Projet

Général

Profil

Scénario #37433

Mis à jour par Klaas TJEBBES il y a 4 mois

Actuellement :
<pre>
root@scribe:~# cat /etc/eole/release
EOLE_MODULE=scribe
EOLE_VERSION=2.10
EOLE_RELEASE=2.10.0

root@scribe:~# ssh addc
root@addc:~# samba-tool domain level show
Domain and forest function level for domain 'DC=domscribe,DC=ac-test,DC=fr'

Forest function level: (Windows) 2008 R2
Domain function level: (Windows) 2008 R2
Lowest function level of a DC: (Windows) 2008 R2
</pre>

Mais on peut évoluer vers une implémentation partielle de AD Level 2016.

Sur le(s) contrôleur(s) ADDC ajouter dans la section [global] de smb.conf :
<pre>
ad dc functional level = 2016
</pre>

Redémarrer Samba :
<pre>
systemctl restart samba-ad-dc
</pre>

Sur le contrôleur de domaine propriétaire des rôles FSMO, exécutez ceci :
<pre>
samba-tool domain schemaupgrade --schema=2019
samba-tool domain functionalprep --function-level=2016
samba-tool domain level raise --domain-level=2016 --forest-level=2016
</pre>

Je ne suis pas certain que la commande suivante soit nécessaire :
<pre>
samba-tool domain schemaupgrade --schema=2019
</pre>

car avant de l'exécuter, j'avais déjà :
<pre>
root@addc:~# ldbsearch -H /var/lib/samba/private/sam.ldb -b "cn=Schema,cn=Configuration,DC=$(hostname -d | sed 's/\./,DC=/g')" -s base objectVersion

# record 1
dn: CN=Schema,CN=Configuration,DC=domscribe,DC=ac-test,DC=fr
objectVersion: 88

# returned 1 records
# 1 entries
# 0 referrals
</pre>

Et "88" indique "Windows Server 2019" selon cette page : https://wiki.samba.org/index.php/AD_Schema_Version_Support

Retour