Ik zet een Samba active directory domeincontroller op Linux
Linux gecertificeerd, AWS architect, Enterprise IT specialist
Over deze dienst
Wil je dure Windows Server CAL-licenties vervangen door een solide Active Directory-oplossing op Linux?
Ik implementeer, optimaliseer en beveilig een enterprise-grade Samba 4 Active Directory Domain Controller, afgestemd op high-concurrency productieomgevingen (ondersteunt meer dan 500 gebruikers).
Wat ik voor jouw infrastructuur doe:
- Volledige Samba AD DC-implementatie met DNS, Kerberos en SYSVOL
- LDAPS setup (poort 636) met aangepaste of publieke SSL/TLS-certificaten
- Linux kernel tuning (sysctl, file descriptors) voor nul authenticatievertraging
- Veilige WireGuard/IPsec VPN-integratie voor remote medewerkers en WAN-gebruikers
- Beveiliging met UFW Firewall, Chrony NTP ondertekening en Fail2ban
- Geautomatiseerde dagelijkse online AD-database back-upscripts
- Guidance voor Windows 10/11 domeinverbinding en RSAT setup
Waarom met mij werken?
- Productie-geteste configuraties voor hoge uptime en stabiliteit
- Netjes overdracht met duidelijke operationele notities voor jouw interne team
Stuur me een bericht met je netwerkopzet voordat je bestelt, zodat we het juiste implementatieplan voor jouw omgeving kunnen kiezen.
Besturingssysteem:
Linux/Unix
Mijn portfolio
Andere IT en ondersteuning diensten die ik aanbied
Veelgestelde vragen
Automatische vertaling
Heb ik een Windows Server-licentie nodig voor dit?
Nee, dat is juist het punt - Samba laat je Active Directory-achtige domeindiensten draaien op Linux, zodat je gecentraliseerde authenticatie, DNS en Group Policy-ondersteuning krijgt zonder te betalen voor Windows Server of CALs.
Welke Linux-distributie gebruik je hiervoor?
Ik werk meestal met Ubuntu Server of Debian, maar ik kan dit ook doen op CentOS/Rocky Linux als dat al door jouw infrastructuur wordt gebruikt. Laat het me weten voordat je bestelt.
Werkt dit met mijn bestaande Windows-clients?
Ja, Windows-machines kunnen lid worden van het domein op dezelfde manier als bij een echte Windows Server AD - login, groepsbeleid en gedeelde resources werken zoals verwacht.
Bied je remote toegang setup aan, of moet ik je servertoegang geven?
Ik heb SSH-toegang nodig tot je server (of een verse VPS) om de setup uit te voeren. Als je nog geen server hebt, kan ik je ook begeleiden bij wat je moet provisionen.
Kan dit een groter kantoor of remote team aan?
Ja - het Premium pakket is daarvoor gebouwd, inclusief WireGuard VPN voor remote medewerkers en tuning voor 500+ gebruikers.
Hoe verbinden remote gebruikers zich van buiten het lokale netwerk?
Remote gebruikers verbinden veilig via een WireGuard of IPsec VPN-tunnel. Dit geeft volledige toegang tot domeinauthenticatie en netwerkshares zonder dat je gevoelige AD-poorten direct aan het openbare internet blootstelt.
Kan Samba AD DC Microsoft Windows Server Active Directory vervangen?
Ja, Samba 4 fungeert als een volledige vervanging voor Windows Server AD. Het ondersteunt native Kerberos-authenticatie, Group Policy Objects (GPO), DNS en RSAT (Remote Server Administration Tools) op Windows.

