Linux wird häufig von IT-Administratoren für verschiedene Server-Funktionen verwendet . Es ist wichtig, in der Lage sein eine vollständige Integration in ein bestehendes System , weshalb die meisten Distributionen Tools auf Windows -und Mac- Netzwerke anschließen, ist . Das heißt, die Sicherheit Struktur muss nicht auf dem Linux -System repliziert werden und ermöglicht es , die Vorteile der gleichen aktiven Domänenauthentifizierung nehmen , dass andere Windows-Systemen verwenden . Mit einem einzigen Netzwerk - Authentifizierungs- System ist wichtig, um Wartungsarbeiten zu reduzieren und sorgt für weniger Sicherheit. Anleitung
Mit Ubuntu Linux
1
Öffnen Sie ein Terminal Eingabeaufforderung, und geben Sie den folgenden Befehl, um das Paket zu installieren Ebenso öffnen :
sudo apt- get install ebenfalls offen
Seite 2
Geben Sie den folgenden Befehl, um die Domäne beitreten :
sudo domainjoin -cli beitreten mycompany.com myuserid
Ersetzen "mycompany.com " mit Ihrem Domain-Namen , und " myuserid "mit einem Administrator- Benutzernamen ein. Sie werden aufgefordert, Ihr Passwort einzugeben , wenn er erfolgreich authentifiziert , wird das Terminal eine Erfolgsmeldung zurück
Die nächsten Schritte werden diese Domäne als Standarddrucker zu konfigurieren , wenn Sie sich anmelden und sind optional . Wenn sie nicht ausgeführt , Sie muss eines Domain-Namens beim Einloggen
3
bearbeiten Sie die Datei mit einem lwiauthd.conf Texteditor . Zum Beispiel, um mit Emacs bearbeiten, geben Sie den folgenden :
sudo emacs /etc /samba /lwiauthd.conf
Fügen Sie die folgende Anweisung in die Datei und speichern Sie sie : winbind Verwendung Standard-Domain = ja
4
Geben Sie den folgenden Befehl, um die Dämonen öffnen Ebenso neu:
sudo /etc /init.d /ebenfalls offenen Neustart
Verwendung Fedora Linux
5
Öffnen Sie ein Terminal Eingabeaufforderung, und geben Sie den folgenden Befehl , um die Samba-Konfiguration bearbeiten : sudo emacs
/etc /samba /smb.conf
Statt von emacs, können Sie auch mit einem Texteditor Ihrer Wahl
6
bearbeiten Sie die Datei smb.conf die folgenden Zeilen , die Änderung " COMPANY.COM " auf den Namen Ihrer Domain entsprechen: .
[global]
realm = COMPANY.COM
security = ADS
encrypt passwords = yes
7
Speichern Sie die Datei und geben Sie den folgenden Befehl, um die Kerberos-Authentifizierung Reich gesetzt : .
sudo kinit myuser@COMPANY.COM
Ersetzen " myuser@COMPANY.COM " mit einem gültigen Benutzernamen und Ihrem Domain-Namen
Seite 8
Geben Sie den folgenden Befehl, um das Windows-Domäne beitreten :
net ads join -S windowsserver.company.com -U Administrator % Passwort
Ersetzen " Windowsserver " mit einem gültig Active Directory-Server " company.com " mit Ihrem Domain-Namen , "administrator" mit Ihrem Benutzernamen und "password" mit einem gültigen Passwort. Der Server ist jetzt ein Mitglied der Domäne.