设为首页 收藏本站
查看: 1618|回复: 0

[经验分享] Ubuntu通过samba winbind集成AD账号

[复制链接]

尚未签到

发表于 2019-2-19 06:35:13 | 显示全部楼层 |阅读模式
  Ubuntu通过samba winbind集成AD账号:
  安装软件:

apt-get install samba  krb5-config krb5-user winbind libpam-winbind libnss-winbind
  输入ming.com

vi /etc/nsswitch.conf
  passwd:         compat  winbind
group:          compat  winbind
shadow:         compat  winbind
  :wq

vi /etc/krb5.conf  ([realms]下面其它的都可删掉)
  [libdefaults]
default_realm = MING.COM   (此处必须为大写)
  [realms]
spreadtrum.com = {
kdc = 10.0.0.2:88
kdc = 10.0.0.3:88
default_domain = ming.com
}
  :wq

kinit zhi.ming   (能加域的普通AD账号即可)
  输入账号密码

klist

vi /etc/samba/smb.conf
  [global]

  workgroup = ming
realm = ming.com
netbios name = aa
security = ADS
dns forwarder = 10.0.0.1
idmap config *:backend = tdb
idmap config *:range = 50000-1000000
template homedir = /home/%D/%U
template shell = /bin/bash
winbind use default domain = true
winbind offline  logon = true
winbind nss info  = rfc2307
winbind enum users = yes
winbind enum groups = yes
vfs objects = acl_xattr
map acl inherit = Yes
store dos attributes = Yes
  :wq

vi /etc/pam.d/common-account (自动创建家目录)
  session   required    pam_mkhomedir.so   skel=/etc/skel/  umask=0022
:wq

vi /etc/pam.d/common-password
  password        [success=1 default=ignore]      pam_winbind.so try_first_pass  (将默认的use_authtok去掉)
  :wq

service smbd restart

service nmbd restart

net ads join -U zhi.ming  (能加域的普通AD账号即可)
  输入AD账号密码
  注:
/etc/hosts里的主机名及域名要和加的AD域一致(不一致会加不进去)
  退域:

net ads leave -U zhi.ming

service winbind restart

wbinfo -u  (查看AD里的账号信息)

wbinfo -g   (查看AD里的group信息)

getent passwd | grep zhi.ming

id zhi.ming

su - zhi.ming
  远程ssh:

ssh zhi.ming@10.0.0.4
  给sudo权限:
  给个人:

vi /etc/sudoers
  zhi.ming  ALL=(ALL:ALL) NOPASSWD:ALL
  :wq
  给group(未成):
  %MING\domain\ users ALL=(ALL:ALL) NOPASSWD:ALL
  支持图形化登陆:

vi /usr/share/lightdm/lightdm.conf/50-ubuntu.conf
  greeter-show-manual-login=true
greeter-hide-users=true
  :wq
  登陆时为ming\zhi.ming  (即前要加域名)
  注:
  1、账号的uid和gid根据访问的先后顺利从50000开始排序(/etc/samba/smb.conf定义的),无法在AD里自定义
2、所有账号均可登录,无法通过/etc/passwd进行限制
  通过AD域账号访问samba共享:
  共享homes:

vi /etc/samba/smb.conf
  [homes]
comment = Home Directories
browseable = no
writable = yes
valid users = %S

:wq
# service smbd restart
访问:\\ip\zhi.ming    (此时不需要输用户名密码直接就可以访问自己家目录,访问不了别人的)
共享特定目录:
# vi /etc/samba/smb.conf
[share]
comment = share
path = /space/share
browseable = yes
writable = yes
valid users = MING\zhi.ming
:wq
访问:\\ip\share     (此时不需要输用户名密码直接就可以访问)



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-674046-1-1.html 上篇帖子: ubuntu修改IP地址和网关的方法 下篇帖子: 手把手教你在 Ubuntu 上搭建 Git 服务器
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表