logo资料库

linux加入windowsAD域做用户认证.doc

第1页 / 共19页
第2页 / 共19页
第3页 / 共19页
第4页 / 共19页
第5页 / 共19页
第6页 / 共19页
第7页 / 共19页
第8页 / 共19页
资料共19页,剩余部分请下载后查看
linux 加入 windows 域之傻瓜方案 1、windows 2003 为域控服务器,域名为 jetsen.cn 。 a) 主机名:sdf-ce7335faad1.jetsen.cn b) IP 地址:120.0.0.120 2、客户端机器为 Redhat 企业版 5 a) 主机名:linux b) IP 地址:120.0.0.25 c) DNS:120.0.0.120 二、Linux 加域 1. 环境安装 a) Windows 2003 的安装和域控的配置,这里省略,具体过程可参看其他文档。 b) Redhat 安装过程也省略掉,本文档主要讲解后面的配置过程。 i. 需要安装软件列表: [root@redhat53 ~]# rpm -qa|grep samba samba-3.0.33-3.14.el5 samba-client-3.0.33-3.14.el5 samba-common-3.0.33-3.14.el5 system-config-samba-1.2.41-5.el5 [root@redhat53 ~]# rpm -qa|grep krb5 krb5-auth-dialog-0.7-1 krb5-workstation-1.6.1-36.el5
krb5-libs-1.6.1-36.el5 pam_krb5-2.2.14-10 krb5-devel-1.6.1-36.el5 ii. 必须配置如下几项: a) 设置好 redhat 的 DNS 服务器 IP。 (方法:可直接修改 resolv.conf,然后重启网络服务,使其生效) b) 设置主机名和域名。 通过修改 HOSTS 文件和/etc/sysconfig/network 文件。 vim /etc/sysconfig/network 加入 HOSTNAME=linux.jetsen.com vim /etc/hosts 120.0.0.25 linux.jetsen.cn linux c) 保证两台机器的时间同步,linux 下可使用 ntpdate 120.0.0.120 来同步时间 iii. 启动 smb 服务和 winbind 服务。 Service smb start 和 service winbind start Winbind 一般默认是启动的。 Chkconfig –level 345 smb on 配置自动启动。 2. 加域配置有几种方法 这里主要介绍两种 方法一、图形化操作 a) Redhat 中可以直接使用 setup 命令进行图形化加域。
b) 首先输入 setup 回车。如图 选择: “use winbind” “use kerberos” “use winbind authertication”
删除 admin server 其余的改成真实情况 Realm 修改为自己的域名,KDC 为域服务器的 ip
选择”join domain”,提示是否先保存配置信息,肯定是 yes 了。
输入 ad 域的管理员密码
不出意外的话,你就到达了最后一个界面,肯定 ok,然后退出。
分享到:
收藏