SAMBA4 Domain Controller PDF
SAMBA4 Domain Controller PDF
Disusun Oleh
Jonni Hasugian
BATAM
2013/2014
1 Active Directory Samba4, E-mail:hasugianmail@gmail.com
Samba4 Active Directory
Samba4 merupakan pengembangan dari Samba3 yang berfungsi sebagai Active Directory seperti
MS Windows Server 2003. Sekaligus sebagai Primary Domain Controller bagi desktop Sistem
Operasi MS Windows XP/Vista/7/8. Samba4 tidak memerlukan user Unix/Linux seperti halnya
Samba3. User dan Group, Hak Izin Akses Folder Share dan Group Policy Management semua di
atur dari komputer MS Windows 7 yang login sebagai Administrator melalui aplikasi Remote
Server Administration Tools (RSAT). Sehingga sangat mudah diimplementasikan untuk jaringan
skala menengah.
Kekurangan dari Samba4 adalah tidak bisa kita integrasikan dengan LDAP dan Kerberos
eksternal sehingga tidak bisa kita gabungkan dengan Server Single Sign On yang telah kita
miliki. Cara Instalasi dan Konfigurasi Samba4 Active Directory pada Linux Ubuntu 12.04 LTS
Server sangat mudah. Mari kita lakukan konfigurasi!
Skearang kita terelebih dahulu seting IP Address sesuaikan dengan kantor kita
#pico /etc/hosts
Instal ntp
#pico /etc/hostname
#hostname
#pico /etc/network/interfaces
Sekarang kita cek jam-nya (time), ingat waktu server dengan client harus sama, tidak boleh selisih dari 5
menit, jika ini terjadi maka koneksi server dengan client saat joint domain tidak bisa.
#pico /var/lib/dpkg/status
Cari degn ctrl+w dengan tulisan Package: samba4 seperti gambar dibawah ini
Seperti gambar dibawah ini, setelah sesuai dengan gambar dibawah ini (simpan)
Catatan:
Passwdor admin: @admin261278@
Domain :ITBATAM
DNS domain :pbit-batam.com
Ketika provosision, ad nyangkut, tekan enter!hasilnya lebuh kurang seperti dibawah ini
#pico /etc/samba/smb.conf
Restart sambanya..
Cek sambanya
# nano /etc/bind/named.conf
include "/var/lib/samba/private/named.conf";
# pico /etc/default/bind9
# /etc/init.d/apparmor stop
# /etc/init.d/apparmor teardown
kemudian kita disable service nya agar tdk jalan saat booting
#host -t A samba4.pbit-batam.com.
Atau
Sekarang edit /etc/resolv.conf nya, biar bisa konek internet utk seting dns-nya
#pico /etc/resolv.conf
Dan juga edit di babgian /etc/bind/named.conf.optin, ubah dns-nya menjadi dns google.com
#pico /etc/bind/named.conf.options
#klist -e
Cek administrator
#kinit administrator@PBIT-BATAM.COM
Passwdord : @admin261278@
#nslookup samba4.pbit-batam.com
Ketika joint domain , pastikan client dan server linux waktu (timenya) sama, tidak boleh jam-nya
berbeda,
IP disesuaikan dengan lokasi LAN kita
http://www.microsoft.com/downloads/details.aspx?FamilyID=7D2F6AD7-656B-
4313-A005-4E344E43997D&displaylang=en (For Win 7)
http://www.microsoft.com/download/details.aspx?id=28972 (Windows 8)
Windows XP Pro
Administration Tools Pack & Support Tools
1. Download adminpak and supporttools from:
http://download.microsoft.com/download/3/e/4/3e438f5e-24ef-4637-abd1-
981341d349c7/WindowsServer2003-KB892777-SupportTools-x86-ENU.exe
If you installed an older version of the adminpak, you'll notice the dial-in tab is
missing from property pages. Just follow the link above to get SP2 which does not
have this issue.
2. Run through the installation.
3. Press start->run, type 'dsa.msc', if a window 'active directory users and computers' prompt
up, it mean you had install adminpak it successfully. You can also find this at
Start>Programs>Administrative Tools, which should have a lot more items now.
4. Go to c:\Program Files\Support Tools to check whether the support tools were installed
correctly; if yes, then your XP workstation is ready to manage the Samba 4 Active Directory.
Login ke User rudi pada MS Windows 7 (untuk pertama kali gunakan KURUSETRA\rudi)
-
Masukan nama GPO baru disesuaikan dengan OU, misalkan ; GPO Learning
#mkdir /share
#chmod 777 /share
#vim /etc/samba/smb.conf
[homes]
directory mask = 0777
force create mode = 0777
force directory mode = 0777
comment = Home Directory
path = /share
read only = No
Profile User
mkdir /profiles
chmod 777 /profiles
vim /etc/samba/smb.conf
[profiles]
directory mask = 0777
force create mode = 0777
force directory mode = 0777
path = /profiles
read only = no
vim /etc/samba/smb.conf
[netlogon]
path = /var/lib/samba/sysvol/pbit-batam.com/scripts
read only = No
[training]
vim /var/lib/samba/sysvol/pbit-batam.com/scripts/training.bat
chmod 777 /var/lib/samba/sysvol/pbit-batam.com/scripts/training.bat
net use m: \\ubuntu\training
Konfigurasi User Properties (Klik kanan user yang akan di edit, pilih properties)
Simulasi Samba4 Active Directory dengan Virtualbox Pada virtualbox di install ubuntu 12.04 server dan
MS Windows 7. Petunjuk konfigurasi jaringan LAN bisa di lihat di link di bawah ini.
http://kurusetra.web.id/setting-interface-virtualbox/
Menambah Hardisk
,Partisi dan Format, Pertama cek partisi dengan perintah dibawah
#fdisk l
Restaart sambanya
Kemudian Install..