web-dev-qa-db-ja.com

同様にドメインに参加するための認証方法

同様にインストールし、Active Directoryドメインに参加しました。
デフォルトの認証がどのように機能するかについては少し不明瞭です。

Kerberosを有効にするために追加の設定を行う必要がありますか?使用する場合、デフォルトの認証方法は何ですか?

1
spezticle

同様に開く前にこれを試してみてください

ターミナルを開く

pingドメイン(例: domain.com ping doimainコントローラー(例: domaincontroller.domain.com pingドメインコントローラーIPアドレス192.168.X.X

このプロセスでは、「rootユーザー」を使用しました

$須藤す

gedit/etc/hosts

最初の2行の下にこれを置きます:

IPADDRESSOFDCSERVER SERVERNAME 192.168.0.1 Ubuntuserver1

gedit /etc/nsswitch.conf

ホストとコメントが¨#¨で出力されている行を探し、その上に次の行を追加します:

ホスト:ファイルdns mdns4

gedit /etc/resolv.conf

¨#¨ですべてをコメント化し、以下の行を追加

domain.comネームサーバー192.168.X.X(ドメインコントローラのIPアドレス)を検索します

gedit /etc/dhcp3/dhclient.conf

その後、¨optionrfc3442-classless-static-routesコード121の下に行を追加=符号なし整数8の配列;¨

domain-comに代わるドメイン名。

domain-name-servers 192.168.0.2を追加します。 (ドメインコントローラのIPアドレス)

ここで、2つのグループにマシンにログインするユーザーを追加しました:

須藤ビスド

#User権限の指定:ドメインユーザーDOMAIN\username ALL =(ALL)ALL

および

管理者グループの#Memberの下で、root権限を取得できます。

%DOMAIN\domain ^ users ALL =(ALL)ALL

その後、以下を使用して同様にインストールします

apt-get install同様に開く

その後、ドメインに参加します:

domainjoin-cli join --ou COMPUTERS DOMAIN.COM管理者

これは、ドメインなしでユーザー名を入力するだけのオプションです

lwconfig guessDefaultDomain True

その後、マシンを再起動します:

須藤リブート

再起動後にログイン:

ドメインユーザー名でログイン

端末から、すべての設定がうまくいったかどうかを確認します:

lw-get-status(Active Directoryがあるかどうかを確認するため)

lw-enum-users(Active Directoryのユーザーを表示するため)

ログインページが表示されないなどのエラーが発生する場合:

ログイン画面でドメインログインを有効にする

gedit /etc/lightdm/lightdm.conf

実際に追加する: greeter-hide-users = true (これにより、ユーザーはこのように注意して非表示になります)

greeter-show-manual-login = true (これはすべてのユーザーとログイン機能を表示)

ドメインを離れる

Sudo domainjoin-cli leave

これが役立つかどうか教えてください!

2
dwaynekdclarke