chrony mit smba cert

This commit is contained in:
Torkalis
2026-08-25 13:46:46 +02:00
parent a1bb73cf22
commit fc43447199
+45 -23
View File
@@ -171,29 +171,6 @@ UUID=xxx / ext4 user_xattr,acl,barrier=1,errors=remount-ro,defaults 0 0
```
Speichern und Neustart
## Zeitserver Einrichten
Als Zeitserver verwenden wir den Dienst chrony.
```shellscript
sudo nano /etc/chrony/chrony.conf
```
Am Ende Anhängen:
```config
allow 0.0.0.0/24
```
Dienst neu starten:
```bash
sudo systemctl restart chrony
```
Testen ob der Dienst aktiv ist:
```bash
ss -tulpen
```
> udp 0 0 0.0.0.0:123 0.0.0.0:\* 0 22432 1180/chronyd
## Samba Installation und Provisionierung
### Samba Installieren
@@ -321,6 +298,51 @@ sudo smbclient //localhost/netlogon -U 'administrator'
Sie sehen das leere netlogon Verzeichnis des Servers und raus geht es
mit „exit"
## Zeitserver Einrichten
Als Zeitserver verwenden wir den Dienst chrony.
```shellscript
sudo nano /etc/chrony/chrony.conf
```
Am Ende Anhängen:
```config
allow 192.168.2XX.0/24
ntpsigndsocket /var/lib/samba/ntp_signd
```
Rechte an der Samba-Config übergeben und Dienst neu starten:
```bash
sudo chown root:_chrony /var/lib/samba/ntp_signd
sudo chmod 750 /var/lib/samba/ntp_signd
sudo systemctl restart chrony
sudo systemctl status chrony --no-pager
```
Testen ob der Dienst aktiv ist:
```bash
ss -tulpen
```
> udp 0 0 192.168.2XX.250:123 0.0.0.0:\* 0 22432 1180/chronyd
Zusätzlich muss in der Samba-Konfiguration der Zeitserver aktiviert werden. Öffnen Sie dazu:
```bash
sudo nano /etc/samba/smb.conf
```
und stellen Sie sicher, dass unter dem [global]-Bereich folgende Zeile steht:
```ini
timeserver yes
```
Speichern und Samba neu starten:
```bash
sudo systemctl restart samba-ad-dc
```
## DHCP-Server einrichten
```bash