新聞中心
簡(jiǎn)介
在Linux下加入Windows AD域,可以通過(guò)以下三種方法實(shí)現(xiàn):使用sshd_config配置文件、使用nsswitch配置文件和使用Active Directory Users and Computers(AD用戶和計(jì)算機(jī))工具,本文將詳細(xì)介紹這三種方法的實(shí)現(xiàn)步驟和注意事項(xiàng)。

成都創(chuàng)新互聯(lián)成都網(wǎng)站建設(shè)按需定制,是成都網(wǎng)站維護(hù)公司,為成都木托盤(pán)提供網(wǎng)站建設(shè)服務(wù),有成熟的網(wǎng)站定制合作流程,提供網(wǎng)站定制設(shè)計(jì)服務(wù):原型圖制作、網(wǎng)站創(chuàng)意設(shè)計(jì)、前端HTML5制作、后臺(tái)程序開(kāi)發(fā)等。成都網(wǎng)站設(shè)計(jì)熱線:13518219792
方法一:使用sshd_config配置文件
1、安裝openssh-server軟件包
在Debian/Ubuntu系統(tǒng)下,使用以下命令安裝openssh-server軟件包:
sudo apt-get update sudo apt-get install openssh-server
在CentOS/RHEL系統(tǒng)下,使用以下命令安裝openssh-server軟件包:
sudo yum install openssh-server
2、編輯sshd_config配置文件
使用文本編輯器打開(kāi)/etc/ssh/sshd_config文件,找到以下行:
DomainKeysAuthentication no
取消注釋并修改為:
DomainKeysAuthentication yes
3、重啟SSH服務(wù)
在Debian/Ubuntu系統(tǒng)下,使用以下命令重啟SSH服務(wù):
sudo systemctl restart ssh
在CentOS/RHEL系統(tǒng)下,使用以下命令重啟SSH服務(wù):
sudo systemctl restart sshd
4、添加Windows AD域用戶到Linux系統(tǒng)的/etc/passwd文件中
在Windows AD域控制器上,使用組策略管理工具創(chuàng)建一個(gè)新策略,允許域管理員將用戶添加到Linux系統(tǒng)的/etc/passwd文件中,具體操作步驟如下:
打開(kāi)“組策略管理”工具,輸入“gpedit.msc”,回車(chē);
在左側(cè)導(dǎo)航欄中,依次展開(kāi)“計(jì)算機(jī)配置”>“Windows設(shè)置”>“安全設(shè)置”>“本地策略”>“安全選項(xiàng)”;
在右側(cè)窗口中,雙擊“嘗試登錄其他用戶會(huì)話”,選擇“已啟用”,點(diǎn)擊“確定”;
在左側(cè)導(dǎo)航欄中,依次展開(kāi)“計(jì)算機(jī)配置”>“Windows設(shè)置”>“安全設(shè)置”>“本地策略”>“用戶權(quán)限分配”;
在右側(cè)窗口中,雙擊“拒絕從遠(yuǎn)程登錄”,選擇“已禁用”,點(diǎn)擊“確定”。
5、使用useradd命令添加用戶到Linux系統(tǒng),并設(shè)置密碼和所屬組
在Windows AD域控制器上,使用組策略管理工具創(chuàng)建一個(gè)新策略,允許域管理員將用戶添加到Linux系統(tǒng)的/etc/passwd文件中,具體操作步驟如下:
打開(kāi)“組策略管理”工具,輸入“gpedit.msc”,回車(chē);
在左側(cè)導(dǎo)航欄中,依次展開(kāi)“計(jì)算機(jī)配置”>“Windows設(shè)置”>“安全設(shè)置”>“本地策略”>“安全選項(xiàng)”;
在右側(cè)窗口中,雙擊“嘗試登錄其他用戶會(huì)話”,選擇“已啟用”,點(diǎn)擊“確定”;
在左側(cè)導(dǎo)航欄中,依次展開(kāi)“計(jì)算機(jī)配置”>“Windows設(shè)置”>“安全設(shè)置”>“本地策略”>“用戶權(quán)限分配”;
在右側(cè)窗口中,雙擊“拒絕從遠(yuǎn)程登錄”,選擇“已禁用”,點(diǎn)擊“確定”。
相關(guān)問(wèn)題與解答
1、如何查看Linux系統(tǒng)下的IP地址?
答:可以使用ifconfig命令查看Linux系統(tǒng)下的IP地址,ifconfig eth0,其中eth0是網(wǎng)卡名稱,如果沒(méi)有eth0這個(gè)網(wǎng)卡,可以嘗試其他網(wǎng)卡名稱,如wlan0、enp0s3等。
文章題目:linux下加入windowsad域的3種方法分別是什么
網(wǎng)頁(yè)網(wǎng)址:http://m.5511xx.com/article/djoieop.html


咨詢
建站咨詢
