LikeWise Open - inštalácia a konfigurácia služby Active Directory v systéme Linux

Písmená Star Wars s logom Likewise

L heterogénne siete sú bežnejšie, ako si myslíme. Existuje veľa spoločností, organizácií a tiež mnoho používateľov, ktorí si vo svojich domovoch nastavujú heterogénne počítačové siete na vzájomné zdieľanie údajov a služieb. Nie je to prvýkrát, čo sa zaoberáme otázkou heterogenity, pretože balík Samba, o ktorom sme toľko hovorili, je jasným príkladom nástroja, ktorý nám umožňuje zdieľať a spravovať súbory medzi rôznymi operačnými systémami Microsoft Windows a Unix pomocou tohto nástroja. protokol.

Ale pri mnohých príležitostiach musia správcovia systému alebo používatelia ísť oveľa ďalej a potrebujú o niečo zložitejšie služby a konfigurácie ako jednoduchá výmena súborov medzi týmito operačnými systémami, napríklad servermi LDAP na prihlásenie, alebo na správu Distribuovaná sieťová služba Microsoft Windows pretože to môže byť Active Directory, že bez pomoci nástroja, ktorý vám dnes predstavíme, by mohlo byť niečo zložitejšie z vašej distribúcie Linuxu ...

Čo je to Active Directory?

Logo služby Active Directory

Ak nevieš čo to je AD alebo Active Directory, je to technológia spoločnosti Microsoft na implementáciu adresárovej služby v distribuovanej sieti počítačov. Používa na to rôzne protokoly, ako sú LDAP, DNS, DHCP a Kerberos, ktoré vám určite budú známe, pretože sú veľmi populárne. Táto štruktúra je vytvorená medzi niekoľkými počítačmi alebo servermi, ktoré vytvárajú a spravujú rôzne objekty, ako sú používatelia, počítače, skupiny, heslá, s cieľom spravovať prihlásenia počítačov, ktoré sú nakonfigurované v službe AD a patria do tejto siete.

AD má dobre zavedenú štruktúru v hierarchickom poradí a umožňuje to sysadmins zaviesť rozsiahle zásady umožňujúce vykonávať vzdialenú správu prostredí, aplikovať aktualizácie na všetky počítače, zdieľať priečinky a zdroje v sieti, nasadzovať programy na všetky počítače v sieti atď., a to celkom kontrolovaným a jednoduchým spôsobom, ktorý je možné ho vykonať z ľubovoľného stroja, dokonca aj z distribúcie GNU / Linux s príslušným softvérom, ako uvedieme v tomto výučbe, aj keď existujú aj ďalšie možnosti.

Ako nainštalovať a nakonfigurovať LikeWise na Linuxe?

rovnako aj rozhranie aplikácie

podobne Otvorený je aplikácia MIT, ktorá vám pomôže spravovať inzerát z vašej distribúcie GNU / Linux. Rovnako zjednodušuje, čo je potrebné na konfiguráciu a autentifikáciu stroja Linux v doméne Active Directory. Na tento účel tento softvérový balík využíva niektoré známe nástroje, napríklad slávny balík winbind. Tento balík obsahuje aj známeho démona winbindd, ktorý vám určite znie povedome, pretože sa používa aj v Sambe. Vďaka tomuto démonovi môžete tento typ siete Windows spravovať z distra.

Byť schopný nainštalujte Rovnako otvorené Vo svojom distro môžete použiť nástroj ako mimozemšťan na prevedenie balíka DEB na iný typ binárneho súboru, ako je RPM atď., Aj keď to neodporúčam a to nezabezpečuje jeho správne fungovanie. Hovorím to preto, lebo som v určitých distribúciách našiel ťažkosti s nájdením tohto balíka, aj keď je pravda, že v Ubuntu a CentOS som nemal žiadne problémy ... v skutočnosti urobím kroky pre Ubuntu.

Ak chcete nainštalovať rovnako otvorené balenie aký názov dostane, ľahko ho nájdete v úložiskách vašej distribúcie Ubuntu a pomocou správcu balíkov ho môžete nainštalovať veľmi jednoduchým spôsobom vykonaním príkazu:

sudo apt-get install likewise-open

Pravdepodobne na distro Novší Ubuntu bude mať problémya balík sa nenájde. Nebojte sa, na GitHub by ste mohli hľadať alternatívu ako PBIS, ale neodporúčam vám hľadať na webe verziu balíka DEB, pretože to nie je spoľahlivý zdroj .... Ale aby ste nemuseli hľadať, najjednoduchšie je urobiť nasledovné, pridať tento odkaz do svojho prehliadača a stiahnuť si balíček DEB:

http://archive.ubuntu.com/ubuntu/pool/main/l/likewise-open/likewise-open_6.1.0.406-0ubuntu5_amd64.deb

Akonáhle ho máte, môžete znova spustiť nasledujúci príkaz nainštalovať a teraz by ste nemali mať žiadny problém:

sudo dpkg -i likewise-open_6.1.0.406-0ubuntu5_amd64.deb</pre>
<pre>

Teraz bude balík nainštalovaný, máme všetko pripravené na spustenie a začatie používania. V tejto chvíli musíme urobiť komentár s konfigurácia aby správne fungoval v sieti, musíte na termináli vykonať nasledujúci príkaz:


<span class="command">sudo domainjoin-cli join nombre-de-mi-dominio.es Administrador</span>

Vy náhradný name-of-my-domain.es podľa domény, ktorú používate podľa vášho prípadu a Administrator podľa mena účtu správcu, ktorý je, alebo používateľa, ktorého potrebujeme. Akonáhle to urobíte, musíte reštartovať svoju distribúciu Linuxu (alebo jednoducho reštartovať službu podobne otvorenú, aby rozpoznala zmeny), môžete to urobiť z grafického prostredia alebo reštartom z konzoly, ako chcete.

Teraz, keď začnete, môžete použiť tty alebo to tiež urobiť z prihlasovacie menu ktorá sa objaví hneď počas spustenia desktopového prostredia. Tentokrát namiesto bežného používateľského mena a hesla môžete zadať meno alebo správcu, ktoré ste predtým nakonfigurovali takto:

nombre_usuario@mi-nombre-de-dominio.es

A ešte aj napíšeš heslo ktorý má uvedený používateľ alebo správca v rámci služby Active Directory. Po stlačení tlačidla na spustenie relácie budeme vo vnútri a budeme schopní spravovať to, čo potrebujeme ...

Dúfam, že vám výukový program pomohol a môžete svoju AD spravovať jednoduchšie z vašej distribúcie GNU / Linux. Nezabudnite opustiť svoje komentáre, návrhy a pochybnosti ...


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Za údaje zodpovedá: AB Internet Networks 2008 SL
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.

  1.   Rita dijo

    Ak si tento výukový program niečo zaslúži, nechajte ho prázdny bez komentárov ...

  2.   Alberto cuomo dijo

    No, ak by som mohol pridať počítač do domény, ale keď som chcel zahájiť reláciu, jednoducho som nemohol, použil som varianty: DOMAIN \ user, user @ doména a nakoniec iba používateľ. So žiadnym som nemohol vstúpiť. Budem hľadať ďalej. ĎAKUJEM

    1.    Bafomet dijo

      Musíte to napísať do terminálu:
      sudo / opt / pbis / bin / config DomainManagerIncludeTrustsList domain.lan
      (za predpokladu, že vaša doména je DOMAIN.LAN)

      A ak chcete iba umiestniť používateľa, ako v systéme Windows, zadajte tento ďalší:
      sudo / opt / pbis / bin / config UserDomainPrefix DOMÉNA
      sudo / opt / pbis / bin / config AssumeDefaultDomain true
      sudo / opt / pbis / bin / config RequireMembershipOf domain \\ users ^ from ^ domain
      sudo / opt / pbis / bin / config LoginShellTemplate / bin / bash