抱歉,如果我在这里滥用条款;我实际上对Active Directory和相关技术了解不多。基本上,我有一台Linux计算机,并且希望它(或该计算机上的用户)与域上的用户相关联,以便我可以浏览网络以及所有包含Windows的东西。
这可行吗?做这样的事情我需要研究什么?
抱歉,如果我在这里滥用条款;我实际上对Active Directory和相关技术了解不多。基本上,我有一台Linux计算机,并且希望它(或该计算机上的用户)与域上的用户相关联,以便我可以浏览网络以及所有包含Windows的东西。
这可行吗?做这样的事情我需要研究什么?
Answers:
有三个主要选项:
还有其他一些选项可用:同样(显然不再可用),Centrify,SSSD ...在此问题上还有进一步的讨论。
我知道两种方式。在linux主机上,您可以尝试以下操作:
root#净广告加入-UAdministrator%password
或者,您可以只在活动目录中创建计算机对象。
就像其他所有人所说的那样,您需要添加samba软件包才能实现这一点。
http://www.samba.org/samba/docs/man/Samba-HOWTO-Collection/domain-member.html
为了获得AD的所有好处和安全性,您需要一个涉及Kerberos(用于身份验证)和LDAP(用于授权)的解决方案。我过去曾经在这里使用过一个很棒的教程,并且效果非常好。它的实现比仅使用samba / winbindd更为复杂,但是您将受益于能够在AD中使用UNIX属性来管理您的linux用户,组,uid,gids等。
要将Linux计算机添加到Active Directory域,您将需要:
以下是分步指南:
https://www.sysadmit.com/2019/11/linux-anadir-equipo-al-dominio-windows.html