设为首页收藏本站language 语言切换
查看: 8456|回复: 92
收起左侧

[分享] samba结合AD实现大型网络方案

  [复制链接]
发表于 2010-4-9 18:43:29 | 显示全部楼层 |阅读模式
前言:
这文章可能在某些情况下还会有各种的不足,所以我只是作一个抛砖来引玉.希望能和大家讨论这个方案存在的问题与如何解决问题.
背景:
在上次的背景之下(实战samba案例,)管理员发现公司内现有部门不多,但员工数量非常的多.如果按照用户一个一个的去创建用户并用smbpasswd增加samba的登陆用户非常的麻烦.而且公司内已经存在一台windows 2003 server域控制器,并且包含所有员工的帐号信息.在此管理员想通过windows 2003 server域控制器的帐号来作为samba的登陆帐号.
环境:
Windows 2003 Server Linux Samba's Server
IP地址  192.168.1.1/24 192.168.1.250/24
DNS 192.168.1.1 192.168.1.1
hostname gz rhel
域 eric.local  

配置:
一.linux加入到AD域(这步暂时大家先放一下,因为我后面步骤没有使用到.大家先做后面的步骤如果不行在返过来做这一步骤.以前在RHEL AS4的时候,用这步骤是很简单就能成功的,但我用RHEL AS5就不知道为什么怎么都不成了.)

#vi /etc/krb5.conf

修改为以下内容 (注意区分大小写,还有就是自己正确替换为自己的域)
[logging]
default = FILE:/var/log/krb5libs.log
kdc = FILE:/var/log/krb5kdc.log
admin_server = FILE:/var/log/kadmind.log
[libdefaults]
default_realm = ERIC.LOCAL(验证域的realm,必须全部大写)
dns_lookup_realm = false
dns_lookup_kdb = false
[realms]
ERIC.LOCAL = {
kdc = 192.168.1.1:88
default_domain = ERIC.LOCAL(缺省域名,同样必须全部大写)
}
[domain_realm]  
.eric.local= ERIC.LOCAL
eric.local = ERIC.LOCAL

后面不用修改,省略......

做完这里的话就测试一下
#kinit administrator@ERIC.LOCAL            (@ERIC.LOCAL必须大写)

游客,如果您要查看本帖隐藏内容请回复
发表于 2010-4-10 06:56:48 | 显示全部楼层
额 沙发呢 呵呵 看一下 谢谢楼主分享 samba结合AD 这个不错啊 ~!
沙发 2010-4-10 06:56:48 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2010-4-21 11:14:02 | 显示全部楼层
不错呀!!!!!!
板凳 2010-4-21 11:14:02 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2010-8-11 15:17:34 | 显示全部楼层
顶你楼主
地板 2010-8-11 15:17:34 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2010-8-11 15:20:22 | 显示全部楼层
5# 2010-8-11 15:20:22 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2010-8-11 15:20:36 | 显示全部楼层
    
6# 2010-8-11 15:20:36 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-1-24 20:13:10 | 显示全部楼层
7# 2011-1-24 20:13:10 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-2-15 11:35:13 | 显示全部楼层
看看,学习下,谢谢分享
8# 2011-2-15 11:35:13 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-3-4 08:27:24 | 显示全部楼层
学习学习
9# 2011-3-4 08:27:24 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-5-3 20:18:05 | 显示全部楼层
shangxin
10# 2011-5-3 20:18:05 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-16 12:51:41 | 显示全部楼层
ding
11# 2011-6-16 12:51:41 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-7-4 02:17:24 | 显示全部楼层
ddddddddddddd
12# 2011-7-4 02:17:24 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-7-21 13:14:04 | 显示全部楼层
看看,AD
13# 2011-7-21 13:14:04 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-7-21 14:19:26 | 显示全部楼层
我要学习
14# 2011-7-21 14:19:26 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-7-21 16:12:12 | 显示全部楼层
老带劲了~~~~
15# 2011-7-21 16:12:12 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-3 09:02 , Processed in 0.066958 second(s), 10 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表