170 likes | 272 Views
PDC DENGAN SAMBA. Mini HOW-TO ini menerangkan penyetingan samba 2.2.o sebagai Windows PDC dan menambahkan mesin (komputer) Windows NT / 2000 ke dalam domain. Mini-HOWTO ini juga diterapkan pada samba 2.0.7 meski belum teruji. Versi 2.0.7 tidak mendukung anggota domain Win2k. PENDAHULUAN (1) .
E N D
PDC DENGAN SAMBA Mini HOW-TO ini menerangkan penyetingan samba 2.2.o sebagai Windows PDC dan menambahkan mesin (komputer) Windows NT / 2000 ke dalam domain. Mini-HOWTO ini juga diterapkan pada samba 2.0.7 meski belum teruji. Versi 2.0.7 tidak mendukung anggota domain Win2k.
PENDAHULUAN (1) • Untuk menginstal SAMBA 2.2.0 Anda membutuhkan satu unit komputer Unix. Disarankan mesin unix tersebut bekerja dengan baik dan Anda memiliki akses root. • Untuk mendapatkan resoruce samba, kunjungihttp://samba.org/. • Untuk mendapatkan paket RPM, kunjungi http://rpmfind.net/linux/rpm2html/search.php?query=samba.
PENDAHULUAN (2) • Untuk mendapatkan paket Debian, kunjungihttp://packages.debian.org/. • Sedangkan untuk paket FreeBSD 4.3 i386, kunjungiftp://ftp.freebsd.org/pub/FreeBSD/ports/i386/packages-4.3-release/net/samba-2.2.0.tgz. • Install samba dan pastikan samba memulai script pada directory rc.d dan dapat dijalankan.
KONFIGURASI (1) • Edit file konfigurasi smb.conf (RH: /etc/, FreeBSD: /usr/local/etc/)dan pastikan Anda memiliki setting sebagai berikut • [global] • netbios name = <nama-komputer-Anda> • server string = Samba %v on %L • workgroup = <nama-domain-anda>
KONFIGURASI (2) • Masih di section global • prefered master = yes • domain master = yes • local master = yes • domain logons = yes • socket options = TCP_NODELAY IPTOS_LOWDELAY SO_SNDBUF=8192 SO_RCVBUF=8192 • time server = yes • hide dot files = yes
KONFIGURASI (3) • Masih di section global • security = user • guest ok = no • invalid users = bin deamon sys man postfix mail ftp • admin users = @wheel //sesuaikan • domain admin group = @wheel // sesuaikan • domain admin users = root • encrypt passwords = yes
KONFIGURASI (4) • Masih di section global • log level = 2 • log file = /var/log/samba/log.%L • max log size = 1000 • debug timestamp = yes • syslog = 1 • logon path = \\%N\profiles\%u • logon script = logon.bat
KONFIGURASI (5) • Menyeting share netlogon dan share untuk profil roaming. Sesuaikan directory dengan kondisi pada komputer Anda. • Mengubah daftar user-user yang valid. Disarankan Anda memiliki group khusus bernama smbusers dan batasi akses hanya pada mereka dan root.
KONFIGURASI (6) • [netlogon] • path = /home/samba/netlogon • public = no • writeable = no • browsable = no • valid users = root @smbusers
KONFIGURASI (7) • [profiles] • path = /home/samba/profiles • writeable = yes • create mask = 0700 • directory mask = 0700 • browsable = no • valid users = root @smbusers
ACCOUNT WIN 2K • Agar bisa login dari komputer Win NT atau Win 2000, Anda perlu membuat account komputer untuk setiap komputer. Yaitu account khusus dengan tanda $ di belakannya, misal: machine$ • Contoh: # useradd -d /dev/null -g 100 -s /bin/false -M machine$ • Setelah menambahkan account, gunakan smbpasswd untuk menambah account ke dalam Samba. • Contoh $ smbpasswd -a -m machine$
ACCOUNT PENGGUNA • Untuk menambahkan account pengguna, ulangi langkah-langkah untuk nama user di atas tanpa karakter khusussehingga secara mudah jalankan saja adduser. • Misal: # useradd -d /dev/null -g 100 -s /bin/false marjuki • Untuk menambahkan user ke dalam samba , jalankan smbpasswd: • $ smbpasswd -a marjuki
ADMINISTRATOR DOMAIN • Bagian terpenting dalam menyeting samba adalah menyeting domain administrator. Ini adalah satu-satunya account samba yang dapat menambahkan komputer Windows NT/2000 ke dalam domain. • Pastikan Anda menambahkan user root ke dalam file smbpasswd Anda tidak menyertakan user root ke dalam klausa invalid users. • Peirntah : $smbpasswd -a root
SETUP WIN 2K (1) • Untuk menambahkan Windows NT atau 2000 ke dalam domain, Anda harus log in sebagai administrator. • Pastikan NetBIOS komputer anda tepat sama dengan account yang telah dibuat pada server samba. • Buka computer's propeties lalu pilih tab Network Identification. Klik pada tombol properties dan pilih Domain, lalu tuliskan nama domain. Klik OK.
SETUP WIN 2K (2) • Anda akan ditunjukkan nama user admin domain dan password. • Tuliskan root sebagai nama user dan samba passwordnya. • Setelah itu Andaakan melihat pesan "Welcome to <your-domain-name> domain". • Sekarang restart komputer dan cobalah login ke dalam domain sebagai user domain biasa.
MEMBUAT SHARE • Eeditlah smb.conf. Tentukan user-user yang diperbolehkan dan masks dari file dan direktori. • [data] • path = /home/samba/data • writeable = yes • create mode = 0750 • directory mode = 0750 • valid users = root @smbusers • public = yes • Restart daemon samba setelah mengedit smb.conf.
Matur Thank You • Sumber: • Samba PDC Mini How To • Samba Domain Controller from OSS-doc Wiki • Info Linux edis 11/2005