linux加入域?linux设置代理

大家好,今天给各位分享linux加入域的一些知识,其中也会对linux设置代理进行解释,文章篇幅可能偏长,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在就马上开始吧!

如何让 Linux 机器加入 Windows 的 AD 域

对于帐户统一管理系统或软件来说,在 Linux下你可能知道 NIS、OpenLDAP、samba或者是 RedHat、IBM的产品,在 Windows下当然就是最出名的活动目录(AD)了,这里就来探讨一下如何让 Linux的计算机加入 AD域。

首先,先简单介绍一下 AD域。自 Windows 2000以来,AD一直是 Windows的身份验证和目录服务,AD基于 LDAP实现其功能,其使用 DNS进行主机名的解析,使用 Kerberos V5进行用户身份验证,使用 LDAP V3进行统一的帐户管理。

目标:在 AD域中,将 Linux服务器加入 AD,以使 Domain Admins用户组成员可以登录操作 Linux服务器,不需要在 Linux服务器中单独创建帐户。

环境:一台 Windows Server 2012 R2操作系统的服务器,安装有 AD并作为域控制器(DC),同时也作为 DNS服务器和时间服务器;一台 RedHat Enterprise Linux 6.x的服务器,请自行配置好网络及 YUM源。有关 AD域服务器的搭建,由于比较简单,请自行查阅资料完成,这里不再详述。

这里以 Windows服务器地址为 192.168.2.122,域名为 contoso.com,主机名为 ad.contoso.com;Linux服务器地址为 192.168.2.150,主机名为 lemon20.contoso.com。

1、安装所需软件:

# yum-y install samba samba-client samba-common samba-winbind samba-winbind-clients krb5-workstation ntpdate

2、设置服务自启动并启动服务:

# chkconfig smb on

# chkconfig winbind on

# service smb start

# service winbind start

3、修改/etc/hosts文件,添加主机对应记录:

127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4

::1 localhost localhost.localdomain localhost6 localhost6.localdomain6

192.168.2.150 lemon20.contoso.com lemon20

4、设置 DNS地址并与 AD服务器同步时间:

# echo"nameserver 192.168.2.122">>/etc/resolv.conf

# ntpdate ad.contoso.com

5、设置 Kerberos票据(可选):

销毁已经存在的所有票据:

# kdestroy

查看当前是否还存在票据:

# klist

klist: No credentials cache found(ticket cache FILE:/tmp/krb5cc_0)

生成新的票据,注意域名大写。

# kinit administrator@CONTOSO.COM

# klist

Ticket cache: FILE:/tmp/krb5cc_0

Default principal: administrator@CONTOSO.COM

Valid starting Expires Service principal

08/02/16 22:35:26 08/03/16 08:35:29 krbtgt/CONTOSO.COM@CONTOSO.COM

renew until 08/09/16 22:35:26

6、以命令方式设置 samba与 Kerberos,并加入 AD域:

#authconfig--enablewinbind--enablewins--enablewinbindauth--smbsecurity ads--smbworkgroup=CONTOSO--smbrealm CONTOSO.COM--smbservers=ad.contoso.com--enablekrb5--krb5realm=CONTOSO.COM--krb5kdc=ad.contoso.com--krb5adminserver=ad.contoso.com--enablekrb5kdcdns--enablekrb5realmdns--enablewinbindoffline--winbindtemplateshell=/bin/bash--winbindjoin=administrator--update--enablelocauthorize--enablemkhomedir--enablewinbindusedefaultdomain

注意命令中的大小写,此步骤也可以使用 authconfig-tui完成。

7、增加 sudo权限(可选):

# visudo

加入下列设置:

%MYDOMAIN\\domain\ admins ALL=(ALL) NOPASSWD: ALL

8、确认是否正确加入 AD域:

查看 AD的相关信息

# net ads info

查看 MYDOMAIN\USERID的使用者帐户

# wbinfo-u

补充:

如果启用 selinux的话,需要安装 oddjobmkhomedir并启动其服务,这样才能确保系统对创建的家目录设置合适的 SELinux安全上下文。

Linux无法加入域

Linux无法加入域的原因是域名输入方式不对,通信可能出现不正常。

解决方法:打开终端管理器,输入setup,选择运行工具、选中全部用户信息和验证、输入正确的域名即可、选中/bin/bash这个选项然后选中加入域、选择是、输入域的管理员密码,点击确定即可。

拓展:

Linux,全称GNU/Linux,是一种免费使用和自由传播的类UNIX操作系统,其内核由林纳斯·本纳第克特·托瓦兹于1991年10月5日首次发布,它主要受到Minix和Unix思想的启发,是一个基于POSIX的多用户、多任务、支持多线程和多CPU的操作系统。它能运行主要的Unix工具软件、应用程序和网络协议。它支持32位和64位硬件。Linux继承了Unix以网络为核心的设计思想,是一个性能稳定的多用户网络操作系统。Linux有上百种不同的发行版,如基于社区开发的debian、archlinux,和基于商业开发的Red Hat Enterprise Linux、SUSE、Oracle Linux等。

ubuntu linux 怎样加入域

Ubuntu(乌班图)是一个以桌面应用为主的Linux操作系统,其名称来自非洲南部祖鲁语或豪萨语的“ubuntu”一词,意思是“人性”、“我的存在是因为大家的存在”,是非洲传统的一种价值观,类似华人社会的“仁爱”思想。
Windows AD(全称是Windows ActiveDirectories),叫Windows活动目录,首要任务或者说主要目标是客户端的安全管理,然后是客户端的标准化管理。
Ubuntu加入Windows AD域步骤:
1、安装likewise-open工具$ sudo apt-get install likewise-open(有网络的情况下)
Dpkg-i likewise-open_6 tlmadmin(tlmadmin为ctc域的管理员帐号)密码:输入
3、给域用户sudo的权限:$ sudo vi/etc/sudoers%ctc\\domain^users ALL(ALL:ALL) ALL:wq(保存并退出)重启电脑后用spreadtrum\zhiming.yang登录即可注:
Ubuntu下域帐号家目录:/home/likewise-open/SPREADTRUM/zhiming.yang根据您的问题,可以根据以上步骤达到ubuntu加入windows服务器

阅读剩余
THE END