FreeIPA Active Directory trust setup

环境

主机名IPos
dc01.demo.com192.168.33.6centos6
ipa.demo.com192.168.33.10win2008r2
  • IPA server IP address: 192.168.33.10

  • IPA server hostname: admin

  • IPA domain: ipa.demo.com

  • IPA NetBIOS: IPA

  • IPA Kerberos realm IPA.DEMO.COM

  • AD DC IP address: 192.168.33.6

  • AD DC hostname: admin

  • AD domain: ad.demi.com

  • AD NetBIOS: AD

#AD的安装与配置 角色-->添加域控制器 cmd--> dcpromo 根据提示安装即可 ###配置dns

dnscmd 127.0.0.1 /ZoneAdd ipa.demo.com /Forwarder 192.168.33.10

FreeIPA 安装与配置

安装软件包

yum install -y "*ipa-server" "*ipa-server-trust-ad" bind bind-dyndb-ldap  samba4-winbind-clients
配置主机名
echo "192.168.33.10 admin.ipa.demo.com admin" >> /etc/hosts
hostname admin.ipa.demo.com
hostname --fqdn
配置Freeipa
ipa-server-install -a password -p password --domain=ipa.demo.com --realm=IPA.DEMO.COM --setup-dns --no-forwarders -U
配置adtrust
ipa-adtrust-install --netbios-name=IPA -a password
配置dns
ipa dnszone-add ad.demo.com --name-server=admin.ad.demo.com --admin-email='hostmaster@ad.demo.com' --force --forwarder=192.168.33.6 --forward-policy=only --ip-address=192.168.33.6
配置信任
ipa trust-add --type=ad ad.demo.com --admin Administrator --password  --base-id=1155300028
映射AD用户至FreeIPA
ipa group-add --desc='ad_domain admins external map' ad_admins_external --external
ipa group-add --desc='ad_domain admins' ad_admins
ipa group-add-member ad_admins --groups ad_admins_external
ipa group-add-member ad_admins_external --external 'AD\Domain Admins'

|参考: https://www.freeipa.org/page/Active_Directory_trust_setup

转载于:https://my.oschina.net/firxiao/blog/741217

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值