
参加 Ubuntu 到 Samba4 Realm

列出 Realm Domain 信息

添加用户到 Realm Domain
考验 Winbind Nsswitch

添加 Domain 到 Realm
13、 区域绑定好了之后,运行下面的敕令确保所有域账户许可在这台机械上认证。
- $ sudo realm permit -all
然后你可以应用下面举例的 realm 敕令许可或者禁止域用户帐号或群组拜访。
- $ sudo realm deny -a
- $ realm permit --groups ‘domain.tld\Linux Admins’
- $ realm permit user@domain.lan
- $ realm permit DOMAIN\\User2
14、 年腋荷琐 安装了 RSAT 对象的 Windows 机械上你可以打开 AD UC 并浏览“电脑computers”容器,并考验是否有一个应用你机械名的对象帐号已经创建。

5、 这一步将安装将 Ubuntu 参加 Samba4 晃荡目次域控制器所必须的软件和依附:Realmd 和 SSSD 办事。
确保域被参加 AD DC
第 4 步:设备 AD 账户认证
15、 为了在 Ubuntu 机械上用域账户认证,你须要用 root 权限运行 pam-auth-update 敕令并许可所有 PAM 设备文件,包含为每个域账户在第一次注册的时刻主动创建家目次的选项。
按 [空格] 键考验所有设备项并点击 ok 来竽暌功用设备。
- $ sudo pam-auth-update

PAM 设备
16、 在体系上手动编辑 /etc/pam.d/common-account 文件,下面这几行是为了给认证过的域用户主动创建家目次。
- session required pam_mkhomedir.so skel=/etc/skel/ umask=0022
17、 如不雅晃荡目次用户不克不及用 linux 敕令行修改他们的暗码,打开 /etc/pam.d/common-password 文件并在 password 行移除 use_authtok 语句,最后如下:
- $ su - your_ad_user
18、 最后,用下面的敕令重启并启用以应用 Realmd 和 SSSD 办事的修改:
- $ sudo systemctl restart realmd sssd
- $ sudo systemctl enable realmd sssd
19、 为了测试 Ubuntu 机械是是否成功集成到 realm ,安装 winbind 包并运行 wbinfo 敕令列出域账户和群组,如下所示。
- $ sudo apt-get install winbind
- $ wbinfo -u
- $ wbinfo -g

列出域账户
20、 同样,也可以针对特定的域用户或群组应用 getent 敕令考验 Winbind nsswitch 模块。
- $ sudo getent passwd your_domain_user
推荐阅读
十个免费的web前端开发工具 – Envato – Medium
51CTO诚邀您9月23号和秒拍/国美/美团元专家一路聊智能CDN的优化之路,抓紧时光哦! 十个免费的web前端开辟对象By Jake Rocheleau收集技巧成长敏捷,部分技巧难以保持每年都有新的对象出现,>>>详细阅读
本文标题:用SSSD和Realm集成Ubuntu到Samba4 AD DC
地址:http://www.17bianji.com/lsqh/37402.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示