成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何讓Linux機器加入Windows的AD域

系統 Linux 系統運維
在Linux下你可能知道 NIS、OpenLDAP、samba 或者是 RedHat、IBM 的產品,在 Windows 下當然就是最出名的活動目錄Active Directory(AD)了,這里就來探討一下如何讓 Linux 的計算機加入 AD 域。

[[170288]]

對于帳戶統一管理系統或軟件來說,在 Linux 下你可能知道 NIS、OpenLDAP、samba 或者是 RedHat、IBM 的產品,在 Windows 下當然就是最出名的活動目錄Active Directory(AD)了,這里就來探討一下如何讓 Linux 的計算機加入 AD 域。

首先,先簡單介紹一下 AD 域。自 Windows 2000 以來,AD 一直是 Windows 的身份驗證和目錄服務,AD 基于 LDAP 實現其功能,其使用 DNS 進行主機名的解析,使用 Kerberos V5 進行用戶身份驗證,使用 LDAP V3 進行統一的帳戶管理。

目標:在 AD 域中,將 Linux 服務器加入 AD,以使 Domain Admins 用戶組成員可以登錄操作 Linux 服務器,不需要在 Linux 服務器中單***建帳戶。

環境:一臺 Windows Server 2012 R2 操作系統的服務器,安裝有 AD 并作為域控制器Domain Controller(DC),同時也作為 DNS 服務器和時間服務器;一臺 RedHat Enterprise Linux 6.x 的服務器,請自行配置好網絡及 YUM 源。有關 AD 域服務器的搭建,由于比較簡單,請自行查閱資料完成,這里不再詳述。

這里以 Windows 服務器地址為 192.168.2.122,域名為 contoso.com,主機名為 ad.contoso.com;Linux 服務器地址為 192.168.2.150,主機名為 lemon20.contoso.com。

1、安裝所需軟件:

  1. # yum -y install samba samba-client samba-common samba-winbind samba-winbind-clients krb5-workstation ntpdate 

2、設置服務自啟動并啟動服務:

  1. # chkconfig smb on 
  2. # chkconfig winbind on 
  3. # service smb start 
  4. # service winbind start 

3、修改 /etc/hosts 文件,添加主機對應記錄:

  1. 127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4 
  2. ::1 localhost localhost.localdomain localhost6 localhost6.localdomain6 
  3. 192.168.2.150 lemon20.contoso.com lemon20 

4、設置 DNS 地址并與 AD 服務器同步時間:

  1. # echo "nameserver 192.168.2.122" >> /etc/resolv.conf 
  2. # ntpdate ad.contoso.com 

5、設置 Kerberos 票據(可選):

銷毀已經存在的所有票據:

  1. # kdestroy 

查看當前是否還存在票據:

  1. # klist                            
  2. klist: No credentials cache found (ticket cache FILE:/tmp/krb5cc_0) 

生成新的票據,注意域名大寫。

  1. # kinit administrator@CONTOSO.COM 
  2. # klist 
  3. Ticket cache: FILE:/tmp/krb5cc_0 
  4. Default principal: administrator@CONTOSO.COM 
  5. Valid starting     Expires            Service principal 
  6. 08/02/16 22:35:26  08/03/16 08:35:29  krbtgt/CONTOSO.COM@CONTOSO.COM 
  7. renew until 08/09/16 22:35:26 

6、以命令方式設置 samba 與 Kerberos,并加入 AD 域:

  1. #authconfig --enablewinbind  --enablewins --enablewinbindauth --smbsecurity ads --smbworkgroup=CONTOSO --smbrealm CONTOSO.COM --smbservers=ad.contoso.com --enablekrb5 --krb5realm=CONTOSO.COM --krb5kdc=ad.contoso.com --krb5adminserver=ad.contoso.com --enablekrb5kdcdns --enablekrb5realmdns --enablewinbindoffline --winbindtemplateshell=/bin/bash --winbindjoin=administrator --update --enablelocauthorize --enablemkhomedir --enablewinbindusedefaultdomain 

注意命令中的大小寫,此步驟也可以使用 authconfig-tui 完成。

7、增加 sudo 權限(可選):

  1. # visudo 

加入下列設置:

  1. %MYDOMAIN\\domain\ admins ALL=(ALL) NOPASSWD: ALL 

8、確認是否正確加入 AD 域:

查看 AD 的相關信息

  1. # net ads info 

查看 MYDOMAIN\USERID 的使用者帳戶

  1. # wbinfo -u 

補充:

如果啟用 selinux 的話,需要安裝 oddjobmkhomedir 并啟動其服務,這樣才能確保系統對創建的家目錄設置合適的 SELinux 安全上下文。

責任編輯:武曉燕 來源: Linux中國
相關推薦

2016-08-22 22:12:39

LinuxWindowsAD域

2010-05-11 11:18:09

Linux加入Wind

2019-08-28 09:00:45

Windows 10Windows

2011-08-02 18:12:29

AD

2011-08-11 10:38:23

域功能

2017-05-18 11:28:17

CentOS 7桌面系統Samba4 AD域

2020-12-14 09:26:32

WindowsAD域安裝軟件

2011-08-03 11:11:01

本地組腳本

2011-07-15 10:43:06

AD域控制器

2011-07-15 11:11:13

AD域控制器

2021-02-27 10:35:32

Windows

2012-06-21 08:36:06

LinuxWindows

2011-07-27 09:13:06

2020-12-31 06:55:37

機器人自然語言人工智能

2024-03-25 13:59:20

機器學習工業應用

2009-02-24 08:21:22

Windows 7桌面亮麗

2017-05-09 14:00:00

SambaWinbindUbuntu

2016-12-27 10:17:36

UbuntuLinuxSamba4

2011-07-08 17:33:22

2017-03-06 12:26:58

WindowsSamba4 AD DNS
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 午夜小电影 | 国产一区二区三区四区在线观看 | 高清视频一区二区三区 | 欧美日韩国产精品 | 色999视频 | 国产精品国产三级国产aⅴ浪潮 | 亚洲九九 | av黄色片| www国产成人免费观看视频,深夜成人网 | 中文字幕在线免费视频 | 韩日一区二区三区 | 欧美激情亚洲激情 | 欧美日韩综合一区 | 亚洲综合国产 | 国产一区二区在线免费 | www.欧美| 国产精品乱码一区二区三区 | 久久精品小视频 | 蜜臀av日日欢夜夜爽一区 | 精品久久久久久久久久久院品网 | 亚洲欧洲综合av | 国产一级久久久久 | 涩涩视频网站在线观看 | 国产免费看 | 国产欧美一区二区三区另类精品 | 一区二区国产精品 | 亚洲欧洲一区二区 | 成av在线 | 午夜久久久久久久久久一区二区 | 一区二区三区免费网站 | 日韩电影免费观看中文字幕 | 久久免费精彩视频 | 国产日韩电影 | 久久毛片 | 青青久久| 久草网址 | 精品二三区| 久久成人精品 | 婷婷在线免费 | 一区二区三区 在线 | 911精品美国片911久久久 |