1.软文推荐

2.软文推荐

3.软文推荐

AD的全称是Active Directory。AD域是Windows网络中独立运行的单位,域之间相互访问则需要建立信任关系(即Trust Relation)。信任关系是连接在域与域之间的桥梁。

两个域之间不但可以按需要相互进行管理,还可以跨网分配文件和打印机等设备资源,使不同的域之间实现网络资源的共享与管理,以及相互通信和数据传输。

1、安装所需软件:

# yum -y install samba samba-client samba-common samba-winbind samba-winbind-clients krb5-workstation ntpdate

2、设置服务自启动并启动服务:

# chkconfig smb on# chkconfig winbind on# service smb start# service winbind start

3、修改 /etc/hosts 文件,添加主机对应记录:

127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4::1 localhost localhost.localdomain localhost6 localhost6.localdomain6192.168.2.150 lemon20.contoso.com lemon20

4、设置 DNS 地址并与 AD 服务器同步时间:

# echo "nameserver 192.168.2.122" >> /etc/resolv.conf# ntpdate ad.contoso.com

5、设置 Kerberos 票据(可选):

销毁已经存在的所有票据:

# kdestroy

查看当前是否还存在票据:

# klist                           klist: No credentials cache found (ticket cache FILE:/tmp/krb5cc_0)

生成新的票据,注意域名大写。

# kinit administrator@CONTOSO.COM# klistTicket cache: FILE:/tmp/krb5cc_0Default principal: administrator@CONTOSO.COMValid starting     Expires            Service principal08/02/16 22:35:26  08/03/16 08:35:29  krbtgt/CONTOSO.COM@CONTOSO.COMrenew until 08/09/16 22:35:26

6、以命令方式设置 samba 与 Kerberos,并加入 AD 域:

#authconfig --enablewinbind  --enablewins --enablewinbindauth --smbsecurity ads --smbworkgroup=CONTOSO --smbrealm CONTOSO.COM --smbservers=ad.contoso.com --enablekrb5 --krb5realm=CONTOSO.COM --krb5kdc=ad.contoso.com --krb5adminserver=ad.contoso.com --enablekrb5kdcdns --enablekrb5realmdns --enablewinbindoffline --winbindtemplateshell=/bin/bash --winbindjoin=administrator --update --enablelocauthorize --enablemkhomedir --enablewinbindusedefaultdomain

注意命令中的大小写,此步骤也可以使用 authconfig-tui 完成。

7、增加 sudo 权限(可选):

# visudo

加入下列设置:

%MYDOMAIN\domain admins ALL=(ALL)  NOPASSWD: ALL

8、确认是否正确加入 AD 域:

查看 AD 的相关信息

# net ads info

查看 MYDOMAINUSERID 的使用者帐户

# wbinfo -u

补充:

如果启用 selinux 的话,需要安装 oddjobmkhomedir 并启动其服务,这样才能确保系统对创建的家目录设置合适的 SELinux 安全上下文。

本文来源:www.lxlinux.net/6760.html,若引用不当,请联系修改。

相关文章 8

1

Linux下正确的使用sudo 命令 3分钟前

在你想要使用超级权限临时运行一条命令时,sudo 命令非常方便,但是当它不能如你期望的工作时,你也会遇到一些麻烦。 比如说你想在某...

2

云服务器1m带宽够用吗(云服务器的1m带宽是多少kbps) 5分钟前

目录:1、阿里云1核1g的低配的服务器运行怎么样?能运行几个站呢? 1M的带宽够用吗?2、云服务器1核CPU 1G内存 1M带宽 这个配置够用不,比...

3

Elasticsearch6.2服务器升配后的bug问题及解决方法 7分钟前

这篇文章主要介绍了Elasticsearch6.2服务器升配后的bug问题及解决方法,可以帮助有其他人避坑,本文给大家介绍的非常详细,对大家的学习或...

4

Fedora 上安装 MongoDB具体步骤 8分钟前

MongoDB是一个介于关系数据库和非关系数据库之间的产品,是非关系数据库当中功能最丰富,最像关系数据库的,本篇文章重点为大家分享一...

5

搬瓦工最新优惠码(搬瓦工优惠券) 11分钟前

目录:1、有10到15元左右的vps主机吗最好是能建网2、苹果手机怎么安装v2ray3、搬瓦工怎么收费4、搬瓦工vps买了,怎么才能上网啊?有10到1...

6

service和systemctl的不同之处 12分钟前

service命令其实是去/etc/init.d目录下,去执行相关程序,而systemd是Linux系统最新的初始化系统(init),作用是提高系统的启动速度,尽可能启动较...

7

C语言初始化结构体的四种方法 14分钟前

本篇文章重点为大家讲解一下C语言初始化结构体的四种方法,有需要的小伙伴可以参考一下。 什么是结构体 在实际问题中,一组数据往往...

8

搜索引擎优化教程(搜索引擎优化教程) 15分钟前

目录:1、如何做好搜索引擎优化?2、如何优化搜索引擎 有什么具体的方法3、搜索引擎优化SEO的步骤有哪些?应该怎么做?4、搜索引擎优化...