ImageVerifierCode 换一换
格式:DOC , 页数:5 ,大小:61.50KB ,
资源ID:4296078      下载积分:10 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.docduoduo.com/d-4296078.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(Linux 加入windows域同步用户名.doc)为本站会员(j35w19)主动上传,道客多多仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知道客多多(发送邮件至docduoduo@163.com或直接QQ联系客服),我们立即给予删除!

Linux 加入windows域同步用户名.doc

1、Linux 加入 windows 域同步用户名测试环境 域环境基于 windows 2003 AD Linux 下有完整的域名解析,能够解析到 ad 域的 netbios 名(短名) Linux 下有本机(linux 主机)的解析,可以在 dns 中写 A 记录,也可以在/etc/hosts 中填写 Linux 必须安装 winbind 服务(包含在 samba-common 中)实验中使用的域名:TEST.COMDC 主机名:AD.TEST.COMDC 上有 DNS 和 DHCP 服务DHCP 指定了 scope option 中的 DNS 和 RouterDC 的 ip 地址为 1.1.1

2、.254/24Linux 使用 Redhat 5.7 X64安装 samba-common 包Linux 服务器的 ip 地址为 1.1.1.1/24 dns 指向 1.1.1.254 本地的 /etc/hosts 文件如下/etc/resolv.conf 配置为修改 kerberos 指向 DC修改本地的/etc/krb5.conf红色部分做修改,其他部分不变,此处根据以上环境修改,实际实施请根据项目环境替换正确的值,端口号不变loggingdefault = FILE:/var/log/krb5libs.logkdc = FILE:/var/log/krb5kdc.logadmin_ser

3、ver = FILE:/var/log/kadmind.loglibdefaultsdefault_realm = TEST.COMdns_lookup_realm = falsedns_lookup_kdc = falseticket_lifetime = 24hforwardable = yesrealmsTEST.COM = kdc = 1.1.1.254:88kdc = 1.1.1.254domain_ = TEST.COM = TEST.COMappdefaultspam = debug = falseticket_lifetime = 36000renew_lifetime = 3

4、6000forwardable = truekrb4_convert = false修改/etc/samba/smb.conf在global区块内修改为workgroup = TESTpassword server = 1.1.1.254realm = TEST.COMsecurity = adsidmap uid = 16777216-33554431idmap gid = 16777216-33554431template shell = /bin/bashwinbind use default domain = falsewinbind offline logon = falsetemp

5、late homedir = /home/%Uwinbind separator = /winbind enum users = Yeswinbind enum groups = Yesserver string = Samba Server Version %vnetbios name = linuxencrypt passwords = yes修改 nsswitch修改本地的/etc/nsswitch 文件找到 passwd,shadow,group修改为#passwd: db files nisplus nis 原配置#shadow: db files nisplus nis 原配置#g

6、roup: db files nisplus nis 原配置passwd: files winbind 新配置shadow: files winbind 新配置group: files winbind 新配置加入 windows 域键入 Kinit administratorTEST.COM提示输入域管理员的密码如果前面动作都成功的话,这里可以正常加入域能在 dc 中的 computer 容器中看到当前这台 linux 服务器。重启服务器,用 getent passwd 查看用户同步是否成功尝试 su test/testuser 登陆( 域用户用户名大小写不敏感)经测试在 AD 中新增用户,l

7、inux 可以自动同步到新建的用户,但是可能要等个几分钟修改 pam.d可以看到在 smb.conf 中我们定义了 template homedir = /home/%U 这样一行,所以所有域用户的家目录会在/home/ 中但是这个目录默认是不存在的所以要在 pam 中增加一条来自动创建家目录。修改/etc/pam.d/system-auth-ac,如下。auth required pam_env.soauth sufficient pam_unix.so nullok try_first_passauth requisite pam_succeed_if.so uid = 500 quiet

8、auth sufficient pam_krb5.so use_first_passauth sufficient pam_winbind.so use_first_passauth required pam_deny.soaccount required pam_unix.so broken_shadowaccount sufficient pam_succeed_if.so uid 500 quietaccount default=bad success=ok user_unknown=ignore pam_krb5.soaccount default=bad success=ok use

9、r_unknown=ignore pam_winbind.soaccount required pam_permit.sosession required pam_mkhomedir.so silent skel=/etc/skel umask=0077password requisite pam_cracklib.so try_first_pass retry=3password sufficient pam_unix.so md5 shadow nullok try_first_pass use_authtokpassword sufficient pam_krb5.so use_authtokpassword sufficient pam_winbind.so use_authtokpassword required pam_deny.sosession optional pam_keyinit.so revokesession required pam_limits.sosession success=1 default=ignore pam_succeed_if.so service in crond quiet use_uidsession required pam_unix.sosession optional pam_krb5.so

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报