LikeWise Open - Instalare și configurare Active Directory pe Linux

Scrisori Star Wars cu sigla la fel

Las rețele eterogene sunt mai frecvente decât credem. Există numeroase companii, organizații și, de asemenea, mulți utilizatori care își instalează rețele de calculatoare eterogene în propriile case pentru a partaja date și servicii între ele. Nu este prima dată când ne ocupăm de problema eterogenității, deoarece pachetul Samba despre care am vorbit atât de mult este un exemplu clar de utilitar care ne permite să partajăm și să gestionăm fișiere între diferite sisteme de operare Microsoft Windows și Unix folosind acest protocol.

Dar, în multe ocazii, administratorii de sistem sau utilizatorii trebuie să meargă mult mai departe și au nevoie de servicii și configurații ceva mai complexe decât un simplu schimb de fișiere între aceste sisteme de operare, cum ar fi serverele LDAP pentru conectări, sau pentru a gestiona un Serviciul de rețea distribuită Microsoft Windows deoarece poate fi Active Directory, fără ajutorul instrumentului pe care vi-l prezentăm astăzi ar putea fi ceva mai complex din distribuția dvs. Linux ...

Ce este Active Directory?

Logo Active Directory

Dacă nu știi ce este AD sau Active Directory, este o tehnologie Microsoft pentru implementarea serviciului director într-o rețea distribuită de computere. Pentru a face acest lucru, folosește protocoale diferite, cum ar fi LDAP, DNS, DHCP și Kerberos, cu siguranță toate vă sună familiare, deoarece sunt destul de populare. Această structură este stabilită între mai multe computere sau servere care creează și gestionează diverse obiecte precum utilizatori, computere, grupuri, parole, pentru a gestiona datele de conectare ale computerelor care sunt configurate în AD și aparțin acestei rețele.

AD are o structură bine stabilită, într-o ordine ierarhică și permite sysadmins stabiliți politici solide pentru a putea efectua gestionarea la distanță a mediilor, aplicați actualizări pe toate computerele, partajați foldere și resurse în rețea, implementați programe pe toate computerele din rețea etc., totul într-un mod destul de controlat și simplu care poate fi realizat de pe orice mașină, chiar și printr-o distribuție GNU / Linux cu software-ul adecvat așa cum vom indica în acest tutorial, deși există și alte opțiuni.

Cum se instalează și se configurează LikeWise pe Linux?

de asemenea, interfața aplicației

De asemenea Operatii Deschise este o aplicație MIT care vă poate ajuta să gestionați un AD din distribuția dvs. GNU / Linux. De asemenea, simplifică ceea ce este necesar pentru a configura și autentifica o mașină Linux într-un domeniu Active Directory. Pentru aceasta, acest pachet software folosește câteva instrumente bine cunoscute, cum ar fi celebrul pachet winbind. Acest pachet include, de asemenea, binecunoscutul daemon winbindd, care vă sună sigur, deoarece este folosit și în Samba. Datorită acestui demon, puteți gestiona acest tip de rețea Windows din distribuția dvs.

De instalează Open Similar pe distribuția dvs., puteți utiliza un instrument ca alien pentru a converti pachetul DEB într-un alt tip de binar cum ar fi RPM etc., deși nu îl recomand și nici asta nu asigură că funcționează corect. Spun asta pentru că am găsit unele dificultăți în anumite distribuții pentru a găsi acest pachet, deși este adevărat că în Ubuntu și CentOS nu am avut probleme ... de fapt, voi face pașii pentru Ubuntu.

Pentru a instala fișierul de asemenea, pachetul deschis care este numele pe care îl primește, îl veți găsi cu ușurință în depozitele distribuției Ubuntu, iar cu managerul său de pachete îl puteți instala într-un mod foarte simplu executând comanda:

sudo apt-get install likewise-open

Probabil pe distrosuri Ubuntu mai nou va avea probleme, iar pachetul nu va fi găsit. Nu vă faceți griji, ați putea căuta o alternativă precum PBIS pe GitHub, dar nu vă recomand să căutați pe web o versiune a pachetului DEB, deoarece nu este o sursă de încredere ... Dar, astfel încât să nu trebuie să căutați, cel mai simplu lucru este să faceți următoarele, adăugați acest link în browser și descărcați pachetul DEB:

http://archive.ubuntu.com/ubuntu/pool/main/l/likewise-open/likewise-open_6.1.0.406-0ubuntu5_amd64.deb

Și după ce îl aveți, puteți rula din nou următoarea comandă să-l instaleze și acum nu ar trebui să aveți nicio problemă:

sudo dpkg -i likewise-open_6.1.0.406-0ubuntu5_amd64.deb</pre>
<pre>

Acum pachetul va fi instalat, avem totul pregătit pentru a rula și a începe să-l folosim. În acest moment trebuie să comentăm cu configurație pentru ca acesta să funcționeze corect în rețea și pentru aceasta trebuie să executați următoarea comandă în terminal:


<span class="command">sudo domainjoin-cli join nombre-de-mi-dominio.es Administrador</span>

Trebuie substitui name-of-my-domain.es după domeniul pe care îl utilizați în funcție de cazul dvs. și Administrator după numele contului de administrator care este sau al utilizatorului de care avem nevoie. Odată ce ați făcut acest lucru, trebuie să reporniți distro-ul Linux (sau pur și simplu să reporniți serviciul deschis la fel, astfel încât să recunoască modificările), îl puteți face din mediul grafic sau printr-o repornire din consolă, după cum preferați.

Acum, odată ce ați început, ați putea folosi un tty sau, de asemenea, să-l faceți din meniu de autentificare care apare chiar în timpul pornirii mediului desktop. De data aceasta, în loc să introduceți numele de utilizator și parola dvs. normale așa cum ați face în mod normal, puteți introduce numele sau administratorul pe care l-ați configurat anterior astfel:

nombre_usuario@mi-nombre-de-dominio.es

Și vei scrie și tu parola pe care respectivul utilizator sau administrator îl are în Active Directory. După apăsarea butonului pentru a începe sesiunea vom fi înăuntru, putând gestiona ceea ce avem nevoie ...

Sper că tutorialul v-a ajutat și vă puteți gestiona AD-ul într-un mod mai ușor de la distribuția GNU / Linux. Nu uitați să vă părăsiți comentarii, sugestii și îndoieli ...


Lasă comentariul tău

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

*

*

  1. Responsabil pentru date: AB Internet Networks 2008 SL
  2. Scopul datelor: Control SPAM, gestionarea comentariilor.
  3. Legitimare: consimțământul dvs.
  4. Comunicarea datelor: datele nu vor fi comunicate terților decât prin obligație legală.
  5. Stocarea datelor: bază de date găzduită de Occentus Networks (UE)
  6. Drepturi: în orice moment vă puteți limita, recupera și șterge informațiile.

  1.   Rita el a spus

    Dacă acest tutorial merită ceva, este să îl lăsați gol de comentarii ...

  2.   Alberto cuomo el a spus

    Ei bine, dacă aș putea adăuga computerul la domeniu, dar când am vrut să încep sesiunea, pur și simplu nu am putut, am folosit variantele: DOMAIN \ utilizator, utilizator @ domeniu și în cele din urmă doar utilizatorul. Cu nimeni nu am putut intra. Voi continua să caut. MULȚUMESC

    1.    Baphomet el a spus

      Trebuie să tastați acest lucru în terminal:
      sudo / opt / pbis / bin / config DomainManagerIncludeTrustsList domain.lan
      (presupunând că domeniul dvs. este DOMAIN.LAN)

      Și dacă doriți doar să puneți utilizatorul, ca în Windows, tastați celălalt:
      sudo / opt / pbis / bin / config UserDomainPrefix DOMAIN
      sudo / opt / pbis / bin / config AssumeDefaultDomain true
      sudo / opt / pbis / bin / config RequireMembershipOf domain \\ users ^ from ^ domain
      sudo / opt / pbis / bin / config LoginShellTemplate / bin / bash