LikeWise Open - Installazione e configurazione di Active Directory su Linux

Lettere di Star Wars con logo allo stesso modo

Le reti eterogenee sono più comuni di quanto pensiamo. Ci sono numerose aziende, organizzazioni e anche molti utenti che creano reti di computer eterogenee nelle proprie case per condividere dati e servizi tra loro. Non è la prima volta che affrontiamo il tema dell'eterogeneità, dal momento che il pacchetto Samba di cui abbiamo tanto parlato è un chiaro esempio di un'utilità che ci permette di condividere e gestire file tra diversi sistemi operativi Microsoft Windows e Unix utilizzando questo protocollo.

Ma in molte occasioni gli amministratori di sistema o gli utenti devono andare molto oltre e necessitano di servizi e configurazioni un po 'più complessi di un semplice scambio di file tra questi sistemi operativi, come i server LDAP per gli accessi, o per gestire un Servizio di rete distribuita di Microsoft Windows come può essere Active Directory, che senza l'aiuto dello strumento che ti presentiamo oggi potrebbe essere qualcosa di più complesso dalla tua distribuzione Linux ...

Cos'è Active Directory?

Logo di Active Directory

Se non sai cosa sia AD o Active Directory, è una tecnologia Microsoft per implementare il servizio di directory in una rete distribuita di computer. Per questo utilizza diversi protocolli come LDAP, DNS, DHCP e Kerberos, sicuramente ti suonano tutti familiari, visto che sono piuttosto diffusi. Questa struttura viene stabilita tra più computer o server che creano e gestiscono vari oggetti come utenti, computer, gruppi, password, al fine di gestire gli accessi dei computer che sono configurati in AD e appartengono a questa rete.

AD ha una struttura ben consolidata, in un ordine gerarchico, e lo consente gli amministratori di sistema stabilire solide politiche per poter eseguire la gestione remota degli ambienti, applicare aggiornamenti su tutti i computer, condividere cartelle e risorse sulla rete, distribuire programmi su tutti i computer della rete, ecc., il tutto in modo abbastanza controllato e semplice che is Può essere eseguito da qualsiasi macchina, anche una distribuzione GNU / Linux con il software appropriato come indicheremo in questo tutorial, sebbene ci siano altre opzioni.

Come installare e configurare LikeWise su Linux?

allo stesso modo interfaccia dell'app

allo stesso modo Apri è un'applicazione MIT che può aiutarti a gestire un annuncio dalla tua distribuzione GNU / Linux. Allo stesso modo semplifica ciò che è necessario per configurare e autenticare una macchina Linux all'interno di un dominio Active Directory. Per questo, questo pacchetto software utilizza alcuni strumenti ben noti come il famoso pacchetto winbind. Questo pacchetto include anche il famoso demone winbindd, che sicuramente ti suona familiare poiché è utilizzato anche in Samba. Grazie a questo demone, puoi gestire questo tipo di rete Windows dalla tua distribuzione.

A installare allo stesso modo Open sulla tua distribuzione, potresti usare uno strumento come alien per convertire il pacchetto DEB in un altro tipo di binario come RPM, ecc., Anche se non lo consiglio e nemmeno questo garantisce che funzioni correttamente. Dico questo perché ho riscontrato qualche difficoltà in alcune distribuzioni per trovare questo pacchetto, anche se è vero che in Ubuntu e CentOS non ho avuto problemi ... anzi, farò i passaggi per Ubuntu.

Per installare il pacchetto altrettanto aperto quale è il nome che riceve, lo troverai facilmente nei repository della tua distribuzione Ubuntu, e con il suo gestore di pacchetti potrai installarlo in modo molto semplice eseguendo il comando:

sudo apt-get install likewise-open

Probabilmente in distribuzioni Ubuntu più recente avrà problemie il pacchetto non verrà trovato. Non preoccuparti, potresti cercare un'alternativa come PBIS su GitHub, ma non ti consiglio di cercare sul web una versione del pacchetto DEB, in quanto non è una fonte affidabile…. Ma così non devi cercare, la cosa più semplice è fare quanto segue, aggiungere questo link al tuo browser e scaricare il pacchetto DEB:

http://archive.ubuntu.com/ubuntu/pool/main/l/likewise-open/likewise-open_6.1.0.406-0ubuntu5_amd64.deb

E una volta che lo hai, puoi eseguire di nuovo il seguente comando per installarlo e ora non dovresti avere alcun problema:

sudo dpkg -i likewise-open_6.1.0.406-0ubuntu5_amd64.deb</pre>
<pre>

Ora il pacchetto sarà installato, abbiamo tutto pronto per essere eseguito e iniziare a usarlo. In questo momento dobbiamo commentare con il configurazione affinché funzioni correttamente sulla rete, e per questo è necessario eseguire il seguente comando nel terminale:


<span class="command">sudo domainjoin-cli join nombre-de-mi-dominio.es Administrador</span>

Voi sostituto nome-of-mio-dominio.es dal dominio che stai utilizzando in base al tuo caso e Amministratore dal nome dell'account amministratore che è o dell'utente di cui abbiamo bisogno. Fatto ciò devi riavviare la tua distro Linux (o semplicemente riavviare il servizio altrettanto aperto in modo che riconosca le modifiche), puoi farlo dall'ambiente grafico o tramite un riavvio dalla console, come preferisci.

Ora, una volta iniziato, puoi usare una tty o anche farlo dal menu di accesso che appare a destra durante l'avvio dell'ambiente desktop. Questa volta, invece di inserire il tuo normale nome utente e password come faresti normalmente, puoi inserire il nome o l'amministratore che hai precedentemente configurato in questo modo:

nombre_usuario@mi-nombre-de-dominio.es

E scriverai anche la password che ha detto utente o amministratore all'interno di Active Directory. Dopo aver premuto il pulsante per avviare la sessione saremo all'interno, potendo gestire ciò di cui abbiamo bisogno ...

Spero che il tutorial ti abbia aiutato e che tu possa gestire il tuo AD in modo più semplice dalla tua distribuzione GNU / Linux. Non dimenticare di lasciare il tuo file commenti, suggerimenti e dubbi ...


Lascia un tuo commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

*

*

  1. Responsabile del trattamento: AB Internet Networks 2008 SL
  2. Scopo dei dati: controllo SPAM, gestione commenti.
  3. Legittimazione: il tuo consenso
  4. Comunicazione dei dati: I dati non saranno oggetto di comunicazione a terzi se non per obbligo di legge.
  5. Archiviazione dati: database ospitato da Occentus Networks (UE)
  6. Diritti: in qualsiasi momento puoi limitare, recuperare ed eliminare le tue informazioni.

  1.   Rita suddetto

    Questo tutorial se merita qualcosa è lasciarlo vuoto di commenti ...

  2.   Alberto cuomo suddetto

    Ebbene, se potessi aggiungere il computer al dominio ma quando volevo avviare la sessione semplicemente non potevo, ho utilizzato le varianti: DOMINIO \ utente, utente @ dominio e infine solo l'utente. Senza nessuno potevo entrare. Continuerò a cercare. GRAZIE

    1.    Bafometto suddetto

      Devi digitare questo nel terminale:
      sudo / opt / pbis / bin / config DomainManagerIncludeTrustsList domain.lan
      (supponendo che il tuo dominio sia DOMAIN.LAN)

      E se vuoi inserire solo l'utente, come in Windows, digita questo altro:
      sudo / opt / pbis / bin / config UserDomainPrefix DOMAIN
      sudo / opt / pbis / bin / config AssumeDefaultDomain true
      sudo / opt / pbis / bin / config RequireMembershipOf domain \\ users ^ from ^ domain
      sudo / opt / pbis / bin / config LoginShellTemplate / bin / bash