
для испытательного стенда разработки мне нужно присоединить ЛЮБУЮ машину Linux к тестовому домену AD и сделать через нее единый вход. Есть ли дистрибутив Linux, который легко подключить к AD?
решение1
возможно, это был глупый вопрос,это было глупо просто.
РЕДАКТИРОВАТЬ:Пакет мертв, переименованный вУбунту вики
Ubuntu-10.04:
sudo apt-get install likewise-open
sudo domainjoin-cli join example.com Administrator
затем ssh 'ДОМЕН\имя_пользователя'@имя_хоста и вуаля, магия единого входа!
EDIT: сегодня (июнь 2010 г.) в пакете likewise-open отсутствует зависимость от psmisc, поэтому вам придется запустить этопервый:
sudo apt-get install psmisc
если вы уже установили likewise-open, то:
sudo apt-get purge likewise-open
sudo apt-get install likewise-open
EDIT1: необходимо добавить DNS-сервер AD в качестве DNS-сервера хостапервыйи задайте имя хоста.
EDIT2: необходимо убедиться, что обратный DNS правильный.
решение2
CentOS, просто откройте терминал и введите «setup» — затем следуйте инструкциям.
решение3
В RHEL или CentOS 4 или более поздних версиях следующая команда перенастроит систему аутентификации и присоединится к AD. Вы можете снять флаг для PAM /etc/security/access.conf, если не хотите его настраивать, но я считаю, что не всем с действительной учетной записью AD следует разрешать доступ на каждый хост, а только членам определенных групп AD. Я считаю, что также есть флаг для настройки winbind, чтобы разрешить отключенную аутентификацию для ноутбуков и подобных устройств, которым необходимо входить в систему, когда они не находятся в сети.
sudo /usr/sbin/authconfig-tui \
--enablewinbind \
--enablewinbindauth \
--enablemkhomedir \
--enablepamaccess \
--enablelocauthorize \
--smbsecurity=ads \
--smbrealm=DOMAIN.COM \
--smbworkgroup=DOMAIN \
--smbservers=dc.domain.com \
--winbindtemplatehomedir="/home/%U" \
--winbindtemplateshell="/bin/bash" \
--enablewinbindusedefaultdomain \
--kickstart \
--winbindjoin=DomainAdminAcct
решение4
На самом деле любой дистрибутив Linux с текущей установкой Samba должен быть способен присоединиться к домену Windows. Как уже упоминалось, Likewise на Ubuntu делает его чрезвычайно простым в установке и работе, но я обнаружил, что он работал лучше всего, если у меня не было LikewiseИУстановил Samba, иначе они попытались бы подраться друг с другом.
Samba потребует более сложной установки, поскольку Likewise, по всей видимости, представляет собой всего лишь своего рода плагин NSS, в то время как Samba добавляет в него целый набор функций, позволяя совместно использовать файлы и принтеры.