SAMBA4 Domain Controller PDF
SAMBA4 Domain Controller PDF
Jonni Hasugian
hasugianmail@gmail.com
SMS/Whatsapp: 081372270180
www.itmediacenter.web.id
Disusun Oleh
Jonni Hasugian
BATAM
2013/2014
1
Kekurangan dari Samba4 adalah tidak bisa kita integrasikan dengan LDAP dan Kerberos
eksternal sehingga tidak bisa kita gabungkan dengan Server Single Sign On yang telah kita
miliki. Cara Instalasi dan Konfigurasi Samba4 Active Directory pada Linux Ubuntu 12.04 LTS
Server sangat mudah. Mari kita lakukan konfigurasi!
#pico /etc/hosts
Edit file hsost-nnya, Tambak seperti gambar dibawah ini
Instal ntp
#pico /etc/hostname
Sekarang kita cek jam-nya (time), ingat waktu server dengan client harus sama, tidak boleh selisih dari 5
menit, jika ini terjadi maka koneksi server dengan client saat joint domain tidak bisa.
Sekarang kita install samba4
#pico /var/lib/dpkg/status
Cari degn ctrl+w dengan tulisan Package: samba4 seperti gambar dibawah ini
Catatan:
Passwdor admin: @admin261278@
Domain
:ITBATAM
DNS domain :pbit-batam.com
Ketika provosision, ad nyangkut, tekan enter!hasilnya lebuh kurang seperti dibawah ini
/etc/samba/smb.conf
Restart sambanya..
include "/var/lib/samba/private/named.conf";
# /etc/init.d/apparmor stop
# /etc/init.d/apparmor teardown
kemudian kita disable service nya agar tdk jalan saat booting
#host -t A samba4.pbit-batam.com.
Atau
#host -t A samba4.itbatam.com.
Sekarang edit /etc/resolv.conf nya, biar bisa konek internet utk seting dns-nya
#pico /etc/resolv.conf
Dan juga edit di babgian /etc/bind/named.conf.optin, ubah dns-nya menjadi dns google.com
#pico
/etc/bind/named.conf.options
Cek
#klist -e
Cek administrator
#kinit administrator@PBIT-BATAM.COM
Passwdord : @admin261278@
10
Start -> Computer (klik kanan) -> Properties -> Change Settings
11
12
13
http://www.microsoft.com/downloads/en/details.aspx?FamilyID=86b71a4f-412244af-be79-3f101e533d95
http://download.microsoft.com/download/3/e/4/3e438f5e-24ef-4637-abd1981341d349c7/WindowsServer2003-KB892777-SupportTools-x86-ENU.exe
If you installed an older version of the adminpak, you'll notice the dial-in tab is
missing from property pages. Just follow the link above to get SP2 which does not
have this issue.
2. Run through the installation.
3. Press start->run, type 'dsa.msc', if a window 'active directory users and computers' prompt
up, it mean you had install adminpak it successfully. You can also find this at
Start>Programs>Administrative Tools, which should have a lot more items now.
4. Go to c:\Program Files\Support Tools to check whether the support tools were installed
correctly; if yes, then your XP workstation is ready to manage the Samba 4 Active Directory.
Mengaktifkan RSAT
Agar kita bisa mengaktifkan Remote Server Administrator Tool melalui Control Panel.
Run -> Control Panel -> Programs -> Program and Features -> Turn Windows features on or off.
Centang sesuai dengan gambar pada pilihan dibawah ini
14
15
Sukses apabila muncul window konfigurasi Active Directory Users & Computers.
16
17
18
Login ke User rudi pada MS Windows 7 (untuk pertama kali gunakan KURUSETRA\rudi)
-
19
20
Kemudian Pilih Organization Unit (OU) yang ingin kita setting GPO nya. Klik kanan Create a
GPO in this Domain and Link it here
Masukan nama GPO baru disesuaikan dengan OU, misalkan ; GPO Learning
21
Kita pilih User Configuration untuk menentukan lingkungan GPU user yang login ke Domain.
Kita konfigurasi semua user yang di OU Learning tidak bisa mengakses Control Panel, yaitu
dengan memilih. User Configuration -> Adminitrative Template -> Prohibit Access to control
panel.
22
Sedangkan untuk membatasi user agar tidak bisa mengakses Drive C: , maka di pilih Windows
Component -> Windows Explorer -> Hide these specified drive in My Computer.
23
Kemudian Login menggunakan user rudi, maka tampilan Control Panel dan drive C: tidak akan
tampil.
24
25
#vim /etc/samba/smb.conf
[homes]
directory mask = 0777
force create mode = 0777
force directory mode = 0777
comment = Home Directory
path = /share
read only = No
Profile User
mkdir /profiles
chmod 777 /profiles
vim /etc/samba/smb.conf
[profiles]
directory mask = 0777
force create mode = 0777
force directory mode = 0777
path = /profiles
read only = no
26
27
Logon Script
Kita mapping semua user departemen training dengan training.bat. Logon script
digunakan untuk mapping drive secara otomatis, file training.bat di eksekusi untuk
melakukan mapping \\ubuntu\training menjadi drive m:
vim /etc/samba/smb.conf
[netlogon]
path = /var/lib/samba/sysvol/pbit-batam.com/scripts
read only = No
[training]
28
Konfigurasi User Properties (Klik kanan user yang akan di edit, pilih properties)
29
Simulasi Samba4 Active Directory dengan Virtualbox Pada virtualbox di install ubuntu 12.04 server dan
MS Windows 7. Petunjuk konfigurasi jaringan LAN bisa di lihat di link di bawah ini.
http://kurusetra.web.id/setting-interface-virtualbox/
Menambah Hardisk
,Partisi dan Format, Pertama cek partisi dengan perintah dibawah
#fdisk l
30
#mkfs.ext4
31
32
33
Restartnya sambanya
#service samba4 restart
34
35
Tapi sebelumnya buat dulu account usernya Yt: hrd1, hrd2, tampak seperti dibaha ini
36
37
``
Kemudian tambahkan untuk folder QC di sambanya
#vim /etc/samba/smb.conf
Restaart sambanya
38
39
Tambahkan Gorup / user yg berhak mengakses folder QC, speerti gambar berikut:
40
Kemudian Klik OK, Maka user : gabe dan Group Gudang bias akses data tersebut
41
Backup Data
Pertama download DeltaCopy
Kemudian Install..
42
Kemudian klik Start Server., kemudian seting di OS Linuxnya sendiri untuk sisi client
backup
Kemudian ketik..
#pico /usr/sbin/backup
Isinya sebagai berikut(simpan)
43
Note: Direkomendasikan di Win 7 ( Tempat backup data ..Firewallnya di Matikan / Firewall Off) agar
backupnya jalanseperti gambar berikut ini
44
Artinya jam 1 malam, terjadi backup, dengan catatan Win7 Untuk backup data tidak di shutdown (di
pamate)
45