centos6.5(winbind+samba+AD)實(shí)現(xiàn)統(tǒng)一認(rèn)證

一、Windows server2012 R2搭建AD服務(wù)器(搭建過(guò)程略)

域名:whuang.com

IP :192.168.100.150

二、centos6.5配置

IP:192.168.100.175

hostname:centos.whuang.com

關(guān)閉防火墻

基礎(chǔ)包安裝:

yum -y install pam_krb5* krb5-libs* krb5-workstation* krb5-devel* krb5-auth samba samba-winbind* samba-client* samba-swat*

配置如下:

啟動(dòng)相關(guān)服務(wù)并設(shè)置開(kāi)機(jī)啟動(dòng)

service winbind start

chkconfig winbind on

vim? /etc/hosts

vim /etc/sysconfig/network

vim /etc/resolv.conf

vim /etc/samba/smb.conf

vim /etc/nsswitch.conf

vim /etc/krb5.conf

重啟Samba和winbind服務(wù)

service winbind restart

service smb restart

把機(jī)器加入AD域中

net ads join -U Administrator? ? 輸入域管理員密碼

測(cè)試winbind讀取域控信息是否正常

wbinfo -t

讀取域用戶(hù)信息? wbinfo -u

查看域組 wbinfo -g

測(cè)試ntlm組件 ntlm_auth --username=administrator

使用域賬戶(hù)登錄

ssh whuang.com\test01@192.168.100.175


解決域用戶(hù)登錄后沒(méi)有家目錄的問(wèn)題:

a、建立域用戶(hù)家目錄:

mkdir /home/WHUANG

chmod 1777 /home/WHUANG

b、編輯/etc/samba/smb.conf配置文件,添加如下一行:

template homedir = /home/%D/%U

##修改如下一行如下,就可以實(shí)現(xiàn)在登錄時(shí)不需要輸入域名

winbind use default domain = true

c、編輯/etc/pam.d/system-auth,增加如下一行:

session required pam_mkhomedir.so skel=/etc/skel umask=0077

d、vim /etc/pam.d/sshd 統(tǒng)一增加上面那一行:

session required pam_mkhomedir.so skel=/etc/skel umask=0077

三、Samba配置

報(bào)錯(cuò)信息:

可能是Samba服務(wù)器和AD時(shí)間不一致導(dǎo)致


最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • smb(samba): 1、用于linux和windows之間的文件共享,可以實(shí)現(xiàn)匿名用戶(hù)和本地用戶(hù)之間的文件共享...
    柒夏錦閱讀 1,080評(píng)論 0 4
  • 1. Samba簡(jiǎn)介 Samba是在Linux和UNIX系統(tǒng)上實(shí)現(xiàn)SMB協(xié)議的一個(gè)免費(fèi)軟件,由服務(wù)器及客戶(hù)端程序構(gòu)...
    garyond閱讀 14,626評(píng)論 2 29
  • 一、概念 vsftpd虛擬用戶(hù):不是系統(tǒng)用戶(hù),即虛擬用戶(hù)在系統(tǒng)中是不存在的,不能用來(lái)登錄系統(tǒng)。他們的總體權(quán)限其實(shí)是...
    指間_流年閱讀 294評(píng)論 0 0
  • 1、第八章 Samba服務(wù)器2、第八章 NFS服務(wù)器3、第十章 Linux下DNS服務(wù)器配站點(diǎn),域名解析概念命令:...
    哈熝少主閱讀 3,893評(píng)論 0 10
  • ftp 文件傳輸協(xié)議 跨平臺(tái) 上傳下載文件 vsftpd 工具:非常安全的文件傳輸協(xié)議;默認(rèn)的命令端口21號(hào),數(shù)據(jù)...
    柒夏錦閱讀 4,224評(píng)論 1 9

友情鏈接更多精彩內(nèi)容