基于Windows域控及域用户体系配置Linux Samba服务器

本文档详细介绍了如何在CentOS 7.9上配置Samba服务器,以便使用Windows域用户进行认证。内容包括系统配置、禁用SELinux、设置防火墙规则、加入域控、修改samba配置文件、测试winbind、验证用户和组信息等步骤,旨在帮助读者高效完成Linux Samba服务器与Windows域的集成。
摘要由CSDN通过智能技术生成

需要基于Windows域用户认证做Samba服务器,网上看了一些文章奈何很多都是垃圾,琢磨、实验搞了几天,分享给大家,让同学们少走弯路,转发请保留出处。


系统安装
安装CentOS 7.9 Minimal版本
设置符合FQDN要求的主机名,后缀用域控的域名,比如我的域控是test.vs,我的samba服务器主机名叫samba.test.vs

hostnamectl set-hostname samba.test.vs

安装软件包

yum install -y vim net-tools bash-completion ntpdate bind-utils policycoreutils-python pam_krb5* krb5-libs* krb5-workstation* krb5-devel*  samba samba-winbind* samba-client* samba-swat* realmd oddjob oddjob-mkhomedir samba-common-tools

配置hosts文件,将域控ip加入samba服务器的/etc/hosts文件

[root@samba ~]# cat /etc/hosts
127.0.0.1   localhost localhost.localdomain localhost4 localhost4.localdomain4
::1         localhost localhost.localdomain localhost6 localhost6.localdomain6
192.168.2.90 test.vs

将域控作为samba服务器的DNS

[root@samba ~]# cat /etc/sysconfig/network-scripts/ifcfg-eth0 
TYPE=Ethernet
PROXY_METHOD=none
BROWSER_ONLY=no
BOOTPROTO=none
DEFROUTE=yes
IPV4_FAILURE_FATAL=no
IPV6INIT=yes
IPV6_AUTOCONF=yes
IPV6_DEFROUTE=yes
IPV6_FAILURE_FATAL=no
IPV6_ADDR_GEN_MODE=stable-privacy
NAME=eth0
UUID=973a9067-090f-4a1b-b6af-25fc7f05b552
DEVICE=eth0
ONBOOT=yes
IPADDR=192.168.2.87
PREFIX=24
GATEWAY=192.168.2.254
DNS1=192.168.2.90
DNS2=114.114.114.114
IPV6_PRIVACY=no

系统配置

禁用SELinux
为samba目录设置selinux权限(开启selinux的话需要设置)

[root@samba ~]# mkdir -p /samba/data
[root@samba ~]<
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

~青峰~

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值