
https://github.com/diegogslomp/samba-ad-dc/actions/workflows/almalinux-image.yml/badge.svg](https://github.com/diegogslomp/samba-ad-dc/actions/workflows/almalinux-image.yml) https://github.com/diegogslomp/samba-ad-dc/actions/workflows/rockylinux-image.yml/badge.svg](https://github.com/diegogslomp/samba-ad-dc/actions/workflows/rockylinux-image.yml) https://github.com/diegogslomp/samba-ad-dc/actions/workflows/debian-image.yml/badge.svg](https://github.com/diegogslomp/samba-ad-dc/actions/workflows/debian-image.yml) https://github.com/diegogslomp/samba-ad-dc/actions/workflows/ubuntu-image.yml/badge.svg](https://github.com/diegogslomp/samba-ad-dc/actions/workflows/ubuntu-image.yml)
Samba Active Directory域控制器Docker镜像,用于在Docker环境中快速部署Samba AD域控制器,支持从源码编译,适配多种Linux发行版。
通过以下命令在Linux主机上部署单域控制器:
bashdocker run -d --privileged \ --restart=unless-stopped --network=host \ -e REALM='SAMDOM.EXAMPLE.COM' \ -e DOMAIN='SAMDOM' \ -e ADMIN_PASS='Passw0rd' \ -e DNS_FORWARDER='8.8.8.8' \ -v dc1_etc:/usr/local/samba/etc \ -v dc1_private:/usr/local/samba/private \ -v dc1_var:/usr/local/samba/var \ --name dc1 --hostname DC1 diegogslomp/samba-ad-dc
环境变量说明:
REALM: AD域的DNS域名(如SAMDOM.EXAMPLE.COM)DOMAIN: NetBIOS域名(如SAMDOM)ADMIN_PASS: 域管理员密码DNS_FORWARDER: DNS转发器IP地址BIND_NETWORK_INTERFACES: 是否绑定网络接口(Windows环境需设为false)数据卷说明:
dc1_etc: 持久化Samba配置文件dc1_private: 持久化私有数据(证书、密钥等)dc1_var: 持久化变量数据(日志、缓存等)部署完成后,需要更新主机的/etc/resolv.conf和/etc/hosts文件(将host_ip替换为实际主机IP):
bash# /etc/resolv.conf search samdom.example.com nameserver host_ip # /etc/hosts 127.0.0.1 localhost host_ip DC1.samdom.example.com DC1
查看容器日志及执行基本测试:
bash# 查看容器日志 docker logs dc1 -f # 执行内置测试 docker exec dc1 samba-tests # 列出域用户 docker exec dc1 samba-tool user list # 创建新用户 docker exec -it dc1 samba-tool user create someuser
在Windows环境中部署时,使用以下PowerShell命令(无需发布端口):
powershelldocker run -d --privileged ` --restart=unless-stopped ` -e REALM='SAMDOM.EXAMPLE.COM' ` -e DOMAIN='SAMDOM' ` -e ADMIN_PASS='Passw0rd' ` -e DNS_FORWARDER='8.8.8.8' ` -e BIND_NETWORK_INTERFACES=false ` -v dc1_etc:/usr/local/samba/etc ` -v dc1_private:/usr/local/samba/private ` -v dc1_var:/usr/local/samba/var ` --name dc1 --hostname DC1 diegogslomp/samba-ad-dc
部署多域控制器环境:
bash# 克隆仓库 git clone --single-branch https://github.com/diegogslomp/samba-ad-dc cd samba-ad-dc # 下载Samba源码包 curl -o samba.tar.gz https://download.samba.org/pub/samba/samba-latest.tar.gz # 构建并启动多域控制器 docker compose build docker compose up -d # 查看日志 docker compose logs -f # 测试所有域控制器 for dc in dc{1,2,3,4}; do docker compose exec $dc samba-tests; done
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 版本下载页面。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务