LikeWise Open - Instalacija i konfiguracija Active Directory na Linuxu

Slova iz Ratova zvijezda s sličnim logotipom

Las heterogene mreže češće su nego što mislimo. Brojne su tvrtke, organizacije, kao i mnogi korisnici koji u svojim domovima postavljaju heterogene računalne mreže kako bi međusobno dijelili podatke i usluge. Nije prvi put da se bavimo pitanjem heterogenosti, jer je paket Samba o kojem smo toliko govorili jasan primjer uslužnog programa koji nam omogućuje dijeljenje i upravljanje datotekama između različitih operativnih sustava Microsoft Windows i Unix koristeći ovaj protokol.

No, u mnogim prilikama administratori sustava ili korisnici moraju ići puno dalje i trebaju nešto složenije usluge i konfiguracije od jednostavne razmjene datoteka između ovih operativnih sustava, poput LDAP poslužitelja za prijave ili upravljanja Distribuirana mrežna usluga Microsoft Windows kao što to može biti Active Directory, to bi bez pomoći alata koji vam danas predstavljamo moglo biti nešto složenije od vašeg Linux distribucijskog sustava ...

Što je Active Directory?

Logotip Active Directory

Ako ne znate što je to AD ili Active Directory, to je Microsoftova tehnologija koja implementira uslugu direktorija u distribuiranu mrežu računala. Za to koristi različite protokole kao što su LDAP, DNS, DHCP i Kerberos, zasigurno vam svi zvuče poznato, jer su prilično popularni. Ova se tkanina uspostavlja između nekoliko računala ili poslužitelja koji stvaraju i upravljaju raznim objektima poput korisnika, računala, grupa, lozinki, kako bi se upravljalo prijavama računala koja su konfigurirana u AD-u i pripadaju ovoj mreži.

AD ima dobro uspostavljenu strukturu, hijerarhijskim redoslijedom i dopušta sysadmini uspostaviti robusne politike kako bi mogli provoditi daljinsko upravljanje okolinama, primjenjivati ​​ažuriranja na svim računalima, dijeliti mape i resurse na mreži, postavljati programe na sva računala u mreži, itd., sve na prilično kontroliran i jednostavan način koji je To se može izvesti s bilo kojeg računala, čak i GNU / Linux distribucije s odgovarajućim softverom kao što ćemo naznačiti u ovom vodiču, iako postoje i druge mogućnosti.

Kako instalirati i konfigurirati LikeWise na Linuxu?

isto tako sučelje aplikacije

Također Otvoren je MIT aplikacija koja vam može pomoći u upravljanju AD-om iz vaše GNU / Linux distribucije. Isto tako pojednostavljuje ono što je potrebno za konfiguriranje i provjeru autentičnosti Linux stroja unutar domene Active Directory. Za to se ovaj softverski paket koristi nekim poznatim alatima kao što je poznati paket winbind. Ovaj paket također uključuje dobro poznati winbindd demon, koji vam zasigurno zvuči poznato jer se također koristi u Sambi. Zahvaljujući ovom demonu možete upravljati ovom vrstom Windows mreže s vašeg distro-a.

Na instalirati Likewise Open na vašem distro-u biste mogli upotrijebiti alat poput alien za pretvaranje DEB paketa u drugu vrstu binarnih datoteka poput RPM-a itd., iako ga ne preporučujem i to ne osigurava da on ispravno radi. Kažem to jer sam našao neke poteškoće u određenim distribucijama kako bih pronašao ovaj paket, iako je istina da u Ubuntuu i CentOS-u nisam imao problema ... zapravo, učinit ću korake za Ubuntu.

Da biste instalirali isto tako-otvoren paket što je ime koje prima, lako ćete ga pronaći u spremištima vašeg Ubuntu distro-a, a pomoću upravitelja paketa možete ga instalirati na vrlo jednostavan način izvršavanjem naredbe:

sudo apt-get install likewise-open

Vjerojatno na distrosima Noviji Ubuntu imat će problema, a paket neće biti pronađen. Ne brinite, na GitHubu biste mogli potražiti alternativu poput PBIS-a, ali ne preporučujem vam da na webu potražite verziju DEB paketa, jer to nije pouzdan izvor…. Ali kako ne biste morali pretraživati, najlakše je učiniti sljedeće, dodati ovu vezu u svoj preglednik i preuzeti DEB paket:

http://archive.ubuntu.com/ubuntu/pool/main/l/likewise-open/likewise-open_6.1.0.406-0ubuntu5_amd64.deb

A nakon što ga imate, možete ponovo pokrenuti sljedeću naredbu da ga instalirate i sada ne biste trebali imati problema:

sudo dpkg -i likewise-open_6.1.0.406-0ubuntu5_amd64.deb</pre>
<pre>

Sad će paket biti instaliran, imamo sve spremno za pokretanje i početak korištenja. Trenutno moramo komentirati s konfiguracija da bi ispravno radio na mreži, a za to morate izvršiti sljedeću naredbu u terminalu:


<span class="command">sudo domainjoin-cli join nombre-de-mi-dominio.es Administrador</span>

morate zamjena name-my-domain.es prema domeni koju koristite prema vašem slučaju, a Administrator prema imenu administratorskog računa ili korisnika koji nam treba. Nakon što to učinite, morate ponovno pokrenuti Linux distribucijsku mrežu (ili jednostavno ponovno pokrenuti uslugu s otvorenim otvaranjem tako da prepozna promjene), to možete učiniti iz grafičkog okruženja ili ponovnim pokretanjem s konzole, kako želite.

Sada, nakon što započnete, možete koristiti tty ili to učiniti s izbornik za prijavu koji se pojavljuje odmah tijekom pokretanja radne površine Ovaj put, umjesto unošenja uobičajenog korisničkog imena i lozinke kao i obično, možete unijeti ime ili administratora koje ste prethodno konfigurirali ovako:

nombre_usuario@mi-nombre-de-dominio.es

A također ćete i pisati lozinku koji spomenuti korisnik ili administrator ima u Active Directoryu. Nakon pritiska na gumb za početak sesije bit ćemo unutra, moći ćemo upravljati onim što nam treba ...

Nadam se da vam je tutorial pomogao i da možete upravljati AD-om na lakši način iz svoje GNU / Linux distribucije. Ne zaboravite ostaviti svoje komentari, prijedlozi i sumnje ...


Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Odgovoran za podatke: AB Internet Networks 2008 SL
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.

  1.   Rita dijo

    Ako ovaj vodič nešto zaslužuje, ostavite ga praznim od komentara ...

  2.   Alberto cuomo dijo

    Pa, ako bih mogao dodati računalo u domenu, ali kad bih se htio prijaviti, jednostavno nisam uspio, koristio sam varijante: DOMEN \ korisnik, korisnik @ domena i na kraju samo korisnik. Ni s jednim nisam mogao ući. Nastavit ću tražiti. HVALA VAM

    1.    BAFOMETU dijo

      Ovo morate upisati u terminal:
      sudo / opt / pbis / bin / config DomainManagerIncludeTrustsList domain.lan
      (pod pretpostavkom da je vaša domena DOMAIN.LAN)

      A ako samo želite postaviti korisnika, kao u sustavu Windows, upišite ovo drugo:
      sudo / opt / pbis / bin / config UserDomainPrefix DOMEN
      sudo / opt / pbis / bin / config AssumeDefaultDomain true
      sudo / opt / pbis / bin / config RequireMembershipOf domain \\ users ^ from ^ domain
      sudo / opt / pbis / bin / config LoginShellTemplate / bin / bash