Samba: Linux-Einstellungen mit Group Policies verwalten
Unter Windows dienen Gruppenrichtlinien zum zentralen Managen von Computer- und Benutzereinstellungen. Mit Samba 4.14 funktioniert das auch für Linux-Clients.
- Stefan Kania
Gruppenrichtlinien (Group Policies, GPOs) dienen In der Microsoft-Welt schon seit Windows 2000 dazu, Einstellungen für Computer und Benutzer zentral zu verwalten und auszurollen – in gemischten Umgebungen funktionierte das bislang nur für Windows-Systeme. Mit dem Ende April 2021 freigegebenen Samba 4.14.4 ändert sich das: Darüber lassen sich auch bestimmte Linux-Konfigurations- und -Systemeinstellungen über GPOs steuern.
Installation der ADMX-Dateien
Um die Policies überhaupt nutzen zu können, werden die administrativen Vorlagen in Form von ADMX-Dateien für die Richtlinien in der Freigabe sysvol
benötigt. Existieren für die Domäne mehrere Samba-Domain-Controller, müssen die ADMX-Dateien auf dem Domain-Controller mit der FSM-Rolle "PdcEmulationMasterRole" installiert sein. Von dort wird der Inhalt der Freigabe sysvol
auf die anderen Domain-Controller kopiert, sodass sie später auf allen DC vorliegen.
Zum Einspielen der ADMX-Dateien in die sysvol-Freigabe kennt das Kommando samba-tool eine neue Option. Der Aufruf
Das war die Leseprobe unseres heise-Plus-Artikels "Samba: Linux-Einstellungen mit Group Policies verwalten ". Mit einem heise-Plus-Abo können sie den ganzen Artikel lesen und anhören.