<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" ><channel><title>NoLabNoPartY.com &#187; kerberos</title> <atom:link href="http://nolabnoparty.com/tag/kerberos/feed/" rel="self" type="application/rss+xml" /><link>http://nolabnoparty.com</link> <description></description> <lastBuildDate>Mon, 06 Feb 2012 06:00:00 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Join di macchine Linux in un dominio Active Directory</title><link>http://nolabnoparty.com/join-di-macchine-linux-in-un-dominio-active-directory/</link> <comments>http://nolabnoparty.com/join-di-macchine-linux-in-un-dominio-active-directory/#comments</comments> <pubDate>Mon, 19 Apr 2010 05:27:37 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[active directory]]></category> <category><![CDATA[linux]]></category> <category><![CDATA[dominio]]></category> <category><![CDATA[join]]></category> <category><![CDATA[kerberos]]></category> <category><![CDATA[likewise open]]></category><guid isPermaLink="false">http://nolabnoparty.com/2010/04/19/join-di-macchine-linux-in-un-dominio-active-directory/</guid> <description><![CDATA[Trovare nelle reti moderne un mix di sistemi con OS Windows e Linux è una situazione ormai comune ed è determinata dalle esigenze sempre più varie di servizi forniti da...]]></description> <content:encoded><![CDATA[<p><img style="margin: 10px auto 5px; display: block; float: none; border: 0px;" title="join1" src="http://nolabnoparty.com/wp-content/uploads/2010/08/join1.jpg" alt="join1" width="602" height="202" border="0" /></p><p>Trovare nelle reti moderne un <em>mix</em> di sistemi con OS <strong>Windows e Linux</strong> è una situazione ormai comune ed è determinata dalle esigenze sempre più varie di servizi forniti da un ambiente o dall’ altro.</p><p>Se la topologia di rete è basata su <strong>Active Directory</strong>, sorge la necessità di agganciare anche le macchine in Linux nel dominio per permettere l’accesso alle risorse e ai servizi di rete presenti in modo centralizzato.</p><p>Per effettuare l’operazione in modo semplice e veloce, è disponibile un <strong>tool open source</strong> che permette di integrare sistemi Linux, Unix e Mac con Microsoft Active Directory. Si tratta di <a href="http://www.beyondtrust.com/" target="_blank">Likewise Open</a>. L’installazione è semplice e veloce e permette in pochi passaggi di effettuare l’operazione di <strong>join</strong> al dominio.</p><blockquote><p><span style="color: #ff0000;"><strong>AGGIORNAMENTI: </strong></span>Il tool è stato ceduto alla <a href="http://www.beyondtrust.com/" target="_blank">BeyondTrust </a>e rinominato in <em>PowerBroker® Identity Services</em> <em>Open Edition</em>.</p></blockquote><p><span id="more-1655"></span></p><p><strong>1. PROCEDURA<br /> </strong>Come prima cosa bisogna <strong>scaricare il software</strong> dal sito <del><em>Likewise</em></del> <a href="http://www.beyondtrust.com/" target="_blank">BeyondTrust</a> che viene reso disponibile nelle versioni a <strong>64 e 32 bit</strong>.</p><p>versione 32 bit<br /> <span style="color: #000080;"># <del>wget http://www.likewise.com/bits/summer09/7724/LikewiseIdentityServiceOpen-5.3.0.7724-linux-i386-rpm-installer</del><br /> # wget http://www.beyondtrust.com/Technical-Support/Downloads/files/PBISO/6.0/8398/LikewiseOpen-<em><span style="color: #000000;">6.0.0.8398</span></em>-linux-i386-rpm.sh</span></p><p>versione 64 bit<br /> <span style="color: #000080;">#<del> wget http://www.likewise.com/bits/summer09/7724/LikewiseIdentityServiceOpen-5.3.0.7724-linux-x86_64-rpm-installer</del><br /> # wget http://www.beyondtrust.com/Technical-Support/Downloads/files/PBISO/6.0/8398/LikewiseOpen-<em><span style="color: #000000;">6.0.0.8398</span></em>-linux-x86_64-rpm.sh</span></p><p><strong>2. INSTALLAZIONE<br /> </strong>Per lanciare l’installazione bisogna rendere eseguibile il file appena scaricato:</p><p><span style="color: #000080;"># chmod a+x LikewiseIdentityServiceOpen-<em><span style="color: #000000;">5.3.0.7724</span></em>-linux-i386-rpm-installer</span></p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="join2" src="http://nolabnoparty.com/wp-content/uploads/2010/04/join2.jpg" alt="join2" width="600" height="53" border="0" /></p><p>A questo punto mandiamo in esecuzione il file di installazione:</p><p><span style="color: #000080;"># ./LikewiseIdentityServiceOpen-<em><span style="color: #000000;">5.3.0.7724</span></em>-linux-i386-rpm-installer</span></p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="join3" src="http://nolabnoparty.com/wp-content/uploads/2010/04/join3.jpg" alt="join3" width="600" height="151" border="0" /></p><p>Premere <strong>Enter</strong> per proseguire.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="join4" src="http://nolabnoparty.com/wp-content/uploads/2010/04/join4.jpg" alt="join4" width="600" height="317" border="0" /></p><p>Digitare <strong>y</strong> per proseguire.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="join5" src="http://nolabnoparty.com/wp-content/uploads/2010/04/join5.jpg" alt="join5" width="600" height="334" border="0" /></p><p>Premere ancora una volta <strong>Enter</strong> per proseguire.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="join6" src="http://nolabnoparty.com/wp-content/uploads/2010/04/join6.jpg" alt="join6" width="600" height="112" border="0" /></p><p>L’installazione a questo punto è terminata. Il prossimo passaggio è l’aggancio della macchina Linux al dominio Active Directory.</p><p><strong>3. JOIN AL DOMINIO<br /> </strong>Completata l’installazione, effettuare il join del computer Linux al dominio Active Directory utilizzando il comando:</p><blockquote><p><span style="color: #000080;"># /opt/likewise/bin/domainjoin-cli join <span style="color: #ff0000;">nomedominio</span> Administrator</span></p></blockquote><p><a href="http://nolabnoparty.com/wp-content/uploads/2010/04/join7.jpg"><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="join7" src="http://nolabnoparty.com/wp-content/uploads/2010/04/join7_thumb.jpg" alt="join7" width="600" height="129" border="0" /></a></p><p>Viene richiesto l’inserimento della password dell’account utilizzato per effettuare l’operazione di join che possiede i diritti di <strong>Domain Administrator</strong>. Se il tutto va a buon fine, viene confermato dalla scritta <strong>SUCCESS</strong> che appare una volta inserita la password. Il sistema Linux è ora nel dominio Active Directory.</p><p>Un’ulteriore verifica la si può effettuare nel <em>Domain Controller</em> aprendo lo snap-in <strong>Active Directory Users and Computers</strong> <em>–&gt; Computers</em>. Nella parte destra viene visualizzata la macchina Linux appena agganciata al dominio.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="join8" src="http://nolabnoparty.com/wp-content/uploads/2010/04/join8.jpg" alt="join8" width="536" height="189" border="0" /></p><p>Per impostare il corretto ambiente operativo, un <strong>ulteriore settaggio</strong> deve essere effettuato nel file di configurazione di Likewise Open. Editare il file <em>/etc/likewise/lsassd.conf</em> e modificare le definizioni indicate con i valori specificati.</p><p><span style="color: #000080;"># vi /etc/likewise/lsassd.conf</span></p><blockquote><p>login-shell-template = /bin/bash<br /> homedir-template = %H/%U</p></blockquote><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="join9" src="http://nolabnoparty.com/wp-content/uploads/2010/04/join9.jpg" alt="join9" width="600" height="311" border="0" /></p><p>Per rendere effettive le modifiche è necessario <strong>riavviare</strong> il daemon <em>lsassd</em>.</p><p><span style="color: #000080;"># service lsassd restart</span></p><p>Tramite <strong>putty</strong> o similari, effettuare il logon alla macchina Linux in SSH utilizzando un utente già definito in Active Directory.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="join10" src="http://nolabnoparty.com/wp-content/uploads/2010/04/join10.jpg" alt="join10" width="600" height="85" border="0" /></p><p>Per aggiungere gli utenti del dominio ai <strong>gruppi locali</strong> del sistema Linux, inserire le definizioni nel file <em>/etc/group</em> utilizzando la sintassi:</p><blockquote><p>NetBIOSdomainName\SAMaccountName</p></blockquote><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="join11" src="http://nolabnoparty.com/wp-content/uploads/2010/04/join11.jpg" alt="join11" width="600" height="66" border="0" /></p><p>Il nostro sistema Linux è adesso perfettamente <strong>integrato</strong> nella rete Active Directory.</p><p><img style="display: inline; border: 0px;" title="firma" src="http://nolabnoparty.com/wp-content/uploads/images/firma.jpg" alt="firma" width="180" height="76" border="0" /></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/integrare-vmware-esxi-4-1-in-active-directory/" title="Integrare VMware ESXi 4.1 in Active Directory">Integrare VMware ESXi 4.1 in Active Directory</a></li><li><a href="http://nolabnoparty.com/configurare-windows-2008-r2-come-server-ntp-per-sincronizzare-la-rete/" title="Configurare Windows 2008 R2 come server NTP per sincronizzare la rete.">Configurare Windows 2008 R2 come server NTP per sincronizzare la rete.</a></li><li><a href="http://nolabnoparty.com/configurare-remote-assistance-in-windows-2008-r2-tramite-gpo/" title="Configurare Remote Assistance in Windows 2008 R2 tramite GPO">Configurare Remote Assistance in Windows 2008 R2 tramite GPO</a></li><li><a href="http://nolabnoparty.com/comprendere-le-group-policy-di-active-directory/" title="Comprendere le Group Policy di Active Directory">Comprendere le Group Policy di Active Directory</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/join-di-macchine-linux-in-un-dominio-active-directory/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Configurare Windows 2008 R2 come server NTP per sincronizzare la rete.</title><link>http://nolabnoparty.com/configurare-windows-2008-r2-come-server-ntp-per-sincronizzare-la-rete/</link> <comments>http://nolabnoparty.com/configurare-windows-2008-r2-come-server-ntp-per-sincronizzare-la-rete/#comments</comments> <pubDate>Tue, 09 Mar 2010 06:27:18 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[active directory]]></category> <category><![CDATA[windows server]]></category> <category><![CDATA[kerberos]]></category> <category><![CDATA[ntp]]></category> <category><![CDATA[sincronizzare]]></category> <category><![CDATA[time]]></category> <category><![CDATA[utc]]></category><guid isPermaLink="false">http://nolabnoparty.com/2010/03/09/configurare-windows-2008-r2-come-server-ntp-per-sincronizzare-la-rete/</guid> <description><![CDATA[L’importanza di avere tutti i sistemi sincronizzati con la stessa ora è fondamentale per il corretto funzionamento di una rete basata su Active Directory. La sicurezza delle autenticazioni, che avvengono...]]></description> <content:encoded><![CDATA[<p><img style="margin: 10px auto 5px; display: block; float: none; border: 0px;" title="ntp1" src="http://nolabnoparty.com/wp-content/uploads/2010/08/ntp1.jpg" border="0" alt="ntp1" width="602" height="202" /></p><p>L’importanza di avere tutti i sistemi sincronizzati con la stessa ora è fondamentale per il corretto funzionamento di una rete basata su <strong>Active Directory</strong>. La sicurezza delle autenticazioni, che avvengono tramite il protocollo <strong>kerberos</strong>, si affida al <em>time stamps</em> della richiesta effettuata dai <em>client</em>.</p><p>Il non tener conto di questo aspetto può portare a molti <strong>problemi di autenticazione</strong> poichè se il discostamento degli orologi tra il client e KDC è oltre la soglia di tolleranza, l’autenticazione semplicemente viene rifiutata. E’ quindi molto importante fare in modo che all’interno della rete i vari sistemi abbiano tutti la stessa data e ora.</p><p>Fortunatamente Windows Server 2008 viene incontro a questa esigenza tramite <strong>Windows</strong> <strong>Time Service</strong> (W32Time) che è un servizio con il compito di mantenere gli orologi sincronizzati nei computer della rete utilizzando il protocollo <strong>SNTP</strong>.</p><p><span id="more-1516"></span></p><p><strong>1. PDC COME SERVER NTP<br /> </strong>In una topologia di rete basata su Active Directory, W32Time sincronizza gli orologi della <em>forest</em> utilizzando una relazione gerarchica che inizia dal <strong>PDC Emulator</strong> nella <em>root domain</em> della forest, considerato per la <em>AD forest</em> lo <strong>stratum 2</strong> del <em>time source</em>.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp14" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp14.jpg" border="0" alt="ntp14" width="380" height="330" /></p><p>Se il PDC è sincronizzato tramite un <em>Internet time server</em> o un <em>orologio atomico</em>, questi ultimi sono considerati nella gerarchia W32Time <strong>stratum 1</strong> del <em>time source</em>.</p><blockquote><p>Quindi il computer che deve essere configurato come NTP server in Active Directory deve essere il domain controller che ricopre il ruolo di PDC Emulator.</p></blockquote><p><strong>2. CONFIGURAZIONE DEL SERVER<br /> </strong>La configurazione viene fatta direttamente nel <strong>registry</strong> di Windows tramite il <em>Registry Editor</em>.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp2" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp2.jpg" border="0" alt="ntp2" width="407" height="129" /></p><p>- Una volta avviato il <strong>Registry Editor</strong> tramite il comando <em>regedit</em>, identificare la voce di registro:<br /> <span style="color: #000080;"><em>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config</em></span></p><p>- Cliccare con il tasto destro del mouse la voce <strong>AnnounceFlags</strong> e quindi <strong>Modify</strong>.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp3" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp3.jpg" border="0" alt="ntp3" width="600" height="192" /></p><p>- Nel campo <strong>Value data</strong> digitare <span style="color: #ff0000;"><strong>5</strong></span> e successivamente click su <strong>OK</strong>.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp4" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp4.jpg" border="0" alt="ntp4" width="335" height="191" /></p><p>- Per <strong>abilitare</strong> il server NTP, posizionarsi sulla voce di registro:<br /> <em><span style="color: #000080;">HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\ TimeProviders\ NtpServer</span></em></p><p>- Cliccare con il tasto destro del mouse la voce <strong>Enabled</strong> e quindi <strong>Modify</strong>.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp5" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp5.jpg" border="0" alt="ntp5" width="600" height="291" /></p><p>- Nel campo <strong>Value data</strong> digitare <span style="color: #ff0000;"><strong>1</strong></span> e successivamente <strong>OK</strong>.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp6" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp6.jpg" border="0" alt="ntp6" width="336" height="192" /></p><p>- Per impostare con quali <strong>server NTP esterni</strong> il nostro sistema deve sincronizzarsi, selezionare la voce di registro:<br /> <em><span style="color: #000080;">HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters</span></em></p><p>- Cliccare con il tasto destro del mouse la voce <strong>NtpServer </strong>e quindi <strong>Modify</strong>.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp7" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp7.jpg" border="0" alt="ntp7" width="600" height="162" /></p><p>- Nel campo <strong>Value data</strong> impostare il <em>DNS name</em> del/i server NTP con i quali effettuare la sincronizzazione seguiti da <span style="color: #ff0000;"><strong>,0&#215;1</strong></span> per ogni valore DNS impostato. Cliccare poi <strong>OK</strong>.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp8" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp8.jpg" border="0" alt="ntp8" width="386" height="163" /></p><p>- Per impostare il valore di <strong>time correction</strong> o modificare i parametri di default secondo le proprie esigenze, posizionarsi nella chiave di registro:<br /> <em><span style="color: #000080;">HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config</span></em></p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp9" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp9.jpg" border="0" alt="ntp9" width="600" height="340" /></p><p>- Dopo aver chiuso il <em>Registry Editor</em>, l’ultima operazione da effettuare è il riavvio del servizio <strong>W32Time</strong> dal <em>Command Prompt</em> tramite il comando seguente:</p><p class="indent"><span class="userInput"><span style="color: #000080;">net stop w32time &amp;&amp; net start w32time</span></span></p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp15" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp15.jpg" border="0" alt="ntp15" width="565" height="152" /></p><p>- Per fare in modo di avviare il servizio ad ogni <strong>reboot</strong> del server, impostare lo <strong>Startup type</strong> del servizio W32Time in <strong>Automatic</strong>.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp16" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp16.jpg" border="0" alt="ntp16" width="411" height="294" /></p><p>- Poichè il servizio utilizza la porta <strong>UDP 123</strong> per il suo funzionamento, è necessario aprire la porta nel <strong>firewall</strong> di Windows.</p><p><a href="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp151.jpg"></a><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp17" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp17.jpg" border="0" alt="ntp17" width="600" height="254" /></p><p><strong>3. CONFIGURAZIONE DEI CLIENT E TEST DEL SERVIZIO<br /> </strong>Utilizzando Windows Time (W32Time) service come server NTP è possibile sincronizzare sia <strong>client Windows</strong> che <strong>non-Windows</strong>.</p><p><strong><span style="text-decoration: underline;"><span style="color: #000080;">Windows 7</span></span></strong></p><p>- Effettuare un click con il tasto destro sull’orologio in basso a destra del desktop e selezionare <strong>Adjust date/time</strong>.</p><p>- All’apertura della finestra, selezionare la voce Internet Time e cliccare sul bottone <strong>Change Settings…</strong></p><p>- Digitare il <em>DNS name</em> del server NTP appena impostato (srv-dc1 nell’esempio).</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp10" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp10.jpg" border="0" alt="ntp10" width="444" height="264" /></p><p>- Per effettuare la sincronizzazione manuale cliccare sul bottone <strong>Update Now</strong>.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp11" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp11.jpg" border="0" alt="ntp11" width="444" height="264" /></p><p><strong><span style="color: #000080;"><span style="text-decoration: underline;">Linux</span></span></strong></p><p>Installare il <em>daemon ntpd</em>, renderlo attivo all’avvio del computer ed editare il file di configurazione <em>/etc/ntpd.conf</em> per impostare il nuovo server NTP di riferimento (srv-dc1 nell’esempio):</p><p><span style="color: #000080;"># yum install ntp<br /> # </span><span style="color: #000080;">chkconfig ntpd on<br /> # vi /etc/ntpd.conf</span></p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp12" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp12.jpg" border="0" alt="ntp12" width="600" height="102" /></p><p><span style="color: #222222;">Per testare la sincronizzazione sul client Linux è sufficiente fermare il servizio <em>ntpd</em> ed utilizzare il comando <em>ntpdate</em>:</span></p><p><span style="color: #000080;"># service ntpd stop<br /> # ntpdate srv-dc1</span></p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="ntp13" src="http://nolabnoparty.com/wp-content/uploads/2010/03/ntp13.jpg" border="0" alt="ntp13" width="600" height="74" /></p><p>A questo punto tutti i sistemi possono essere <strong>sincronizzati</strong> con il nuovo server NTP appena configurato scongiurando potenziali problemi dovuti all’autenticazione in Kerberos.</p><p><img class="alignnone" src="http://nolabnoparty.com/wp-content/uploads/images/firma.jpg" alt="" width="180" height="76" /></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/join-di-macchine-linux-in-un-dominio-active-directory/" title="Join di macchine Linux in un dominio Active Directory">Join di macchine Linux in un dominio Active Directory</a></li><li><a href="http://nolabnoparty.com/servizio-ntp-quale-provider/" title="Servizio NTP: quale provider?">Servizio NTP: quale provider?</a></li><li><a href="http://nolabnoparty.com/configurare-remote-assistance-in-windows-2008-r2-tramite-gpo/" title="Configurare Remote Assistance in Windows 2008 R2 tramite GPO">Configurare Remote Assistance in Windows 2008 R2 tramite GPO</a></li><li><a href="http://nolabnoparty.com/comprendere-le-group-policy-di-active-directory/" title="Comprendere le Group Policy di Active Directory">Comprendere le Group Policy di Active Directory</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/configurare-windows-2008-r2-come-server-ntp-per-sincronizzare-la-rete/feed/</wfw:commentRss> <slash:comments>19</slash:comments> </item> <item><title>Servizio NTP: quale provider?</title><link>http://nolabnoparty.com/servizio-ntp-quale-provider/</link> <comments>http://nolabnoparty.com/servizio-ntp-quale-provider/#comments</comments> <pubDate>Thu, 04 Dec 2008 15:10:29 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[internet]]></category> <category><![CDATA[kerberos]]></category> <category><![CDATA[ntp]]></category> <category><![CDATA[sincronizzazione]]></category> <category><![CDATA[w32Time]]></category><guid isPermaLink="false">http://paolosblog.wordpress.com/?p=176</guid> <description><![CDATA[La sincronizzazione in termini di date &#38; time è un aspetto importante per una rete informatica poichè gli aggiornamenti dei clients e soprattutto le autenticazioni basate su Kerberos (Active Directory)...]]></description> <content:encoded><![CDATA[<p><img style="margin: 10px auto 5px; display: block; float: none; border: 0px;" title="ntp1" src="http://nolabnoparty.com/wp-content/uploads/2010/08/ntp11.jpg" border="0" alt="ntp1" width="602" height="202" /></p><p>La sincronizzazione in termini di <strong>date &amp; time</strong> è un aspetto importante per una rete informatica poichè gli aggiornamenti dei clients e soprattutto le autenticazioni basate su <strong>Kerberos </strong>(Active Directory) sono influenzati da questi parametri.</p><p>Per questo scopo bisogna appoggiarsi ad un <strong>servizio di sincronizzazione</strong> affidabile con un un alto livello di precisione limitando al minimo il valore di scarto.</p><p>L&#8217;<strong>I.N.RI.M</strong> (Istituto Nazionale di Ricerca Metrologica) fornisce un servizio di sincronizzazione per sistemi informatici collegati alla rete Internet mettendo a disposizione due servers NTP ad accesso libero con i seguenti indirizzi:</p><p><span id="more-176"></span></p><blockquote><p>ntp1.inrim.it          (193.204.114.232)<br /> ntp2.inrim.it          (193.204.114.233)</p></blockquote><p><strong>1. CONFIGURAZIONE<br /> </strong>Per sistemi <strong>Linux</strong>, il servizio di sincronizzazione viene gestito dal <strong>daemon ntpd</strong> che ha la sua configurazione nel file <em>/etc/ntpd.conf</em>. Editando questo file vanno inseriti gli indirizzi dei servers di riferimento:</p><p style="padding-left: 30px;"><code><span style="color: #000080;">server ntp1.inrim.it      # server primario </span><br /> <span style="color: #000080;">server ntp2.inrim.it      # server primario </span></code></p><p>Nei sistemi <strong>Windows </strong>per impostare la sincronizzazione, bisogna operare a livello di registro editando la chiave <strong>NtpServer</strong>:</p><blockquote><p><span style="color: #000080;">HKLM\SYSTEM\CurrentControlSet\Services\W32Time\Parameters\NtpServer</span></p></blockquote><p>I parametri possono essere impostati come nomi DNS (in questo caso bisogna aggiungere <strong>,0&#215;1</strong> alla fine di ogni nome DNS) o indirizzi IP.</p><p>Per configurazioni avanzate, Internet offre un&#8217;ampia documentazione alla quale fare riferimento.</p><p><img style="display: inline; margin-left: 0px; margin-right: 0px; border: 0px;" title="firma" src="http://nolabnoparty.com/wp-content/uploads/images/firma.jpg" border="0" alt="firma" width="180" height="76" /></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/configurare-windows-2008-r2-come-server-ntp-per-sincronizzare-la-rete/" title="Configurare Windows 2008 R2 come server NTP per sincronizzare la rete.">Configurare Windows 2008 R2 come server NTP per sincronizzare la rete.</a></li><li><a href="http://nolabnoparty.com/join-di-macchine-linux-in-un-dominio-active-directory/" title="Join di macchine Linux in un dominio Active Directory">Join di macchine Linux in un dominio Active Directory</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/servizio-ntp-quale-provider/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 13/39 queries in 0.051 seconds using disk: basic
Object Caching 916/960 objects using disk: basic

Served from: nolabnoparty.com @ 2012-02-06 09:14:19 -->
