Linux加入windows ad域步驟詳解(winbindsamba方案)
linux加入域中,一般都會(huì)想到加入LDAP中,這樣管理起來方便,不過在linux下LDAP配置起來可不是很容易的,在企業(yè)辦公環(huán)境中一般windows AD域占據(jù)霸主地位,配置方便嘛,針對(duì)生產(chǎn)環(huán)境的linux集群機(jī)器才會(huì)選擇LDAP,不過有時(shí)候在辦公環(huán)境中也混雜了linux機(jī)器,為了規(guī)范管理,也是需要把linux機(jī)器加入window是 AD中的。
linux加入windows AD中方便操作的有兩種方案(分為centos/ubuntu兩種情況)。都說了是方便操作,那必然是懶人的首選方法了。
1 likewise-open
在debian/ubuntu中使用,可以使用apt安裝,配置方便,但是由于likewise的公司被收購,likewise的相關(guān)產(chǎn)品不再是開源產(chǎn)品,更杯具的是網(wǎng)上連以前的源碼包都找不到,還好ubuntu中目前還是可以通過apt安裝的。
2 winbind+samba
在centos上使用,之前下載了一份ubuntu上的likewise的源碼在centos上編譯發(fā)現(xiàn)相關(guān)底層庫有些小問題,顧在centos上采用winbind+samba方案。
在ubuntu下使用likewise真是十分方便,apt安裝完后,兩條命令就可以把機(jī)器加入windows AD中,如下:
domainjoin-cli join your-domain-name Administrator
lwconfig AssumeDefaultDomain True
所以,本文主要實(shí)驗(yàn)centos加入windows AD的情況
實(shí)驗(yàn)環(huán)境:centos6.4
安裝相關(guān)依賴包
yum install krb5-libs krb5-devel pam_krb5 krb5-workstation krb5-auth-dialogyum install samba-winbind samba samba-common samba-client samba-winbind-clients
安裝完相關(guān)軟件后,可以使用authconfig-tui命令進(jìn)行圖像化配置,其實(shí)圖像化配置也就是修改幾個(gè)文件而已:
nsswitch.conf
#/etc/nsswitch.conf
passwd: files winbind
shadow: files winbind
group: files winbind
以上配置的意思是先通過文件配置驗(yàn)證,然后再進(jìn)行winbind驗(yàn)證
2 smb.conf
#/etc/samba/smb.conf 域名一定得大寫
[global]
workgroup = YOUR-DOMIAN
password server = 172.16.14.20
realm = YOUR-DOMIAN
security = ads
idmap config * : range = 16777216-33554431
template shell = /bin/bash
winbind use default domain = true
winbind offline logon = true
template homedir = /home/%U
winbind separator = /
winbind enum users = Yes
winbind enum groups = Yes
切記你的域名一定得大寫
3 krb5.conf
#/etc/krb5.conf 域名必須得大寫
[logging]
default = FILE:/var/log/krb5libs.log
kdc = FILE:/var/log/krb5kdc.log
admin_server = FILE:/var/log/kadmind.log
[libdefaults]
default_realm = YOUR-DOMIAN
dns_lookup_realm = false
dns_lookup_kdc = false
ticket_lifetime = 24h
renew_lifetime = 7d
forwardable = true
[realms]
YOUR-DOMIAN = {
kdc = 172.16.14.20 #AD域服務(wù)器地址
}
[domain_realm]
your-domian = YOUR-DOMIAN
.your-domian = YOUR-DOMIAN
重啟相關(guān)服務(wù)
/etc/init.d/smb restart/etc/init.d/winbind restart
現(xiàn)在把機(jī)器加入AD域中:
net ads join -U Administrator
回車后需要輸入AD域的管理員密碼,加入域之后可以通過wbinfo命令進(jìn)行驗(yàn)證。
在用域賬號(hào)登陸時(shí),在目的機(jī)器上因?yàn)闆]有相關(guān)賬號(hào),所以域賬號(hào)是沒有家目錄的,需要在域賬號(hào)登陸時(shí)自動(dòng)建立相關(guān)家目錄
在以下兩個(gè)文件中加入如下內(nèi)容:session required pam_mkhomedir.so umask=0022 skel=/etc/skel/ silent
/etc/pam.d/system-auth/etc/pam.d/sshd
這樣在通過ssh登陸時(shí),系統(tǒng)會(huì)自動(dòng)創(chuàng)建域賬號(hào)的家目錄。
pam模塊在/lib64/security目錄里面。
- 批處理命令向win?server?AD域中批量添加用戶實(shí)現(xiàn)(2種)
- Windows server 2012 R2 雙AD域搭建圖文教程(AD+DHCP+DNS)
- Window?server?2012?R2?AD域的組策略設(shè)置步驟
- win2016中企業(yè)AD域(域控服務(wù)器)的安裝和配置詳細(xì)教程
- windows server 2022 AD域控的搭建教程
- 將AD域服務(wù)從win2008 R2 遷移到win2019的實(shí)現(xiàn)步驟
- Win2022中搭建AD域服務(wù)的方法
- Window?Server2016加入AD域的方法步驟
- Window Server2016 AD域的創(chuàng)建的方法步驟
相關(guān)文章
centos7下安裝并配置supervisor守護(hù)程序的操作方法
這篇文章主要介紹了centos7下安裝并配置supervisor守護(hù)程序的操作方法,本文通過圖文并茂的形式給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2020-10-10CentOS 8 正式發(fā)布 基于Red Hat Enterprise Linux 8
緊隨CentOS Linux 7.7發(fā)行版之后,CentOS Linux 8現(xiàn)已正式發(fā)布,新版本基于Red Hat Enterprise Linux 8.0源,這意味著它具有混合云時(shí)代的所有強(qiáng)大的新特性和增強(qiáng)功能2019-09-09Linux實(shí)現(xiàn)301重定向和偽靜態(tài)方法
本篇文章給大家整理了在Linux實(shí)現(xiàn)301重定向和偽靜態(tài)方法以及注意事項(xiàng),對(duì)此有需要的朋友可以參考學(xué)習(xí)下。2018-04-04linux查看文件系統(tǒng)塊大小與內(nèi)存頁大小的簡單方法
下面小編就為大家?guī)硪黄猯inux查看文件系統(tǒng)塊大小與內(nèi)存頁大小的簡單方法。小編覺得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧2016-11-11Linux利用nc命令監(jiān)控服務(wù)器端口的方法
這篇文章主要介紹了linux端口down掉需要能夠立即告警處理,可以用簡單的nc命令來實(shí)現(xiàn),詳細(xì)步驟看下文2013-11-11Linux中的進(jìn)程守護(hù)supervisor安裝配置及使用
supervisor是一個(gè)很好的守護(hù)程序管理工具,配置方面自動(dòng)啟動(dòng),日志輸出,自動(dòng)切割日志等等一系列強(qiáng)大功能,下面是在CentOS下安裝使用supervisor的記錄,非常不錯(cuò),感興趣的朋友跟隨小編一起看看吧2019-07-07Linux文件服務(wù)器實(shí)戰(zhàn)詳解(匿名用戶)
這篇文章主要介紹了Linux文件服務(wù)器實(shí)戰(zhàn)(匿名用戶),非常不錯(cuò),具有參考借鑒價(jià)值,需要的朋友可以參考下2018-06-06詳解CentOS 7.0源碼包搭建LNMP 實(shí)際環(huán)境搭建
本篇文章主要介紹了Centos7+Nginx1.11.7+MySQL5.7.16+PHP7.1.0+openssl-1.1.0c,具有一定的參考價(jià)值,有興趣的可以了解一下。2016-12-12