- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Linux加入windows域同步用户名
Linux 加入windows域同步用户名
测试环境
域环境基于windows 2003 AD
Linux下有完整的域名解析,能够解析到ad域的netbios名(短名)
Linux下有本机(linux主机)的解析,可以在dns中写A记录,也可以在/etc/hosts中填写
Linux必须安装winbind服务(包含在samba-common中)
实验中使用的域名:TEST.COM
DC主机名:AD.TEST.COM
DC上有DNS和DHCP服务
DHCP指定了scope option中的DNS和Router
DC的ip地址为54/24
Linux使用Redhat 5.7 X64
安装samba-common包
Linux服务器的ip地址为/24 dns指向54 本地的/etc/hosts文件如下
/etc/resolv.conf配置为
修改kerberos指向DC
修改本地的/etc/krb5.conf
红色部分做修改,其他部分不变,此处根据以上环境修改,实际实施请根据项目环境替换正确的值,端口号不变
[logging]
default = FILE:/var/log/krb5libs.log
kdc = FILE:/var/log/krb5kdc.log
admin_server = FILE:/var/log/kadmind.log
[libdefaults]
default_realm = TEST.COM
dns_lookup_realm = false
dns_lookup_kdc = false
ticket_lifetime = 24h
forwardable = yes
[realms]
TEST.COM = {
kdc = 54:88
kdc = 54
}
[domain_realm]
. = TEST.COM
= TEST.COM
[appdefaults]
pam = {
debug = false
ticket_lifetime = 36000
renew_lifetime = 36000
forwardable = true
krb4_convert = false
}
修改/etc/samba/smb.conf
在[global]区块内
修改为
workgroup = TEST
password server = 54
realm = TEST.COM
security = ads
idmap uid =33554431
idmap gid =33554431
template shell = /bin/bash
winbind use default domain = false
winbind offline logon = false
template homedir = /home/%U
winbind separator = /
winbind enum users = Yes
winbind enum groups = Yes
server string = Samba Server Version %v
netbios name = linux
encrypt passwords = yes
修改nsswitch
修改本地的/etc/nsswitch文件
找到passwd,shadow,group
修改为
#passwd: db files nisplus nis 原配置
#shadow: db files nisplus nis原配置
#group: db files nisplus nis原配置
passwd: files winbind 新配置
shadow: files winbind 新配置
group: files winbind 新配置
加入windows域
键入Kinit administrator@TEST.COM
提示输入域管理员的密码
如果前面动作都成功的话,这里可以正常加入域
能在dc中的computer容器中看到当前这台linux服务器。
重启服务器,用getent passwd查看用户同步是否成功
尝试su – test/testuser登陆(域用户用户名大小写不敏感)
经测试在AD中新增用户,linux可以自动同步到新建的用户,但是可能要等个几分钟
修改pam.d
可以看到在smb.conf中我们定义了templ
文档评论(0)