samba配置 ad 域 Winbind NSS info

1 篇文章 0 订阅
1 篇文章 0 订阅

1.首先确认samba版本wbinfo -V

2.其次依照以下配置

Before Samba version 4.6.0:

#Before Samba version 4.6.0:
security = ADS
workgroup = DOMAINNAME
realm = DOMAINNAME.DOMAIN.COM
winbind nss info = rfc2307
idmap config * : backend = tdb
idmap config * : range = 3000-7999
idmap config DOMAIN:backend = ad
idmap config DOMAIN:schema_mode = rfc2307
idmap config DOMAIN:range = 10000-999999

vfs objects = acl_xattr
map acl inherit = yes
store dos attributes = yes

From Samba version 4.6.0:

#From Samba version 4.6.0:
security = ADS
workgroup = DOMAINNAME
realm = DOMAINNAME.DOMAIN.COM

idmap config * : backend = tdb
idmap config * : range = 3000-7999

idmap config DOMAIN:backend = ad
idmap config DOMAIN:schema_mode = rfc2307
idmap config DOMAIN:range = 10000-999999
idmap config DOMAIN:unix_nss_info = yes

vfs objects = acl_xattr
map acl inherit = yes
store dos attributes = yes

 3.最后执行smbcontrol all reload-config

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
在cents8系统中加入AD通过使用winbind服务来实现。Winbind是一种在Linux系统中与Windows Active Directory(AD)进行身份验证和授权进行整合的工具。下面是在cents8系统中加入AD配置winbind的步骤: 1. 安装必要软件:在cents8系统上安装winbind软件包以及相关支持库(如samba),以便使用winbind服务。 2. 配置smb.conf文件:打开samba配置文件(/etc/samba/smb.conf),将以下内容添加到文件末尾: ``` realm = YOUR_DOMAIN_REALM workgroup = YOUR_DOMAIN_WORKGROUP security = ads ``` 其中YOUR_DOMAIN_REALM是你的AD名,YOUR_DOMAIN_WORKGROUP是你的AD的工作组名称。 3. 配置krb5.conf文件:编辑Kerberos配置文件(/etc/krb5.conf),将以下内容添加到文件末尾: ``` [realms] YOUR_DOMAIN_REALM = { kdc = YOUR_DOMAIN_CONTROLLER admin_server = YOUR_DOMAIN_CONTROLLER } [domain_realm] .your_domain.com = YOUR_DOMAIN_REALM your_domain.com = YOUR_DOMAIN_REALM ``` 其中YOUR_DOMAIN_REALM是你的AD名,YOUR_DOMAIN_CONTROLLER是你的AD控制器的主机名或IP地址。 4. 启动winbind服务:使用以下命令启动winbind服务: ``` systemctl start winbind systemctl enable winbind ``` 这会启动winbind服务,并将其设置为系统启动时自动启动。 5. 加入AD:使用以下命令将cents8系统加入AD: ``` net ads join -U YOUR_DOMAIN_USERNAME ``` 其中YOUR_DOMAIN_USERNAME是有权将系统加入ADAD管理员用户名。 6. 重启服务:重启sambawinbind服务以应用配置更改: ``` systemctl restart smb systemctl restart winbind ``` 7. 验证加入AD:使用以下命令验证系统是否成功加入AD: ``` wbinfo -u ``` 如果成功返回一组用户列表,说明系统已成功加入AD。 通过以上步骤,你可以在cents8系统中成功加入AD配置winbind服务,实现与Windows AD的整合认证和授权。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

feng一样的男子

您的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值