Linux如何加入Windows中AD域

AD的全称是Active Directory。AD域是Windows网络中独立运行的单位,域之间相互访问则需要建立信任关系(即Trust Relation)。信任关系是连接在域与域之间的桥梁。

两个域之间不但可以按需要相互进行管理,还可以跨网分配文件和打印机等设备资源,使不同的域之间实现网络资源的共享与管理,以及相互通信和数据传输。

1、安装所需软件:

# yum -y install samba samba-client samba-common samba-winbind samba-winbind-clients krb5-workstation ntpdate

2、设置服务自启动并启动服务:

# chkconfig smb on# chkconfig winbind on# service smb start# service winbind start

3、修改 /etc/hosts 文件,添加主机对应记录:

127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4::1 localhost localhost.localdomain localhost6 localhost6.localdomain6192.168.2.150 lemon20.contoso.com lemon20

4、设置 DNS 地址并与 AD 服务器同步时间:

# echo "nameserver 192.168.2.122" >> /etc/resolv.conf# ntpdate ad.contoso.com

5、设置 Kerberos 票据(可选):

销毁已经存在的所有票据:

# kdestroy

查看当前是否还存在票据:

# klist                           klist: No credentials cache found (ticket cache FILE:/tmp/krb5cc_0)

生成新的票据,注意域名大写。

# kinit [email protected]# klistTicket cache: FILE:/tmp/krb5cc_0Default principal: [email protected] starting     Expires            Service principal08/02/16 22:35:26  08/03/16 08:35:29  krbtgt/[email protected] until 08/09/16 22:35:26

6、以命令方式设置 samba 与 Kerberos,并加入 AD 域:

#authconfig --enablewinbind  --enablewins --enablewinbindauth --smbsecurity ads --smbworkgroup=CONTOSO --smbrealm CONTOSO.COM --smbservers=ad.contoso.com --enablekrb5 --krb5realm=CONTOSO.COM --krb5kdc=ad.contoso.com --krb5adminserver=ad.contoso.com --enablekrb5kdcdns --enablekrb5realmdns --enablewinbindoffline --winbindtemplateshell=/bin/bash --winbindjoin=administrator --update --enablelocauthorize --enablemkhomedir --enablewinbindusedefaultdomain

注意命令中的大小写,此步骤也可以使用 authconfig-tui 完成。

7、增加 sudo 权限(可选):

# visudo

加入下列设置:

%MYDOMAIN\\domain\ admins ALL=(ALL)  NOPASSWD: ALL

8、确认是否正确加入 AD 域:

查看 AD 的相关信息

# net ads info

查看 MYDOMAIN\USERID 的使用者帐户

# wbinfo -u

补充:

如果启用 selinux 的话,需要安装 oddjobmkhomedir 并启动其服务,这样才能确保系统对创建的家目录设置合适的 SELinux 安全上下文。

原创文章,作者:晴川运维,如若转载,请注明出处:https://baike.qcidc.com/8789.html

(0)
晴川运维晴川运维
上一篇 2025年6月13日
下一篇 2025年6月13日

相关推荐

  • win2003 3389手工修改方法

    下面,我们来看看如何通过修改默认端口,防范黑客入侵。   众所周知,远程终端服务基于端口3389。入侵者一般先扫描主机开放端口,一旦发现其开放了3389端口,就会进行下一步的入侵,…

    Windows系统 2025年6月11日
  • Windows Server 2012管理记录

    如您所知,在DNS中,您可以根据需要添加记录,并在windows server 2012中添加记录。这与Windows Server 2008的早期版本没有太大变化。 要添加或管理…

    Windows系统 2025年6月11日
  • win2003 administrator 内置系统管理员账号名称修改方法

    为了安全考虑,我们的服务器一般都将administrator改名,这个可以一定程度上,躲过黑客的暴力拆解。起码用户名就够让他猜测好久的。 要更名默认的管理员账号,只要这样操作即可:…

    Windows系统 2025年6月4日
  • WIN下成功安装PEAR的方法

    我用的是WAMP2.1在安装PEAR时报错,折腾了几下终于把PEAR给装上去了,先看一个报的错误: 根据网上的资料,说是运行WAMP安装目录下PHP目录的go-pear.bat批处…

    Windows系统 2025年6月13日
  • Windows Server 2012文件管理器

    与之前的版本一样,目前的Windows Server 2012版本具有文件服务器资源管理器角色。如您所知,这是一个角色,可以帮助系统管理员在设置限制或文件扩展限制时在功能链接中管理…

    Windows系统 2025年6月8日
  • apache在win2003下的安全设置方法

    如果web服务器的所有资源都在本地系统上,这样做会问题比较少,但是将会具有很 大的安全 权限来影响本地机器,因此千万不能开启System帐号的网络权限! 于是要创建一个新的帐户来替…

    Windows系统 2025年6月8日
  • Windows Server 2012 Hyper-V

    虚拟化是最重要的技术特征之一,微软已经投入使用,负责任的角色称为Hyper-V。 现在让我们看看如何安装Hyper-V角色,为此,我们应该遵循下面给出的步骤。 步骤1 &#8211…

    Windows系统 2025年6月12日
  • Windows Server 2012文件系统

    在windows server 2012中,提供了一个新的文件系统是调用弹性文件系统(ReFS)。 ReFS的关键属性包括 – 保持高水平的数据可用性和可靠性,即使单个…

    Windows系统 2025年6月9日
  • IIS 配置过程及解决方案 学习小结

    安装iis我几乎用了我三个小时的时间:先简单总结下IIS安装过程(学习的积累哈O(∩_∩)O~) 步骤一:先下载IIS的安装包,然后开始—设置—控制面板—添加删除程序—添加/删除w…

    Windows系统 2025年6月8日
  • windows下使用cwRsync定期备份网站(服务器文件同步)

    linux下有sync, windows下也有类似的软件,就是cwRsync,此软件分为服务器端/客户端。能找到的最新的版本是3.0.1。下载地址 cwRsync下载 1、cwRs…

    Windows系统 2025年6月10日

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注