新聞中心
簡介
在Linux下加入Windows AD域,可以通過以下三種方法實現(xiàn):使用sshd_config配置文件、使用nsswitch配置文件和使用Active Directory Users and Computers(AD用戶和計算機)工具,本文將詳細介紹這三種方法的實現(xiàn)步驟和注意事項。

成都創(chuàng)新互聯(lián)成都網(wǎng)站建設按需定制,是成都網(wǎng)站維護公司,為成都木托盤提供網(wǎng)站建設服務,有成熟的網(wǎng)站定制合作流程,提供網(wǎng)站定制設計服務:原型圖制作、網(wǎng)站創(chuàng)意設計、前端HTML5制作、后臺程序開發(fā)等。成都網(wǎng)站設計熱線:13518219792
方法一:使用sshd_config配置文件
1、安裝openssh-server軟件包
在Debian/Ubuntu系統(tǒng)下,使用以下命令安裝openssh-server軟件包:
sudo apt-get update sudo apt-get install openssh-server
在CentOS/RHEL系統(tǒng)下,使用以下命令安裝openssh-server軟件包:
sudo yum install openssh-server
2、編輯sshd_config配置文件
使用文本編輯器打開/etc/ssh/sshd_config文件,找到以下行:
DomainKeysAuthentication no
取消注釋并修改為:
DomainKeysAuthentication yes
3、重啟SSH服務
在Debian/Ubuntu系統(tǒng)下,使用以下命令重啟SSH服務:
sudo systemctl restart ssh
在CentOS/RHEL系統(tǒng)下,使用以下命令重啟SSH服務:
sudo systemctl restart sshd
4、添加Windows AD域用戶到Linux系統(tǒng)的/etc/passwd文件中
在Windows AD域控制器上,使用組策略管理工具創(chuàng)建一個新策略,允許域管理員將用戶添加到Linux系統(tǒng)的/etc/passwd文件中,具體操作步驟如下:
打開“組策略管理”工具,輸入“gpedit.msc”,回車;
在左側導航欄中,依次展開“計算機配置”>“Windows設置”>“安全設置”>“本地策略”>“安全選項”;
在右側窗口中,雙擊“嘗試登錄其他用戶會話”,選擇“已啟用”,點擊“確定”;
在左側導航欄中,依次展開“計算機配置”>“Windows設置”>“安全設置”>“本地策略”>“用戶權限分配”;
在右側窗口中,雙擊“拒絕從遠程登錄”,選擇“已禁用”,點擊“確定”。
5、使用useradd命令添加用戶到Linux系統(tǒng),并設置密碼和所屬組
在Windows AD域控制器上,使用組策略管理工具創(chuàng)建一個新策略,允許域管理員將用戶添加到Linux系統(tǒng)的/etc/passwd文件中,具體操作步驟如下:
打開“組策略管理”工具,輸入“gpedit.msc”,回車;
在左側導航欄中,依次展開“計算機配置”>“Windows設置”>“安全設置”>“本地策略”>“安全選項”;
在右側窗口中,雙擊“嘗試登錄其他用戶會話”,選擇“已啟用”,點擊“確定”;
在左側導航欄中,依次展開“計算機配置”>“Windows設置”>“安全設置”>“本地策略”>“用戶權限分配”;
在右側窗口中,雙擊“拒絕從遠程登錄”,選擇“已禁用”,點擊“確定”。
相關問題與解答
1、如何查看Linux系統(tǒng)下的IP地址?
答:可以使用ifconfig命令查看Linux系統(tǒng)下的IP地址,ifconfig eth0,其中eth0是網(wǎng)卡名稱,如果沒有eth0這個網(wǎng)卡,可以嘗試其他網(wǎng)卡名稱,如wlan0、enp0s3等。
網(wǎng)站題目:linux下加入windowsad域的3種方法分別是什么
本文路徑:http://www.5511xx.com/article/djoieop.html


咨詢
建站咨詢
