centos6.5加域
1、安装samba服务
# yum install samba samba-client samba-swat
安装包说明
samba-3.6.23-43.el6_9.x86_64----》服务器端软件,主要提供samba服务器的守护程序,共享文档,日志的轮替,开机默认选项
samba-common-3.6.23-43.el6_9.x86_64----》主要提供samba服务器的设置文件与设置文件语法检验程序testparm
samba-swat-3.6.23-43.el6_9.x86_64----》基于https协议的samba服务器web配置界面
samba-client-3.6.23-43.el6_9.x86_64----》 客户端软件,主要提供linux主机作为客户端时,所需要的工具指令集
Samba服务器安装完毕,会生成配置文件目录/etc/samba和其它一些samba可执行命令工具,/etc/samba/smb.conf是samba的核心配置文件,/etc/init.d/smb是samba的启动/关闭文件
2、配置ntp服务器:
(1)在网卡上添加上可以访问外网的dns,添加以下内容到指定行
# vim /etc/ntp.conf
#be tightened as well, but to do so would effect some of
#the administrative functions.
restrict 127.0.0.1
restrict -6 ::1
restrict 192.168.0.1 mask 255.255.255.0 nomodify
#Hosts on local network are less restricted.
#restrict 192.168.1.0 mask 255.255.255.0 nomodify notrap
(2)启动时间同步服务
# service ntpd start
3、配置AD域
(1) 编辑/etc/hosts添加本机IP与hostname映射
192.168.11.11 dev hh.jhinno.com
192.168.11.111 DC haha.jhinno.com
4、修改DNS
(1) 编辑/etc/sysconfig/network更改主机名
# vim /etc/sysconfig/network
HOSTNAME=dev
NETWORKING=yes
NTPSERVERARGS=iburst
(2)重启网络
# service network restart
(3)以上操作完成后,在命令行执行ping domain.com应该可以ping通,其中domain.com是AD域的域名。如果ping不通,请检查防火墙以及DNS的配置
(4)时间同步。执行crontab -e
# crontab -e
加入如下内容,实现每小时与AD服务器同步一次时间
00 * * * * root /usr/sbin/ntpdate IP;/usr/sbin/hwclock -w (ip为ntp服务器的ip地址)
(5)将crond服务加入开机启动,并立即重启crond服务
# chkconfig crond on# service crond restart
5、加域
命令行输入authconfig-tui
# authconfig-tui
点击下一步,出现如下提示的话按步骤操作,没有请忽略此步骤
The /lib64/security/pam_krb5.so file Cache was not found, but it is required for Use LD Kerberos support to work properly. Install the pam_krb5 package, which provides this file
使用如下命令进行安装
yum install krb5-devel krb5-libs pam_krb5 krb5-workstation
重新执行authconfig-tui,点击下一步
点击下一步
点击加入域
输入管理员密码点击确定
6、加域测试
重启机器,测试加域是否成功
# wbinfo –t
cheTEST the trust secret for domain DOMAIN via RPC calls succeeded
wbinfo -u ##查看域用户
wbinfo -g ##查看域组