Centos7 se une a la guía de operación de configuración de control de dominio de Windows DC

Centos7 se une a la guía de operación de configuración de control de dominio de Windows DC

Entorno de configuración:
DC: Windows2016 172.16.100.254 dc01.itzhuanjia.net
Centos: centos7.7 172.16.100.30 linserver01.itzhuanjia.net

1. Verifique la versión de centos
[root @ localhost ~] # cat / etc / redhat-release
Centos7 se une a la guía de operación de configuración de control de dominio de Windows DC

2. Configure el nombre de host de centos
[root @ localhost ~] # hostnamectl set-hostname linserver01.itzhuanjia.net

Centos7 se une a la guía de operación de configuración de control de dominio de Windows DC

3. Verifique el archivo /etc/resolve.conf

Centos7 se une a la guía de operación de configuración de control de dominio de Windows DC

4. Verifique la configuración de la tarjeta de red
[root @ localhost ~] # vim / etc / sysconfig / network-scripts / ifcfg-eth0

Centos7 se une a la guía de operación de configuración de control de dominio de Windows DC

5. Reinicie la tarjeta de red para que la configuración surta efecto
[root @ linserver01 ~] # systemctl restart network

6.Paquete de configuración de instalación de Yum
[root @ localhost ~] # yum install sssd realmd oddjob oddjob-mkhomedir adcli samba-common

Centos7 se une a la guía de operación de configuración de control de dominio de Windows DC

7. Host más dominio
[root @ localhost ~] # realm --verbose join -U'administrator 'dc01.itzhuanjia.net

Centos7 se une a la guía de operación de configuración de control de dominio de Windows DC
Centos7 se une a la guía de operación de configuración de control de dominio de Windows DC

8. Verifique el host de DC

Centos7 se une a la guía de operación de configuración de control de dominio de Windows DC

9. Verifique el archivo de configuración sssd.conf

Centos7 se une a la guía de operación de configuración de control de dominio de Windows DC

10. Verifique el usuario de centos
[root @ linserver01 ~] # lista de dominios

Centos7 se une a la guía de operación de configuración de control de dominio de Windows DC

[root @ linserver01 ~] # id [email protected]

Centos7 se une a la guía de operación de configuración de control de dominio de Windows DC

Verifique el UID y GID del usuario del dominio en el sistema Linux
[root @ linserver01 sssd] # id san.zhang

Centos7 se une a la guía de operación de configuración de control de dominio de Windows DC
Centos7 se une a la guía de operación de configuración de control de dominio de Windows DC

Inicie sesión en el sistema Linux con una cuenta de dominio:
ssh 172.16.100.30
Centos7 se une a la guía de operación de configuración de control de dominio de Windows DC

  1. La configuración del cortafuegos firewalld
    verifica que la hora del sistema en los dos sistemas esté sincronizada. Esto asegura que Kerberos pueda funcionar correctamente,
    abriendo los puertos requeridos en ambas direcciones en el sistema Linux y todos los controladores de dominio AD: desde el sistema Linux al controlador de dominio AD, y luego regresar:

Centos7 se une a la guía de operación de configuración de control de dominio de Windows DC

12. Asigne miembros del grupo correspondiente para acceder al sistema Linux
y agregue el usuario al grupo correspondiente en AD
Centos7 se une a la guía de operación de configuración de control de dominio de Windows DC

El comando de configuración en Linux permite que solo los usuarios del grupo IT_Group accedan a:
[root @ linserver01 sssd] # realm permit --groups IT_Group

Utilice el miembro del grupo si.li para iniciar sesión en el sistema Linux:
ssh [email protected]

  1. referencias

https://blog.csdn.net/QTM_Gitee/article/details/102879486

Sistema de monitoreo distribuido empresarial Zabbix5.0: conferencia intensiva y aplicación empresarial

Centos7 se une a la guía de operación de configuración de control de dominio de Windows DC

Supongo que te gusta

Origin blog.51cto.com/2221384/2540097
Recomendado
Clasificación