zlzyp 发表于 2018-6-13 07:26:43

linux下samba加入windows域(九)

下面来做一个linux加入到windows域中..
1.查看一下网络环境如下图:
http://blog.51cto.com/attachment/201003/031216890.jpg
2.下图为windows域的环境.
http://blog.51cto.com/attachment/201003/031231667.jpg
3.咱先把samba软件包安装再说…
http://blog.51cto.com/attachment/201003/031242490.jpg
4.查看一下,是否安装成功..
http://blog.51cto.com/attachment/201003/031250854.jpg
5.打开vi /etc/nsswitch.conf安照原文件
在33行最后添加winbind和35行最后添加winbind。。。
NSS的作用:取得指定域的列表。。
Winbind是Winbind是Samba套件的功能之一。它允许Unix系统利用Windows NT的用户帐号信息。winbind验证器是Samba winbindd服务进程的客户端。在使用该验证器之前,必须安装Samba和运行winbindd服务。winbind基本验证器的名字是wb_basic_auth。它在squid.conf里看起来如下:
auth_param basic program /usr/local/squid/libexec/wb_basic_auth
http://blog.51cto.com/attachment/201003/031258254.jpg
6.现在开始配置samba的配置文件,打开vi /etc/samba/smb.conf
Workgroup后跟域名,也可以跟Effort.com,但会出错。。netbios name后跟计算机名。。
http://blog.51cto.com/attachment/201003/031307468.jpg
7.安全认证为域,,那个密码服务器写windows的全称。。。
http://blog.51cto.com/attachment/201003/031316871.jpg
8.是否支持wins服务器,还有那个DNS代理。。。。
http://blog.51cto.com/attachment/201003/031324225.jpg
9.下面来编辑vim /etc/krb5.conf
Krb是Kerberos的简称。。。。
Kerberos采用对称密钥体制对信息进行加密。其基本思想是:能正确对信息进行解密的用户就是合法用户。用户在对应用服务器进行访问之前,必须先从第三方(Kerberos服务器)获取该应用服务器的访问许可证(ticket)。。。
http://blog.51cto.com/attachment/201003/031434469.jpg
10.设置一下DNS服务器是那个。。。
http://blog.51cto.com/attachment/201003/031444423.jpg
11.重启一下所有的服务器。。。
http://blog.51cto.com/attachment/201003/031459441.jpg
12.现在用这个命令把linux加入到windows域中。。。。成功了。。。
http://blog.51cto.com/attachment/201003/031509710.jpg
13.这个地方非常重要,俺查看信息会出错,全部重启了一下,就可以,重启之后,重新加载信息。。不重启是不行哩!!!
http://blog.51cto.com/attachment/201003/031527824.jpg
14.这个是检查与测试的命令。。。。
http://blog.51cto.com/attachment/201003/031541383.jpg
15.。在windows域上可以看到,这个Strive已经加入。。。。
http://blog.51cto.com/attachment/201003/031642553.jpg

PS:如果加不进行
1.       先检查一下网络情况
2.       检查一下防火墙
3.       再检查一下DNS是否设置正确。。
4.       一定得记着把服务给重起了。。。
  
  
  
  
页: [1]
查看完整版本: linux下samba加入windows域(九)