欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Linux加入windows ad域步驟詳解(winbindsamba方案)

 更新時(shí)間:2013年12月10日 11:51:47   作者:  
本文主要實(shí)驗(yàn)centos加入windows AD的方法,大家參考使用

linux加入域中,一般都會(huì)想到加入LDAP中,這樣管理起來方便,不過在linux下LDAP配置起來可不是很容易的,在企業(yè)辦公環(huán)境中一般windows AD域占據(jù)霸主地位,配置方便嘛,針對(duì)生產(chǎn)環(huán)境的linux集群機(jī)器才會(huì)選擇LDAP,不過有時(shí)候在辦公環(huán)境中也混雜了linux機(jī)器,為了規(guī)范管理,也是需要把linux機(jī)器加入window是 AD中的。

linux加入windows AD中方便操作的有兩種方案(分為centos/ubuntu兩種情況)。都說了是方便操作,那必然是懶人的首選方法了。

1 likewise-open

在debian/ubuntu中使用,可以使用apt安裝,配置方便,但是由于likewise的公司被收購,likewise的相關(guān)產(chǎn)品不再是開源產(chǎn)品,更杯具的是網(wǎng)上連以前的源碼包都找不到,還好ubuntu中目前還是可以通過apt安裝的。

2 winbind+samba

在centos上使用,之前下載了一份ubuntu上的likewise的源碼在centos上編譯發(fā)現(xiàn)相關(guān)底層庫有些小問題,顧在centos上采用winbind+samba方案。

在ubuntu下使用likewise真是十分方便,apt安裝完后,兩條命令就可以把機(jī)器加入windows AD中,如下:

復(fù)制代碼 代碼如下:

domainjoin-cli join your-domain-name Administrator
lwconfig AssumeDefaultDomain True

所以,本文主要實(shí)驗(yàn)centos加入windows AD的情況

實(shí)驗(yàn)環(huán)境:centos6.4

安裝相關(guān)依賴包

復(fù)制代碼 代碼如下:

yum install krb5-libs krb5-devel pam_krb5 krb5-workstation krb5-auth-dialogyum install samba-winbind samba samba-common samba-client samba-winbind-clients

安裝完相關(guān)軟件后,可以使用authconfig-tui命令進(jìn)行圖像化配置,其實(shí)圖像化配置也就是修改幾個(gè)文件而已:

復(fù)制代碼 代碼如下:

nsswitch.conf
#/etc/nsswitch.conf
passwd:     files winbind
shadow:     files winbind
group:        files winbind

以上配置的意思是先通過文件配置驗(yàn)證,然后再進(jìn)行winbind驗(yàn)證

2 smb.conf

復(fù)制代碼 代碼如下:

#/etc/samba/smb.conf  域名一定得大寫 
[global]  
    workgroup = YOUR-DOMIAN  
    password server = 172.16.14.20  
    realm = YOUR-DOMIAN  
    security = ads  
    idmap config * : range = 16777216-33554431  
    template shell = /bin/bash  
    winbind use default domain = true  
    winbind offline logon = true  
    template homedir = /home/%U  
    winbind separator = /  
    winbind enum users = Yes
    winbind enum groups = Yes

切記你的域名一定得大寫

3 krb5.conf

復(fù)制代碼 代碼如下:

#/etc/krb5.conf  域名必須得大寫  
[logging]
    default = FILE:/var/log/krb5libs.log
    kdc = FILE:/var/log/krb5kdc.log      
    admin_server = FILE:/var/log/kadmind.log
[libdefaults]
    default_realm = YOUR-DOMIAN
    dns_lookup_realm = false
    dns_lookup_kdc = false
    ticket_lifetime = 24h
    renew_lifetime = 7d
    forwardable = true
[realms]     
    YOUR-DOMIAN = {
        kdc = 172.16.14.20    #AD域服務(wù)器地址
    } 
[domain_realm]
    your-domian = YOUR-DOMIAN     
    .your-domian = YOUR-DOMIAN

重啟相關(guān)服務(wù)

復(fù)制代碼 代碼如下:

/etc/init.d/smb    restart/etc/init.d/winbind    restart

現(xiàn)在把機(jī)器加入AD域中:

復(fù)制代碼 代碼如下:

net ads join -U Administrator

回車后需要輸入AD域的管理員密碼,加入域之后可以通過wbinfo命令進(jìn)行驗(yàn)證。

在用域賬號(hào)登陸時(shí),在目的機(jī)器上因?yàn)闆]有相關(guān)賬號(hào),所以域賬號(hào)是沒有家目錄的,需要在域賬號(hào)登陸時(shí)自動(dòng)建立相關(guān)家目錄

在以下兩個(gè)文件中加入如下內(nèi)容:session     required      pam_mkhomedir.so umask=0022 skel=/etc/skel/ silent

復(fù)制代碼 代碼如下:

/etc/pam.d/system-auth/etc/pam.d/sshd

這樣在通過ssh登陸時(shí),系統(tǒng)會(huì)自動(dòng)創(chuàng)建域賬號(hào)的家目錄。
pam模塊在/lib64/security目錄里面。

相關(guān)文章

最新評(píng)論