免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: qyzzjian
打印 上一主题 下一主题

Redhat as 4 如何加入windows域? [复制链接]

论坛徽章:
0
11 [报告]
发表于 2008-10-20 17:03 |只看该作者
原帖由 qyzzjian 于 2008-10-20 14:02 发表
好的,虽然在发贴时说过,可能不够详细,我最说说具体的环境,我安装的是redhat as 4 的版本,DC是windows 2000 as ,想通过认证来加入 windows 的域,

第一步就是按四楼说的方法,我使用net ads 命令输入,得 ...



我说过,要拿配置文件和具体操作步骤。包括Windows上的。

论坛徽章:
0
12 [报告]
发表于 2008-10-21 14:36 |只看该作者

回复 #11 jerrywjl 的帖子

我要加入的域是ltqy.com,AD的IP是172.16.96.10/24,
首先验证各种组件的安装,
root@windbag:/usr/sbin# smbd -b | grep LDAP
HAVE_LDAP_H
HAVE_LDAP
HAVE_LDAP_DOMAIN2HOSTLIST
...
root@windbag:/usr/sbin# smbd -b | grep KRB
HAVE_KRB5_H
HAVE_ADDRTYPE_IN_KRB5_ADDRESS
HAVE_KRB5
...
root@windbag:/usr/sbin# smbd -b | grep ADS
WITH_ADS
WITH_ADS
root@windbag:/usr/sbin# smbd -b | grep WINBIND

接着是修改krb5
[libdefaults]
default_realm=LTQY.COM

[realms]
LTQY.COM={
  default_domain=ltqy.com
  kdc=172.16.96.10:88
  admin_server=172.16.96.10:749
   }

[domain_realms]
.ltqy.com=ltqy.com

然后用 kinit access@LTQY.COM来测试与AD的连接,输入密码后可正常连接,
之后修改/ect/nsswitch.conf 文件:
passwd:     files winbind
shadow:     files inwinbind
group:      files winbind

最之后修改smb.conf文件:
[global]
   idmap gid = 15000-20000
   idmap uid = 15000-20000
   domain master = no
   winbind use default domain = yes
   password server = 172.16.96.10:64
   workgroup= LTQY
   preferred master = no
   winbind separator = /
   domain logons = no
   winbind enum groups =yes
   winbind enum users =yes
   domain logons = no
   netbios name = linuxtest
   server string = for linux test
   security = domain

之后是尝试用net rpc join 来加入域,
[root@localhost samba]# net rpc join -S LTQY.COM -U administrator
/etc/host.conf\uff1a\u884c 1\uff1a\u9519\u8bef\u547d\u4ee4\u201cbind,order hosts\u201d
[2008/10/21 14:37:52, 0] rpc_client/cli_netlogon.c:cli_nt_setup_creds(256)
  cli_nt_setup_creds: request challenge failed
Password:
[2008/10/21 14:37:58, 0] rpc_client/cli_netlogon.c:cli_nt_setup_creds(256)
  cli_nt_setup_creds: request challenge failed
[2008/10/21 14:37:58, 0] utils/net_rpc_join.c:net_rpc_join_newstyle(319)
  Error domain join verification (reused connection): NT_STATUS_INVALID_COMPUTER_NAME

Unable to join domain LT-QY.

显示不能加入域,

[ 本帖最后由 qyzzjian 于 2008-10-21 14:38 编辑 ]

论坛徽章:
0
13 [报告]
发表于 2008-10-21 14:38 |只看该作者

回复 #11 jerrywjl 的帖子

windows 上没有操作,

论坛徽章:
0
14 [报告]
发表于 2008-10-21 15:59 |只看该作者
net ads join -S -U administrator

论坛徽章:
0
15 [报告]
发表于 2008-10-22 18:59 |只看该作者
谢谢你的提醒,但这个命令只是一小部门,在用这个命令之前应该还要设置/etc/krb5.conf文件吧,而且加入域之后的话还得设置smb.conf文件的,还有如何实现与域账户的同步?这又是一个问题,

论坛徽章:
0
16 [报告]
发表于 2008-10-22 19:01 |只看该作者
现在实现了将机器加入域,但又遇到的问题是账户的问题,如何觉得同步呢?还有登录的时候怎样登录呢?也是像windows的一样domain\username 这样输入来登录吗?
这个问题已经搞了好久了,那位地兄可以帮忙提醒一下问题所有呢?

论坛徽章:
0
17 [报告]
发表于 2008-10-23 00:19 |只看该作者
唔,回头我贴一个具体的配置步骤提醒一下你吧!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP