Posts

Showing posts with the label Active Directory

Squid and Active Directory

acl all src 0.0.0.0/0.0.0.0 acl manager proto cache_object acl localhost src 127.0.0.1/255.255.255.255 acl to_localhost dst 127.0.0.0/8 acl SSL_ports port 443 # https acl SSL_ports port 563 # snews acl SSL_ports port 873 # rsync acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 # https acl Safe_ports port 70 # gopher acl Safe_ports port 210 # wais acl Safe_ports port 1025-65535 # unregistered ports acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports port 591 # filemaker acl Safe_ports port 777 # multiling http acl Safe_ports port 631 # cups acl Safe_ports port 873 # rsync acl Safe_ports port 901 # SWAT acl purge method PURGE acl CONNECT method CONNECT acl webblocked url_regex '/etc/squid/webblocked.txt' acl day_am time 08:00-12:00 acl day_pm time 13:00-17:40 http_access deny webblocked day_am http_access d...

Delete Domain Controller using ntdsutil.exe

1.ntdsutil 2.metada cleanup 3.connections 4.connect to server 5.quit 6.select operation target 7.list domains 8.select domain 9.list sites 10.select site 11.list servers in site 12.select server 13.quit 14.remove selected server 15.quit 16.quit

Ubuntu : Domain user as local root

Join Ubuntu เข้ากับ Domain ด้วยการติดตั้ง โปรแกรมจาก likewise sudo apt-get install likewise-open หรืออยากไก้ GUI ด้วยก็ใช้คำสั่ง sudo apt-get install likewise-open-gui แล้วก็ Join ด้วยคำสั่ง sudo domainjoin-cli join sci.com Administrator จะทำให้สามารถใช้ user จาก domain ใน Ubuntu ของเราได้ แต่จะใช้คำสั่ง sudo ไม่ได้ ต้องเพิ่มรายชื่อ User เข้าไปใน sudoers file ก่อน ด้วยคำสั่ง sudo visudo จะได้ file /etc/sudoers.tmp เวลา save ให้ลบ .tmp ออก ถ้าจะเพิ่ม user เดียว ก็เพิ่ม domain\\user ALL=(ALL) ALL หรือจะเพิ่มทั้ง User group ก็เพิ่ม %domain\\User^Group ALL=(ALL) ALL เช่น %komkid\\Administrators ALL=(ALL) ALL หรือ %komkid\\Domain^Users ALL=(ALL) ALL

Domain Users & Local Share

Image
อยู่ ๆ User ใน Domain เกิดอยาก Share ข้อมูลในเครื่องตัวเองขึ้นมา แถมไม่ใช่ User ธรรมดาซะด้วย ยังไงก็ต้องดำเนินการให้ (ถึงจะไม่ปลอดภัยก็เถอะ) ปกติถ้า Login ด้วย Local Administrators เวลาคลิกขวาก็จะมีเมนู Sharing and Security... แต่ถ้าเป็น Domain Users จะไม่มีเมนูนี้ แต่จะให้สิทธิ Administrators ไปเลยก็กระไรอยู่ เลยลองลดระดับ User ลงเรื่อย ๆ ก็เลยได้รู้ว่า อย่างน้อยต้องเป็น Power Users ถึงจะ Share ได้ ก็พอยอมรับได้ครับ งั้นก็กำหนดสิทธิให้เลย โดยเรียก Computer Management จาก Administrative Tools แล้วเข้าไปที่ System Tools > Local Users and Groups > Groups แล้วดับเบิ้ลคลิกที่ Power Users แล้วก็ทำการเพิ่ม Domain Users ให้เป็น member ของ Group นี้ ดังรูป

Authenticate Ubuntu Logins with Active Directory

Image
Login เข้าใช้ Ubuntu ด้วย User จาก Active Directory 1.อันดับแรกก็ต้องติดตั้งโปรแกรมเพื่อการนี้ก่อน ได้แก่ likewise-open จาก www.likewisesoftware.com sudo apt-get install likewise-open 2.ต่อไปก็ join Ubuntu เข้ากับ Active Directory ด้วยคำสั่ง sudo domainjoin-cli join [ชื่อ domain แบบ FQDN ] [ชื่อ User ที่มีสิทธิ] ในที่นี้ User ที่มีสิทธิ ก็คือ Administrator นั่นเอง ดังนั้น ถ้า domain ชื่อ sci.com ก็ต้องใช้คำสั่งแบบนี้ sudo domainjoin-cli join sci.com Administrator จากนั้นโปรแกรมจะถาม password ของ Administrator ก็ป้อนไป รอสักครู่ ถ้าไม่มีปัญหาก็จะขึ้นคำว่า SUCCESS 3.จากนั้นก็ทำการสั่งให้โปรแกรมทำงานทุกครั้งที่ boot ด้วยคำสั่ง sudo update-rc.d likewise-open defaults 4.และสุดท้ายด้วยการ สั่งให้โปรแกรมทำงาน sudo /etc/init.d likewise-open start ที่นี้ก็มาทดสอบกันได้เลยด้วยเจ้า PuTTY เรียบร้อยครับพี่น้อง สำเร็จ! Tip1 : ถ้าขี้เกียจ พิมพ์ domain ตามตัวอย่างก็คือ SCI\ ให้แก้ไขไฟล์ /etc/samba/lwiauthd.conf โดยเพิ่มเติมเข้าไปดังนี้ winbind use default domain = yes Tip2 : ถ้าอยากให้แสดง netbios ...