windows dc linux,Centos7 加入 Windows DC域控 配置操作指引

Centos7 加入 Windows DC域控 配置操作指引

配置环境:

DC:Windows2016 172.16.100.254 dc01.itzhuanjia.net

Centos:centos7.7 172.16.100.30 linserver01.itzhuanjia.net

1.检查centos版本

[root@localhost ~]# cat /etc/redhat-release

bd9da6d97ae9cac0b764a7b28be967e3.png

2.配置centos 主机名

[root@localhost ~]# hostnamectl set-hostname linserver01.itzhuanjia.net

840853835c707f32e0944ef26352d97d.png

3.检查/etc/resolve.conf 文件

78b805d179b9c796e4772a3c8ffa2b1d.png

4.检查网卡设置

[root@localhost ~]# vim /etc/sysconfig/network-scripts/ifcfg-eth0

7f821b6cdbd6926d9034f4772fe72787.png

5.重启网卡使配置生效

[root@linserver01 ~]# systemctl restart network

6.Yum安装配置包

[root@localhost ~]# yum install sssd realmd oddjob oddjob-mkhomedir adcli samba-common

f056f2d453ddec434cc2478508afac38.png

7.主机加域

[root@localhost ~]# realm --verbose join -U 'administrator' dc01.itzhuanjia.net

411ac5054852c94f060458802bec27e8.png

2b7940ace17de4caacceec148ddf789a.png

8.检查DC主机

fe116dfc531b51271180594043662049.png

9.检查sssd.conf配置文件

2e188bacc420f5998c95bd6ce69997bc.png

10.检查centos用户

[root@linserver01 ~]# realm list

d4cb9aee7937ec3b17381f9e111f58ed.png

[root@linserver01 ~]# id administrator@itzhuanjia.net

aab9229e0cb0bfa4d479483666582ad1.png

检查域用户在Linux系统的UID和GID

[root@linserver01 sssd]# id san.zhang

8ddfd9505c3bea47e7c0e94d10ab9890.png

82a27fc4275061d73d61a655163903bd.png

使用域账号登录Linux系统:

ssh 172.16.100.30

5249ffb74aca7f3d88f5eee7ad72ef9f.png

firewalld防火墙配置

验证两个系统上的系统时间是否同步。 这可确保Kerberos能够正常工作,

在Linux系统和所有AD域控制器上双向打开所需的端口:从Linux系统到AD域控制器,然后返回:

64040b67ff344e18c614a332de8252ae.png

12.指定对应组成员访问linux系统

在AD中把用户加到对应组里

7a36e6219a4d333d25d608f52d71e19c.png

Linux下配置命令仅允许IT_Group组内用户可以访问:

[root@linserver01 sssd]# realm permit --groups IT_Group

使用组内成员 si.li 登录linux系统:

ssh si.li@172.16.100.30

参考文献

Zabbix5.0企业级分布式监控系统:精讲与企业应用

d3f6fb23a0b022fe9ebe30bcbcd08527.png

来源:51CTO

作者:adong2838

链接:https://blog.51cto.com/2221384/2540097

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值