CentOS 加入windows域
参考
https://blog.csdn.net/yyjacn/article/details/102721423?utm_medium=distribute.pc_relevant.none-task-blog-2%7Edefault%7EBlogCommendFromBaidu%7Edefault-17.control&dist_request_id=&depth_1-utm_source=distribute.pc_relevant.none-task-blog-2%7Edefault%7EBlogCommendFromBaidu%7Edefault-17.control
https://blog.csdn.net/weixin_30443813/article/details/97190207?utm_medium=distribute.pc_relevant.none-task-blog-2%7Edefault%7EBlogCommendFromMachineLearnPai2%7Edefault-3.control&dist_request_id=&depth_1-utm_source=distribute.pc_relevant.none-task-blog-2%7Edefault%7EBlogCommendFromMachineLearnPai2%7Edefault-3.control
http://www.voidcn.com/article/p-suwtnllu-o.html
第一大步:Windows域环境。 简单搭一个,已有则忽略:
服务器 dc01 10.176.29.111
域名 ad01.com
域用户
administrator
user01
user02
Windows域搭建具体步骤
安装 windows2008R2-Core ,仅仅是DC,命令行就够了,2008Core比较小,装好3G多。
磁盘映射 net use z: \\10.176.29.xxx\xxx ,映射个Z盘,方便后面用。
完成后命令行运行 sconfig, 改些设置
ip 10.176.29.111
hostname dc01
升级为域控 (服务器名 dc01 ,域名 ad01 ,IP 10.176.29.111)
dcpromo /unattend:"z:\answer.txt" (没有Z盘还不太方便把这个文件整进去,文件内容如下,需要修改倒数第二行的临时密码)
============ answer.txt ==============
[DCInstall]
InstallDNS=no
NewDomain=forest
NewDomainDNSName=ad01.com
DomainNetBiosName=ad01
ReplicaOrNewDomain=domain
ForestLevel=4
DomainLevel=4
CreateDNSDelegation=No
LogPath=%SystemRoot%\NTDS
SYSVOLPath=%SystemRoot%\SYSVOL
SafeModeAdminPassword=设置一个临时复杂密码
RebootONCompletion=yes
===================================
域控起来后,因为没有GUI,基本使用 net dsquery 等命令进行简单操作
比如,新建两个域用户,默认在"Domain Users"组,需要加入管理员组另说
net user user01 YourPassWord123 /add /domain
net user user02 YourPassWord123 /add /domain
可以测试把一个XP加入域,(无他,XP虚拟机资源小,1G一个,方便测试)
第二大步:CentOS操作
安装必要的软件包
yum install -y adcli krb5-workstation oddjob oddjob-mkhomedir realmd samba samba-common samba-common-tools sssd
更改本机名
hostnamectl set-hostname CentOS.ad01.com
检查本机名
hostname
更改本机DNS
nmcli con mod ens33 ipv4.dns 10.176.29.111,8.8.8.8
nmcli con up ens33
或 vi /etc/resolv.conf
# Generated by NetworkManager
search lan ad01.com
nameserver 10.176.29.245
nameserver 10.176.29.111
nameserver 8.8.8.8
添加host (DNS障碍时)
vi /etc/hosts
10.176.29.111 dc01
10.176.29.111 ad01
10.176.29.111 ad01.com
10.176.29.111 dc01.ad01.com
检查DNS或host生效,之前设置有些乱,最终ping通为准
ping ad01.com
准备加域,熟悉几个命令
realm list
realm leave od.com
realm join -U Administrator od.com
realm discover ad01.com 可以看到如下内容,说明联系DC正常
ad01.com
type: kerberos
realm-name: AD01.COM
domain-name: ad01.com
configured: kerberos-member
server-software: active-directory
client-software: sssd
required-package: oddjob
required-package: oddjob-mkhomedir
required-package: sssd
required-package: adcli
required-package: samba-common-tools
login-formats: %U@ad01.com
login-policy: allow-realm-logins
正式加域
realm join -U administrator ad01.com
加域成功后切换域用户
su - administrator@ad01.com
su - user01@ad01.com
su - user02@ad01.com
Password:
Creating home directory for user02@ad01.com.
CentOS 加入windows域
最新推荐文章于 2024-06-17 11:53:04 发布