Linux加入windows域同步用户名.docVIP

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Linux加入windows域同步用户名

Linux 加入windows域同步用户名 测试环境 域环境基于windows 2003 AD Linux下有完整的域名解析,能够解析到ad域的netbios名(短名) Linux下有本机(linux主机)的解析,可以在dns中写A记录,也可以在/etc/hosts中填写 Linux必须安装winbind服务(包含在samba-common中) 实验中使用的域名:TEST.COM DC主机名:AD.TEST.COM DC上有DNS和DHCP服务 DHCP指定了scope option中的DNS和Router DC的ip地址为54/24 Linux使用Redhat 5.7 X64 安装samba-common包 Linux服务器的ip地址为/24 dns指向54 本地的/etc/hosts文件如下 /etc/resolv.conf配置为 修改kerberos指向DC 修改本地的/etc/krb5.conf 红色部分做修改,其他部分不变,此处根据以上环境修改,实际实施请根据项目环境替换正确的值,端口号不变 [logging] default = FILE:/var/log/krb5libs.log kdc = FILE:/var/log/krb5kdc.log admin_server = FILE:/var/log/kadmind.log [libdefaults] default_realm = TEST.COM dns_lookup_realm = false dns_lookup_kdc = false ticket_lifetime = 24h forwardable = yes [realms] TEST.COM = { kdc = 54:88 kdc = 54 } [domain_realm] . = TEST.COM = TEST.COM [appdefaults] pam = { debug = false ticket_lifetime = 36000 renew_lifetime = 36000 forwardable = true krb4_convert = false } 修改/etc/samba/smb.conf 在[global]区块内 修改为 workgroup = TEST password server = 54 realm = TEST.COM security = ads idmap uid =33554431 idmap gid =33554431 template shell = /bin/bash winbind use default domain = false winbind offline logon = false template homedir = /home/%U winbind separator = / winbind enum users = Yes winbind enum groups = Yes server string = Samba Server Version %v netbios name = linux encrypt passwords = yes 修改nsswitch 修改本地的/etc/nsswitch文件 找到passwd,shadow,group 修改为 #passwd: db files nisplus nis 原配置 #shadow: db files nisplus nis原配置 #group: db files nisplus nis原配置 passwd: files winbind 新配置 shadow: files winbind 新配置 group: files winbind 新配置 加入windows域 键入Kinit administrator@TEST.COM 提示输入域管理员的密码 如果前面动作都成功的话,这里可以正常加入域 能在dc中的computer容器中看到当前这台linux服务器。 重启服务器,用getent passwd查看用户同步是否成功 尝试su – test/testuser登陆(域用户用户名大小写不敏感) 经测试在AD中新增用户,linux可以自动同步到新建的用户,但是可能要等个几分钟 修改pam.d 可以看到在smb.conf中我们定义了templ

文档评论(0)

liudao + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档