---
title: "Инструкция по установке контроллера домена на базе Samba AD DC в Debian\_13"
url: 'https://itsch.ru/ru/blog/instrukciya-po-ustanovke-kontrollera-domena-na-baze-samba-ad-dc-v-debian-13'
markdown: 'https://itsch.ru/ru/blog/instrukciya-po-ustanovke-kontrollera-domena-na-baze-samba-ad-dc-v-debian-13.md'
lang: ru
date: '2026-01-31'
description: "Инструкция по установке контроллера домена на базе Samba AD DC в Debian\_13 В современных IT-инфраструктурах централизованное управление пользователями и ресурсами является критически важным. Контроллер домена (Domain Controller) решает эту задачу, предоставляя единую точку аутентификации, авто…"
taxonomy:
  category:
    - Linux
    - Статьи
    - Debian
  tag:
    - Linux
    - Debian
    - 'Локальная сеть'
    - 'Контроллер домена'
---

#### **Инструкция по установке контроллера домена на базе Samba AD DC в Debian 13**

В современных IT-инфраструктурах централизованное управление пользователями и ресурсами является критически важным. Контроллер домена (Domain Controller) решает эту задачу, предоставляя единую точку аутентификации, авторизации и управления политиками безопасности. В этом руководстве мы развернем полнофункциональный контроллер домена на базе Samba AD DC — открытого решения, совместимого с Microsoft Active Directory.

#### Содержание

1. [Преимущества внедрения контроллера домена](#preimushestva)
2. [Технические характеристики нашего развертывания](#harakteristiki)
3. [Предварительные требования](#predusloviya)
4. [Подготовка системы](#podgotovka)
5. [Настройка сети](#set)
6. [Настройка времени](#vremya)
7. [Установка Samba AD DC](#samba)
8. [Настройка DNS и Kerberos](#dns)
9. [Запуск службы](#zapusk)
10. [Проверка работы](#proverka)
11. [Основные команды управления](#upravlenie)
12. [Управление DNS](#dns-upravlenie)
13. [Руководство для начинающих](#rukovodstvo)
14. [Заключение](#conclusion)

💡 Присоединяйтесь к нашим сообществам!

Будьте в курсе новых статей, обновлений и полезных материалов:

 [ ![MAX](https://itsch.ru/user/themes/bootstrap4/assets/img/max-icon_64x64.png) MAX ](https://max.ru/join/3cwrda_bnTGw94YggqUVbhnzozIK5MoKCTwVhf8l4Kw)  [ ![Telegram](https://itsch.ru/user/themes/bootstrap4/assets/img/telegram-icon_64x64.png) Telegram ](https://t.me/itschool)  [ ![VK](https://itsch.ru/user/themes/bootstrap4/assets/img/vk-icon_64x64.png) ВКонтакте ](https://vk.ru/notesteachers)  [ ![Dzen](https://itsch.ru/user/themes/bootstrap4/assets/img/dzen-icon_64x64.png) Дзен ](https://dzen.ru/itsch)  [ ![RuTube](https://itsch.ru/user/themes/bootstrap4/assets/img/rutube-icon_64x64.png) RuTube ](https://rutube.ru/channel/46066409/)

#### Преимущества внедрения контроллера домена

- **Централизованное управление**: Единая база пользователей, групп и компьютеров
- **Безопасность**: Единые политики паролей, доступов и аудита
- **Упрощение администрирования**: Массовые операции через групповые политики
- **Масштабируемость**: Поддержка от малых офисов до крупных предприятий
- **Кроссплатформенность**: Интеграция Windows, Linux и macOS клиентов

#### Технические характеристики нашего развертывания

| Параметр | Значение |
|---|---|
| **Домен** | ITSCH.LAN |
| **Имя сервера** | dc1.itsch.lan |
| **IP-адрес** | 192.168.0.11/24 |
| **Шлюз по умолчанию** | 192.168.0.1 |
| **Минимальные требования** | 2 vCPU, 4 ГБ ОЗУ, 20 ГБ HDD |
| **Рекомендуемые требования** | 4 vCPU, 8 ГБ ОЗУ, 200 ГБ SSD |

#### Предварительные требования

1. Чистая установка Debian 13 (Bookworm)
2. Права суперпользователя (root или sudo)
3. Статический IP-адрес в сети
4. Доступ в Интернет для загрузки пакетов
5. Соответствие системным требованиям

#### 1. Подготовка системы

Производим обновление системы:

```
apt update && apt upgrade -y
```

Устанавливаем необходимые пакеты:

```
apt install mc curl wget net-tools dnsutils -y
```

Присваиваем имя нашему серверу в сети:

```
hostnamectl set-hostname dc1.itsch.lan
echo "192.168.0.11 dc1.itsch.lan dc" >> /etc/hosts
```

#### 2. Настройка сети

Определение имени сетевого интерфейса:

```
INTERFACE=$(ip link show | grep -E '^[0-9]:' | grep -v lo | awk -F': ' '{print $2}' | head -1)
```

Настраиваем сетевой интерфейс:

```
cat > /etc/network/interfaces << EOF
# Loopback interface
auto lo
iface lo inet loopback

# Primary network interface
auto ${INTERFACE}
iface ${INTERFACE} inet static
    address 192.168.0.11
    netmask 255.255.255.0
    gateway 192.168.0.1
    dns-nameservers 127.0.0.1 192.168.0.1
    dns-search itsch.lan
EOF
```

Применяем настройки:

```
systemctl restart networking
```

Проверяем изменения:

```
ip addr show ${INTERFACE}
```

#### 3. Настройка времени

Устанавливаем службу синхронизации времени:

```
apt install chrony -y
```

Активируем флаг автоматической синхронизации времени через NTP:

```
timedatectl set-ntp true
```

Добавляем chrony в автозапуск при загрузке системы и запускаем службу без перезагрузки:

```
systemctl enable --now chrony
```

Выводим подробный список NTP‑серверов:

```
chronyc sources -v
```

Получаем сводную информацию о времени в системе:

```
timedatectl status
```

#### 4. Установка Samba AD DC

Устанавливаем необходимые пакеты:

```
apt install samba winbind krb5-user krb5-config -y
```

**Kerberos** — это сетевой протокол аутентификации, позволяющий узлам в незащищённой сети безопасно подтверждать личность друг друга с помощью билетов (*tickets*), выданных доверенным центром (KDC — Key Distribution Center).

Kerberos нужен для ключевых функций контроллера домена.

Указываем область для Kerberos: ITSCH.LAN

![](Kerberos_1.png)

Указываем сервер Kerberos для области ITSCH.LAN: dc1.itsch.lan

![](Kerberos_2.png)![]()

Указываем управляющий сервер для области ITSCH.LAN в Kerberos: dc1.itsch.lan

![](Kerberos_3.png)

Останавливаем старые службы:

```
systemctl stop smbd nmbd winbind
systemctl disable smbd nmbd winbind
```

Удаляем старый конфиг:

```
mv /etc/samba/smb.conf /etc/samba/smb.conf.bak
```

Создаём домен:

```
samba-tool domain provision --use-rfc2307 --interactive
```

**Параметры:**

- Realm: ITSCH.LAN
- Domain: ITSCH
- Server Role: dc
- DNS backend: SAMBA\_INTERNAL
- DNS forwarder: 192.168.0.1
- Administrator password: \[задайте надежный пароль\]

#### 5. Настройка DNS и Kerberos

Копируем Kerberos конфиг:

```
cp /var/lib/samba/private/krb5.conf /etc/krb5.conf
```

Настраиваем DNS:

```
echo "nameserver 127.0.0.1" > /etc/resolv.conf
echo "nameserver 192.168.0.1" >> /etc/resolv.conf
echo "search itsch.lan" >> /etc/resolv.conf
```

#### 6. Запуск службы

```
systemctl unmask samba-ad-dc
systemctl enable samba-ad-dc
systemctl start samba-ad-dc
systemctl status samba-ad-dc
```

#### 7. Проверка работы

Проверяем уровень домена:

```
samba-tool domain level show
```

Проверяем Kerberos:

```
kinit administrator@ITSCH.LAN
klist
```

Проверяем DNS:

```
host -t A dc.itsch.lan
host -t SRV _ldap._tcp.itsch.lan
```

Проверяем SMB (установим smbclient если нет):

```
apt install smbclient -y
smbclient -L localhost -U administrator
```

#### 8. Основные команды управления

**Управление пользователями:**

```
samba-tool user add ivan --given-name="Иван" --surname="Иванов" --random-password
samba-tool user list
samba-tool user setpassword ivan --newpassword="НовыйПароль123"
samba-tool user delete ivan
```

**Управление группами:**

```
samba-tool group add "IT Department"
samba-tool group addmembers "IT Department" ivan
samba-tool group list
samba-tool group listmembers "IT Department"
```

**Информация о домене:**

```
samba-tool domain info 127.0.0.1
samba-tool drs showrepl
samba-tool domain trust list
```

#### 9. Управление DNS

```
samba-tool dns add localhost itsch.lan server A 192.168.0.11
samba-tool dns query localhost itsch.lan @ ALL
samba-tool dns delete localhost itsch.lan server A
```

#### 10. Руководство для начинающих

Показать все команды samba-tool:

```
samba-tool --help
```

Поиск по командам:

```
samba-tool --help | grep -i user
samba-tool --help | grep -i group
samba-tool --help | grep -i domain
```

#### Заключение

Контроллер домена Samba Active Directory функционирует. Управлять им можно с помощью команд samba-tool.

Для присоединения клиентов используйте домен `ITSCH.LAN` и DNS сервер `192.168.0.11`.

![](itsch.lan.png)

🚀 Понравилась статья?

Подписывайтесь на наши соцсети чтобы не пропустить новые полезные материалы!

 [ ![MAX](https://itsch.ru/user/themes/bootstrap4/assets/img/max-icon_64x64.png) MAX ](https://max.ru/join/3cwrda_bnTGw94YggqUVbhnzozIK5MoKCTwVhf8l4Kw)  [ ![Telegram](https://itsch.ru/user/themes/bootstrap4/assets/img/telegram-icon_64x64.png) Telegram ](https://t.me/itschool)  [ ![VK](https://itsch.ru/user/themes/bootstrap4/assets/img/vk-icon_64x64.png) ВКонтакте ](https://vk.ru/notesteachers)  [ ![Dzen](https://itsch.ru/user/themes/bootstrap4/assets/img/dzen-icon_64x64.png) Дзен ](https://dzen.ru/itsch)  [ ![RuTube](https://itsch.ru/user/themes/bootstrap4/assets/img/rutube-icon_64x64.png) RuTube ](https://rutube.ru/channel/46066409/)

Bootstrap 4 Theme for [Grav](http://getgrav.org)

---

## Navigation

- Parent: [Блог](https://itsch.ru/ru/index.md)
- Previous: [Как управлять Samba AD: обзор инструментов — samba-tools, RSAT, ADMC](https://itsch.ru/ru/blog/kak-upravlyat-samba-ad-obzor-instrumentov-samba-tools-rsat-admc.md)
- Next: [МФУ для ППЭ: инструкция по настройке Kyocera и Pantum в Альт Линукс 10.04 «Образование»](https://itsch.ru/ru/blog/mfu-dlya-ppe-instrukciya-po-nastroike-kyocera-i-pantum-v-alt-linuks-10-04-obrazovanie.md)
