CentOS 加入windows域

CentOS 加入windows域
参考  
https://blog.csdn.net/yyjacn/article/details/102721423?utm_medium=distribute.pc_relevant.none-task-blog-2%7Edefault%7EBlogCommendFromBaidu%7Edefault-17.control&dist_request_id=&depth_1-utm_source=distribute.pc_relevant.none-task-blog-2%7Edefault%7EBlogCommendFromBaidu%7Edefault-17.control
https://blog.csdn.net/weixin_30443813/article/details/97190207?utm_medium=distribute.pc_relevant.none-task-blog-2%7Edefault%7EBlogCommendFromMachineLearnPai2%7Edefault-3.control&dist_request_id=&depth_1-utm_source=distribute.pc_relevant.none-task-blog-2%7Edefault%7EBlogCommendFromMachineLearnPai2%7Edefault-3.control
http://www.voidcn.com/article/p-suwtnllu-o.html  

第一大步:Windows域环境。 简单搭一个,已有则忽略:

服务器 	dc01      10.176.29.111  
域名    ad01.com     
域用户 
	   administrator
  	   user01
	   user02
	   
Windows域搭建具体步骤
	安装 windows2008R2-Core ,仅仅是DC,命令行就够了,2008Core比较小,装好3G多。
	磁盘映射	net use z: \\10.176.29.xxx\xxx  ,映射个Z盘,方便后面用。
	完成后命令行运行 sconfig, 改些设置
		ip		10.176.29.111 
		hostname		dc01
	升级为域控 (服务器名 dc01 ,域名 ad01 ,IP 10.176.29.111)
		dcpromo /unattend:"z:\answer.txt"       (没有Z盘还不太方便把这个文件整进去,文件内容如下,需要修改倒数第二行的临时密码)
============ answer.txt ==============
[DCInstall]
InstallDNS=no
NewDomain=forest
NewDomainDNSName=ad01.com
DomainNetBiosName=ad01
ReplicaOrNewDomain=domain
ForestLevel=4
DomainLevel=4
CreateDNSDelegation=No
LogPath=%SystemRoot%\NTDS
SYSVOLPath=%SystemRoot%\SYSVOL
SafeModeAdminPassword=设置一个临时复杂密码
RebootONCompletion=yes
===================================
域控起来后,因为没有GUI,基本使用 net dsquery 等命令进行简单操作
比如,新建两个域用户,默认在"Domain Users"组,需要加入管理员组另说
	net user user01 YourPassWord123 /add /domain
	net user user02 YourPassWord123 /add /domain
可以测试把一个XP加入域,(无他,XP虚拟机资源小,1G一个,方便测试)	



第二大步:CentOS操作

安装必要的软件包
	yum install -y adcli krb5-workstation oddjob oddjob-mkhomedir realmd samba samba-common samba-common-tools sssd

更改本机名 
	hostnamectl set-hostname CentOS.ad01.com
检查本机名 
	hostname

更改本机DNS	
	nmcli con mod ens33 ipv4.dns 10.176.29.111,8.8.8.8
	nmcli con up ens33
或 vi /etc/resolv.conf
	# Generated by NetworkManager
	search lan ad01.com
	nameserver 10.176.29.245
	nameserver 10.176.29.111
	nameserver 8.8.8.8
添加host (DNS障碍时)
	vi /etc/hosts
	10.176.29.111   dc01
	10.176.29.111   ad01
	10.176.29.111   ad01.com
	10.176.29.111   dc01.ad01.com

检查DNS或host生效,之前设置有些乱,最终ping通为准
	ping ad01.com

准备加域,熟悉几个命令
	realm list
	realm leave od.com
	realm join -U Administrator od.com
	realm discover ad01.com  可以看到如下内容,说明联系DC正常
	              ad01.com
		  type: kerberos
  		  realm-name: AD01.COM
  		  domain-name: ad01.com
  		  configured: kerberos-member
 		  server-software: active-directory
  		  client-software: sssd
  		  required-package: oddjob
  		  required-package: oddjob-mkhomedir
  		  required-package: sssd
		  required-package: adcli
		  required-package: samba-common-tools
		  login-formats: %U@ad01.com
		  login-policy: allow-realm-logins
正式加域
	realm join -U administrator ad01.com
加域成功后切换域用户
	su - administrator@ad01.com
	su - user01@ad01.com
	su - user02@ad01.com
	Password: 
	Creating home directory for user02@ad01.com.
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值