成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何讓Linux機(jī)器加入Windows的AD域

系統(tǒng) Linux 系統(tǒng)運(yùn)維
在Linux下你可能知道 NIS、OpenLDAP、samba 或者是 RedHat、IBM 的產(chǎn)品,在 Windows 下當(dāng)然就是最出名的活動(dòng)目錄Active Directory(AD)了,這里就來(lái)探討一下如何讓 Linux 的計(jì)算機(jī)加入 AD 域。

[[170288]]

對(duì)于帳戶統(tǒng)一管理系統(tǒng)或軟件來(lái)說,在 Linux 下你可能知道 NIS、OpenLDAP、samba 或者是 RedHat、IBM 的產(chǎn)品,在 Windows 下當(dāng)然就是最出名的活動(dòng)目錄Active Directory(AD)了,這里就來(lái)探討一下如何讓 Linux 的計(jì)算機(jī)加入 AD 域。

首先,先簡(jiǎn)單介紹一下 AD 域。自 Windows 2000 以來(lái),AD 一直是 Windows 的身份驗(yàn)證和目錄服務(wù),AD 基于 LDAP 實(shí)現(xiàn)其功能,其使用 DNS 進(jìn)行主機(jī)名的解析,使用 Kerberos V5 進(jìn)行用戶身份驗(yàn)證,使用 LDAP V3 進(jìn)行統(tǒng)一的帳戶管理。

目標(biāo):在 AD 域中,將 Linux 服務(wù)器加入 AD,以使 Domain Admins 用戶組成員可以登錄操作 Linux 服務(wù)器,不需要在 Linux 服務(wù)器中單***建帳戶。

環(huán)境:一臺(tái) Windows Server 2012 R2 操作系統(tǒng)的服務(wù)器,安裝有 AD 并作為域控制器Domain Controller(DC),同時(shí)也作為 DNS 服務(wù)器和時(shí)間服務(wù)器;一臺(tái) RedHat Enterprise Linux 6.x 的服務(wù)器,請(qǐng)自行配置好網(wǎng)絡(luò)及 YUM 源。有關(guān) AD 域服務(wù)器的搭建,由于比較簡(jiǎn)單,請(qǐng)自行查閱資料完成,這里不再詳述。

這里以 Windows 服務(wù)器地址為 192.168.2.122,域名為 contoso.com,主機(jī)名為 ad.contoso.com;Linux 服務(wù)器地址為 192.168.2.150,主機(jī)名為 lemon20.contoso.com。

1、安裝所需軟件:

  1. # yum -y install samba samba-client samba-common samba-winbind samba-winbind-clients krb5-workstation ntpdate 

2、設(shè)置服務(wù)自啟動(dòng)并啟動(dòng)服務(wù):

  1. # chkconfig smb on 
  2. # chkconfig winbind on 
  3. # service smb start 
  4. # service winbind start 

3、修改 /etc/hosts 文件,添加主機(jī)對(duì)應(yīng)記錄:

  1. 127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4 
  2. ::1 localhost localhost.localdomain localhost6 localhost6.localdomain6 
  3. 192.168.2.150 lemon20.contoso.com lemon20 

4、設(shè)置 DNS 地址并與 AD 服務(wù)器同步時(shí)間:

  1. # echo "nameserver 192.168.2.122" >> /etc/resolv.conf 
  2. # ntpdate ad.contoso.com 

5、設(shè)置 Kerberos 票據(jù)(可選):

銷毀已經(jīng)存在的所有票據(jù):

  1. # kdestroy 

查看當(dāng)前是否還存在票據(jù):

  1. # klist                            
  2. klist: No credentials cache found (ticket cache FILE:/tmp/krb5cc_0) 

生成新的票據(jù),注意域名大寫。

  1. # kinit administrator@CONTOSO.COM 
  2. # klist 
  3. Ticket cache: FILE:/tmp/krb5cc_0 
  4. Default principal: administrator@CONTOSO.COM 
  5. Valid starting     Expires            Service principal 
  6. 08/02/16 22:35:26  08/03/16 08:35:29  krbtgt/CONTOSO.COM@CONTOSO.COM 
  7. renew until 08/09/16 22:35:26 

6、以命令方式設(shè)置 samba 與 Kerberos,并加入 AD 域:

  1. #authconfig --enablewinbind  --enablewins --enablewinbindauth --smbsecurity ads --smbworkgroup=CONTOSO --smbrealm CONTOSO.COM --smbservers=ad.contoso.com --enablekrb5 --krb5realm=CONTOSO.COM --krb5kdc=ad.contoso.com --krb5adminserver=ad.contoso.com --enablekrb5kdcdns --enablekrb5realmdns --enablewinbindoffline --winbindtemplateshell=/bin/bash --winbindjoin=administrator --update --enablelocauthorize --enablemkhomedir --enablewinbindusedefaultdomain 

注意命令中的大小寫,此步驟也可以使用 authconfig-tui 完成。

7、增加 sudo 權(quán)限(可選):

  1. # visudo 

加入下列設(shè)置:

  1. %MYDOMAIN\\domain\ admins ALL=(ALL) NOPASSWD: ALL 

8、確認(rèn)是否正確加入 AD 域:

查看 AD 的相關(guān)信息

  1. # net ads info 

查看 MYDOMAIN\USERID 的使用者帳戶

  1. # wbinfo -u 

補(bǔ)充:

如果啟用 selinux 的話,需要安裝 oddjobmkhomedir 并啟動(dòng)其服務(wù),這樣才能確保系統(tǒng)對(duì)創(chuàng)建的家目錄設(shè)置合適的 SELinux 安全上下文。

責(zé)任編輯:武曉燕 來(lái)源: Linux中國(guó)
相關(guān)推薦

2016-08-22 22:12:39

LinuxWindowsAD域

2010-05-11 11:18:09

Linux加入Wind

2019-08-28 09:00:45

Windows 10Windows

2011-08-02 18:12:29

AD

2011-08-11 10:38:23

域功能

2017-05-18 11:28:17

CentOS 7桌面系統(tǒng)Samba4 AD域

2020-12-14 09:26:32

WindowsAD域安裝軟件

2011-08-03 11:11:01

本地組腳本

2011-07-15 10:43:06

AD域控制器

2011-07-15 11:11:13

AD域控制器

2021-02-27 10:35:32

Windows

2012-06-21 08:36:06

LinuxWindows

2011-07-27 09:13:06

2020-12-31 06:55:37

機(jī)器人自然語(yǔ)言人工智能

2024-03-25 13:59:20

機(jī)器學(xué)習(xí)工業(yè)應(yīng)用

2009-02-24 08:21:22

Windows 7桌面亮麗

2017-05-09 14:00:00

SambaWinbindUbuntu

2011-07-08 17:33:22

2016-12-27 10:17:36

UbuntuLinuxSamba4

2018-09-27 10:44:35

機(jī)器數(shù)據(jù)splunk
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧洲一区二区三区 | 天天玩天天操天天干 | 精品国产伦一区二区三区观看说明 | 欧美精品91 | 久久久久无码国产精品一区 | 国产综合久久 | 欧美性猛交一区二区三区精品 | 欧美成人h版在线观看 | 免费在线一区二区三区 | 一本久久a久久精品亚洲 | 日本不卡免费新一二三区 | 欧美国产精品 | 精品一区二区久久久久久久网站 | 一区二区三区欧美 | 亚洲精品毛片av | 九九热精品视频在线观看 | 男女污污网站 | 91伦理片 | 亚卅毛片 | 在线看av网址| 中文字幕免费 | 色伊人网 | 性色在线 | 国产男女猛烈无遮掩视频免费网站 | 日韩在线欧美 | 视频在线日韩 | 综合久久99| 国产精品久久久久久久午夜 | 精品美女 | 日韩中文一区二区三区 | 亚洲精品乱码久久久久久黑人 | 亚洲欧美日韩精品久久亚洲区 | 日本三级电影免费 | 日韩精品成人免费观看视频 | 成人福利影院 | 色网在线观看 | 午夜精品久久久久久不卡欧美一级 | 91夜色在线观看 | 日本黄色短片 | а_天堂中文最新版地址 | 91久久综合亚洲鲁鲁五月天 |