【SRE】Linux加入AD域控

老牌企业一般因为安全要求或者历史遗留要求,会要求服务器加入AD域控
RHEL/CentOS/Ubuntu 加入 Windows ldap 域控
网上有各种各样的方法,很多复杂且模糊,操作到一大半发现没法推进,这个是亲测最好用的办法

使用pbis-open使Linux服务器加入AD域控

项目地址: https://github.com/BeyondTrust/pbis-open/releases/
pbis-open GitHub
RHEL/CentOS就下载rpm的,Ubuntu就下载deb的。
64位就下载x86_64的,32就下载x86的。
比如我这台是Ubuntu20.04,64位版本,就通过浏览器下载pbis-open-9.1.0.551.linux.x86_64.deb.sh
如果你的服务器可以联网

wget https://github.com/BeyondTrust/pbis-open/releases/download/9.1.0/pbis-open-9.1.0.551.linux.x86_64.deb.sh

下载以后通过sftp工具推送到服务器,然后用root用户进入文件目录

bash pbis-open-9.1.0.551.linux.x86_64.deb.sh

只需要一个命令就安装完毕了
接着加入域控

domainjoin-cli join DomainName AdminUser
# DomainName 是域名
# AdminUser 是具有加入域权限的任意账号,这个可以找域控管理员索要

看到了SUCCESS以后就成功加入域了
检查一下

domainjoin-cli query

可以看到域控信息

如果要退出域

domainjoin-cli leave

如果要卸载

bash /opt/pbis/bin/uninstall.sh purge
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值