ПредишенСледващото

Свързване новоинсталираните офис машини за домейна на корпоративния Active Directory е обща задача. Но това е, когато като машина изпълнява копие инсталирана операционна система Linux, започнете най-различни проблеми.

Радвам се, че производителите дистрибуции са обърнали внимание на този проблем и започнаха да предлагат лесно и удобно средство за свързване с АД. Вземем примера на Ubuntu 8.04 разпределение.

Отидете на Приложения -> Add / Remove. Изберете да се покажат всички налични приложения

В съответствие търсене за даден име Също пакет. Кликнете с левия на описанието на кърлеж. Системата ви информира, че програмата се поддържа от общността и поиска да потвърдите инсталацията. Щракнете върху бутона Enable:

След това натиснете бутона Apply Changes:

За пореден път, кликнете върху Прилагане:

Системата изтегля необходимите пакети и прави монтажа им:

След това кликнете върху бутона Затвори и да излезете на програмата за настройка:

Отиди на System -> Администрация -> По подобен начин:

Въведете в пълен DNS-името на полето Domain (!), Тип на домейн domain.local и натиснете бутон Присъединяване към домейн. Диалогов ще се появи, когато системата ще поиска пълномощията на сметката на домейн с администраторски права, да ги въведат:

След няколко секунди, системата ще ви кажа, че това е всичко:

Натиснете бутона Close и да излезете от програмата:

Сега трябва да се провери работата. Кликнете върху бутона за изключване и изберете Превключване действие на потребителя:

в системата, въведете име на екрана за вход и областта на съществуващ потребител във формат DOMAIN \ потребител, където ДОМЕЙН - краткосрочен или дългосрочен име на домейн:

Всичко! Отидохме при сметката на домейна. Сега, когато промените на потребителя (например, напуска компанията и един стар човек дойде в новата), няма промени са необходими, за да се направи Linux машина. О, само да се понижат под изключителен акаунт в системата.

С кликване върху потребителското име на десния панел, не можем да сложи край на ползвателя на сесия на домейн, да влезете като администратор на локалната сметка:

проблем Грешка при влизане в компютъра

На някои машини, това съобщение се появява, когато се опитате да въведете името и паролата на потребител на домейн, след като изтеглите:

Коренът на проблема се крие във факта, че мрежовия интерфейс започва по-късно от службата, отговаряща за връзката към домейна АД. Fix е проста: да се създаде нов администратор /etc/network/if-up.d/winbr файл. например чрез терминал (ние не търсим лесни начина ;-)):

#! / Bin / ш
/ И т.н. / init.d / също отворени рестартиране

Това указва на системата, когато във всяко едно състояние мрежов интерфейс се променя, за да рестартирате съответната служба по същия начин-отворен. Връщаме се към терминала разположен в файл знаме изпълним:

команда Sudo коригират + х / и т.н. / мрежа / ако-up.d / winbr. След рестартиране на системата на проблема с съобщението за грешка ще изчезне.

Как да използвате домейна за потребителите на Linux?

  • Промяната на собственика на файла на групата на домейна (в този домейн група, наречена домейн потребители):

chown корен: test.file "потребители в домейна \ домейна"

  • Домейн за влизане компютър чрез SSH (изисква инсталирана услуга OpenSSH сървър):
    SSH "DOMAIN \ t.user'@10.10.10.10
  • Добавянето на потребители Ръководство местната група:
    DOMAIN \ t.user@buh2: $ Sudo adduser "DOMAIN \ t.user" адм
  • Добавен потребителски домейн \ t.user в `адм група".
  • Добавяне на потребителски домейн \ t.user в адм група
  • Готово.
  • Автоматична актуализация на името на устройството в DNS сървър, Windows

    изпрати fqdn.fqdn "workstation.domain.ru". ;
    изпрати fqdn.encoded разстояние;
    изпрати fqdn.server обновяване на разстояние;

    където "workstation.domain.ru" - задължително пълен FQDN име на машината.

    Ние даваме възможност на администраторите на домейни (или може би някой друг), за да стартирате Sudo

    Примерът използва домейна домейн и домейн група домейни администратори. Добави към * / и т.н. / sudoers * Онлайн файла:

    .OMAIN \\ домейн \ Администратори ALL = (ALL) ALL
    Имайте предвид, че този файл не може да се редактира директно, трябва да използвате помощна програма като visudo като администратор.

    Single Sign-On (SSO)

    Свързани статии

    Подкрепете проекта - споделете линка, благодаря!