centos6.5加域

1、安装samba服务

# yum install samba samba-client samba-swat

安装包说明

samba-3.6.23-43.el6_9.x86_64----》服务器端软件,主要提供samba服务器的守护程序,共享文档,日志的轮替,开机默认选项
samba-common-3.6.23-43.el6_9.x86_64----》主要提供samba服务器的设置文件与设置文件语法检验程序testparm
samba-swat-3.6.23-43.el6_9.x86_64----》基于https协议的samba服务器web配置界面
samba-client-3.6.23-43.el6_9.x86_64----》 客户端软件,主要提供linux主机作为客户端时,所需要的工具指令集
Samba服务器安装完毕,会生成配置文件目录/etc/samba和其它一些samba可执行命令工具,/etc/samba/smb.conf是samba的核心配置文件,/etc/init.d/smb是samba的启动/关闭文件

centos7安装下面的

yum -y install pam_krb5* krb5-libs* krb5-workstation* krb5-devel*  samba samba-winbind* samba-client* samba-swat*

2、配置ntp服务器:

(1)在网卡上添加上可以访问外网的dns,添加以下内容到指定行

# vim /etc/ntp.conf

#be tightened as well, but to do so would effect some of
#the administrative functions.
restrict 127.0.0.1
restrict -6 ::1
restrict 192.168.0.1 mask 255.255.255.0 nomodify
#Hosts on local network are less restricted.
#restrict 192.168.1.0 mask 255.255.255.0 nomodify notrap

(2)启动时间同步服务

# service ntpd start

3、配置AD域

(1) 编辑/etc/hosts添加本机IP与hostname映射

192.168.11.11 dev hh.jhinno.com
192.168.11.111 DC haha.jhinno.com

4、修改DNS

(1) 编辑/etc/sysconfig/network更改主机名

# vim /etc/sysconfig/network

HOSTNAME=dev
NETWORKING=yes
NTPSERVERARGS=iburst

(2)重启网络

# service network restart

(3)以上操作完成后,在命令行执行ping domain.com应该可以ping通,其中domain.com是AD域的域名。如果ping不通,请检查防火墙以及DNS的配置

(4)时间同步。执行crontab -e

# crontab -e

加入如下内容,实现每小时与AD服务器同步一次时间

00 * * * * root /usr/sbin/ntpdate IP;/usr/sbin/hwclock -w (ip为ntp服务器的ip地址)

(5)将crond服务加入开机启动,并立即重启crond服务

# chkconfig crond on
# service crond restart

5、加域

命令行输入authconfig-tui

# authconfig-tui

在这里插入图片描述
点击下一步,出现如下提示的话按步骤操作,没有请忽略此步骤

The /lib64/security/pam_krb5.so file Cache was not found, but it is required for Use LD Kerberos support to work properly. Install the pam_krb5 package, which provides this file

使用如下命令进行安装

yum install krb5-devel krb5-libs pam_krb5 krb5-workstation

重新执行authconfig-tui,点击下一步
在这里插入图片描述
点击下一步
在这里插入图片描述
点击加入域在这里插入图片描述
输入管理员密码点击确定

6、加域测试

重启机器,测试加域是否成功

# wbinfo –t 

cheTEST the trust secret for domain DOMAIN via RPC calls succeeded

wbinfo -u ##查看域用户
wbinfo -g ##查看域组

问题

[root@ad56 apps]# su jhadmin 无法创建和初始化目录 ‘/apps/JHINNO/jhadmin’。 su:
无法打开会话:拒绝权限

关闭SElinux可以解决: 关闭 SElinux方法: 使用文本编辑工具打开 /etc/selinux/config: vi
/etc/selinux/config 找到这段: 找到这段:

# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
# enforcing - SELinux security policy is enforced.
# permissive - SELinux prints warnings instead of enforcing.
# disabled - SELinux is fully disabled. SELINUX=enforcing

把 SELINUX=enforcing 注释掉:#SELINUX=enforcing ,然后新加一行为:SELINUX=disabled
保存,关闭。 重启系统。

  • 2
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值