这篇文章包括了管理 Samba4 域控制器架构过程中的一些常用命令,比如添加、移除、禁用或者列出用户及用户组等。
我们也会关注一下如何配置域安全策略以及如何把 AD 用户绑定到本地的 PAM 认证中,以实现 AD 用户能够在 Linux 域控制器上进行本地登录。
要求
第一步:在命令行下管理
1、 可以通过 samba-tool 命令行工具来进行管理,这个工具为域管理工作提供了一个功能强大的管理接口。
通过 samba-tool 命令行接口,你可以直接管理域用户及用户组、域组策略、域站点,DNS 服务、域复制关系和其它重要的域功能。
使用 root 权限的账号,直接输入 samba-tool 命令,不要加任何参数选项来查看该工具能实现的所有功能。# samba-tool -h
samba-tool —— Samba 管理工具
2、 现在,让我们开始使用 samba-tool 工具来管理 Samba4 活动目录中的用户。
使用如下命令来创建 AD 用户:# samba-tool user add your_domain_user
添加一个用户,包括 AD 可选的一些重要属性,如下所示:--------- review all options --------- # samba-tool user add -h # samba-tool user add your_domain_user --given-name=your_name --sur