CentOS加入AD域
admin
2023-02-01 15:27:26
0

首先安装各个依赖包;

yum install sssd realmd oddjob oddjob-mkhomedir adcli samba-common samba-common-tools krb5-workstation openldap-clients policycoreutils-python ntp –y


确保至AD的解析正常,编辑 /etc/resolv.conf 文件;

[root@@testLinux-WH ~]# cat /etc/resolv.conf

search example.com

nameserver 192.168.10.51


确保该账户具有相应权限,加入AD域;

[root@@testLInux-WH ~]# realm join --user=administrator example.com

Password for administrator:


如有报错可以使用命令 journalctl -xe REALMD_OPERATION=r549.7056 加错误代码查看信息报错。确认DNS解析正常,确认时间是否一致;

ntpdate ntpserver


使用 realm list 确认 realm 信息;

[root@@testLinux-WH ~]# realm list

example.com

type: kerberos

realm-name: EXAMPLE.COM

domain-name: example.com

configured: kerberos-member

server-software: active-directory

client-software: sssd

required-package: oddjob

required-package: oddjob-mkhomedir

required-package: sssd

required-package: adcli

required-package: samba-common-tools

login-formats: %U@example.com

login-policy: allow-realm-logins


加域成功后,AD中自动创建了相关记录;

CentOS加入AD域


由于CentOS中默认使用完整用户名“administrator@example.com”,需要修改 /etc/sssd/sssd.conf 配置文件来达到使用短用户名的目的;

use_fully_qualified_names = False

fallback_homedir = /home/%u


重启服务使其生效;

systemctl restart sssd


尝试使用测试账户连接;

ssh fei-u031@192.168.0.101

fei-u031@192.168.0.101's password:

Creating home directory for fei-u031.

Last failed login: Wed Aug 7 15:52:22 CST 2019 from adsvr01.example.com on ssh:notty

There were 4 failed login attempts since the last successful login.

/usr/bin/xauth: file /home/fei-u031/.Xauthority does not exist

[fei-u031@testLinux-WH ~]$ pwd

/home/fei-u031


退出AD域;

realm leave example.com

相关内容

热门资讯

一条最少2000日元,起底日本... 鼓吹右翼观点 煽动对华仇恨——起底日本网络舆论操弄黑手近日,日本大型众包平台CrowdWorks被曝...
玩家攻略科普“笑傲江湖.到底有... 网上科普关于“笑傲江湖有没有挂”话题很是火热,小编也是针对笑傲江湖作*弊开挂的方法以及开挂对应的知识...
今日重大消息“响水麻将.有挂吗... 网上科普关于“响水麻将有没有挂”话题很是火热,小编也是针对响水麻将作*弊开挂的方法以及开挂对应的知识...
今日重磅消息“广西老友玩.可以... 家人们!今天小编来为大家解答广西老友玩透视挂怎么安装这个问题咨询软件客服徽4282891的挂在哪里买...
今日重大消息“十三十三水全民比... 今日重大消息“十三十三水全民比鸡.可以开挂吗?”透视曝光猫腻您好,十三十三水全民比鸡这个游戏其实有挂...
一颗“星链”卫星突发罕见事故,... 据路透社12月19日报道,美国太空探索技术公司 (SpaceX)旗下“星链”在社交平台X上发文称,其...
今日重大消息“新青鸟拼三张.辅... 今日重大消息“新青鸟拼三张.辅助器?”必胜开挂神器您好,新青鸟拼三张这个游戏其实有挂的,确实是有挂的...
玩家最新攻略“白金岛跑胡子.开... 家人们!今天小编来为大家解答白金岛跑胡子透视挂怎么安装这个问题咨询软件客服徽9752949的挂在哪里...
终于明白“熊猫竞技.辅助开挂神... 有 亲,根据资深记者爆料熊猫竞技是可以开挂的,确实有挂(咨询软件无需打开...
【第一财经】“同城游跑胡子.怎... 有 亲,根据资深记者爆料同城游跑胡子是可以开挂的,确实有挂(咨询软件无需...