Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the header-footer-elementor domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /var/www/html/abartomeu/wp-includes/functions.php on line 6121
abartomeu, Author at - Page 3 of 9

Creaci贸 de les boxes de vagrant de cada MV

Primer entrem a la carpeta on tenim el Vagrantfile:

El segon pas 茅s fer un vagrant status per veure les m脿quines que tenim i tamb茅 com es diuen:

Per crear una box en vagrant, s’ha de posar aquesta comanda: vagrant package –output <nomdelabox>.box –base <nomdelam脿quina>. En windows, s’ha de posar el nom sencer de la m脿quina virtual, no el del Vagrantfile perqu猫 sino donar脿 un error:

Ja tinc la de debian ara falten les altres:

Ara amb totes les MV:

I ja est脿n fetes totes les boxes de vagrant.

Configuraci贸 per treballar amb vagrant

Primer fem un sudo apt update per actualitzar els paquets i despr茅s fem la instal路laci贸:

sudo apt install -y gcc make dkms build-essential linux-headers-$(uname -r) openssh-server sudo libxt6

Ara farem les configuracions al grub, lo primer ser脿 canviar el timeout a 1 segon:

sudo sed -i ‘s/^GRUB_TIMEOUT=.*/GRUB_TIMEOUT=1/’ /etc/default/grub

El segon pas ser脿 identificar les interf铆cies de xarxa:

sudo sed -i ‘s/^GRUB_CMDLINE_LINUX=”.*”/GRUB_CMDLINE_LINUX=”net.ifnames=0 biosdevname=0″/’ /etc/default/grub

sudo update-grub

Despr茅s de fer aix貌, far茅 les configuracions de l鈥檜suari vagrant:

Primer creem l鈥檜suari vagrant i el afegim al grup sudo:

sudo adduser –disabled-password –gecos “” vagrant

sudo usermod -aG sudo vagrant

El segon pas 茅s permetre sudo sense contrasenyes:

echo “vagrant ALL=(ALL) NOPASSWD:ALL” | sudo tee /etc/sudoers.d/vagrant

sudo chmod 440 /etc/sudoers.d/vagrant

El tercer pas ser脿 afegir la clau p煤blica de vagrant:

sudo mkdir -p /home/vagrant/.ssh

sudo chmod 700 /home/vagrant/.ssh

curl -fsSL https://raw.githubusercontent.com/hashicorp/vagrant/main/keys/vagrant.pub -o /home/vagrant/.ssh/authorized_keys

sudo chmod 600 /home/vagrant/.ssh/authorized_keys

sudo chown -R vagrant:vagrant /home/vagrant/.ssh

Finalment instal路larem les guest additions en la MV:

sudo apt install -y build-essential linux-headers-$(uname -r)

sudo mount /dev/cdrom /mnt

sudo sh /mnt/VBoxLinuxAdditions.run || true

sudo umount /mnt

Proves de que tot lo que hem fet funciona correctament:

No ens posa que tinc que posar la contrase帽a:

Connexi贸 client linux

Primer instal路lem els paquets necessaris:

sudo apt -y install realmd sssd sssd-tools libnss-sss libpam-sss adcli samba-common-bin oddjob oddjob-mkhomedir packagekit

Despr茅s de fer aix貌, s’ha d’executar aquesta comanda per descobrir el domini:

realm discover w2k19.local

Despr茅s de fer aix貌, toca unir el client linux al AD:

sudo realm join -U Administrator w2k19.local

Verificar que tot a funcionat correctament:

sudo realm list

Finalment li possem el permisos necessaris i reiniciem el sssd:

sudo chmod 600 /etc/sssd/sssd.conf
sudo systemctl restart sssd

Enrutament

Primer s’ha d’activar el iptables:

sudo iptables -t nat -A POSTROUTING -o enp0s3 -j MASQUERADE

sudo iptables -A FORWARD -i enp0s8 -o enp0s3 -j ACCEPT
sudo iptables -A FORWARD -i enp0s3 -o enp0s8 -m state –state RELATED, ESTABLISHED -j ACCEPT

sudo sysctl -w net.ipv4.ip_forward=1

I ja est脿, proba amb el client de windows 11:

Connexi贸 windows

Primer en la configuraci贸 de la xarxa interna, en l’apartat del DNS s’ha de posar la ip del Active Directory.

Despr茅s s’ha d’anar a la configuraci贸 i anar a l’apartat dels usuaris. Un cop dins, s’ha d’anar on diu Access work or school.

Un cop dins, se li ha de donar a Join this device to a local Active Directory domain.

En aquest apartat d’aqu铆, s’ha de posar l’usuari i la contrasenya creada en el Active Directory.

Despr茅s de posar l’usuari li donem a ok.

En aquest apartat d’aqu铆, en l’apartat de Account type, es pot elegir si l’usuari ser脿 administrador o un usuari est脿ndar. En aquest cas he elegit usuari estand脿r. Despr茅s reiniciem el port脿til i ja estaria.

No he pogut mostrar com he iniciat sessi贸 perqu猫 estic per rdp.

Instal路laci贸 de chocolatey

Primer s’ha d’entrar al powershell com a administrador i posar aquesta comanda: Set-ExecutionPolicy Bypass -Scope Process -Force; [System.Net.ServicePointManager]::SecurityProtocol = [System.Net.ServicePointManager]::SecurityProtocol -bor 3072; iex ((New-Object System.Net.WebClient).DownloadString(‘https://community.chocolatey.org/install.ps1’))

Un cop instal路lat far茅 una prova instal路lant google:

Funciona correctament, ara lo mateix per貌 en windows server:

Creaci贸 de l’estructura organitzativa de l’empresa

Sucursals

脡s essencial que cada sucursal tingui el seu site identificat correctament per a una gesti贸 eficient de la informaci贸. Aix貌 facilita:

  • La comunicaci贸 interna
  • L’acc茅s a recursos espec铆fics de la sucursal
  • La gesti贸 de projectes i tasques locals

Organitzaci贸 de Departaments i Grups d’Usuaris

Per tal d’assegurar una organitzaci贸 clara i funcional, es crearan unitats organitzatives segons els departaments de l’empresa. D’aquesta manera, cada departament tindr脿 els seus propis grups d’usuaris amb les seves respectives responsabilitats i funcions. La distribuci贸 ser脿 la seg眉ent:

  • Administraci贸
    • Marc: Responsable de la comptabilitat i els informes financers.
    • Joel: Administrador de controlar l鈥檈quip inform脿tic de l鈥檈mpresa.聽
  • Secretaria
    • Artur: Coordinador d’administraci贸 de documentaci贸 i arxius.
    • Maria: Responsable de les comunicacions internes i externes, i de l’agenda.
  • Recursos Humans
    • Marta: Responsable dels processos de selecci贸 i contractaci贸.
    • Erik: Gestor de les pol铆tiques laborals i benestar dels treballadors.
  • Comer莽
    • Jan: Coordinador de les vendes i estrat猫gies comercials.

Joan: Responsable de la relaci贸 amb clients i partners comercials.

Iniciazi贸 autom脿tica del samba en els client de windows

Primer en windows 10:

Primer s’ha de crear un acc猫s directe amb les seg眉entes dades.

Despr茅s de donar-li al acc猫s directe, s’ha de posar \\IP, i donar-li a “Next”. Despr茅s haur脿s de posar el nom que vulguis que es digui.

Un cop fet el executador, s’ha de posar en aquesta ruta: C:\Users\vagrant\AppData\Roaming\Microsoft\Windows\Start Menu\ Programs\Startup

Un cop fet aix貌, reiniciem el ordinador i ja estaria fet en windows 10.

Creaci贸 d’usuaris i grups de l鈥檈mpresa amb diferents permisos en samba

En el samba crear茅 diferents grups dep猫nent de la secci贸 de l鈥檈mpresa.

Grups:

  • Administraci贸
  • Secretaria
  • Recursos humans
  • Comer莽

En el grup d鈥檃dministraci贸 hi hauran aquests usuaris:

  • Marc
  • Joel

En el grup de secretaria hi hauran aquests usuaris:

  • Artur
  • Maria

En el grup de recursos humans hi hauran aquests usuaris:

  • Marta 
  • Erik

En el grup de comer莽 hi hauran aquests usuaris:

  • Jan
  • Joan

Un cop que ja tinc l’estructura feta, comen莽ar茅 a crear el usuaris i grups m茅s els permisos de cada grup amb les carpetes.

Administraci贸:

sudo useradd Marc | sudo useradd Joel

sudo groupadd Administracio

sudo usermod -g Administracio Marc | sudo usermod -g Administracio Joel

Ara far茅 la configuraci贸 de l鈥檃rxiu de samba.

Permisos de carpeta:

sudo chmod 770 /usr/samba/administracio

He posat que sigui 770 perqu猫 com que 茅s l鈥檃dministraci贸, ha de tenir tots els permisos.

sudo chown :administracio /usr/samba/administracio

Afegir usuaris en la db de samba:

sudo smbpasswd -a Marc

sudo smbpasswd -a Joel

Secretaria:

sudo useradd Artur | sudo useradd Maria

sudo groupadd secretaria

sudo usermod -g secretaria Artur | sudo usermod -g secretaria Maria

Ara posar茅 els permisos de carpeta que seran 770.

Ara afegir茅 els usuaris a la db de samba:

sudo smbpasswd -a Artur

sudo smbpasswd -a Maria

Ara 茅s fer lo mateix amb els altres usuaris i grups.

Aqu铆 ja esta la 煤ltima carpeta que 茅s la de comer莽 amb els seus permisos:

Ja est脿n les tres carpetes creades dins de la carpeta de samba. Arxiu complet:

He fet una prova de connectar-me al samba des de el meu port脿til i ha funcionat correctament:

Recurs de nom茅s lectura:

sudo chmod 2775 /usr/samba

Usuari: anonymous, contrasenya: anonymous