设为首页 收藏本站
查看: 1248|回复: 0

[经验分享] Linux加入windows域

[复制链接]

尚未签到

发表于 2018-5-23 12:19:30 | 显示全部楼层 |阅读模式
  Linux加入windows域
  1.安装必要条件
  ------------------------------
  1.安装必要软件
  yum -y install pam_krb5* krb5-libs* krb5-workstation* krb5-devel* krb5-auth* samba samba-winbind* samba-client* samba-swat*
  2.修改/etc/samba/smb.conf
  -------------------------------     

  cat > /etc/samba/smb.conf <<EOF   
[global]   
    workgroup = LOCAL   
    password server = DC.LOCAL.COM
  realm = LOCAL.COM   
    security = ads   
    idmap uid = 10000-20000   
    idmap gid = 10000-20000   
    template shell = /bin/bash   
    winbind use default domain = true   
    winbind offline logon = true   
    template homedir = /home/%U   
    winbind separator = /   
    winbind enum users = Yes   
    winbind enum groups = Yes
  EOF
  3.修改/etc/krb5.conf
  ------------------------------
  cat > /etc/krb5.conf <<EOF
  [logging]   
default = FILE:/var/log/krb5libs.log   
kdc = FILE:/var/log/krb5kdc.log   
admin_server = FILE:/var/log/kadmind.log   
[libdefaults]   
default_realm = LOCAL.COM   
dns_lookup_realm = true   
dns_lookup_kdc = true   
ticket_lifetime = 24h   
renew_lifetime = 7d   
forwardable = true   
[realms]   
LOCAL.COM = {   
  kdc = DC.LOCAL.COM
  admin_server = DC.LOCAL.COM   
  default_domain = LOCAL.COM
  }   
[domain_realm]   
.local.com = LOCAL.COM   
local.com = LOCAL.COM
  EOF
  4.修改/etc/nsswitch.conf
  ------------------------------------
  vim /etc/nsswitch.conf
  passwd:     files winbind
  shadow:     files winbind
  group:      files winbind
  ......
  5.设置开机自动启动
  ---------------------------------------
  chkconfig smb on
  chkconfig winbind on
  chkconfig --list | grep 3:on
  /etc/init.d/smb restart
  /etc/init.d/winbind restart
  6.通过SETUP配置认证方式,通过修改文本需要配置的地方太多,不建议
  ---------------------------------------------------------------------------
  1.使用setup配置工具,并选择“验证配置”,选择下面三项:按F12直接下一步
  “use winbind” ##对应中文“使用winbind”     
“use kerberos” ##对应中文“使用kerberos”      
“use winbind authertication” ##对应中文“使用winbind验证”
  2.然后点击【下一步】,按如下填写:
  域:test.com     
KDC:dc-01.test.com      
管理服务器:dc-01.test.com      
##并勾选下面两个选项。
  3.再次点击【下一步】,按如下选择或填写:
  安全模型:ADS     
域:TEST ##注意大写      
域控制器:dc-01.test.com      
ADS域:test.com      
模板Shell: /bin/bash
  6.加入域,需要重启才能生效
  ------------------------------
  net ads join -U administrator@LOCAL.COM
  reboot
  7.检查加域信息
  ---------------------------------
  [root@filesrv samba]# wbinfo -t   
checking the trust secret via RPC calls succeeded   
#说明主机信任已成功建立   
[root@filesrv samba]# wbinfo -u   
#使用wbinfo –u 可以列出AD中注册的帐号信息   
[root@filesrv samba]# wbinfo -g   
#wbinfo –g可以返回AD中的组信息
  wbinfo -m
  #查看内置组,默认组
  8.修改visudo将域用户加入sudo
  -------------------------------------
  echo " %yyy          ALL=(ALL)       NOPASSWD: ALL"  >> /etc/sudoers
  visudo -c
  ##注意yyy是windows的安全组,不是OU
  9.解决域用户登录后没有家目录的问题
  ---------------------------------------------------
  echo "session required pam_mkhomedir.so skel=/etc/skel umask=0077" >> /etc/pam.d/system-auth   
echo "session required pam_mkhomedir.so skel=/etc/skel umask=0077" >> /etc/pam.d/sshd
  
  10.关于Linux虚拟机的复制
  --------------------------------
  1.rm -rf /etc/udev/rules.d/70-persistent-net.rules
  2.修改主机名和IP地址
  3.修改web服务器的主机头别名alias
  4.重新运行net ads join -U administrator@LOCAL.COM

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-480344-1-1.html 上篇帖子: 学习linux日志. 下篇帖子: Patrick Volkerding与Linux
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表