<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
		<id>http://mars.merhot.dk/w/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=SFars%C3%B8</id>
		<title>Teknologisk videncenter - User contributions [en]</title>
		<link rel="self" type="application/atom+xml" href="http://mars.merhot.dk/w/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=SFars%C3%B8"/>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php/Special:Contributions/SFars%C3%B8"/>
		<updated>2026-05-09T04:45:50Z</updated>
		<subtitle>User contributions</subtitle>
		<generator>MediaWiki 1.29.0</generator>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=BGP_til_OSPF_redistribution_Cisco_IO&amp;diff=23502</id>
		<title>BGP til OSPF redistribution Cisco IO</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=BGP_til_OSPF_redistribution_Cisco_IO&amp;diff=23502"/>
				<updated>2012-09-03T13:36:55Z</updated>
		
		<summary type="html">&lt;p&gt;SFarsø: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;For at distribuere bgp router ind i ospf, så brug redistribute bgp kommandoen, husk at sætte metric og subnets på, ellers så virker det ikke!&lt;br /&gt;
&lt;br /&gt;
 router ospf 10&lt;br /&gt;
 log-adjacency-changes&lt;br /&gt;
 '''redistribute bgp 64512 metric 1500 subnets'''&lt;br /&gt;
 network 10.1.0.0 0.0.255.255 area 0&lt;/div&gt;</summary>
		<author><name>SFarsø</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=BGP_til_OSPF_redistribution_Cisco_IO&amp;diff=23501</id>
		<title>BGP til OSPF redistribution Cisco IO</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=BGP_til_OSPF_redistribution_Cisco_IO&amp;diff=23501"/>
				<updated>2012-09-03T13:36:34Z</updated>
		
		<summary type="html">&lt;p&gt;SFarsø: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;For at distribuere bgp router ind i ospf, så brug redistribute bgp kommandoen, husk at sætte metric og subnets på, ellers så virker det ikke!&lt;br /&gt;
&lt;br /&gt;
router ospf 10&lt;br /&gt;
log-adjacency-changes&lt;br /&gt;
'''redistribute bgp 64512 metric 1500 subnets'''&lt;br /&gt;
network 10.1.0.0 0.0.255.255 area 0&lt;/div&gt;</summary>
		<author><name>SFarsø</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=BGP_til_OSPF_redistribution_Cisco_IO&amp;diff=23500</id>
		<title>BGP til OSPF redistribution Cisco IO</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=BGP_til_OSPF_redistribution_Cisco_IO&amp;diff=23500"/>
				<updated>2012-09-03T13:36:17Z</updated>
		
		<summary type="html">&lt;p&gt;SFarsø: Created page with &amp;quot;For at distribuere bgp router ind i ospf, så brug redistribute bgp kommandoen, husk at sætte metric og subnets på, ellers så virker det ikke!  router ospf 10  log-adjacency-c...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;For at distribuere bgp router ind i ospf, så brug redistribute bgp kommandoen, husk at sætte metric og subnets på, ellers så virker det ikke!&lt;br /&gt;
&lt;br /&gt;
router ospf 10&lt;br /&gt;
 log-adjacency-changes&lt;br /&gt;
 '''redistribute bgp 64512 metric 1500 subnets'''&lt;br /&gt;
 network 10.1.0.0 0.0.255.255 area 0&lt;/div&gt;</summary>
		<author><name>SFarsø</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=Linux_AD_intergration&amp;diff=20795</id>
		<title>Linux AD intergration</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=Linux_AD_intergration&amp;diff=20795"/>
				<updated>2011-12-22T14:03:07Z</updated>
		
		<summary type="html">&lt;p&gt;SFarsø: Known issues&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Denne side indeholder alle de kommandoer, der skal bruges til at melde en Ubuntu maskine ind i et AD og jeg har bruge en Ubuntu 10.04 server til opsætningen.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Alt fed tekst repræsentere kommandoer som jeg har tastet ind.'''&amp;lt;br/&amp;gt;&lt;br /&gt;
Dette gjort så man kan kende forskel på kommentarer og kommandoer.&amp;lt;br/&amp;gt;  &lt;br /&gt;
&amp;lt;pre&amp;gt;Alt tekst som jeg har sat ind i konfigurations filer ser sådan her ud&amp;lt;/pre&amp;gt;&lt;br /&gt;
For det meste er der anden konfiguration i filerne, så led dem igennem for at finde de rigtige steder. Særligt smb.conf er slem, men her kan man bruge '''testparm''' kommandoen til at få vist konfigurationen uden kommentarer.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/hostname&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her retter jeg hostname til på maskinen, hvad end der bliver skrevet i denne fil bliver til hostname. Dog skal der genstartes før ændringerne tager effekt, dette gøres med '''shutdown -r now'''&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;SRFSamba&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/resolv.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her retter jeg til hvilke DNS server vi skal spørge, da vi bruger pr. default bruger DHCP til at sætte IP med, så skal vi huske at skifte væk fra det. Ellers så ændre DHCP klienten denne fil hver gang den fornyer lease.&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 172.16.4.130&lt;br /&gt;
&lt;br /&gt;
domain itdervirker.dk&lt;br /&gt;
search itdervirker.dk&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/hosts&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Vi skal også rette vores hosts fil til, ellers så brokker den sig over at vi ikke kan slå os selv op, når vi prøver at melde os ind i domænet. Man kunne også blot oprette vores server i DNS.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;127.0.0.1       localhost&lt;br /&gt;
127.0.1.1       SRFSamba.itdervirker.dk&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/network/interfaces&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her skifter vi væk fra DHCP, som vi bliver nød til hvis vi vil beholde vores resolv.conf.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
address 172.16.4.147&lt;br /&gt;
netmask 255.255.255.0&lt;br /&gt;
gateway 172.16.4.19&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''/etc/init.d/networking restart&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Genstart netværks servicen for at ændringerne tager effekt.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''apt-get install samba&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Installer Samba som vi skal bruge til at melde os ind i domænet.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''vi /etc/samba/smb.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her er de indstillinger der skal til for at melde os ind, det letteste er at slå disse options op i man smb.conf.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;workgroup = ITDERVIRKER&lt;br /&gt;
realm = ITDERVIRKER.DK&lt;br /&gt;
security = ADS&lt;br /&gt;
os level = 0&lt;br /&gt;
local master = No&lt;br /&gt;
domain master = No&lt;br /&gt;
idmap uid = 10000-20000&lt;br /&gt;
idmap gid = 10000-20000&lt;br /&gt;
template shell = /bin/bash&lt;br /&gt;
winbind enum users = Yes&lt;br /&gt;
winbind enum groups = Yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/nsswitch.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Så skal vi have rettet til, sådan at Ubuntu bruger winbind til at slå brugere op med. Denne opsætning betyder dog at den først slår op lokalt og derefter så bruger den winbind, dette er gjort sådan at vi ikke kan lukke os selv ude.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd:         compat winbind&lt;br /&gt;
group:          compat winbind&lt;br /&gt;
shadow:         compat&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''apt-get install winbind&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Installer winbind&amp;lt;br/&amp;gt;&lt;br /&gt;
'''apt-get install krb5-kdc&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Installer keberus, her blev jeg bedt om at skrive domæne navn efter installationen, jeg trykkede bare enter uden at skrive noget.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''service smbd stop&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Vi bliver nød til at stoppe Samba før vi kan melde os ind i domænet.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''apt-get install ntp&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Kerberus kræver at tiden på vores DC og vores klient er indstillet inden for 5min af hinanden, så derfor så bliver vi NTP til at synkronisere.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''vi /etc/ntp.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her benytter jeg mars.tekkom.dk til at sætte tiden, hvilken server der bliver brugt betyder ikke så meget, så længe vi bruger den samme på alle maskiner.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;# You do need to talk to an NTP server or two (or three).&lt;br /&gt;
server mars.tekkom.dk&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''service ntp restart&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Genstart NTP for at ændringerne tager effekt.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''service winbind stop&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Husk også at stoppe winbind før vi melder os ind i domænet.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''kinit administrator@ITDERVIRKER.DK&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her henter vi vores Kerberus token, den skal vi bruge for at kunne melde os ind. Husk at skrive domænet med stort ellers så virker det ikke.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''net ads join -S SRFDC.itdervirker.dk -U administrator&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Så melder vi os endeligt ind i domænet&amp;lt;br/&amp;gt;&lt;br /&gt;
'''service smbd start&amp;lt;br/&amp;gt;'''&lt;br /&gt;
'''service winbind start&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Start smbd og winbind igen.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''wbinfo -u&amp;lt;br/&amp;gt;'''&lt;br /&gt;
'''wbinfo -g&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her tester vi om det virker og hvis det virker så skulle vi se noget i den her stil:&amp;lt;br/&amp;gt;&lt;br /&gt;
wbinfo -u&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;SRFSAMBA\sfa&lt;br /&gt;
SRFSAMBA\user2&lt;br /&gt;
SRFSAMBA\user1&lt;br /&gt;
SRFSAMBA\user3&lt;br /&gt;
ITDERVIRKER\administrator&lt;br /&gt;
ITDERVIRKER\guest&lt;br /&gt;
ITDERVIRKER\krbtgt&lt;br /&gt;
ITDERVIRKER\badass&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Eller hvis vi bruger wbinfo -g&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;ITDERVIRKER\domain computers&lt;br /&gt;
ITDERVIRKER\domain controllers&lt;br /&gt;
ITDERVIRKER\schema admins&lt;br /&gt;
ITDERVIRKER\enterprise admins&lt;br /&gt;
ITDERVIRKER\cert publishers&lt;br /&gt;
ITDERVIRKER\domain admins&lt;br /&gt;
ITDERVIRKER\domain users&lt;br /&gt;
ITDERVIRKER\domain guests&lt;br /&gt;
ITDERVIRKER\group policy creator owners&lt;br /&gt;
ITDERVIRKER\ras and ias servers&lt;br /&gt;
ITDERVIRKER\allowed rodc password replication group&lt;br /&gt;
ITDERVIRKER\denied rodc password replication group&lt;br /&gt;
ITDERVIRKER\read-only domain controllers&lt;br /&gt;
ITDERVIRKER\enterprise read-only domain controllers&lt;br /&gt;
ITDERVIRKER\dnsadmins&lt;br /&gt;
ITDERVIRKER\dnsupdateproxy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Her er et eksempel på et login med en AD bruger&amp;lt;br/&amp;gt;&lt;br /&gt;
[[File:SambaADLogin.png ]]&lt;br /&gt;
&lt;br /&gt;
Hvis der automatisk skal oprettes et home directory, til den bruger som logger ind, så skal følgende gøres:&amp;lt;br/&amp;gt;&lt;br /&gt;
'''''FOR GUDS SKYLD TAG EN BACKUP ELLER SNAPSHOT FØR DU PILLER VED pam.d! NU ER DU ADVARET!'''''&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/pam.d/sshd'''&lt;br /&gt;
&amp;lt;pre&amp;gt;# Auto create /home/ folder for AD user logging in&lt;br /&gt;
session    required     pam_mkhomedir.so skel=/etc/skel/ umaske=0022&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/samba/smb.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
%D er domæne navn og %U er username&lt;br /&gt;
&amp;lt;pre&amp;gt;template homedir = /home/%D/%U&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nu vil vi gerne have login begrænset på AD grupper og samtidigt give en gruppe adgang til at bruge sudo.&amp;lt;br/&amp;gt;&lt;br /&gt;
Først skal vi ind i pam og have det rettet til, sådan at vi kan bruge access.conf&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/pam.d/sshd'''&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Uncomment and edit /etc/security/access.conf if you need to set complex&lt;br /&gt;
# access limits that are hard to express in sshd_config.&lt;br /&gt;
 account  required     pam_access.so&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/security/access.conf'''&lt;br /&gt;
Så er det tid til at rette access.conf til, du kan enten bruge min til reference eller læse de eksempler der står igennem. Vær dog opmærksom på at vi ikke gør forskel på brugere og gruppe, så der kan komme nogle problemer, hvis jeg nogensinde opretter en bruger ved navn linux.&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;+ : root : ALL&lt;br /&gt;
+ : ITDERVIRKER\linux : ALL&lt;br /&gt;
+ : ITDERVIRKER\linux-admin : ALL&lt;br /&gt;
- : ALL : ALL&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''visudo'''&lt;br /&gt;
Tilføj gruppen til sudoers filen, husk at bruge en ekstra \ som escape char for \&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;%ITDERVIRKER\\linux-admin ALL=(ALL) ALL&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''''Known Issues'''''&lt;br /&gt;
*Hvis forbindelsen til ADet pludseligt bliver smidt, så kan det være DHCP som har overskrevet resolv.conf, dette kan ske også selvom man har bedt maskinen om at bruge statisk IP.&amp;lt;br/&amp;gt;&lt;br /&gt;
*Man må ikke navngive ens samba server, det samme som man har navngivet domænet.&amp;lt;br/&amp;gt;&lt;/div&gt;</summary>
		<author><name>SFarsø</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=Linux_AD_intergration&amp;diff=20794</id>
		<title>Linux AD intergration</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=Linux_AD_intergration&amp;diff=20794"/>
				<updated>2011-12-22T13:34:17Z</updated>
		
		<summary type="html">&lt;p&gt;SFarsø: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Denne side indeholder alle de kommandoer, der skal bruges til at melde en Ubuntu maskine ind i et AD og jeg har bruge en Ubuntu 10.04 server til opsætningen.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Alt fed tekst repræsentere kommandoer som jeg har tastet ind.'''&amp;lt;br/&amp;gt;&lt;br /&gt;
Dette gjort så man kan kende forskel på kommentarer og kommandoer.&amp;lt;br/&amp;gt;  &lt;br /&gt;
&amp;lt;pre&amp;gt;Alt tekst som jeg har sat ind i konfigurations filer ser sådan her ud&amp;lt;/pre&amp;gt;&lt;br /&gt;
For det meste er der anden konfiguration i filerne, så led dem igennem for at finde de rigtige steder. Særligt smb.conf er slem, men her kan man bruge '''testparm''' kommandoen til at få vist konfigurationen uden kommentarer.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/hostname&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her retter jeg hostname til på maskinen, hvad end der bliver skrevet i denne fil bliver til hostname. Dog skal der genstartes før ændringerne tager effekt, dette gøres med '''shutdown -r now'''&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;SRFSamba&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/resolv.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her retter jeg til hvilke DNS server vi skal spørge, da vi bruger pr. default bruger DHCP til at sætte IP med, så skal vi huske at skifte væk fra det. Ellers så ændre DHCP klienten denne fil hver gang den fornyer lease.&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 172.16.4.130&lt;br /&gt;
&lt;br /&gt;
domain itdervirker.dk&lt;br /&gt;
search itdervirker.dk&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/hosts&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Vi skal også rette vores hosts fil til, ellers så brokker den sig over at vi ikke kan slå os selv op, når vi prøver at melde os ind i domænet. Man kunne også blot oprette vores server i DNS.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;127.0.0.1       localhost&lt;br /&gt;
127.0.1.1       SRFSamba.itdervirker.dk&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/network/interfaces&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her skifter vi væk fra DHCP, som vi bliver nød til hvis vi vil beholde vores resolv.conf.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
address 172.16.4.147&lt;br /&gt;
netmask 255.255.255.0&lt;br /&gt;
gateway 172.16.4.19&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''/etc/init.d/networking restart&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Genstart netværks servicen for at ændringerne tager effekt.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''apt-get install samba&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Installer Samba som vi skal bruge til at melde os ind i domænet.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''vi /etc/samba/smb.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her er de indstillinger der skal til for at melde os ind, det letteste er at slå disse options op i man smb.conf.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;workgroup = ITDERVIRKER&lt;br /&gt;
realm = ITDERVIRKER.DK&lt;br /&gt;
security = ADS&lt;br /&gt;
os level = 0&lt;br /&gt;
local master = No&lt;br /&gt;
domain master = No&lt;br /&gt;
idmap uid = 10000-20000&lt;br /&gt;
idmap gid = 10000-20000&lt;br /&gt;
template shell = /bin/bash&lt;br /&gt;
winbind enum users = Yes&lt;br /&gt;
winbind enum groups = Yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/nsswitch.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Så skal vi have rettet til, sådan at Ubuntu bruger winbind til at slå brugere op med. Denne opsætning betyder dog at den først slår op lokalt og derefter så bruger den winbind, dette er gjort sådan at vi ikke kan lukke os selv ude.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd:         compat winbind&lt;br /&gt;
group:          compat winbind&lt;br /&gt;
shadow:         compat&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''apt-get install winbind&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Installer winbind&amp;lt;br/&amp;gt;&lt;br /&gt;
'''apt-get install krb5-kdc&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Installer keberus, her blev jeg bedt om at skrive domæne navn efter installationen, jeg trykkede bare enter uden at skrive noget.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''service smbd stop&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Vi bliver nød til at stoppe Samba før vi kan melde os ind i domænet.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''apt-get install ntp&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Kerberus kræver at tiden på vores DC og vores klient er indstillet inden for 5min af hinanden, så derfor så bliver vi NTP til at synkronisere.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''vi /etc/ntp.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her benytter jeg mars.tekkom.dk til at sætte tiden, hvilken server der bliver brugt betyder ikke så meget, så længe vi bruger den samme på alle maskiner.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;# You do need to talk to an NTP server or two (or three).&lt;br /&gt;
server mars.tekkom.dk&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''service ntp restart&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Genstart NTP for at ændringerne tager effekt.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''service winbind stop&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Husk også at stoppe winbind før vi melder os ind i domænet.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''kinit administrator@ITDERVIRKER.DK&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her henter vi vores Kerberus token, den skal vi bruge for at kunne melde os ind. Husk at skrive domænet med stort ellers så virker det ikke.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''net ads join -S SRFDC.itdervirker.dk -U administrator&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Så melder vi os endeligt ind i domænet&amp;lt;br/&amp;gt;&lt;br /&gt;
'''service smbd start&amp;lt;br/&amp;gt;'''&lt;br /&gt;
'''service winbind start&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Start smbd og winbind igen.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''wbinfo -u&amp;lt;br/&amp;gt;'''&lt;br /&gt;
'''wbinfo -g&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her tester vi om det virker og hvis det virker så skulle vi se noget i den her stil:&amp;lt;br/&amp;gt;&lt;br /&gt;
wbinfo -u&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;SRFSAMBA\sfa&lt;br /&gt;
SRFSAMBA\user2&lt;br /&gt;
SRFSAMBA\user1&lt;br /&gt;
SRFSAMBA\user3&lt;br /&gt;
ITDERVIRKER\administrator&lt;br /&gt;
ITDERVIRKER\guest&lt;br /&gt;
ITDERVIRKER\krbtgt&lt;br /&gt;
ITDERVIRKER\badass&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Eller hvis vi bruger wbinfo -g&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;ITDERVIRKER\domain computers&lt;br /&gt;
ITDERVIRKER\domain controllers&lt;br /&gt;
ITDERVIRKER\schema admins&lt;br /&gt;
ITDERVIRKER\enterprise admins&lt;br /&gt;
ITDERVIRKER\cert publishers&lt;br /&gt;
ITDERVIRKER\domain admins&lt;br /&gt;
ITDERVIRKER\domain users&lt;br /&gt;
ITDERVIRKER\domain guests&lt;br /&gt;
ITDERVIRKER\group policy creator owners&lt;br /&gt;
ITDERVIRKER\ras and ias servers&lt;br /&gt;
ITDERVIRKER\allowed rodc password replication group&lt;br /&gt;
ITDERVIRKER\denied rodc password replication group&lt;br /&gt;
ITDERVIRKER\read-only domain controllers&lt;br /&gt;
ITDERVIRKER\enterprise read-only domain controllers&lt;br /&gt;
ITDERVIRKER\dnsadmins&lt;br /&gt;
ITDERVIRKER\dnsupdateproxy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Her er et eksempel på et login med en AD bruger&amp;lt;br/&amp;gt;&lt;br /&gt;
[[File:SambaADLogin.png ]]&lt;br /&gt;
&lt;br /&gt;
Hvis der automatisk skal oprettes et home directory, til den bruger som logger ind, så skal følgende gøres:&amp;lt;br/&amp;gt;&lt;br /&gt;
'''''FOR GUDS SKYLD TAG EN BACKUP ELLER SNAPSHOT FØR DU PILLER VED pam.d! NU ER DU ADVARET!'''''&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/pam.d/sshd'''&lt;br /&gt;
&amp;lt;pre&amp;gt;# Auto create /home/ folder for AD user logging in&lt;br /&gt;
session    required     pam_mkhomedir.so skel=/etc/skel/ umaske=0022&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/samba/smb.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
%D er domæne navn og %U er username&lt;br /&gt;
&amp;lt;pre&amp;gt;template homedir = /home/%D/%U&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nu vil vi gerne have login begrænset på AD grupper og samtidigt give en gruppe adgang til at bruge sudo.&amp;lt;br/&amp;gt;&lt;br /&gt;
Først skal vi ind i pam og have det rettet til, sådan at vi kan bruge access.conf&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/pam.d/sshd'''&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Uncomment and edit /etc/security/access.conf if you need to set complex&lt;br /&gt;
# access limits that are hard to express in sshd_config.&lt;br /&gt;
 account  required     pam_access.so&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/security/access.conf'''&lt;br /&gt;
Så er det tid til at rette access.conf til, du kan enten bruge min til reference eller læse de eksempler der står igennem. Vær dog opmærksom på at vi ikke gør forskel på brugere og gruppe, så der kan komme nogle problemer, hvis jeg nogensinde opretter en bruger ved navn linux.&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;+ : root : ALL&lt;br /&gt;
+ : ITDERVIRKER\linux : ALL&lt;br /&gt;
+ : ITDERVIRKER\linux-admin : ALL&lt;br /&gt;
- : ALL : ALL&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''visudo'''&lt;br /&gt;
Tilføj gruppen til sudoers filen, husk at bruge en ekstra \ som escape char for \&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;%ITDERVIRKER\\linux-admin ALL=(ALL) ALL&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>SFarsø</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=Linux_AD_intergration&amp;diff=20793</id>
		<title>Linux AD intergration</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=Linux_AD_intergration&amp;diff=20793"/>
				<updated>2011-12-22T11:57:32Z</updated>
		
		<summary type="html">&lt;p&gt;SFarsø: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Denne side indeholder alle de kommandoer, der skal bruges til at melde en Ubuntu maskine ind i et AD og jeg har bruge en Ubuntu 10.04 server til opsætningen.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Alt fed tekst repræsentere kommandoer som jeg har tastet ind.'''&amp;lt;br/&amp;gt;&lt;br /&gt;
Dette gjort så man kan kende forskel på kommentarer og kommandoer.&amp;lt;br/&amp;gt;  &lt;br /&gt;
&amp;lt;pre&amp;gt;Alt tekst som jeg har sat ind i konfigurations filer ser sådan her ud&amp;lt;/pre&amp;gt;&lt;br /&gt;
For det meste er der anden konfiguration i filerne, så led dem igennem for at finde de rigtige steder. Særligt smb.conf er slem, men her kan man bruge '''testparm''' kommandoen til at få vist konfigurationen uden kommentarer.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/hostname&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her retter jeg hostname til på maskinen, hvad end der bliver skrevet i denne fil bliver til hostname. Dog skal der genstartes før ændringerne tager effekt, dette gøres med '''shutdown -r now'''&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;SRFSamba&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/resolv.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her retter jeg til hvilke DNS server vi skal spørge, da vi bruger pr. default bruger DHCP til at sætte IP med, så skal vi huske at skifte væk fra det. Ellers så ændre DHCP klienten denne fil hver gang den fornyer lease.&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 172.16.4.130&lt;br /&gt;
&lt;br /&gt;
domain itdervirker.dk&lt;br /&gt;
search itdervirker.dk&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/hosts&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Vi skal også rette vores hosts fil til, ellers så brokker den sig over at vi ikke kan slå os selv op, når vi prøver at melde os ind i domænet. Man kunne også blot oprette vores server i DNS.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;127.0.0.1       localhost&lt;br /&gt;
127.0.1.1       SRFSamba.itdervirker.dk&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/network/interfaces&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her skifter vi væk fra DHCP, som vi bliver nød til hvis vi vil beholde vores resolv.conf.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
address 172.16.4.147&lt;br /&gt;
netmask 255.255.255.0&lt;br /&gt;
gateway 172.16.4.19&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''/etc/init.d/networking restart&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Genstart netværks servicen for at ændringerne tager effekt.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''apt-get install samba&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Installer Samba som vi skal bruge til at melde os ind i domænet.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''vi /etc/samba/smb.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her er de indstillinger der skal til for at melde os ind, det letteste er at slå disse options op i man smb.conf.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;workgroup = ITDERVIRKER&lt;br /&gt;
realm = ITDERVIRKER.DK&lt;br /&gt;
security = ADS&lt;br /&gt;
os level = 0&lt;br /&gt;
local master = No&lt;br /&gt;
domain master = No&lt;br /&gt;
idmap uid = 10000-20000&lt;br /&gt;
idmap gid = 10000-20000&lt;br /&gt;
template shell = /bin/bash&lt;br /&gt;
winbind enum users = Yes&lt;br /&gt;
winbind enum groups = Yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/nsswitch.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Så skal vi have rettet til, sådan at Ubuntu bruger winbind til at slå brugere op med. Denne opsætning betyder dog at den først slår op lokalt og derefter så bruger den winbind, dette er gjort sådan at vi ikke kan lukke os selv ude.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd:         compat winbind&lt;br /&gt;
group:          compat winbind&lt;br /&gt;
shadow:         compat&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''apt-get install winbind&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Installer winbind&amp;lt;br/&amp;gt;&lt;br /&gt;
'''apt-get install krb5-kdc&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Installer keberus, her blev jeg bedt om at skrive domæne navn efter installationen, jeg trykkede bare enter uden at skrive noget.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''service smbd stop&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Vi bliver nød til at stoppe Samba før vi kan melde os ind i domænet.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''apt-get install ntp&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Kerberus kræver at tiden på vores DC og vores klient er indstillet inden for 5min af hinanden, så derfor så bliver vi NTP til at synkronisere.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''vi /etc/ntp.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her benytter jeg mars.tekkom.dk til at sætte tiden, hvilken server der bliver brugt betyder ikke så meget, så længe vi bruger den samme på alle maskiner.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;# You do need to talk to an NTP server or two (or three).&lt;br /&gt;
server mars.tekkom.dk&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''service ntp restart&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Genstart NTP for at ændringerne tager effekt.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''service winbind stop&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Husk også at stoppe winbind før vi melder os ind i domænet.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''kinit administrator@ITDERVIRKER.DK&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her henter vi vores Kerberus token, den skal vi bruge for at kunne melde os ind. Husk at skrive domænet med stort ellers så virker det ikke.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''net ads join -S SRFDC.itdervirker.dk -U administrator&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Så melder vi os endeligt ind i domænet&amp;lt;br/&amp;gt;&lt;br /&gt;
'''service smbd start&amp;lt;br/&amp;gt;'''&lt;br /&gt;
'''service winbind start&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Start smbd og winbind igen.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''wbinfo -u&amp;lt;br/&amp;gt;'''&lt;br /&gt;
'''wbinfo -g&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her tester vi om det virker og hvis det virker så skulle vi se noget i den her stil:&amp;lt;br/&amp;gt;&lt;br /&gt;
wbinfo -u&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;SRFSAMBA\sfa&lt;br /&gt;
SRFSAMBA\user2&lt;br /&gt;
SRFSAMBA\user1&lt;br /&gt;
SRFSAMBA\user3&lt;br /&gt;
ITDERVIRKER\administrator&lt;br /&gt;
ITDERVIRKER\guest&lt;br /&gt;
ITDERVIRKER\krbtgt&lt;br /&gt;
ITDERVIRKER\badass&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Eller hvis vi bruger wbinfo -g&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;ITDERVIRKER\domain computers&lt;br /&gt;
ITDERVIRKER\domain controllers&lt;br /&gt;
ITDERVIRKER\schema admins&lt;br /&gt;
ITDERVIRKER\enterprise admins&lt;br /&gt;
ITDERVIRKER\cert publishers&lt;br /&gt;
ITDERVIRKER\domain admins&lt;br /&gt;
ITDERVIRKER\domain users&lt;br /&gt;
ITDERVIRKER\domain guests&lt;br /&gt;
ITDERVIRKER\group policy creator owners&lt;br /&gt;
ITDERVIRKER\ras and ias servers&lt;br /&gt;
ITDERVIRKER\allowed rodc password replication group&lt;br /&gt;
ITDERVIRKER\denied rodc password replication group&lt;br /&gt;
ITDERVIRKER\read-only domain controllers&lt;br /&gt;
ITDERVIRKER\enterprise read-only domain controllers&lt;br /&gt;
ITDERVIRKER\dnsadmins&lt;br /&gt;
ITDERVIRKER\dnsupdateproxy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Her er et eksempel på et login med en AD bruger&amp;lt;br/&amp;gt;&lt;br /&gt;
[[File:SambaADLogin.png ]]&lt;br /&gt;
&lt;br /&gt;
Hvis der automatisk skal oprettes et home directory, til den bruger som logger ind, så skal følgende gøres:&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/pam.d/sshd'''&lt;br /&gt;
&amp;lt;pre&amp;gt;# Auto create /home/ folder for AD user logging in&lt;br /&gt;
session    required     pam_mkhomedir.so skel=/etc/skel/ umaske=0022&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/samba/smb.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
%D er domæne navn og %U er username&lt;br /&gt;
&amp;lt;pre&amp;gt;template homedir = /home/%D/%U&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>SFarsø</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=Linux_AD_intergration&amp;diff=20792</id>
		<title>Linux AD intergration</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=Linux_AD_intergration&amp;diff=20792"/>
				<updated>2011-12-22T11:30:13Z</updated>
		
		<summary type="html">&lt;p&gt;SFarsø: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Denne side indeholder alle de kommandoer, der skal bruges til at melde en Ubuntu maskine ind i et AD og jeg har bruge en Ubuntu 10.04 server til opsætningen.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Alt fed tekst repræsentere kommandoer som jeg har tastet ind.'''&amp;lt;br/&amp;gt;&lt;br /&gt;
Dette gjort så man kan kende forskel på kommentarer og kommandoer.&amp;lt;br/&amp;gt;  &lt;br /&gt;
&amp;lt;pre&amp;gt;Alt tekst som jeg har sat ind i konfigurations filer ser sådan her ud&amp;lt;/pre&amp;gt;&lt;br /&gt;
For det meste er der anden konfiguration i filerne, så led dem igennem for at finde de rigtige steder. Særligt smb.conf er slem, men her kan man bruge '''testparm''' kommandoen til at få vist konfigurationen uden kommentarer.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/hostname&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her retter jeg hostname til på maskinen, hvad end der bliver skrevet i denne fil bliver til hostname. Dog skal der genstartes før ændringerne tager effekt, dette gøres med '''shutdown -r now'''&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;SRFSamba&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/resolv.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her retter jeg til hvilke DNS server vi skal spørge, da vi bruger pr. default bruger DHCP til at sætte IP med, så skal vi huske at skifte væk fra det. Ellers så ændre DHCP klienten denne fil hver gang den fornyer lease.&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 172.16.4.130&lt;br /&gt;
&lt;br /&gt;
domain itdervirker.dk&lt;br /&gt;
search itdervirker.dk&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/hosts&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Vi skal også rette vores hosts fil til, ellers så brokker den sig over at vi ikke kan slå os selv op, når vi prøver at melde os ind i domænet. Man kunne også blot oprette vores server i DNS.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;127.0.0.1       localhost&lt;br /&gt;
127.0.1.1       SRFSamba.itdervirker.dk&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/network/interfaces&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her skifter vi væk fra DHCP, som vi bliver nød til hvis vi vil beholde vores resolv.conf.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
address 172.16.4.147&lt;br /&gt;
netmask 255.255.255.0&lt;br /&gt;
gateway 172.16.4.19&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''/etc/init.d/networking restart&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Genstart netværks servicen for at ændringerne tager effekt.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''apt-get install samba&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Installer Samba som vi skal bruge til at melde os ind i domænet.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''vi /etc/samba/smb.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her er de indstillinger der skal til for at melde os ind, det letteste er at slå disse options op i man smb.conf.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;workgroup = ITDERVIRKER&lt;br /&gt;
realm = ITDERVIRKER.DK&lt;br /&gt;
security = ADS&lt;br /&gt;
os level = 0&lt;br /&gt;
local master = No&lt;br /&gt;
domain master = No&lt;br /&gt;
idmap uid = 10000-20000&lt;br /&gt;
idmap gid = 10000-20000&lt;br /&gt;
template shell = /bin/bash&lt;br /&gt;
winbind enum users = Yes&lt;br /&gt;
winbind enum groups = Yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/nsswitch.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Så skal vi have rettet til, sådan at Ubuntu bruger winbind til at slå brugere op med. Denne opsætning betyder dog at den først slår op lokalt og derefter så bruger den winbind, dette er gjort sådan at vi ikke kan lukke os selv ude.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd:         compat winbind&lt;br /&gt;
group:          compat winbind&lt;br /&gt;
shadow:         compat&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''apt-get install winbind&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Installer winbind&amp;lt;br/&amp;gt;&lt;br /&gt;
'''apt-get install krb5-kdc&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Installer keberus, her blev jeg bedt om at skrive domæne navn efter installationen, jeg trykkede bare enter uden at skrive noget.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''service smbd stop&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Vi bliver nød til at stoppe Samba før vi kan melde os ind i domænet.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''apt-get install ntp&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Kerberus kræver at tiden på vores DC og vores klient er indstillet inden for 5min af hinanden, så derfor så bliver vi NTP til at synkronisere.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''vi /etc/ntp.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her benytter jeg mars.tekkom.dk til at sætte tiden, hvilken server der bliver brugt betyder ikke så meget, så længe vi bruger den samme på alle maskiner.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;# You do need to talk to an NTP server or two (or three).&lt;br /&gt;
server mars.tekkom.dk&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''service ntp restart&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Genstart NTP for at ændringerne tager effekt.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''service winbind stop&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Husk også at stoppe winbind før vi melder os ind i domænet.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''kinit administrator@ITDERVIRKER.DK&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her henter vi vores Kerberus token, den skal vi bruge for at kunne melde os ind. Husk at skrive domænet med stort ellers så virker det ikke.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''net ads join -S SRFDC.itdervirker.dk -U administrator&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Så melder vi os endeligt ind i domænet&amp;lt;br/&amp;gt;&lt;br /&gt;
'''service smbd start&amp;lt;br/&amp;gt;'''&lt;br /&gt;
'''service winbind start&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Start smbd og winbind igen.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''wbinfo -u&amp;lt;br/&amp;gt;'''&lt;br /&gt;
'''wbinfo -g&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her tester vi om det virker og hvis det virker så skulle vi se noget i den her stil:&amp;lt;br/&amp;gt;&lt;br /&gt;
wbinfo -u&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;SRFSAMBA\sfa&lt;br /&gt;
SRFSAMBA\user2&lt;br /&gt;
SRFSAMBA\user1&lt;br /&gt;
SRFSAMBA\user3&lt;br /&gt;
ITDERVIRKER\administrator&lt;br /&gt;
ITDERVIRKER\guest&lt;br /&gt;
ITDERVIRKER\krbtgt&lt;br /&gt;
ITDERVIRKER\badass&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Eller hvis vi bruger wbinfo -g&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;ITDERVIRKER\domain computers&lt;br /&gt;
ITDERVIRKER\domain controllers&lt;br /&gt;
ITDERVIRKER\schema admins&lt;br /&gt;
ITDERVIRKER\enterprise admins&lt;br /&gt;
ITDERVIRKER\cert publishers&lt;br /&gt;
ITDERVIRKER\domain admins&lt;br /&gt;
ITDERVIRKER\domain users&lt;br /&gt;
ITDERVIRKER\domain guests&lt;br /&gt;
ITDERVIRKER\group policy creator owners&lt;br /&gt;
ITDERVIRKER\ras and ias servers&lt;br /&gt;
ITDERVIRKER\allowed rodc password replication group&lt;br /&gt;
ITDERVIRKER\denied rodc password replication group&lt;br /&gt;
ITDERVIRKER\read-only domain controllers&lt;br /&gt;
ITDERVIRKER\enterprise read-only domain controllers&lt;br /&gt;
ITDERVIRKER\dnsadmins&lt;br /&gt;
ITDERVIRKER\dnsupdateproxy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Her er et eksempel på et login med en AD bruger&amp;lt;br/&amp;gt;&lt;br /&gt;
[[File:SambaADLogin.png ]]&lt;/div&gt;</summary>
		<author><name>SFarsø</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=File:SambaADLogin.png&amp;diff=20791</id>
		<title>File:SambaADLogin.png</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=File:SambaADLogin.png&amp;diff=20791"/>
				<updated>2011-12-22T11:28:43Z</updated>
		
		<summary type="html">&lt;p&gt;SFarsø: Putty billede af et succesfuldt login med en AD bruger&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Putty billede af et succesfuldt login med en AD bruger&lt;/div&gt;</summary>
		<author><name>SFarsø</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=Linux_AD_intergration&amp;diff=20790</id>
		<title>Linux AD intergration</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=Linux_AD_intergration&amp;diff=20790"/>
				<updated>2011-12-22T11:24:27Z</updated>
		
		<summary type="html">&lt;p&gt;SFarsø: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Denne side indeholder alle de kommandoer, der skal bruges til at melde en Ubuntu maskine ind i et AD og jeg har bruge en Ubuntu 10.04 server til opsætningen.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Alt fed tekst repræsentere kommandoer som jeg har tastet ind.'''&amp;lt;br/&amp;gt;&lt;br /&gt;
Dette gjort så man kan kende forskel på kommentarer og kommandoer.&amp;lt;br/&amp;gt;  &lt;br /&gt;
&amp;lt;pre&amp;gt;Alt tekst som jeg har sat ind i konfigurations filer ser sådan her ud&amp;lt;/pre&amp;gt;&lt;br /&gt;
For det meste er der anden konfiguration i filerne, så led dem igennem for at finde de rigtige steder. Særligt smb.conf er slem, men her kan man bruge '''testparm''' kommandoen til at få vist konfigurationen uden kommentarer.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/hostname&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her retter jeg hostname til på maskinen, hvad end der bliver skrevet i denne fil bliver til hostname. Dog skal der genstartes før ændringerne tager effekt, dette gøres med '''shutdown -r now'''&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;SRFSamba&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/resolv.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her retter jeg til hvilke DNS server vi skal spørge, da vi bruger pr. default bruger DHCP til at sætte IP med, så skal vi huske at skifte væk fra det. Ellers så ændre DHCP klienten denne fil hver gang den fornyer lease.&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 172.16.4.130&lt;br /&gt;
&lt;br /&gt;
domain itdervirker.dk&lt;br /&gt;
search itdervirker.dk&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/hosts&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Vi skal også rette vores hosts fil til, ellers så brokker den sig over at vi ikke kan slå os selv op, når vi prøver at melde os ind i domænet. Man kunne også blot oprette vores server i DNS.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;127.0.0.1       localhost&lt;br /&gt;
127.0.1.1       SRFSamba.itdervirker.dk&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/network/interfaces&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her skifter vi væk fra DHCP, som vi bliver nød til hvis vi vil beholde vores resolv.conf.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
address 172.16.4.147&lt;br /&gt;
netmask 255.255.255.0&lt;br /&gt;
gateway 172.16.4.19&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''/etc/init.d/networking restart&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Genstart netværks servicen for at ændringerne tager effekt.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''apt-get install samba&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Installer Samba som vi skal bruge til at melde os ind i domænet.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''vi /etc/samba/smb.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her er de indstillinger der skal til for at melde os ind, det letteste er at slå disse options op i man smb.conf.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;workgroup = ITDERVIRKER&lt;br /&gt;
realm = ITDERVIRKER.DK&lt;br /&gt;
security = ADS&lt;br /&gt;
os level = 0&lt;br /&gt;
local master = No&lt;br /&gt;
domain master = No&lt;br /&gt;
idmap uid = 10000-20000&lt;br /&gt;
idmap gid = 10000-20000&lt;br /&gt;
template shell = /bin/bash&lt;br /&gt;
winbind enum users = Yes&lt;br /&gt;
winbind enum groups = Yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/nsswitch.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Så skal vi have rettet til, sådan at Ubuntu bruger winbind til at slå brugere op med. Denne opsætning betyder dog at den først slår op lokalt og derefter så bruger den winbind, dette er gjort sådan at vi ikke kan lukke os selv ude.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd:         compat winbind&lt;br /&gt;
group:          compat winbind&lt;br /&gt;
shadow:         compat&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''apt-get install winbind&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Installer winbind&amp;lt;br/&amp;gt;&lt;br /&gt;
'''apt-get install krb5-kdc&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Installer keberus, her blev jeg bedt om at skrive domæne navn efter installationen, jeg trykkede bare enter uden at skrive noget.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''service smbd stop&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Vi bliver nød til at stoppe Samba før vi kan melde os ind i domænet.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''apt-get install ntp&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Kerberus kræver at tiden på vores DC og vores klient er indstillet inden for 5min af hinanden, så derfor så bliver vi NTP til at synkronisere.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''vi /etc/ntp.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her benytter jeg mars.tekkom.dk til at sætte tiden, hvilken server der bliver brugt betyder ikke så meget, så længe vi bruger den samme på alle maskiner.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;# You do need to talk to an NTP server or two (or three).&lt;br /&gt;
server mars.tekkom.dk&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''service ntp restart&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Genstart NTP for at ændringerne tager effekt.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''service winbind stop&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Husk også at stoppe winbind før vi melder os ind i domænet.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''kinit administrator@ITDERVIRKER.DK&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her henter vi vores Kerberus token, den skal vi bruge for at kunne melde os ind. Husk at skrive domænet med stort ellers så virker det ikke.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''net ads join -S SRFDC.itdervirker.dk -U administrator&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Så melder vi os endeligt ind i domænet&amp;lt;br/&amp;gt;&lt;br /&gt;
'''service smbd start&amp;lt;br/&amp;gt;'''&lt;br /&gt;
'''service winbind start&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Start smbd og winbind igen.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''wbinfo -u&amp;lt;br/&amp;gt;'''&lt;br /&gt;
'''wbinfo -g&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her tester vi om det virker og hvis det virker så skulle vi se noget i den her stil:&amp;lt;br/&amp;gt;&lt;br /&gt;
wbinfo -u&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;SRFSAMBA\sfa&lt;br /&gt;
SRFSAMBA\user2&lt;br /&gt;
SRFSAMBA\user1&lt;br /&gt;
SRFSAMBA\user3&lt;br /&gt;
ITDERVIRKER\administrator&lt;br /&gt;
ITDERVIRKER\guest&lt;br /&gt;
ITDERVIRKER\krbtgt&lt;br /&gt;
ITDERVIRKER\badass&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Eller hvis vi bruger wbinfo -g&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;ITDERVIRKER\domain computers&lt;br /&gt;
ITDERVIRKER\domain controllers&lt;br /&gt;
ITDERVIRKER\schema admins&lt;br /&gt;
ITDERVIRKER\enterprise admins&lt;br /&gt;
ITDERVIRKER\cert publishers&lt;br /&gt;
ITDERVIRKER\domain admins&lt;br /&gt;
ITDERVIRKER\domain users&lt;br /&gt;
ITDERVIRKER\domain guests&lt;br /&gt;
ITDERVIRKER\group policy creator owners&lt;br /&gt;
ITDERVIRKER\ras and ias servers&lt;br /&gt;
ITDERVIRKER\allowed rodc password replication group&lt;br /&gt;
ITDERVIRKER\denied rodc password replication group&lt;br /&gt;
ITDERVIRKER\read-only domain controllers&lt;br /&gt;
ITDERVIRKER\enterprise read-only domain controllers&lt;br /&gt;
ITDERVIRKER\dnsadmins&lt;br /&gt;
ITDERVIRKER\dnsupdateproxy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>SFarsø</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=Linux_AD_intergration&amp;diff=20789</id>
		<title>Linux AD intergration</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=Linux_AD_intergration&amp;diff=20789"/>
				<updated>2011-12-22T11:20:19Z</updated>
		
		<summary type="html">&lt;p&gt;SFarsø: rettede mellemrum til, sådan at dokumentet ser bedre ud&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Denne side indeholder alle de kommandoer, der skal bruges til at melde en Ubuntu maskine ind i et AD og jeg har bruge en Ubuntu 10.04 server til opsætningen.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Alt fed tekst repræsentere kommandoer som jeg har tastet ind.'''&amp;lt;br/&amp;gt;&lt;br /&gt;
Dette gjort så man kan kende forskel på kommentarer og kommandoer.&amp;lt;br/&amp;gt;  &lt;br /&gt;
&amp;lt;pre&amp;gt;Alt tekst som jeg har sat ind i konfigurations filer ser sådan her ud&amp;lt;/pre&amp;gt;&lt;br /&gt;
For det meste er der anden konfiguration i filerne, så led dem igennem for at finde de rigtige steder. Særligt smb.conf er slem, men her kan man bruge '''testparm''' kommandoen til at få vist konfigurationen uden kommentarer.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/hostname&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her retter jeg hostname til på maskinen, hvad end der bliver skrevet i denne fil bliver til hostname. Dog skal der genstartes før ændringerne tager effekt, dette gøres med '''shutdown -r now'''&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;SRFSamba&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/resolv.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her retter jeg til hvilke DNS server vi skal spørge, da vi bruger pr. default bruger DHCP til at sætte IP med, så skal vi huske at skifte væk fra det. Ellers så ændre DHCP klienten denne fil hver gang den fornyer lease.&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 172.16.4.130&lt;br /&gt;
&lt;br /&gt;
domain itdervirker.dk&lt;br /&gt;
search itdervirker.dk&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/hosts&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Vi skal også rette vores hosts fil til, ellers så brokker den sig over at vi ikke kan slå os selv op, når vi prøver at melde os ind i domænet. Man kunne også blot oprette vores server i DNS.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;127.0.0.1       localhost&lt;br /&gt;
127.0.1.1       SRFSamba.itdervirker.dk&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/network/interfaces&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her skifter vi væk fra DHCP, som vi bliver nød til hvis vi vil beholde vores resolv.conf.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
address 172.16.4.147&lt;br /&gt;
netmask 255.255.255.0&lt;br /&gt;
gateway 172.16.4.19&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''/etc/init.d/networking restart&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Genstart netværks servicen for at ændringerne tager effekt.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''apt-get install samba&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Installer Samba som vi skal bruge til at melde os ind i domænet.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''vi /etc/samba/smb.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her er de indstillinger der skal til for at melde os ind, det letteste er at slå disse options op i man smb.conf.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;workgroup = ITDERVIRKER&lt;br /&gt;
realm = ITDERVIRKER.DK&lt;br /&gt;
security = ADS&lt;br /&gt;
os level = 0&lt;br /&gt;
local master = No&lt;br /&gt;
domain master = No&lt;br /&gt;
idmap uid = 10000-20000&lt;br /&gt;
idmap gid = 10000-20000&lt;br /&gt;
template shell = /bin/bash&lt;br /&gt;
winbind enum users = Yes&lt;br /&gt;
winbind enum groups = Yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/nsswitch.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Så skal vi have rettet til, sådan at Ubuntu bruger winbind til at slå brugere op med. Denne opsætning betyder dog at den først slår op lokalt og derefter så bruger den winbind, dette er gjort sådan at vi ikke kan lukke os selv ude.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd:         compat winbind&lt;br /&gt;
group:          compat winbind&lt;br /&gt;
shadow:         compat&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''apt-get install winbind&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Installer winbind&amp;lt;br/&amp;gt;&lt;br /&gt;
'''apt-get install krb5-kdc&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Installer keberus&amp;lt;br/&amp;gt;&lt;br /&gt;
'''service smbd stop&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Vi bliver nød til at stoppe Samba før vi kan melde os ind i domænet.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''apt-get install ntp&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Kerberus kræver at tiden på vores DC og vores klient er indstillet inden for 5min af hinanden, så derfor så bliver vi NTP til at synkronisere.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''vi /etc/ntp.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her benytter jeg mars.tekkom.dk til at sætte tiden, hvilken server der bliver brugt betyder ikke så meget, så længe vi bruger den samme på alle maskiner.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;# You do need to talk to an NTP server or two (or three).&lt;br /&gt;
server mars.tekkom.dk&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''service ntp restart&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Genstart NTP for at ændringerne tager effekt.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''service winbind stop&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Husk også at stoppe winbind før vi melder os ind i domænet.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''kinit administrator@ITDERVIRKER.DK&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her henter vi vores Kerberus token, den skal vi bruge for at kunne melde os ind. Husk at skrive domænet med stort ellers så virker det ikke.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''net ads join -S SRFDC.itdervirker.dk -U administrator&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Så melder vi os endeligt ind i domænet&amp;lt;br/&amp;gt;&lt;br /&gt;
'''service smbd start&amp;lt;br/&amp;gt;'''&lt;br /&gt;
'''service winbind start&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Start smbd og winbind igen.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''wbinfo -u&amp;lt;br/&amp;gt;'''&lt;br /&gt;
'''wbinfo -g&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her tester vi om det virker og hvis det virker så skulle vi se noget i den her stil:&amp;lt;br/&amp;gt;&lt;br /&gt;
wbinfo -u&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;SRFSAMBA\sfa&lt;br /&gt;
SRFSAMBA\user2&lt;br /&gt;
SRFSAMBA\user1&lt;br /&gt;
SRFSAMBA\user3&lt;br /&gt;
ITDERVIRKER\administrator&lt;br /&gt;
ITDERVIRKER\guest&lt;br /&gt;
ITDERVIRKER\krbtgt&lt;br /&gt;
ITDERVIRKER\badass&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Eller hvis vi bruger wbinfo -g&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;ITDERVIRKER\domain computers&lt;br /&gt;
ITDERVIRKER\domain controllers&lt;br /&gt;
ITDERVIRKER\schema admins&lt;br /&gt;
ITDERVIRKER\enterprise admins&lt;br /&gt;
ITDERVIRKER\cert publishers&lt;br /&gt;
ITDERVIRKER\domain admins&lt;br /&gt;
ITDERVIRKER\domain users&lt;br /&gt;
ITDERVIRKER\domain guests&lt;br /&gt;
ITDERVIRKER\group policy creator owners&lt;br /&gt;
ITDERVIRKER\ras and ias servers&lt;br /&gt;
ITDERVIRKER\allowed rodc password replication group&lt;br /&gt;
ITDERVIRKER\denied rodc password replication group&lt;br /&gt;
ITDERVIRKER\read-only domain controllers&lt;br /&gt;
ITDERVIRKER\enterprise read-only domain controllers&lt;br /&gt;
ITDERVIRKER\dnsadmins&lt;br /&gt;
ITDERVIRKER\dnsupdateproxy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>SFarsø</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=Linux_AD_intergration&amp;diff=20788</id>
		<title>Linux AD intergration</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=Linux_AD_intergration&amp;diff=20788"/>
				<updated>2011-12-22T11:16:50Z</updated>
		
		<summary type="html">&lt;p&gt;SFarsø: mere &amp;lt;br/&amp;gt; fordi det manglede&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Denne side indeholder alle de kommandoer, der skal bruges til at melde en Ubuntu maskine ind i et AD og jeg har bruge en Ubuntu 10.04 server til opsætningen.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Alt fed tekst repræsentere kommandoer som jeg har tastet ind.'''&amp;lt;br/&amp;gt;&lt;br /&gt;
Dette gjort så man kan kende forskel på kommentarer og kommandoer.&amp;lt;br/&amp;gt;  &lt;br /&gt;
&amp;lt;pre&amp;gt;Alt tekst som jeg har sat ind i konfigurations filer ser sådan her ud&amp;lt;/pre&amp;gt;&lt;br /&gt;
For det meste er der anden konfiguration i filerne, så led dem igennem for at finde de rigtige steder. Særligt smb.conf er slem, men her kan man bruge '''testparm''' kommandoen til at få vist konfigurationen uden kommentarer.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/hostname&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her retter jeg hostname til på maskinen, hvad end der bliver skrevet i denne fil bliver til hostname. Dog skal der genstartes før ændringerne tager effekt, dette gøres med '''shutdown -r now'''&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;SRFSamba&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/resolv.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her retter jeg til hvilke DNS server vi skal spørge, da vi bruger pr. default bruger DHCP til at sætte IP med, så skal vi huske at skifte væk fra det. Ellers så ændre DHCP klienten denne fil hver gang den fornyer lease.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 172.16.4.130&lt;br /&gt;
domain itdervirker.dk&lt;br /&gt;
search itdervirker.dk&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/hosts&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Vi skal også rette vores hosts fil til, ellers så brokker den sig over at vi ikke kan slå os selv op, når vi prøver at melde os ind i domænet. Man kunne også blot oprette vores server i DNS.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;127.0.0.1       localhost&lt;br /&gt;
127.0.1.1       SRFSamba.itdervirker.dk&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/network/interfaces&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her skifter vi væk fra DHCP, som vi bliver nød til hvis vi vil beholde vores resolv.conf.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
address 172.16.4.147&lt;br /&gt;
netmask 255.255.255.0&lt;br /&gt;
gateway 172.16.4.19&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''/etc/init.d/networking restart&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Genstart netværks servicen for at ændringerne tager effekt.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''apt-get install samba&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Installer Samba som vi skal bruge til at melde os ind i domænet.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''vi /etc/samba/smb.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her er de indstillinger der skal til for at melde os ind, det letteste er at slå disse options op i man smb.conf.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;workgroup = ITDERVIRKER&lt;br /&gt;
realm = ITDERVIRKER.DK&lt;br /&gt;
security = ADS&lt;br /&gt;
os level = 0&lt;br /&gt;
local master = No&lt;br /&gt;
domain master = No&lt;br /&gt;
idmap uid = 10000-20000&lt;br /&gt;
idmap gid = 10000-20000&lt;br /&gt;
template shell = /bin/bash&lt;br /&gt;
winbind enum users = Yes&lt;br /&gt;
winbind enum groups = Yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/nsswitch.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Så skal vi have rettet til, sådan at Ubuntu bruger winbind til at slå brugere op med. Denne opsætning betyder dog at den først slår op lokalt og derefter så bruger den winbind, dette er gjort sådan at vi ikke kan lukke os selv ude.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd:         compat winbind&lt;br /&gt;
group:          compat winbind&lt;br /&gt;
shadow:         compat&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''apt-get install winbind&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Installer winbind&amp;lt;br/&amp;gt;&lt;br /&gt;
'''apt-get install krb5-kdc&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Installer keberus&amp;lt;br/&amp;gt;&lt;br /&gt;
'''service smbd stop&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Vi bliver nød til at stoppe Samba før vi kan melde os ind i domænet.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''apt-get install ntp&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Kerberus kræver at tiden på vores DC og vores klient er indstillet inden for 5min af hinanden, så derfor så bliver vi NTP til at synkronisere.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''vi /etc/ntp.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her benytter jeg mars.tekkom.dk til at sætte tiden, hvilken server der bliver brugt betyder ikke så meget, så længe vi bruger den samme på alle maskiner.&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;# You do need to talk to an NTP server or two (or three).&lt;br /&gt;
server mars.tekkom.dk&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''service ntp restart&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Genstart NTP for at ændringerne tager effekt.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''service winbind stop&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Husk også at stoppe winbind før vi melder os ind i domænet.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''kinit administrator@ITDERVIRKER.DK&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her henter vi vores Kerberus token, den skal vi bruge for at kunne melde os ind. Husk at skrive domænet med stort ellers så virker det ikke.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''net ads join -S SRFDC.itdervirker.dk -U administrator&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Så melder vi os endeligt ind i domænet&amp;lt;br/&amp;gt;&lt;br /&gt;
'''service smbd start&amp;lt;br/&amp;gt;'''&lt;br /&gt;
'''service winbind start&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Start smbd og winbind igen.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''wbinfo -u&amp;lt;br/&amp;gt;'''&lt;br /&gt;
'''wbinfo -g&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her tester vi om det virker og hvis det virker så skulle vi se noget i den her stil:&amp;lt;br/&amp;gt;&lt;br /&gt;
wbinfo -u&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;SRFSAMBA\sfa&lt;br /&gt;
SRFSAMBA\user2&lt;br /&gt;
SRFSAMBA\user1&lt;br /&gt;
SRFSAMBA\user3&lt;br /&gt;
ITDERVIRKER\administrator&lt;br /&gt;
ITDERVIRKER\guest&lt;br /&gt;
ITDERVIRKER\krbtgt&lt;br /&gt;
ITDERVIRKER\badass&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Eller hvis vi bruger wbinfo -g&amp;lt;br/&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;ITDERVIRKER\domain computers&lt;br /&gt;
ITDERVIRKER\domain controllers&lt;br /&gt;
ITDERVIRKER\schema admins&lt;br /&gt;
ITDERVIRKER\enterprise admins&lt;br /&gt;
ITDERVIRKER\cert publishers&lt;br /&gt;
ITDERVIRKER\domain admins&lt;br /&gt;
ITDERVIRKER\domain users&lt;br /&gt;
ITDERVIRKER\domain guests&lt;br /&gt;
ITDERVIRKER\group policy creator owners&lt;br /&gt;
ITDERVIRKER\ras and ias servers&lt;br /&gt;
ITDERVIRKER\allowed rodc password replication group&lt;br /&gt;
ITDERVIRKER\denied rodc password replication group&lt;br /&gt;
ITDERVIRKER\read-only domain controllers&lt;br /&gt;
ITDERVIRKER\enterprise read-only domain controllers&lt;br /&gt;
ITDERVIRKER\dnsadmins&lt;br /&gt;
ITDERVIRKER\dnsupdateproxy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>SFarsø</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=Linux_AD_intergration&amp;diff=20787</id>
		<title>Linux AD intergration</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=Linux_AD_intergration&amp;diff=20787"/>
				<updated>2011-12-22T11:07:25Z</updated>
		
		<summary type="html">&lt;p&gt;SFarsø: rettede &amp;lt;br/&amp;gt; til sådan at det virkede&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Denne side indeholder alle de kommandoer, der skal bruges til at melde en Ubuntu maskine ind i et AD og jeg har bruge en Ubuntu 10.04 server til opsætningen.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Alt fed tekst repræsentere kommandoer som jeg har tastet ind.'''&amp;lt;br/&amp;gt;&lt;br /&gt;
Dette gjort så man kan kende forskel på kommentarer og kommandoer.&amp;lt;br/&amp;gt;  &lt;br /&gt;
&amp;lt;pre&amp;gt;Alt tekst som jeg har sat ind i konfigurations filer ser sådan her ud&amp;lt;/pre&amp;gt;&lt;br /&gt;
For det meste er der anden konfiguration i filerne, så led dem igennem for at finde de rigtige steder. Særligt smb.conf er slem, men her kan man bruge '''testparm''' kommandoen til at få vist konfigurationen uden kommentarer.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/hostname&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her retter jeg hostname til på maskinen, hvad end der bliver skrevet i denne fil bliver til hostname. Dog skal der genstartes før ændringerne tager effekt, dette gøres med '''shutdown -r now'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;SRFSamba&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/resolv.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her retter jeg til hvilke DNS server vi skal spørge, da vi bruger pr. default bruger DHCP til at sætte IP med, så skal vi huske at skifte væk fra det. Ellers så ændre DHCP klienten denne fil hver gang den fornyer lease.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 172.16.4.130&lt;br /&gt;
domain itdervirker.dk&lt;br /&gt;
search itdervirker.dk&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/hosts&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Vi skal også rette vores hosts fil til, ellers så brokker den sig over at vi ikke kan slå os selv op, når vi prøver at melde os ind i domænet. Man kunne også blot oprette vores server i DNS.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;127.0.0.1       localhost&lt;br /&gt;
127.0.1.1       SRFSamba.itdervirker.dk&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/network/interfaces&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her skifter vi væk fra DHCP, som vi bliver nød til hvis vi vil beholde vores resolv.conf.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
address 172.16.4.147&lt;br /&gt;
netmask 255.255.255.0&lt;br /&gt;
gateway 172.16.4.19&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''/etc/init.d/networking restart&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Genstart netværks servicen for at ændringerne tager effekt.&lt;br /&gt;
'''apt-get install samba&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Installer Samba som vi skal bruge til at melde os ind i domænet.&lt;br /&gt;
'''vi /etc/samba/smb.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her er de indstillinger der skal til for at melde os ind, det letteste er at slå disse options op i man smb.conf.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;workgroup = ITDERVIRKER&lt;br /&gt;
realm = ITDERVIRKER.DK&lt;br /&gt;
security = ADS&lt;br /&gt;
os level = 0&lt;br /&gt;
local master = No&lt;br /&gt;
domain master = No&lt;br /&gt;
idmap uid = 10000-20000&lt;br /&gt;
idmap gid = 10000-20000&lt;br /&gt;
template shell = /bin/bash&lt;br /&gt;
winbind enum users = Yes&lt;br /&gt;
winbind enum groups = Yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/nsswitch.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Så skal vi have rettet til, sådan at Ubuntu bruger winbind til at slå brugere op med. Denne opsætning betyder dog at den først slår op lokalt og derefter så bruger den winbind, dette er gjort sådan at vi ikke kan lukke os selv ude.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd:         compat winbind&lt;br /&gt;
group:          compat winbind&lt;br /&gt;
shadow:         compat&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''apt-get install winbind&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Installer winbind&lt;br /&gt;
'''apt-get install krb5-kdc&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Installer keberus&lt;br /&gt;
'''service smbd stop&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Vi bliver nød til at stoppe Samba før vi kan melde os ind i domænet.&lt;br /&gt;
'''apt-get install ntp&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Kerberus kræver at tiden på vores DC og vores klient er indstillet inden for 5min af hinanden, så derfor så bliver vi NTP til at synkronisere.&lt;br /&gt;
'''vi /etc/ntp.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her benytter jeg mars.tekkom.dk til at sætte tiden, hvilken server der bliver brugt betyder ikke så meget, så længe vi bruger den samme på alle maskiner.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;# You do need to talk to an NTP server or two (or three).&lt;br /&gt;
server mars.tekkom.dk&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''service ntp restart&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Genstart NTP for at ændringerne tager effekt.&lt;br /&gt;
'''service winbind stop&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Husk også at stoppe winbind før vi melder os ind i domænet.&lt;br /&gt;
'''kinit administrator@ITDERVIRKER.DK&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her henter vi vores Kerberus token, den skal vi bruge for at kunne melde os ind. Husk at skrive domænet med stort ellers så virker det ikke..&lt;br /&gt;
'''net ads join -S SRFDC.itdervirker.dk -U administrator&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Så melder vi os endeligt ind i domænet&lt;br /&gt;
'''service smbd start&amp;lt;br/&amp;gt;'''&lt;br /&gt;
'''service winbind start&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Start smbd og winbind igen.&lt;br /&gt;
'''wbinfo -u&amp;lt;br/&amp;gt;'''&lt;br /&gt;
'''wbinfo -g&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her tester vi om det virker og hvis det virker så skulle vi se noget i den her stil:&amp;lt;br/&amp;gt;&lt;br /&gt;
wbinfo -u&lt;br /&gt;
&amp;lt;pre&amp;gt;SRFSAMBA\sfa&lt;br /&gt;
SRFSAMBA\user2&lt;br /&gt;
SRFSAMBA\user1&lt;br /&gt;
SRFSAMBA\user3&lt;br /&gt;
ITDERVIRKER\administrator&lt;br /&gt;
ITDERVIRKER\guest&lt;br /&gt;
ITDERVIRKER\krbtgt&lt;br /&gt;
ITDERVIRKER\badass&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Eller hvis vi bruger wbinfo -g&lt;br /&gt;
&amp;lt;pre&amp;gt;ITDERVIRKER\domain computers&lt;br /&gt;
ITDERVIRKER\domain controllers&lt;br /&gt;
ITDERVIRKER\schema admins&lt;br /&gt;
ITDERVIRKER\enterprise admins&lt;br /&gt;
ITDERVIRKER\cert publishers&lt;br /&gt;
ITDERVIRKER\domain admins&lt;br /&gt;
ITDERVIRKER\domain users&lt;br /&gt;
ITDERVIRKER\domain guests&lt;br /&gt;
ITDERVIRKER\group policy creator owners&lt;br /&gt;
ITDERVIRKER\ras and ias servers&lt;br /&gt;
ITDERVIRKER\allowed rodc password replication group&lt;br /&gt;
ITDERVIRKER\denied rodc password replication group&lt;br /&gt;
ITDERVIRKER\read-only domain controllers&lt;br /&gt;
ITDERVIRKER\enterprise read-only domain controllers&lt;br /&gt;
ITDERVIRKER\dnsadmins&lt;br /&gt;
ITDERVIRKER\dnsupdateproxy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>SFarsø</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=Linux_AD_intergration&amp;diff=20786</id>
		<title>Linux AD intergration</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=Linux_AD_intergration&amp;diff=20786"/>
				<updated>2011-12-22T11:06:33Z</updated>
		
		<summary type="html">&lt;p&gt;SFarsø: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Denne side indeholder alle de kommandoer, der skal bruges til at melde en Ubuntu maskine ind i et AD og jeg har bruge en Ubuntu 10.04 server til opsætningen.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Alt fed tekst repræsentere kommandoer som jeg har tastet ind.'''&amp;lt;br/&amp;gt;&lt;br /&gt;
Dette gjort så man kan kende forskel på kommentarer og kommandoer.&amp;lt;br/&amp;gt;  &lt;br /&gt;
&amp;lt;pre&amp;gt;Alt tekst som jeg har sat ind i konfigurations filer ser sådan her ud&amp;lt;/pre&amp;gt;&lt;br /&gt;
For det meste er der anden konfiguration i filerne, så led dem igennem for at finde de rigtige steder. Særligt smb.conf er slem, men her kan man bruge '''testparm''' kommandoen til at få vist konfigurationen uden kommentarer.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/hostname&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her retter jeg hostname til på maskinen, hvad end der bliver skrevet i denne fil bliver til hostname. Dog skal der genstartes før ændringerne tager effekt, dette gøres med '''shutdown -r now'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;SRFSamba&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/resolv.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her retter jeg til hvilke DNS server vi skal spørge, da vi bruger pr. default bruger DHCP til at sætte IP med, så skal vi huske at skifte væk fra det. Ellers så ændre DHCP klienten denne fil hver gang den fornyer lease.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 172.16.4.130&lt;br /&gt;
domain itdervirker.dk&lt;br /&gt;
search itdervirker.dk&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/hosts&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Vi skal også rette vores hosts fil til, ellers så brokker den sig over at vi ikke kan slå os selv op, når vi prøver at melde os ind i domænet. Man kunne også blot oprette vores server i DNS.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;127.0.0.1       localhost&lt;br /&gt;
127.0.1.1       SRFSamba.itdervirker.dk&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/network/interfaces&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her skifter vi væk fra DHCP, som vi bliver nød til hvis vi vil beholde vores resolv.conf.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
address 172.16.4.147&lt;br /&gt;
netmask 255.255.255.0&lt;br /&gt;
gateway 172.16.4.19&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''/etc/init.d/networking restart&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Genstart netværks servicen for at ændringerne tager effekt.&lt;br /&gt;
'''apt-get install samba&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Installer Samba som vi skal bruge til at melde os ind i domænet.&lt;br /&gt;
'''vi /etc/samba/smb.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her er de indstillinger der skal til for at melde os ind, det letteste er at slå disse options op i man smb.conf.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;workgroup = ITDERVIRKER&lt;br /&gt;
realm = ITDERVIRKER.DK&lt;br /&gt;
security = ADS&lt;br /&gt;
os level = 0&lt;br /&gt;
local master = No&lt;br /&gt;
domain master = No&lt;br /&gt;
idmap uid = 10000-20000&lt;br /&gt;
idmap gid = 10000-20000&lt;br /&gt;
template shell = /bin/bash&lt;br /&gt;
winbind enum users = Yes&lt;br /&gt;
winbind enum groups = Yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/nsswitch.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Så skal vi have rettet til, sådan at Ubuntu bruger winbind til at slå brugere op med. Denne opsætning betyder dog at den først slår op lokalt og derefter så bruger den winbind, dette er gjort sådan at vi ikke kan lukke os selv ude.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd:         compat winbind&lt;br /&gt;
group:          compat winbind&lt;br /&gt;
shadow:         compat&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''apt-get install winbind&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Installer winbind&lt;br /&gt;
'''apt-get install krb5-kdc&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Installer keberus&lt;br /&gt;
'''service smbd stop&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Vi bliver nød til at stoppe Samba før vi kan melde os ind i domænet.&lt;br /&gt;
'''apt-get install ntp&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Kerberus kræver at tiden på vores DC og vores klient er indstillet inden for 5min af hinanden, så derfor så bliver vi NTP til at synkronisere.&lt;br /&gt;
'''vi /etc/ntp.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her benytter jeg mars.tekkom.dk til at sætte tiden, hvilken server der bliver brugt betyder ikke så meget, så længe vi bruger den samme på alle maskiner.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;# You do need to talk to an NTP server or two (or three).&lt;br /&gt;
server mars.tekkom.dk&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''service ntp restart&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Genstart NTP for at ændringerne tager effekt.&lt;br /&gt;
'''service winbind stop&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Husk også at stoppe winbind før vi melder os ind i domænet.&lt;br /&gt;
'''kinit administrator@ITDERVIRKER.DK&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her henter vi vores Kerberus token, den skal vi bruge for at kunne melde os ind. Husk at skrive domænet med stort ellers så virker det ikke..&lt;br /&gt;
'''net ads join -S SRFDC.itdervirker.dk -U administrator&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Så melder vi os endeligt ind i domænet&lt;br /&gt;
'''service smbd start&amp;lt;br/&amp;gt;'''&lt;br /&gt;
'''service winbind start&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Start smbd og winbind igen.&lt;br /&gt;
'''wbinfo -u&amp;lt;br/&amp;gt;'''&lt;br /&gt;
'''wbinfo -g&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her tester vi om det virker og hvis det virker så skulle vi se noget i den her stil:&amp;lt;/br&amp;gt;&lt;br /&gt;
wbinfo -u&lt;br /&gt;
&amp;lt;pre&amp;gt;SRFSAMBA\sfa&lt;br /&gt;
SRFSAMBA\user2&lt;br /&gt;
SRFSAMBA\user1&lt;br /&gt;
SRFSAMBA\user3&lt;br /&gt;
ITDERVIRKER\administrator&lt;br /&gt;
ITDERVIRKER\guest&lt;br /&gt;
ITDERVIRKER\krbtgt&lt;br /&gt;
ITDERVIRKER\badass&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Eller hvis vi bruger wbinfo -g&lt;br /&gt;
&amp;lt;pre&amp;gt;ITDERVIRKER\domain computers&lt;br /&gt;
ITDERVIRKER\domain controllers&lt;br /&gt;
ITDERVIRKER\schema admins&lt;br /&gt;
ITDERVIRKER\enterprise admins&lt;br /&gt;
ITDERVIRKER\cert publishers&lt;br /&gt;
ITDERVIRKER\domain admins&lt;br /&gt;
ITDERVIRKER\domain users&lt;br /&gt;
ITDERVIRKER\domain guests&lt;br /&gt;
ITDERVIRKER\group policy creator owners&lt;br /&gt;
ITDERVIRKER\ras and ias servers&lt;br /&gt;
ITDERVIRKER\allowed rodc password replication group&lt;br /&gt;
ITDERVIRKER\denied rodc password replication group&lt;br /&gt;
ITDERVIRKER\read-only domain controllers&lt;br /&gt;
ITDERVIRKER\enterprise read-only domain controllers&lt;br /&gt;
ITDERVIRKER\dnsadmins&lt;br /&gt;
ITDERVIRKER\dnsupdateproxy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>SFarsø</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=Linux_AD_intergration&amp;diff=20785</id>
		<title>Linux AD intergration</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=Linux_AD_intergration&amp;diff=20785"/>
				<updated>2011-12-22T11:05:42Z</updated>
		
		<summary type="html">&lt;p&gt;SFarsø: Created page with &amp;quot;Denne side indeholder alle de kommandoer, der skal bruges til at melde en Ubuntu maskine ind i et AD og jeg har bruge en Ubuntu 10.04 server til opsætningen.&amp;lt;br/&amp;gt; '''Alt fed tek...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Denne side indeholder alle de kommandoer, der skal bruges til at melde en Ubuntu maskine ind i et AD og jeg har bruge en Ubuntu 10.04 server til opsætningen.&amp;lt;br/&amp;gt;&lt;br /&gt;
'''Alt fed tekst repræsentere kommandoer som jeg har tastet ind.'''&amp;lt;br/&amp;gt;&lt;br /&gt;
Dette gjort så man kan kende forskel på kommentarer og kommandoer.&amp;lt;br/&amp;gt;  &lt;br /&gt;
&amp;lt;pre&amp;gt;Alt tekst som jeg har sat ind i konfigurations filer ser sådan her ud&amp;lt;/pre&amp;gt;&lt;br /&gt;
For det meste er der anden konfiguration i filerne, så led dem igennem for at finde de rigtige steder. Særligt smb.conf er slem, men her kan man bruge '''testparm''' kommandoen til at få vist konfigurationen uden kommentarer.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/hostname&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her retter jeg hostname til på maskinen, hvad end der bliver skrevet i denne fil bliver til hostname. Dog skal der genstartes før ændringerne tager effekt, dette gøres med '''shutdown -r now'''&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;SRFSamba&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/resolv.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her retter jeg til hvilke DNS server vi skal spørge, da vi bruger pr. default bruger DHCP til at sætte IP med, så skal vi huske at skifte væk fra det. Ellers så ændre DHCP klienten denne fil hver gang den fornyer lease.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;nameserver 172.16.4.130&lt;br /&gt;
domain itdervirker.dk&lt;br /&gt;
search itdervirker.dk&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/hosts&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Vi skal også rette vores hosts fil til, ellers så brokker den sig over at vi ikke kan slå os selv op, når vi prøver at melde os ind i domænet. Man kunne også blot oprette vores server i DNS.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;127.0.0.1       localhost&lt;br /&gt;
127.0.1.1       SRFSamba.itdervirker.dk&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/network/interfaces&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her skifter vi væk fra DHCP, som vi bliver nød til hvis vi vil beholde vores resolv.conf.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;# The primary network interface&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
address 172.16.4.147&lt;br /&gt;
netmask 255.255.255.0&lt;br /&gt;
gateway 172.16.4.19&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''/etc/init.d/networking restart&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Genstart netværks servicen for at ændringerne tager effekt.&lt;br /&gt;
'''apt-get install samba&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Installer Samba som vi skal bruge til at melde os ind i domænet.&lt;br /&gt;
'''vi /etc/samba/smb.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her er de indstillinger der skal til for at melde os ind, det letteste er at slå disse options op i man smb.conf.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;workgroup = ITDERVIRKER&lt;br /&gt;
realm = ITDERVIRKER.DK&lt;br /&gt;
security = ADS&lt;br /&gt;
os level = 0&lt;br /&gt;
local master = No&lt;br /&gt;
domain master = No&lt;br /&gt;
idmap uid = 10000-20000&lt;br /&gt;
idmap gid = 10000-20000&lt;br /&gt;
template shell = /bin/bash&lt;br /&gt;
winbind enum users = Yes&lt;br /&gt;
winbind enum groups = Yes&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''vi /etc/nsswitch.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Så skal vi have rettet til, sådan at Ubuntu bruger winbind til at slå brugere op med. Denne opsætning betyder dog at den først slår op lokalt og derefter så bruger den winbind, dette er gjort sådan at vi ikke kan lukke os selv ude.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;passwd:         compat winbind&lt;br /&gt;
group:          compat winbind&lt;br /&gt;
shadow:         compat&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''apt-get install winbind&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Installer winbind&lt;br /&gt;
'''apt-get install krb5-kdc&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Installer keberus&lt;br /&gt;
'''service smbd stop&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Vi bliver nød til at stoppe Samba før vi kan melde os ind i domænet.&lt;br /&gt;
'''apt-get install ntp&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Kerberus kræver at tiden på vores DC og vores klient er indstillet inden for 5min af hinanden, så derfor så bliver vi NTP til at synkronisere.&lt;br /&gt;
'''vi /etc/ntp.conf&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her benytter jeg mars.tekkom.dk til at sætte tiden, hvilken server der bliver brugt betyder ikke så meget, så længe vi bruger den samme på alle maskiner.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;# You do need to talk to an NTP server or two (or three).&lt;br /&gt;
server mars.tekkom.dk&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''service ntp restart&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Genstart NTP for at ændringerne tager effekt.&lt;br /&gt;
'''service winbind stop&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Husk også at stoppe winbind før vi melder os ind i domænet.&lt;br /&gt;
'''kinit administrator@ITDERVIRKER.DK&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her henter vi vores Kerberus token, den skal vi bruge for at kunne melde os ind. Husk at skrive domænet med stort ellers så virker det ikke..&lt;br /&gt;
'''net ads join -S SRFDC.itdervirker.dk -U administrator&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Så melder vi os endeligt ind i domænet&lt;br /&gt;
'''service smbd start&amp;lt;br/&amp;gt;'''&lt;br /&gt;
'''service winbind start&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Start smbd og winbind igen.&lt;br /&gt;
'''wbinfo -u&amp;lt;br/&amp;gt;'''&lt;br /&gt;
'''wbinfo -g&amp;lt;br/&amp;gt;'''&lt;br /&gt;
Her tester vi om det virker og hvis det virker så skulle vi se noget i den her stil:&lt;br /&gt;
wbinfo -u&lt;br /&gt;
&amp;lt;pre&amp;gt;SRFSAMBA\sfa&lt;br /&gt;
SRFSAMBA\user2&lt;br /&gt;
SRFSAMBA\user1&lt;br /&gt;
SRFSAMBA\user3&lt;br /&gt;
ITDERVIRKER\administrator&lt;br /&gt;
ITDERVIRKER\guest&lt;br /&gt;
ITDERVIRKER\krbtgt&lt;br /&gt;
ITDERVIRKER\badass&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Eller hvis vi bruger wbinfo -g&lt;br /&gt;
&amp;lt;pre&amp;gt;ITDERVIRKER\domain computers&lt;br /&gt;
ITDERVIRKER\domain controllers&lt;br /&gt;
ITDERVIRKER\schema admins&lt;br /&gt;
ITDERVIRKER\enterprise admins&lt;br /&gt;
ITDERVIRKER\cert publishers&lt;br /&gt;
ITDERVIRKER\domain admins&lt;br /&gt;
ITDERVIRKER\domain users&lt;br /&gt;
ITDERVIRKER\domain guests&lt;br /&gt;
ITDERVIRKER\group policy creator owners&lt;br /&gt;
ITDERVIRKER\ras and ias servers&lt;br /&gt;
ITDERVIRKER\allowed rodc password replication group&lt;br /&gt;
ITDERVIRKER\denied rodc password replication group&lt;br /&gt;
ITDERVIRKER\read-only domain controllers&lt;br /&gt;
ITDERVIRKER\enterprise read-only domain controllers&lt;br /&gt;
ITDERVIRKER\dnsadmins&lt;br /&gt;
ITDERVIRKER\dnsupdateproxy&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>SFarsø</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_4/Gruppe1&amp;diff=19448</id>
		<title>CCDP-Campus Viborg/Opgave 4/Gruppe1</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=CCDP-Campus_Viborg/Opgave_4/Gruppe1&amp;diff=19448"/>
				<updated>2011-09-08T12:47:58Z</updated>
		
		<summary type="html">&lt;p&gt;SFarsø: Created page with &amp;quot;WAN: &amp;lt;br /&amp;gt; • Beskriv hvorfor virksomheder gerne vil have en ethernet baseret WAN løsning. &amp;lt;br /&amp;gt; Fordi de allerede kører ethernet i deres netværk og derfor er der ingen gru...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;WAN: &amp;lt;br /&amp;gt;&lt;br /&gt;
• Beskriv hvorfor virksomheder gerne vil have en ethernet baseret WAN løsning. &amp;lt;br /&amp;gt;&lt;br /&gt;
Fordi de allerede kører ethernet i deres netværk og derfor er der ingen grund til at de skaffer nyt udstyr, hvis der er en ethernet baseret WAN løsning. Det betyder også at de ansvarlige teknikere har erfaring med at fejlfinde på systemet. &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt; • Undersøg hvor langt man idag kan trække et MM og et SM fiber uden forstærkning. &amp;lt;br /&amp;gt;&lt;br /&gt;
SM uden for mange splices er i dag 80km med 80Gbit rate og MM er 550m med 10Gbit &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt; • Undersøg og beskriv hvorfor Sonet/SDH var meget populær engang med nu er ved at blive erstattet af Ethernet baserede WAN? &amp;lt;br /&amp;gt;&lt;br /&gt;
Fordi det er en protokol uafhængelig måde at transportere data på, den giver også en bandwith garanti og gav derfor god mening, hvis man ønskede at flytte voice og data på samme fiber. Denne rolle har ethernet dog overtaget i dag og derfor giver det bedre mening blot at køre det. &amp;lt;br /&amp;gt;&lt;br /&gt;
Sonet er også meget uflexible, da den bruger containers af en fast størrelse til at transportere data, så det er ret meget spild at køre en 100mbit/s ethernet igennem 155mbit/s contrainer. &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt; • Hvorfor er det vigtigt at vide om det Ethernet WAN man bestiller er ethernet over sonet eller EoMPLS? &amp;lt;br /&amp;gt;&lt;br /&gt;
Sonet er ikke oversubscriped med mindre infrastrukturen ikke går hele vejen i ISPens netværk, så kan der være dele som er oversubscribed. EoMPLS har ingen QoS med det specifikt bliver leveret. &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt; • Hvad kunne man gøre i en multipoint WAN sky for at opretholde QoS hvis ens Service Provider ikke tilbyder det? &amp;lt;br /&amp;gt;&lt;br /&gt;
Hvis ISP ikke er med på QoS, så er der ikke så meget at gøre, den skrabet løsning er at, få garanteret den båndbrede man har. Også bruge ens eget udstyr i begge ender, til at køre QoS og sørge for at alt båndbrede ikke bliver brugt. En bedre løsning er at finde en ISP som rent faktisk gerne vil have proffesionelle kunder. &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt; • Besvar spørgsmålene omkring customer considerations på side 163. Husk at begrunde jeres svar. &amp;lt;br /&amp;gt; &amp;lt;br /&amp;gt;&lt;br /&gt;
'''Who does the routing?''' &amp;lt;br /&amp;gt;&lt;br /&gt;
Vi router selv, da vi ønsker at bruge en L2 MPLS eller tilsvarende også behøver ISP ikke blande sig. Jeg forstiller mig at vi kører BGP i mellem de store afdelinger og OSPF op imod de mindre fillialer. &amp;lt;br /&amp;gt; &lt;br /&gt;
'''Who manages the CE devices?''' &amp;lt;br /&amp;gt;&lt;br /&gt;
Med mindre vi får et godt tilbud, så gør vi det selv, det er hurtigere rent tids mæssigt og giver en pæn besparelse. De store lokalisioner skal have 2 CEs, da vi ikke ønsker nogen SPOF. &amp;lt;br /&amp;gt;&lt;br /&gt;
'''Should one or two MPLS providers be used?''' &amp;lt;br /&amp;gt;&lt;br /&gt;
Vi ønsker to ISPer hvis det er muligt, men vi skal være opmærksomme på at de bruger forskellige netværk! Dette er valgt da vi ønsker SPOF, men et alternetiv kunne være at bruge en IPsec backup VPN i stedet for. Kommer an på prisen! &amp;lt;br /&amp;gt;&lt;br /&gt;
Til de andre store locations (århus, blah blah) benytter vi to gange MPLS, til de filialer vi selv har benytter vi en også en backup VPN til de større. &amp;lt;br /&amp;gt;&lt;br /&gt;
'''Is QoS needed?''' &amp;lt;br /&amp;gt;&lt;br /&gt;
QoS skal bruges, vi benytter det til IP telefoni og til at sørge for at administration og lærer har mere prioritet end elever. &amp;lt;br /&amp;gt;&lt;br /&gt;
'''Is IP multicast supported?''' &amp;lt;br /&amp;gt;&lt;br /&gt;
Dette er ikke så vigtigt for os i øjeblikket, lige nu er der ikke så meget at bruge det til og her skal der undersøges om det er noget man ønsker at bruge i fremtiden. Bedste løsning vil være at finde en ISP der kan levere det, så man altid kan bestille det hvis det bliver nødvendigt. &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt; • Campus Viborg ønsker ikke at have routere til at stå på de små 10 personer filialer. Hvilken WAN løsning skal de vælge for at de bare skal koble en L2 switch til i filialen, men stadig har Data og Voice adskildt. &amp;lt;br /&amp;gt;&lt;br /&gt;
Alt andet end L3 MPLS og Ipsec VPN, eller rettere alt hvis der giver os L2 forbindelse, hvis vi har en L2 forbindelse så kan vi bare køre VLANs ligesom vi gør på LAN. &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt; • Vælg en WAN teknologi til at forbide de 5 filialer med Campus Viborg og begrund jeres valg. &amp;lt;br /&amp;gt; &lt;br /&gt;
Hvad end L2 point-to-point teknologi  der er billigst og har den påkrævet båndbrede, måske Ethernet Relay Service? Vi har blot brug for en billig L2 forbindelse ind til Viborg, som har den relavante båndbrede. Vi regner ikke med at de forskellige filialer skal snakke så meget direkte med hinanden, så de kan sagtens leve med at sende deres data igennem Viborg. &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;br /&amp;gt; • Lav et udkast til nogle af de ting en WAN SLA skal indeholde for en virksomhed som Campus Viborg. &amp;lt;br /&amp;gt; &lt;br /&gt;
Vi skal bruge en oppetids garanti på 99% &amp;lt;br /&amp;gt;&lt;br /&gt;
Packet loss, Lantency og Jitter skal være inden for acceptabelt IP telefoni grænser &amp;lt;br /&amp;gt;&lt;br /&gt;
Er der andet? Vi tager os selv af CE, så her er det os der skal sørge for reserve dele osv. &amp;lt;br /&amp;gt;&lt;/div&gt;</summary>
		<author><name>SFarsø</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=Dot1x_authentication&amp;diff=17036</id>
		<title>Dot1x authentication</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=Dot1x_authentication&amp;diff=17036"/>
				<updated>2011-02-23T12:32:44Z</updated>
		
		<summary type="html">&lt;p&gt;SFarsø: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Denne side indeholder en radius dot1x opsætning, i mellem en server 2008 med network policy server og Cisco 2960 switch.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cisco 2960 opsætning:&lt;br /&gt;
&lt;br /&gt;
Global commands:&lt;br /&gt;
 aaa new-model&lt;br /&gt;
 dot1x system-auth-control&lt;br /&gt;
 radius-server host 172.16.3.10 auth-port 1812 acct-port 1813 key cisco&lt;br /&gt;
&lt;br /&gt;
 aaa group server radius access&lt;br /&gt;
 server 172.16.3.10 auth-port 1812 acct-port 1813&lt;br /&gt;
 ip radius source-interface Vlan49&lt;br /&gt;
&lt;br /&gt;
For Switch login:&lt;br /&gt;
&lt;br /&gt;
config mode:&lt;br /&gt;
 aaa authentication login networkacces group radius local enable&lt;br /&gt;
 aaa authorization exec default group access if-authenticated&lt;br /&gt;
&lt;br /&gt;
 line VTY 0 15&lt;br /&gt;
 login authentication networkacces&lt;br /&gt;
&lt;br /&gt;
For port authentication:&lt;br /&gt;
&lt;br /&gt;
config mode:&lt;br /&gt;
 aaa authentication dot1x default group radius local&lt;br /&gt;
 aaa authorization network default group radius&lt;br /&gt;
&lt;br /&gt;
 interface FastEthernet0/23&lt;br /&gt;
 authentication port-control auto&lt;br /&gt;
 dot1x pae authenticator&lt;br /&gt;
&lt;br /&gt;
Hvis der bruges en ældre switch så kan kommandoen til interfacet være dot1x port-control auto&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Windows client setup&lt;br /&gt;
&lt;br /&gt;
For at kunne benytte dot1x authentication på en windows maskine, så skal man benytte en fuldt opdateret winXP, vista eller windows 7.&lt;br /&gt;
Da vi benytter dot1x på normal ethernet, så skal vi ind og starte den service som styrer dot1x, da dette ikke er slået til default på alm. ethernet.&lt;br /&gt;
Dette gøres inde under services eller tjenester hvis man har den danske udgave.&lt;br /&gt;
&lt;br /&gt;
[[Image:Dot1xservices.png]]&lt;br /&gt;
&lt;br /&gt;
Når dette er gjort, så skal man ind på egenskaber på interfacet, her er der kommet et nyt faneblad: Godkendelse&lt;br /&gt;
&lt;br /&gt;
[[Image:Dot1xwininterface1.png]] [[Image:Dot1xwininterface2.png]]&lt;br /&gt;
&lt;br /&gt;
Her aktivere man dot1x, mener at den er aktiveret som default når man har startet servicen.&lt;br /&gt;
Klik indstillinger, her opsætter man de forskellige godkendelsesmetoder, i vores tilfælde EAP-MSCHAPv2 og vi har valgt ikke at validere servercertifikat, da maskinen vi logger på med, ikke er medlem af domænet og derfor ikke kan validere det.&lt;br /&gt;
Husk at klik konfigurer og fjern fluebenet hvis du ikke er i domænet.&lt;br /&gt;
&lt;br /&gt;
[[Image:Dot1xwininterface3.png]]&lt;/div&gt;</summary>
		<author><name>SFarsø</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=File:Dot1xservices.png&amp;diff=17014</id>
		<title>File:Dot1xservices.png</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=File:Dot1xservices.png&amp;diff=17014"/>
				<updated>2011-02-23T12:26:39Z</updated>
		
		<summary type="html">&lt;p&gt;SFarsø: uploaded a new version of &amp;quot;Image:Dot1xservices.png&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>SFarsø</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=File:Dot1xwininterface1.png&amp;diff=17015</id>
		<title>File:Dot1xwininterface1.png</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=File:Dot1xwininterface1.png&amp;diff=17015"/>
				<updated>2011-02-23T12:26:39Z</updated>
		
		<summary type="html">&lt;p&gt;SFarsø: uploaded a new version of &amp;quot;Image:Dot1xwininterface1.png&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>SFarsø</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=File:Dot1xwininterface2.png&amp;diff=17016</id>
		<title>File:Dot1xwininterface2.png</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=File:Dot1xwininterface2.png&amp;diff=17016"/>
				<updated>2011-02-23T12:26:39Z</updated>
		
		<summary type="html">&lt;p&gt;SFarsø: uploaded a new version of &amp;quot;Image:Dot1xwininterface2.png&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>SFarsø</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=File:Dot1xwininterface3.png&amp;diff=17017</id>
		<title>File:Dot1xwininterface3.png</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=File:Dot1xwininterface3.png&amp;diff=17017"/>
				<updated>2011-02-23T12:26:39Z</updated>
		
		<summary type="html">&lt;p&gt;SFarsø: uploaded a new version of &amp;quot;Image:Dot1xwininterface3.png&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>SFarsø</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=File:Dot1xwininterface2.png&amp;diff=17012</id>
		<title>File:Dot1xwininterface2.png</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=File:Dot1xwininterface2.png&amp;diff=17012"/>
				<updated>2011-02-23T12:24:55Z</updated>
		
		<summary type="html">&lt;p&gt;SFarsø: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>SFarsø</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=File:Dot1xwininterface3.png&amp;diff=17013</id>
		<title>File:Dot1xwininterface3.png</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=File:Dot1xwininterface3.png&amp;diff=17013"/>
				<updated>2011-02-23T12:24:55Z</updated>
		
		<summary type="html">&lt;p&gt;SFarsø: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>SFarsø</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=File:Dot1xservices.png&amp;diff=17010</id>
		<title>File:Dot1xservices.png</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=File:Dot1xservices.png&amp;diff=17010"/>
				<updated>2011-02-23T12:24:54Z</updated>
		
		<summary type="html">&lt;p&gt;SFarsø: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>SFarsø</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=File:Dot1xwininterface1.png&amp;diff=17011</id>
		<title>File:Dot1xwininterface1.png</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=File:Dot1xwininterface1.png&amp;diff=17011"/>
				<updated>2011-02-23T12:24:54Z</updated>
		
		<summary type="html">&lt;p&gt;SFarsø: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>SFarsø</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=Dot1x_authentication&amp;diff=16993</id>
		<title>Dot1x authentication</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=Dot1x_authentication&amp;diff=16993"/>
				<updated>2011-02-23T10:29:09Z</updated>
		
		<summary type="html">&lt;p&gt;SFarsø: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Denne side indeholder en radius dot1x opsætning, i mellem en server 2008 med network policy server og Cisco 2960 switch.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cisco 2960 opsætning:&lt;br /&gt;
&lt;br /&gt;
Global commands:&lt;br /&gt;
 aaa new-model&lt;br /&gt;
 dot1x system-auth-control&lt;br /&gt;
 radius-server host 172.16.3.10 auth-port 1812 acct-port 1813 key cisco&lt;br /&gt;
&lt;br /&gt;
 aaa group server radius access&lt;br /&gt;
 server 172.16.3.10 auth-port 1812 acct-port 1813&lt;br /&gt;
 ip radius source-interface Vlan49&lt;br /&gt;
&lt;br /&gt;
For Switch login:&lt;br /&gt;
&lt;br /&gt;
config mode:&lt;br /&gt;
 aaa authentication login networkacces group radius local enable&lt;br /&gt;
 aaa authorization exec default group access if-authenticated&lt;br /&gt;
&lt;br /&gt;
 line VTY 0 15&lt;br /&gt;
 login authentication networkacces&lt;br /&gt;
&lt;br /&gt;
For port authentication:&lt;br /&gt;
&lt;br /&gt;
config mode:&lt;br /&gt;
 aaa authentication dot1x default group radius local&lt;br /&gt;
 aaa authorization network default group radius&lt;br /&gt;
&lt;br /&gt;
 interface FastEthernet0/23&lt;br /&gt;
 authentication port-control auto&lt;br /&gt;
 dot1x pae authenticator&lt;br /&gt;
&lt;br /&gt;
Hvis der bruges en ældre switch så kan kommandoen til interfacet være dot1x port-control auto&lt;/div&gt;</summary>
		<author><name>SFarsø</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=Dot1x_authentication&amp;diff=16992</id>
		<title>Dot1x authentication</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=Dot1x_authentication&amp;diff=16992"/>
				<updated>2011-02-23T10:27:28Z</updated>
		
		<summary type="html">&lt;p&gt;SFarsø: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Denne side indeholder en radius dot1x opsætning, i mellem en server 2008 med network policy server og Cisco 2960 switch.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cisco opsætning:&lt;br /&gt;
Global commands:&lt;br /&gt;
 aaa new-model&lt;br /&gt;
 dot1x system-auth-control&lt;br /&gt;
 radius-server host 172.16.3.10 auth-port 1812 acct-port 1813 key cisco&lt;br /&gt;
&lt;br /&gt;
 aaa group server radius access&lt;br /&gt;
 server 172.16.3.10 auth-port 1812 acct-port 1813&lt;br /&gt;
 ip radius source-interface Vlan49&lt;br /&gt;
&lt;br /&gt;
For Switch login:&lt;br /&gt;
config mode:&lt;br /&gt;
 aaa authentication login networkacces group radius local enable&lt;br /&gt;
 aaa authorization exec default group access if-authenticated&lt;br /&gt;
&lt;br /&gt;
 line VTY 0 15&lt;br /&gt;
 login authentication networkacces&lt;br /&gt;
&lt;br /&gt;
For port authentication:&lt;br /&gt;
config mode:&lt;br /&gt;
 aaa authentication dot1x default group radius local&lt;br /&gt;
 aaa authorization network default group radius&lt;br /&gt;
&lt;br /&gt;
 interface FastEthernet0/23&lt;br /&gt;
 authentication port-control auto&lt;br /&gt;
 dot1x pae authenticator&lt;br /&gt;
&lt;br /&gt;
Hvis der bruges en ældre switch så kan kommandoen til interfacet være dot1x port-control auto&lt;/div&gt;</summary>
		<author><name>SFarsø</name></author>	</entry>

	<entry>
		<id>http://mars.merhot.dk/w/index.php?title=Dot1x_authentication&amp;diff=16989</id>
		<title>Dot1x authentication</title>
		<link rel="alternate" type="text/html" href="http://mars.merhot.dk/w/index.php?title=Dot1x_authentication&amp;diff=16989"/>
				<updated>2011-02-23T10:25:32Z</updated>
		
		<summary type="html">&lt;p&gt;SFarsø: New page: Denne side indeholder en radius dot1x opsætning, i mellem en server 2008 med network policy server og Cisco 2960 switch.  ----  Cisco opsætning: **********Global commands********** aaa n...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Denne side indeholder en radius dot1x opsætning, i mellem en server 2008 med network policy server og Cisco 2960 switch.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Cisco opsætning:&lt;br /&gt;
**********Global commands**********&lt;br /&gt;
aaa new-model&lt;br /&gt;
dot1x system-auth-control&lt;br /&gt;
radius-server host 172.16.3.10 auth-port 1812 acct-port 1813 key cisco&lt;br /&gt;
&lt;br /&gt;
aaa group server radius access&lt;br /&gt;
 server 172.16.3.10 auth-port 1812 acct-port 1813&lt;br /&gt;
 ip radius source-interface Vlan49&lt;br /&gt;
&lt;br /&gt;
*********For Switch login*********&lt;br /&gt;
config mode:&lt;br /&gt;
aaa authentication login networkacces group radius local enable&lt;br /&gt;
aaa authorization exec default group access if-authenticated&lt;br /&gt;
&lt;br /&gt;
line VTY 0 15&lt;br /&gt;
login authentication networkacces&lt;br /&gt;
&lt;br /&gt;
**********For port authentication***********&lt;br /&gt;
config mode:&lt;br /&gt;
aaa authentication dot1x default group radius local&lt;br /&gt;
aaa authorization network default group radius&lt;br /&gt;
&lt;br /&gt;
interface FastEthernet0/23&lt;br /&gt;
 authentication port-control auto&lt;br /&gt;
 dot1x pae authenticator&lt;br /&gt;
&lt;br /&gt;
Hvis der bruges en ældre switch så kan kommandoen til interfacet være dot1x port-control auto&lt;/div&gt;</summary>
		<author><name>SFarsø</name></author>	</entry>

	</feed>