centos6.5加域

1、安装samba服务

# yum install samba samba-client samba-swat

安装包说明

samba-3.6.23-43.el6_9.x86_64----》服务器端软件,主要提供samba服务器的守护程序,共享文档,日志的轮替,开机默认选项
samba-common-3.6.23-43.el6_9.x86_64----》主要提供samba服务器的设置文件与设置文件语法检验程序testparm
samba-swat-3.6.23-43.el6_9.x86_64----》基于https协议的samba服务器web配置界面
samba-client-3.6.23-43.el6_9.x86_64----》 客户端软件,主要提供linux主机作为客户端时,所需要的工具指令集
Samba服务器安装完毕,会生成配置文件目录/etc/samba和其它一些samba可执行命令工具,/etc/samba/smb.conf是samba的核心配置文件,/etc/init.d/smb是samba的启动/关闭文件

2、配置ntp服务器:

(1)在网卡上添加上可以访问外网的dns,添加以下内容到指定行

# vim /etc/ntp.conf

#be tightened as well, but to do so would effect some of
#the administrative functions.
restrict 127.0.0.1
restrict -6 ::1
restrict 192.168.0.1 mask 255.255.255.0 nomodify
#Hosts on local network are less restricted.
#restrict 192.168.1.0 mask 255.255.255.0 nomodify notrap

(2)启动时间同步服务

# service ntpd start

3、配置AD域

(1) 编辑/etc/hosts添加本机IP与hostname映射

192.168.11.11 dev hh.jhinno.com
192.168.11.111 DC haha.jhinno.com

4、修改DNS

(1) 编辑/etc/sysconfig/network更改主机名

# vim /etc/sysconfig/network

HOSTNAME=dev
NETWORKING=yes
NTPSERVERARGS=iburst

(2)重启网络

# service network restart

(3)以上操作完成后,在命令行执行ping domain.com应该可以ping通,其中domain.com是AD域的域名。如果ping不通,请检查防火墙以及DNS的配置

(4)时间同步。执行crontab -e

# crontab -e

加入如下内容,实现每小时与AD服务器同步一次时间

00 * * * * root /usr/sbin/ntpdate IP;/usr/sbin/hwclock -w (ip为ntp服务器的ip地址)

(5)将crond服务加入开机启动,并立即重启crond服务

# chkconfig crond on# service crond restart

5、加域

命令行输入authconfig-tui

# authconfig-tui

点击下一步,出现如下提示的话按步骤操作,没有请忽略此步骤

The /lib64/security/pam_krb5.so file Cache was not found, but it is required for Use LD Kerberos support to work properly. Install the pam_krb5 package, which provides this file

使用如下命令进行安装

yum install krb5-devel krb5-libs pam_krb5 krb5-workstation

重新执行authconfig-tui,点击下一步

点击下一步

点击加入域

输入管理员密码点击确定

6、加域测试

重启机器,测试加域是否成功

# wbinfo –t

cheTEST the trust secret for domain DOMAIN via RPC calls succeeded

wbinfo -u ##查看域用户
wbinfo -g ##查看域组

来源:https://www.icode9.com/content-3-765001.html

(0)

相关推荐