欢迎来到天天文库
浏览记录
ID:15372440
大小:930.00 KB
页数:34页
时间:2018-08-02
《linux加入windows域之完美方案》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、linux加入windows域之完美方案笔者这几天在研究samba服务通过ad域进行用户验证。在查资料的过程中发现。关于linux加入windows域,网上资料不少,但是按着网上的说法做大多不成功,甚至很多人估计都不知道自己在说什么,最后一个netadsjoin就认为已经成功加入到域了,可是然后呢?作为域内的一个成员,普通的机器要可以提供域内的用户登陆;作为samba服务要把共享加入到目录中,这样才起到加入域的作用嘛。笔者经过反复实验,终于把linux加入到windows域一些细节记录下来,不敢独享,特拿出。笔者用的linux为centos5.3。ad域为win2k3sp2。域为:R
2、ainbird.netWin2k3:Name:ad1Ip:192.168.1.241Dns:192.168.1.241Centos5.3:Name:FilesrvIp:192.168.1.246Dns:192.168.1.241Ok,let’sgo!1.samba服务器软件需求krb5-workstation-1.2.7-19pam_krb5-1.70-1krb5-devel-1.2.7-19krb5-libs-1.2.7-19samba-3.0.5-2[root@filesrvCentOS]#rpm-qa
3、grepkrb5krb5-auth-dialog-0.7-1krb5-lib
4、s-1.6.1-25.el5krb5-devel-1.6.1-25.el5pam_krb5-2.2.14-1krb5-workstation-1.6.1-25.el5[root@filesrvCentOS]#rpm-qa
5、grepsambasamba-swat-3.0.28-0.el5.8samba-common-3.0.28-0.el5.8samba-client-3.0.28-0.el5.8samba-3.0.28-0.el5.8如果centos在安装的时候没有取消默认选中的”Base”,则krb5的包是默认全部安装如果没有选择安装samba可以这样安装[root@filesrv
6、CentOS]#rpm-ivhxinetd-2.3.14-10.el5.i386.rpm[root@filesrvCentOS]#rpm-ivh--aidsamba*.rpm2.配置kerberos和samba因为笔者用的系统为centos所以为保证一次成功的准确率,这里就使用字符界面下的图形工具来配置了。运行setup工具认证配置选择:“usewinbind”“usekerberos”“usewinbindauthertication”删除adminserver其余的改成真实情况Realm为域名,KDC为域服务器的ip配置winbindDomain为你的域的,左面第一个”.”前面的
7、东东选择”joindomain”,提示是否先保存配置信息,肯定是yes了。嘿嘿,看到这个画面是不是想到了xp机器加入到域的情景?没错就是那个!输入ad域的管理员密码吧J不出意外的话,你就到达了最后一个界面,肯定ok,然后退出了。一般来说,只要两台机器的时间上下不差五分钟,且项都配置正确的话,你就会看到下面这个图片。看到这个图片说明你的linux成功加入到ad域啦!OK,用图形的好处就是方便快捷,但是这样只适合rh系统。别的linux系统咋办呢?别急。这个工具其实就是编辑以下三个配置文件:/etc/nsswitch.confpasswd:fileswinbind(就是先读files然后
8、再通过winbind认证)shadow:fileswinbindgroup:fileswinbind/etc/krb5.conf[logging]default=FILE:/var/log/krb5libs.logkdc=FILE:/var/log/krb5kdc.logadmin_server=FILE:/var/log/kadmind.log[libdefaults]default_realm=RAINBIRD.NET(默认的域名)dns_lookup_realm=falsedns_lookup_kdc=falseticket_lifetime=24hforwardable=ye
9、s[realms]EXAMPLE.COM={kdc=kerberos.example.com:88admin_server=kerberos.example.com:749default_domain=example.com}RAINBIRD.NET={kdc=192.168.1.241:88(域服务器)kdc=192.168.1.241}[domain_realm].example.com=EXAMPLE.COMexample.com=EXAMPLE.C
此文档下载收益归作者所有