Debian 10 加入Windows Server AD域

环境:一台Windows Server 主域控。

一台Debian 10客户机。

实验开始:

 Dns。

#修改主机名。

apt-get install adcli realmd krb5-user samba-common-bin samba-libs samba-dsdb-modules sssd sssd-tools libnss-sss libpam-sss packagekit policykit-1  -y

安装包

 发现域。

 #加入域。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
要将Debian 11加入Windows Server AD,您需要执行以下步骤: 1. 确保Debian 11系统已安装samba和winbind软件包: ``` sudo apt-get update sudo apt-get install samba winbind ``` 2. 配置samba和winbind服务: 编辑smb.conf文件,将以下内容添加到文件的底部: ``` [global] workgroup = YOUR_DOMAIN_NAME security = ads realm = YOUR_DOMAIN_NAME.COM password server = YOUR_DOMAIN_CONTROLLER_IP idmap uid = 10000-20000 idmap gid = 10000-20000 winbind enum users = yes winbind enum groups = yes winbind use default domain = yes template homedir = /home/%U template shell = /bin/bash ``` 注意:将YOUR_DOMAIN_NAME、YOUR_DOMAIN_NAME.COM和YOUR_DOMAIN_CONTROLLER_IP替换为您的名和控制器的IP地址。 3. 将Debian系统加入Windows AD: 运行以下命令以加入: ``` sudo net ads join -U administrator ``` 在提示输入管理员密码时,请输入管理员密码。 4. 配置PAM和NSS: 编辑/etc/nsswitch.conf文件,并确保以下行包含在文件中: ``` passwd: compat winbind group: compat winbind shadow: compat winbind ``` 编辑/etc/pam.d/common-session文件,并将以下行添加到文件的底部: ``` session required pam_mkhomedir.so skel=/etc/skel umask=0077 session optional pam_winbind.so ``` 5. 重启samba和winbind服务: ``` sudo systemctl restart smbd sudo systemctl restart winbindd ``` 现在,您的Debian 11系统已成功加入Windows Server AD。您可以使用用户的凭据进行身份验证并访问资源。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

所遇皆遗

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值