linux建域(linux创建文本文件)
今天给各位分享linux建域的知识,其中也会对linux创建文本文件进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!
如何让 Linux 机器加入 Windows 的 AD 域
对于帐户统一管理系统或软件来说,在 Linux下你可能知道 NIS、OpenLDAP、samba或者是 RedHat、IBM的产品,在 Windows下当然就是最出名的活动目录(AD)了,这里就来探讨一下如何让 Linux的计算机加入 AD域。
首先,先简单介绍一下 AD域。自 Windows 2000以来,AD一直是 Windows的身份验证和目录服务,AD基于 LDAP实现其功能,其使用 DNS进行主机名的解析,使用 Kerberos V5进行用户身份验证,使用 LDAP V3进行统一的帐户管理。
目标:在 AD域中,将 Linux服务器加入 AD,以使 Domain Admins用户组成员可以登录操作 Linux服务器,不需要在 Linux服务器中单独创建帐户。
环境:一台 Windows Server 2012 R2操作系统的服务器,安装有 AD并作为域控制器(DC),同时也作为 DNS服务器和时间服务器;一台 RedHat Enterprise Linux 6.x的服务器,请自行配置好网络及 YUM源。有关 AD域服务器的搭建,由于比较简单,请自行查阅资料完成,这里不再详述。
这里以 Windows服务器地址为 192.168.2.122,域名为 contoso.com,主机名为 ad.contoso.com;Linux服务器地址为 192.168.2.150,主机名为 lemon20.contoso.com。
1、安装所需软件:
# yum-y install samba samba-client samba-common samba-winbind samba-winbind-clients krb5-workstation ntpdate
2、设置服务自启动并启动服务:
# chkconfig smb on
# chkconfig winbind on
# service smb start
# service winbind start
3、修改/etc/hosts文件,添加主机对应记录:
127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4
::1 localhost localhost.localdomain localhost6 localhost6.localdomain6
192.168.2.150 lemon20.contoso.com lemon20
4、设置 DNS地址并与 AD服务器同步时间:
# echo"nameserver 192.168.2.122">>/etc/resolv.conf
# ntpdate ad.contoso.com
5、设置 Kerberos票据(可选):
销毁已经存在的所有票据:
# kdestroy
查看当前是否还存在票据:
# klist
klist: No credentials cache found(ticket cache FILE:/tmp/krb5cc_0)
生成新的票据,注意域名大写。
# kinit administrator@CONTOSO.COM
# klist
Ticket cache: FILE:/tmp/krb5cc_0
Default principal: administrator@CONTOSO.COM
Valid starting Expires Service principal
08/02/16 22:35:26 08/03/16 08:35:29 krbtgt/CONTOSO.COM@CONTOSO.COM
renew until 08/09/16 22:35:26
6、以命令方式设置 samba与 Kerberos,并加入 AD域:
#authconfig--enablewinbind--enablewins--enablewinbindauth--smbsecurity ads--smbworkgroup=CONTOSO--smbrealm CONTOSO.COM--smbservers=ad.contoso.com--enablekrb5--krb5realm=CONTOSO.COM--krb5kdc=ad.contoso.com--krb5adminserver=ad.contoso.com--enablekrb5kdcdns--enablekrb5realmdns--enablewinbindoffline--winbindtemplateshell=/bin/bash--winbindjoin=administrator--update--enablelocauthorize--enablemkhomedir--enablewinbindusedefaultdomain
注意命令中的大小写,此步骤也可以使用 authconfig-tui完成。
7、增加 sudo权限(可选):
# visudo
加入下列设置:
%MYDOMAIN\\domain\ admins ALL=(ALL) NOPASSWD: ALL
8、确认是否正确加入 AD域:
查看 AD的相关信息
# net ads info
查看 MYDOMAIN\USERID的使用者帐户
# wbinfo-u
补充:
如果启用 selinux的话,需要安装 oddjobmkhomedir并启动其服务,这样才能确保系统对创建的家目录设置合适的 SELinux安全上下文。
linux用户加入组命令linux用户加入组
linux系统怎么添加新用户?
1、打开xshell软件,远程访问您的服务器或虚拟机。
2、Linux添加用户名的命令是:Suduseraded。
3、输入用户文件夹,查看是否已经有一个包含您用户名的文件夹,如果有,说明已经成功添加。
4、为新用户添加密码。
5、新密码已在此成功设置,您可以切换新用户作为操作员。
6、输入su切换到您的用户名。
Linux怎么用一个命令建立多个用户?
linux一条命令不能创建多个用户组。Linux中创建用户组的命令是groupadd,这个命令只能创建一个用户组。
每个用户都有一个用户组,系统可以对一个用户组中的所有用户进行集中管理。不同Linux系统对用户组的规定有所不同,如Linux下的用户属于与它同名的用户组,这个用户组在创建用户时同时创建。用户组的管理涉及用户组的添加、删除和修改。组的增加、删除和修改实际上就是对/etc/group文件的更新。
1、增加一个新的用户组使用groupadd命令。其格式如下:
代码:groupadd选项用户组
可以使用的选项有:代码:-gGID指定新用户组的组标识号(GID)。-o一般与-g选项同时使用,表示新用户组的GID可以与系统已有用户组的GID相同。
例1:代码:#groupaddgroup1
此命令向系统中增加了一个新组group1,新组的组标识号是在当前已有最大组标识号基础上加1。
例2:代码:#groupadd-g101group2
此命令向系统中增加了一个新组group2,同时指定新组的组标识号是101。
2、如果要删除一个已有的用户组,使用groupdel命令。其格式如下:
代码:groupdel用户组
例如:代码:#groupdelgroup1
此命令从系统中删除组group1。
3、修改用户组的属性使用groupmod命令。其语法如下:
代码:groupmod选项用户组
常用的选项有:代码:-gGID为用户组指定新的组标识号。-o与-g选项同时使用,用户组的新GID可以与系统已有用户组的GID相同。-n新用户组将用户组的名字改为新名字
例1:代码:#groupmod-g102group2
此命令将组group2的组标识号修改为102。
例2:代码:#groupmod_g10000-ngroup3group2
此命令将组group2的标识号改为10000,组名修改为group3。
4、如果一个用户同时属于多个用户组,那么用户可以在用户组之间切换,以便具有其他用户组的权限。用户可以在登录后,使用命令newgrp切换到其他用户组,这个命令的参数就是目的用户组。例如:代码:$newgrproot
这条命令将当前用户切换到root用户组,前提条件是root用户组确实是该用户的主组或附加组。类似于用户账号的管理,用户组的管理也可以通过集成的系统管理工具来完成。
如何把Linux系统加入到域?
1.配置DNS#vi/etc/resolv.confnameserver192.168.2.30nameserver192.168.2.32#vi/etc/host.conf#nslookup192.168.2.32DNS查找#nettimeSET192.168.2.32时间同步,客户端以服务器时间为准2.samba首先确保Linux系统中安装了samba包,并用下述命令来检查samba包的基础库支持,一般的RPM安装都不会有问题。#smbd-b|grepLDAPHAVE_LDAP_HHAVE_LDAPHAVE_LDAP_DOMAIN2HOSTLIST..
.#smbd-b|grepKRBHAVE_KRB5_HHAVE_ADDRTYPE_IN_KRB5_ADDRESSHAVE_KRB5...#smbd-b|grepADSWITH_ADSWITH_ADS#smbd-b|grepWINBINDWITH_WINBINDWITH_WINBIND3.krb5配置配置编辑/etc/krb5.conf,配置完成后,执行#kinitadministrator@HXBANK.COM4.Samba配置编辑配置/etc/samba/smb.conf后,重启samba服务#servicesambarestart#netadsjoin-Uadministrator@HXBANK.COM加入域,这时需要输入域管理员密码5.winbind配置编辑/etc/nsswitch.conf,更改passwd和group为(files需视你linux系统配置NIS与否,如配置NIS,则为compat)passwd:fileswinbindgroup:fileswinbind保存后(重)启动samba服务。(重)启动winbind。用wbinfo-u检索用户,wbinfo-g检索用户组来测试winbind是否正常
linux题目,急需大神解答,新建一个用户wang,密码设置为123456.并将其将到root组?
useraddwang-grootpasswdwang提示输入密码,输入123456(会要求你输两遍)
linux里怎么样给文件或文件夹添加指定组权限?
你可以使用chgrp命令给文件、或者文件夹添加指定组的权限。例如:$chgrpmygroupmyfile
Linux域名服务器配置linux域名服务器
Linux配置手册(五)Linux配置域名服务器(DNS)?
构建缓存域名服务器检查域名服务包挂在光盘并安装服务包需要安装bind-9.3.6-4.P1.el5Bind-chroot-9.3.6-4.P1.el5Bind-libs-9.3.6-4.P1.el5Bind-utils-9.3.6-4.P1.el5Caching-nameserver-9.3.6-4.P1.el5.i386.rpm修改配置文件vi/var/named/chroot/etc/named.conf启动服务验证构建主域名服务器配置主配置文件vim/var/named/chroot/etc/named.conf修改区域配置文件
linux服务器怎么绑定域名?
如有两个域名,分别是
和
,需把这两个域名都绑定到
IP是219.13.34.32的服务器上
1.首先需在域名供应商管理页面指定域名和IP的对应关系(将两个域名解析到一个IP上)
2.假定已经配置过LAMP环境
3.网站对应的源码分别放在/var/www/目录下的hi-andy和hi-neo文件夹下
4.配置apache
httpd.conf
#配置完成重启服务
在linux系统下,如何配置DNS服务器,用域名发布网站的整个过程?
力尽不知热,但惜夏日长。
芳菲歇去何须恨,夏木阳阴正可人。
竹外桃花三两枝,春江水暖鸭先知。
寒雨连江夜人吴,平明送客楚山孤。
竹外桃花三两枝,春江水暖鸭先知。
野火烧不尽,春风吹又生。
国破山河在,城春草木深。
春种一粒粟,秋收万颗子。
linux不能解析域名怎么办?
首先确定已经连接上路由器,并且路由器能够访问外网,可以通过访问网关进行确定
如果确定网络没问题的情况下,可以通过如下步骤寻找解决办法:
1)确定设置了域名服务器,没有的话,建议设置Google的公共DNS服务,它应该不会出问题的
因为我的DNS没有设置所以导致了ping外网ping不通。将dns添加到该文件中
2)确保网关已设置
如果未设置,则通过如下方式增加网关:
或者手工编写/etc/sysconfig/network-scripts/ifcfg*文件后,重启network服务:
3)确保可用dns解析
如果以上哪个有问题,修正后,再测试,应该就没问题了: