti wizard. Untuk distro Linux lain, biasanya bisa menggunakan KDE Control Center untuk bergabung dengan Samba.

– Jika komputer klien berupa Windows 98 atau ME, koneksi dilakukan pada properties network neighborhood seperti halnya koneksi ke server Windows

– Jika komputer klien berupa Windows 2000, koneksi dilakukan pada properties my computer dan isikan nama domain.

– Jika komputer klien menggunakan Windows XP lakukan sedikit modifikasi terlebih dahulu, berupa langkah-langkah :

1. Buka regedit
START | RUN | REGEDIT

2. Cari entry HKLM (HKEY_LOCAL MACHINE) – SYSTEM – CurrentControlSet – Service – Netlogon – Parameters

3. Klik pada windows sebelah kanan, klik kanan pilih New – DWORD value, namanya requiresignorseal, valuenya 0.

4. Kalau entry tersebut sudah ada namun bernilai 1, ganti menjadi 0

5. Tutup regedit

Setelah update registry selesai, kita bisa melakukan koneksi Windows XP ke Server Samba seperti halnya pada sistem operasi Windows 2000

Demikian artikel untuk instalasi server PDC berbasis OpenSuSE 10.2. Jika ada masalah, silakan beritahukan saya melalui fasilitas komentar.


[Update 1 : 14 Mei 2007]
: Kita bisa melakukan proteksi pada file server agar tidak digunakan untuk menyimpan file dengan ekstensi tertentu. Jika kita menambahkan veto files = /*.mp3/*.avi/*.mpg/ pada file share samba, file share tersebut akan menolak penyimpanan file musik dan video. Thanks buat Ahriyan Ibrahim atas infonya.

7 thoughts on “Samba Server sebagai Primary Domain Controller (PDC) – Active Directory – II

  1. Wah…. ini baru namanya tutorial, lengkap banget…, you just make something to indonesia community…, keep your good will…. mudah2an bisa sampai part X penjelasan tentang sambanya.
    di kupas tentang authentikasi menggunakan LDAP sebagai backend-nya dong.

  2. Terima kasih Pak. Mudah-mudahan artikel terkait dengan Migrasi Windows-Linux bisa terus saya tambah.

    Soal authentikasi dengan LDAP, akan saya coba pelajari dulu :-).

  3. Saya coba buat PDC pakai suse , kok domain controller nya tidak bisa dikenali ya?

    padahal saya cek pakai testparm command,
    dia bilang sudah

    Server role: ROLE_DOMAIN_PDC

    Thanks

    YUAN

  4. @atas gue

    ini script smb.conf gue kalo mo dijadiin PDC:
    [global]
    name resolve order = wins bcast hosts
    passwd chat debug = Yes
    idmap gid = 15000-20000
    passwd chat = *Enter\snew\sUNIX\spassword:*%n\n *Retype\snew\sUNIX\spassword:*%n\n
    time server = yes
    passwd program = /usr/bin/passwd %u
    idmap uid = 15000-20000
    logon script = logon.bat
    workgroup = YUMMY
    os level = 65
    add machine script = /usr/sbin/useradd -s /bin/false/ -d /var/lib/nobody %u
    delete user script = /usr/sbin/userdel -r %u
    log level = 3
    guest account = nobody
    add group script = /usr/sbin/groupadd %g
    socket options = TCP_NODELAY SO_SNDBUF=65536 SO_RCVBUF=65536 IPTOS_LOWDELAY
    delete group script = /usr/sbin/groupdel %g
    add user to group script = /usr/sbin/usermod -G %g %u
    logon drive = H:
    username map = /etc/samba/smbusers
    domain master = Yes
    map to guest = bad user
    encrypt passwords = true
    passdb backend = tdbsam
    wins support = true
    server string = %h server
    unix password sync = Yes
    logon path = \\%L\profile\%U
    add user script = /usr/sbin/useradd -m %u
    pam password change = Yes
    domain logons = Yes
    [homes]
    comment = Home
    valid users = %S
    read only = No
    browseable = No
    hide dot files = yes

    [netlogon]
    comment = Network Logon Service
    path = /home/samba/netlogon
    valid users = %U
    admin users = Administrator

    [profile]
    comment = User profiles
    path = /home/samba/profiles
    valid users = %U
    read only = No
    create mask = 0600
    directory mask = 0700
    browseable = No

    [printers]
    comment = All printers
    path = /var/spool/samba
    guest ok = Yes
    printable = Yes
    browseable = No
    [printers]
    comment = All Printers
    browseable = no
    path = /var/spool/samba
    printable = yes
    public = no
    writable = no
    create mode = 0777
    guest ok = yes
    use client driver = yes

    [print$]
    comment = Printer Drivers
    path = /var/lib/samba/printers
    browseable = yes
    read only = yes
    guest ok = no

  5. Apakah Samba PDC benar-benar bisa menggantikan Active Directory ? Setahu saya Samba PDC hanya mengadopsi NT authentication tapi tidak dengan Active Directory.

Leave a Reply

Your email address will not be published. Required fields are marked *