Initialer Import der Synology Scripts
This commit is contained in:
+60
@@ -0,0 +1,60 @@
|
||||
#!/bin/bash
|
||||
|
||||
# Variablen
|
||||
REALM="SAMDOM.EXAMPLE.COM"
|
||||
DOMAIN="SAMDOM"
|
||||
ADMIN_PASS="AdminPassword123"
|
||||
HOSTNAME="dc1.samdom.example.com"
|
||||
|
||||
# Systemaktualisierung und Installation von Paketen
|
||||
echo "Aktualisieren des Systems und Installieren der notwendigen Pakete..."
|
||||
yum update -y
|
||||
yum install -y epel-release
|
||||
yum install -y wget vim samba samba-client samba-common samba-krb5-printing samba-common-tools bind-utils
|
||||
|
||||
# Setzen des Hostnamens
|
||||
echo "Setzen des Hostnamens..."
|
||||
hostnamectl set-hostname $HOSTNAME
|
||||
|
||||
# Provisionierung des Samba-Domain Controllers
|
||||
echo "Provisionieren des Samba-Domain Controllers..."
|
||||
samba-tool domain provision --realm=$REALM --domain=$DOMAIN --server-role=dc --dns-backend=SAMBA_INTERNAL --adminpass=$ADMIN_PASS --use-rfc2307
|
||||
|
||||
# Konfiguration der /etc/krb5.conf
|
||||
echo "Konfigurieren der /etc/krb5.conf..."
|
||||
cat <<EOT > /etc/krb5.conf
|
||||
[libdefaults]
|
||||
default_realm = $REALM
|
||||
dns_lookup_realm = false
|
||||
dns_lookup_kdc = true
|
||||
EOT
|
||||
|
||||
# Konfiguration der /etc/resolv.conf
|
||||
echo "Konfigurieren der /etc/resolv.conf..."
|
||||
cat <<EOT > /etc/resolv.conf
|
||||
search $DOMAIN
|
||||
nameserver 127.0.0.1
|
||||
EOT
|
||||
|
||||
# Starten und Aktivieren des Samba-Dienstes
|
||||
echo "Starten und Aktivieren des Samba-Dienstes..."
|
||||
systemctl enable samba-ad-dc
|
||||
systemctl start samba-ad-dc
|
||||
|
||||
# Firewall-Konfiguration
|
||||
echo "Konfigurieren der Firewall..."
|
||||
firewall-cmd --permanent --add-service=samba
|
||||
firewall-cmd --permanent --add-service=kerberos
|
||||
firewall-cmd --permanent --add-service=dns
|
||||
firewall-cmd --reload
|
||||
|
||||
# Überprüfen der Samba-Konfiguration
|
||||
echo "Überprüfen der Samba-Konfiguration..."
|
||||
samba-tool domain level show
|
||||
|
||||
# Überprüfen des DNS-Dienstes
|
||||
echo "Überprüfen des DNS-Dienstes..."
|
||||
nslookup -type=SRV _ldap._tcp.$DOMAIN
|
||||
nslookup -type=SRV _kerberos._tcp.$DOMAIN
|
||||
|
||||
echo "Die Konfiguration ist abgeschlossen."
|
||||
Reference in New Issue
Block a user