1.软文推荐

2.软文推荐

3.软文推荐

对于帐户统一管理系统或软件来说,在 Linux 下你可能知道 NIS、OpenLDAP、samba 或者是 RedHat、IBM 的产品,在 Windows 下当然就是最出名的活动目录 (AD)了,这里就来探讨一下如何让 Linux 的计算机加入 AD 域。

首先,先简单介绍一下 AD 域。自 Windows 2000 以来,AD 一直是 Windows 的身份验证和目录服务,AD 基于 LDAP 实现其功能,其使用 DNS 进行主机名的解析,使用 Kerberos V5 进行用户身份验证,使用 LDAP V3 进行统一的帐户管理。

目标:在 AD 域中,将 Linux 服务器加入 AD,以使 Domain Admins 用户组成员可以登录操作 Linux 服务器,不需要在 Linux 服务器中单独创建帐户。

环境:一台 Windows Server 2012 R2 操作系统的服务器,安装有 AD 并作为域控制器(DC),同时也作为 DNS 服务器和时间服务器;一台 RedHat Enterprise Linux 6.x 的服务器,请自行配置好网络及 YUM 源。有关 AD 域服务器的搭建,由于比较简单,请自行查阅资料完成,这里不再详述。

这里以 Windows 服务器地址为 192.168.2.122,域名为 contoso.com,主机名为 ad.contoso.com;Linux 服务器地址为 192.168.2.150,主机名为 lemon20.contoso.com。

1、安装所需软件:

# yum -y install samba samba-client samba-common samba-winbind samba-winbind-clients krb5-workstation ntpdate

2、设置服务自启动并启动服务:

# chkconfig smb on
# chkconfig winbind on
# service smb start
# service winbind start

3、修改 /etc/hosts 文件,添加主机对应记录:

127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4
::1 localhost localhost.localdomain localhost6 localhost6.localdomain6
192.168.2.150 lemon20.contoso.com lemon20

4、设置 DNS 地址并与 AD 服务器同步时间:

# echo "nameserver 192.168.2.122" >> /etc/resolv.conf
# ntpdate ad.contoso.com

5、设置 Kerberos 票据(可选):

销毁已经存在的所有票据:

# kdestroy

查看当前是否还存在票据:

# klist                           
klist: No credentials cache found (ticket cache FILE:/tmp/krb5cc_0)

生成新的票据,注意域名大写。

# kinit administrator@CONTOSO.COM
# klist
Ticket cache: FILE:/tmp/krb5cc_0
Default principal: administrator@CONTOSO.COM
Valid starting     Expires            Service principal
08/02/16 22:35:26  08/03/16 08:35:29  krbtgt/CONTOSO.COM@CONTOSO.COM
renew until 08/09/16 22:35:26

6、以命令方式设置 samba 与 Kerberos,并加入 AD 域:

#authconfig --enablewinbind  --enablewins --enablewinbindauth --smbsecurity ads --smbworkgroup=CONTOSO --smbrealm CONTOSO.COM --smbservers=ad.contoso.com --enablekrb5 --krb5realm=CONTOSO.COM --krb5kdc=ad.contoso.com --krb5adminserver=ad.contoso.com --enablekrb5kdcdns --enablekrb5realmdns --enablewinbindoffline --winbindtemplateshell=/bin/bash --winbindjoin=administrator --update --enablelocauthorize --enablemkhomedir --enablewinbindusedefaultdomain

注意命令中的大小写,此步骤也可以使用 authconfig-tui 完成。

7、增加 sudo 权限(可选):

# visudo

加入下列设置:

%MYDOMAIN//domain/ admins ALL=(ALL)  NOPASSWD: ALL

8、确认是否正确加入 AD 域:

查看 AD 的相关信息

# net ads info

查看 MYDOMAIN/USERID 的使用者帐户

# wbinfo -u

补充:

如果启用 selinux 的话,需要安装 oddjobmkhomedir 并启动其服务,这样才能确保系统对创建的家目录设置合适的 SELinux 安全上下文。

本文来源:www.lxlinux.net/12609.html,若引用不当,请联系修改。

相关文章 8

1

讲解一下JavaScript中的对象 3分钟前

我们知道生活中客观存在的一切事物皆为对象,那在程序中的对象是什么样子呢?我们可以将程序中的对象理解为客户端世界中的对象在一种计...

2

半月湾vps怎么样?半月湾HMBCloud官方网站及美国vps价格 4分钟前

半月湾vps怎么样? 半月湾(hmbcloud)是一家美籍华人创办的主机商,提供了美国、香港、日本、韩国等地区的vps主机。半月湾vps提供了CN2优质线...

3

亿速互联怎么样?亿速互联香港虚拟主机全能型低至50元/年(亿速网络是什么) 6分钟前

亿速互联怎么样? 亿速互联于2008年成立于山东济南,目前从事域名注册、虚拟主机、网站建设、服务器租用、服务器托管、网站优化等相关...

4

Linux常用命令—bunzip2命令 7分钟前

bunzip2命令 解压缩由bzip2指令创建的.bz2压缩包。对文件进行压缩与解压缩。此命令类似于gzip/gunzip命令,只能对文件进行压缩,下面良许教程...

5

免费虚拟主机怎么样?免费虚拟主机需要注意什么(免费虚拟主机服务器) 9分钟前

免费虚拟主机怎么样? 网站建设,网站的空间非常重要的。虚拟主机凭着空间和技术方面的优势成为网站搭建的首选。而这个时候很多服务...

6

腾讯云发布“版权音乐助手”:海量正版曲库零保底接入,按量付费!(腾讯云产品) 11分钟前

腾讯云这次“版权音乐助手”的推出,对中国的互联网企业是件好事,对中国的网民也是一件好事,从长远看,也有利于中国音乐行业的发...

7

将ubuntu美化成Mac OS X主题风格 13分钟前

如何美化ubuntu?本篇文章为大家分享一下将ubuntu搞成Mac OS X主题风格,有需要的小伙伴可以参考一下。 安装Unity Tweak Tool实现桌面,图标,主题...

8

空间服务器选得不好对网站排名有影响吗?(空间和服务器的区别) 16分钟前

空间服务器选得不好对网站排名有影响吗?网络服务器针对网站是必不可少的,网络服务器的踏实对网站的延续性进行尤为重要,不但会危...