54 lines
1.6 KiB
Bash
Executable File
54 lines
1.6 KiB
Bash
Executable File
#!/bin/bash
|
|
|
|
# Variablen
|
|
REALM="SAMDOM.EXAMPLE.COM"
|
|
DOMAIN="SAMDOM"
|
|
ADMIN_PASS="AdminPassword123"
|
|
HOSTNAME="dc1.samdom.example.com"
|
|
|
|
# Systemaktualisierung und Installation von Paketen
|
|
echo "Aktualisieren des Systems und Installieren der notwendigen Pakete..."
|
|
yum update -y
|
|
yum install -y epel-release
|
|
yum install -y wget vim samba samba-client samba-common samba-krb5-printing samba-common-tools
|
|
|
|
# Setzen des Hostnamens
|
|
echo "Setzen des Hostnamens..."
|
|
hostnamectl set-hostname $HOSTNAME
|
|
|
|
# Provisionierung des Samba-Domain Controllers
|
|
echo "Provisionieren des Samba-Domain Controllers..."
|
|
samba-tool domain provision --realm=$REALM --domain=$DOMAIN --server-role=dc --dns-backend=SAMBA_INTERNAL --adminpass=$ADMIN_PASS --use-rfc2307
|
|
|
|
# Konfiguration der /etc/krb5.conf
|
|
echo "Konfigurieren der /etc/krb5.conf..."
|
|
cat <<EOT > /etc/krb5.conf
|
|
[libdefaults]
|
|
default_realm = $REALM
|
|
dns_lookup_realm = false
|
|
dns_lookup_kdc = true
|
|
EOT
|
|
|
|
# Starten und Aktivieren des Samba-Dienstes
|
|
echo "Starten und Aktivieren des Samba-Dienstes..."
|
|
systemctl enable samba-ad-dc
|
|
systemctl start samba-ad-dc
|
|
|
|
# Firewall-Konfiguration
|
|
echo "Konfigurieren der Firewall..."
|
|
firewall-cmd --permanent --add-service=samba
|
|
firewall-cmd --permanent --add-service=kerberos
|
|
firewall-cmd --permanent --add-service=dns
|
|
firewall-cmd --reload
|
|
|
|
# Überprüfen der Samba-Konfiguration
|
|
echo "Überprüfen der Samba-Konfiguration..."
|
|
samba-tool domain level show
|
|
|
|
# Überprüfen des DNS-Dienstes
|
|
echo "Überprüfen des DNS-Dienstes..."
|
|
nslookup -type=SRV _ldap._tcp.$DOMAIN
|
|
nslookup -type=SRV _kerberos._tcp.$DOMAIN
|
|
|
|
echo "Die Konfiguration ist abgeschlossen."
|