ImageVerifierCode 换一换
格式:DOC , 页数:20 ,大小:605.94KB ,
资源ID:2990423      下载积分:150 文钱
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,省得不是一点点
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wenke99.com/d-2990423.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(centos加入windos域.doc)为本站会员(11****ws)主动上传,文客久久仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知文客久久(发送邮件至hr@wenke99.com或直接QQ联系客服),我们立即给予删除!

centos加入windos域.doc

1、在加入域之前:检查本地连接和 DNS修改关键性质的 3 个文件修改 /etc/samba/smb.confrootcentos # vi /etc/samba/smb.conf内容如下;#= Global Settings =#workgroup = XUANBO #域名realm = XUANBO.COM #域名security = ADSpassword server = 192.168.68.99 #DC 地址interfaces = 127.0.0.1 eth0 #网卡接口bind interfaces only = trueprinting = cpusprintcap name =

2、 cpusload printers = yesserver string = Samba Server Version %v#= Share Definitions =idmap uid = 16777216-33554431idmap gid = 16777216-33554431template shell = /sbin/nologintemplate homedir = /homes/%D/%Uwinbind use default domain = yespassword server = 192.168.68.99realm = XUANBO.COMwinbind separat

3、or = %winbind enum users = yeswinbind enum groups = yesencrypt passwords = yeshomescomment = Home Directoriespath = /homes/%D/%Uvalid users =/%D/%Ubrowseable = nowritable = yes修改/etc/nsswitch.confrootcentos # vi /etc/nsswitch.conf内容如下:passwd: files winbindshadow: files winbindgroup: files winbind修改/

4、etc/krb5.confrootcentos #vi /etc/krb5.conf内容如下:loggingdefault = FILE:/var/log/krb5libs.logkdc = FILE:/var/log/krb5kdc.logadmin_server = FILE:/var/log/kadmind.loglibdefaultsdefault_realm = XUANBO.COMdns_lookup_realm = falsedns_lookup_kdc = falseticket_lifetime = 24hforwardable = yesrealmsEXAMPLE.COM

5、= kdc = 192.168.68.99:88admin_server = 192.168.68.99:749default_domain = kdc = 192.168.68.99domain_ = XUANBO.COM = XUANBO.COMkdcprofile = /var/kerberos/krb5kdc/kdc.confappdefaultspam = debug = falseticket_lifetime = 36000renew_lifetime = 36000forwardable = truekrb4_convert = false加入域:rootcentos #net

6、 rpc join -S -U administratorPassword:Joined domain XUANBO.rootcentos # wbinfo -uadministratorguestkrbtgtvpnrootcentos # wbinfo -gBUILTIN%administratorsBUILTIN%usersdomain computersdomain controllersschema adminsenterprise adminscert publishersdomain adminsdomain usersdomain guestsgroup policy crea

7、tor ownersras and ias serversallowed rodc password replication groupdenied rodc password replication groupread-only domain controllersenterprise read-only domain controllersdnsadminsdnsupdateproxyrootcentos # wbinfo -tchecking the trust secret via RPC calls succeededlinux 加入 windows 域之完美方案 笔者这几天在研究

8、samba 服务通过 ad 域进行用户验证。在查资料的过程中发现。关于linux 加入 windows 域,网上资料不少,但是按着网上的说法做大多不成功,甚至很多人估计都不知道自己在说什么,最后一个 net ads join 就认为已经成功加入到域了,可是然后呢?作为域内的一个成员,普通的机器要可以提供域内的用户登陆;作为 samba 服务要把共享加入到目录中,这样才起到加入域的作用嘛。笔者经过反复实验,终于把 linux 加入到 windows 域一些细节记录下来,不敢独享,特拿出。笔者用的 linux 为 centos5.3。ad 域为 win2k3 sp2。域为:RWin2k3:Name

9、:ad1Ip:192.168.1.241Dns:192.168.1.241Centos5.3:Name:FilesrvIp:192.168.1.246Dns:192.168.1.241Ok,lets go!1.samba 服务器软件需求 krb5-workstation-1.2.7-19 pam_krb5-1.70-1 krb5-devel-1.2.7-19 krb5-libs-1.2.7-19 samba-3.0.5-2 rootfilesrv CentOS# rpm -qa|grep krb5krb5-auth-dialog-0.7-1krb5-libs-1.6.1-25.el5krb5-

10、devel-1.6.1-25.el5pam_krb5-2.2.14-1krb5-workstation-1.6.1-25.el5rootfilesrv CentOS# rpm -qa|grep sambasamba-swat-3.0.28-0.el5.8samba-common-3.0.28-0.el5.8samba-client-3.0.28-0.el5.8samba-3.0.28-0.el5.8如果 centos 在安装的时候没有取消默认选中的”Base”,则 krb5 的包是默认全部安装如果没有选择安装 samba 可以这样安装rootfilesrv CentOS# rpm -ivh x

11、inetd-2.3.14-10.el5.i386.rpmrootfilesrv CentOS# rpm -ivh -aid samba*.rpm2.配置 kerberos 和 samba因为笔者用的系统为 centos 所以为保证一次成功的准确率,这里就使用字符界面下的图形工具来配置了。运行 setup 工具认证配置选择:“use winbind”“use kerberos”“use winbind authertication”删除 admin server 其余的改成真实情况Realm 为域名,KDC 为域服务器的 ip配置 winbindDomain 为你的域的,左面第一个”.”前面的东东选择”join domain”,提示是否先保存配置信息,肯定是 yes 了。

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。