银河麒麟桌面操作系统加入Windows AD域

1、windows AD 服务器环境须知
接入AD域时,需要知道AD服务器的域名、加入的域账号密码,OU等配置信息,本次测试环境信息如下:
AD域名:kylinpa.com

2、麒麟系统客户端配置
2.1 主机名设置
主机名是机器的重要标识,因此,在加入域之前,使用hostnamectl命令或通过手动编辑/etc/hostname文件来为麒麟系统主机设置一个合适的主机名(本域内唯一)。

kylin@kylin-VMware-Virtual-Platform:~$ sudo hostnamectl set-hostname wang.kylinpa.com
[sudo] kylin 的密码:
kylin@kylin-VMware-Virtual-Platform:~$ cat /etc/hostname
wang.kylinpa.com
kylin@kylin-VMware-Virtual-Platform:~$

修改hosts文件,将127.0.1.1后面的内容改为当前主机名wang.kylinpa.com
2.2、网络配置
通过右下角网络图标——>设置网络——>ipv4设置,利用图形化界面根据实际情况配置IP地址、DNS、搜索域等信息,确保可以正常解析到AD域名。
3、麒麟系统软件安装
在麒麟系统上安装加入AD域环境所必须的软件包和依赖包(依赖较多,建议联网下载),命令如下

kylin@kylin-VMware-Virtual-Platform:~$ sudo apt install realmd sssd sssd-tools libnss-sss libpam-sss adcli

4、加入AD域
执行adcli工具,将本机加入AD域服务器(需要root或sudo权限)。

kylin@kylin-VMware-Virtual-Platform:~$ sudo adcli join kylinpa.com -U test     # 执行完命令需要输入当前域账号密码

test一般为AD域管理员账号,但大多数情况下,该管理员账号不可能让个人知道,每个人只知道自己的域账号密码,此时若自己的域账号权限较高,拥有加域权限,则也可直接将test换成自己的域账号,若没有加域权限,则需要知道自己的OU(Organization Unit),在加域时指明OU

kylin@kylin-VMware-Virtual-Platform:~$ sudo adcli join kylinpa.com -O OU=xx,xx,xx -U test    # 执行完命令需要输入当前域账号密码

创建sssd配置文件,新建/etc/sssd/sssd.conf文件,该文件权限为600,并添加如下内容

[sssd]
domains = kylinipa.com #修改域名
config_file_version = 2
services = nss, pam
[domain/kylinipa.com] #修改域名
default_shell = /bin/bash
krb5_store_password_if_offline = True
cache_credentials = True
krb5_realm = KYLINIPA.COM #域名大写
realmd_tags = manages-system joined-with-adcli
id_provider = ad
fallback_homedir = /home/%u
ad_domain = kylinipa.com
use_fully_qualified_names = False
ldap_id_mapping = True
ldap_min_id = 10000
ldap_max_id = 100000
ldap_idmap_range_min = 10000
ldap_idmap_range_max = 100000
ldap_idmap_range_size = 1000
access_provider = ad	

修改完配置文件后,需重启sssd服务

kylin@kylin-VMware-Virtual-Platform:~$ sudo systemctl restart sssd

查看加域信息

# 查看加域信息
kylin@kylin-VMware-Virtual-Platform:~$ sudo realm list
# 查看AD域用户信息
kylin@kylin-VMware-Virtual-Platform:~$ getent list

修改系统相关配置

由于麒麟桌面系统默认是不允许输入用户名进行登录的,想要配置登录界面允许输入用户名登录,需修改文件/usr/share/lightdm/lightdm.conf.d/95-ukui-greeter.conf,在该文件最后添加greeter-show-manual-login=true

kylin@kylin-VMware-Virtual-Platform:/usr/share/lightdm/lightdm.conf.d$ cat 95-ukui-greeter.conf
[Seat:*]
greeter-session=ukui-greeter
user-session=ukui
# 添加如下内容
greeter-show-manual-login=true

设置用户登录时自动创建用户主目录

kylin@kylin-VMware-Virtual-Platform:/$ sudo pam-auth-update --add mkhomedir

配置AD域账号权限
AD域账号登录时默认没有管理员权限,此时需要手动将AD域账号加入sudo权限列表,若现场为云桌面模式时,可以在模板机上以组的方式进行添加,在/etc/sudoers.d目录下新建ad-sudoer文件,添加内容如下:

test   ALL=(ALL) ALL

至此,加域操作已全部完成,可重启系统,重新用AD域账号进行登录使用了

  • 2
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
银河麒麟桌面操作系统v10用户手册是一份详尽的使用说明书,旨在帮助用户更好地了解和使用该操作系统。 该用户手册首先介绍了银河麒麟桌面操作系统v10的背景和特点。它是基于Linux开源系统开发的,具有安全性高、稳定性强以及界面友好的特点。用户可以通过本手册了解到银河麒麟桌面操作系统v10的系统要求、安装流程以及系统界面的各种功能和操作。 用户手册详细介绍了操作系统的各个组成部分,如桌面环境、文件管理器、应用程序、网络连接、硬件设备管理等。手册中通过图文并茂、简洁明了的方式,向用户展示了每个组成部分的使用方法和注意事项。用户可以根据自己的需求,学习如何使用桌面环境进行个性化设置,如更换壁纸、调整主题等。同时,手册还详细介绍了文件管理器的功能,包括如何创建、复制、移动、删除文件和文件夹等操作。 此外,用户手册还提供了关于应用程序的使用说明,如浏览器、媒体播放器、办公软件等。用户可以了解到如何打开和关闭应用程序,以及如何进行常用操作,如浏览网页、播放音乐和视频、创建文档等。 最后,用户手册还包括了对网络连接和硬件设备管理的介绍。用户可以了解到如何连接Wi-Fi网络、使用蓝牙设备,以及如何管理和设置打印机、摄像头等外部设备。 总的来说,银河麒麟桌面操作系统v10用户手册是一份非常实用的指南,它在300字的篇幅中提供了全面而详细的操作说明,让用户能够轻松上手和使用这一操作系统。无论是新手还是有经验的用户,都可以通过该手册深入了解和掌握银河麒麟桌面操作系统v10的各项功能。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值