linux 加入 windows 域之傻瓜方案
1、windows 2003 为域控服务器,域名为 jetsen.cn
。
a) 主机名:sdf-ce7335faad1.jetsen.cn
b) IP 地址:120.0.0.120
2、客户端机器为 Redhat
企业版 5
a) 主机名:linux
b) IP 地址:120.0.0.25
c)
DNS:120.0.0.120
二、Linux 加域
1. 环境安装
a) Windows 2003 的安装和域控的配置,这里省略,具体过程可参看其他文档。
b) Redhat 安装过程也省略掉,本文档主要讲解后面的配置过程。
i. 需要安装软件列表:
[root@redhat53 ~]# rpm -qa|grep samba
samba-3.0.33-3.14.el5
samba-client-3.0.33-3.14.el5
samba-common-3.0.33-3.14.el5
system-config-samba-1.2.41-5.el5
[root@redhat53 ~]# rpm -qa|grep krb5
krb5-auth-dialog-0.7-1
krb5-workstation-1.6.1-36.el5
krb5-libs-1.6.1-36.el5
pam_krb5-2.2.14-10
krb5-devel-1.6.1-36.el5
ii. 必须配置如下几项:
a) 设置好 redhat 的 DNS 服务器 IP。 (方法:可直接修改
resolv.conf,然后重启网络服务,使其生效)
b) 设置主机名和域名。
通过修改 HOSTS 文件和/etc/sysconfig/network 文件。
vim /etc/sysconfig/network
加入 HOSTNAME=linux.jetsen.com
vim /etc/hosts
120.0.0.25 linux.jetsen.cn linux
c) 保证两台机器的时间同步,linux 下可使用 ntpdate
120.0.0.120 来同步时间
iii. 启动 smb 服务和 winbind 服务。
Service smb start 和 service winbind start
Winbind 一般默认是启动的。
Chkconfig –level 345 smb on 配置自动启动。
2. 加域配置有几种方法 这里主要介绍两种
方法一、图形化操作
a)
Redhat 中可以直接使用 setup 命令进行图形化加域。
b) 首先输入 setup
回车。如图
选择:
“use winbind”
“use kerberos”
“use winbind authertication”
删除 admin server 其余的改成真实情况
Realm 修改为自己的域名,KDC 为域服务器的 ip
选择”join domain”,提示是否先保存配置信息,肯定是 yes 了。
输入 ad 域的管理员密码
不出意外的话,你就到达了最后一个界面,肯定 ok,然后退出。