linux加入域?linux设置代理
大家好,今天给各位分享linux加入域的一些知识,其中也会对linux设置代理进行解释,文章篇幅可能偏长,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在就马上开始吧!
如何让 Linux 机器加入 Windows 的 AD 域
对于帐户统一管理系统或软件来说,在 Linux下你可能知道 NIS、OpenLDAP、samba或者是 RedHat、IBM的产品,在 Windows下当然就是最出名的活动目录(AD)了,这里就来探讨一下如何让 Linux的计算机加入 AD域。
首先,先简单介绍一下 AD域。自 Windows 2000以来,AD一直是 Windows的身份验证和目录服务,AD基于 LDAP实现其功能,其使用 DNS进行主机名的解析,使用 Kerberos V5进行用户身份验证,使用 LDAP V3进行统一的帐户管理。
目标:在 AD域中,将 Linux服务器加入 AD,以使 Domain Admins用户组成员可以登录操作 Linux服务器,不需要在 Linux服务器中单独创建帐户。
环境:一台 Windows Server 2012 R2操作系统的服务器,安装有 AD并作为域控制器(DC),同时也作为 DNS服务器和时间服务器;一台 RedHat Enterprise Linux 6.x的服务器,请自行配置好网络及 YUM源。有关 AD域服务器的搭建,由于比较简单,请自行查阅资料完成,这里不再详述。
这里以 Windows服务器地址为 192.168.2.122,域名为 contoso.com,主机名为 ad.contoso.com;Linux服务器地址为 192.168.2.150,主机名为 lemon20.contoso.com。
1、安装所需软件:
# yum-y install samba samba-client samba-common samba-winbind samba-winbind-clients krb5-workstation ntpdate
2、设置服务自启动并启动服务:
# chkconfig smb on
# chkconfig winbind on
# service smb start
# service winbind start
3、修改/etc/hosts文件,添加主机对应记录:
127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4
::1 localhost localhost.localdomain localhost6 localhost6.localdomain6
192.168.2.150 lemon20.contoso.com lemon20
4、设置 DNS地址并与 AD服务器同步时间:
# echo"nameserver 192.168.2.122">>/etc/resolv.conf
# ntpdate ad.contoso.com
5、设置 Kerberos票据(可选):
销毁已经存在的所有票据:
# kdestroy
查看当前是否还存在票据:
# klist
klist: No credentials cache found(ticket cache FILE:/tmp/krb5cc_0)
生成新的票据,注意域名大写。
# kinit administrator@CONTOSO.COM
# klist
Ticket cache: FILE:/tmp/krb5cc_0
Default principal: administrator@CONTOSO.COM
Valid starting Expires Service principal
08/02/16 22:35:26 08/03/16 08:35:29 krbtgt/CONTOSO.COM@CONTOSO.COM
renew until 08/09/16 22:35:26
6、以命令方式设置 samba与 Kerberos,并加入 AD域:
#authconfig--enablewinbind--enablewins--enablewinbindauth--smbsecurity ads--smbworkgroup=CONTOSO--smbrealm CONTOSO.COM--smbservers=ad.contoso.com--enablekrb5--krb5realm=CONTOSO.COM--krb5kdc=ad.contoso.com--krb5adminserver=ad.contoso.com--enablekrb5kdcdns--enablekrb5realmdns--enablewinbindoffline--winbindtemplateshell=/bin/bash--winbindjoin=administrator--update--enablelocauthorize--enablemkhomedir--enablewinbindusedefaultdomain
注意命令中的大小写,此步骤也可以使用 authconfig-tui完成。
7、增加 sudo权限(可选):
# visudo
加入下列设置:
%MYDOMAIN\\domain\ admins ALL=(ALL) NOPASSWD: ALL
8、确认是否正确加入 AD域:
查看 AD的相关信息
# net ads info
查看 MYDOMAIN\USERID的使用者帐户
# wbinfo-u
补充:
如果启用 selinux的话,需要安装 oddjobmkhomedir并启动其服务,这样才能确保系统对创建的家目录设置合适的 SELinux安全上下文。
Linux无法加入域
Linux无法加入域的原因是域名输入方式不对,通信可能出现不正常。
解决方法:打开终端管理器,输入setup,选择运行工具、选中全部用户信息和验证、输入正确的域名即可、选中/bin/bash这个选项然后选中加入域、选择是、输入域的管理员密码,点击确定即可。
拓展:
Linux,全称GNU/Linux,是一种免费使用和自由传播的类UNIX操作系统,其内核由林纳斯·本纳第克特·托瓦兹于1991年10月5日首次发布,它主要受到Minix和Unix思想的启发,是一个基于POSIX的多用户、多任务、支持多线程和多CPU的操作系统。它能运行主要的Unix工具软件、应用程序和网络协议。它支持32位和64位硬件。Linux继承了Unix以网络为核心的设计思想,是一个性能稳定的多用户网络操作系统。Linux有上百种不同的发行版,如基于社区开发的debian、archlinux,和基于商业开发的Red Hat Enterprise Linux、SUSE、Oracle Linux等。
ubuntu linux 怎样加入域
Ubuntu(乌班图)是一个以桌面应用为主的Linux操作系统,其名称来自非洲南部祖鲁语或豪萨语的“ubuntu”一词,意思是“人性”、“我的存在是因为大家的存在”,是非洲传统的一种价值观,类似华人社会的“仁爱”思想。
Windows AD(全称是Windows ActiveDirectories),叫Windows活动目录,首要任务或者说主要目标是客户端的安全管理,然后是客户端的标准化管理。
Ubuntu加入Windows AD域步骤:
1、安装likewise-open工具$ sudo apt-get install likewise-open(有网络的情况下)
Dpkg-i likewise-open_6 tlmadmin(tlmadmin为ctc域的管理员帐号)密码:输入
3、给域用户sudo的权限:$ sudo vi/etc/sudoers%ctc\\domain^users ALL(ALL:ALL) ALL:wq(保存并退出)重启电脑后用spreadtrum\zhiming.yang登录即可注:
Ubuntu下域帐号家目录:/home/likewise-open/SPREADTRUM/zhiming.yang根据您的问题,可以根据以上步骤达到ubuntu加入windows服务器