LikeWise Open - Linux'ta Active Directory Kurulumu ve Konfigürasyonu

Benzer logolu Star Wars harfleri

W heterojen ağlar düşündüğümüzden daha yaygındır. Çok sayıda şirket, kuruluş ve ayrıca veri ve hizmetleri birbirleriyle paylaşmak için kendi evlerinde heterojen bilgisayar ağları kuran birçok kullanıcı var. Farklı Microsoft Windows ve Unix işletim sistemleri arasında dosya paylaşmamızı ve yönetmemizi sağlayan bir yardımcı programın açık bir örneği olduğundan, çok fazla bahsettiğimiz Samba paketi, heterojenlik sorunuyla ilk kez uğraşmıyoruz. protokol.

Ancak pek çok durumda sistem yöneticileri veya kullanıcıları, oturumlar için LDAP sunucuları gibi basit bir dosya alışverişinden çok daha ileri gitmeli ve biraz daha karmaşık hizmetlere ve yapılandırmalara ihtiyaç duymalıdır. Microsoft Windows Dağıtılmış Ağ Hizmeti Bugün size sunduğumuz aracın yardımı olmadan Linux dağıtımınızdan daha karmaşık olabilecek Active Directory gibi ...

Active Directory nedir?

Active Directory logosu

Ne olduğunu bilmiyorsan AD veya Active Directory, dizin hizmetini dağıtılmış bir bilgisayar ağında uygulamaya yönelik bir Microsoft teknolojisidir. Bunun için LDAP, DNS, DHCP ve Kerberos gibi farklı protokoller kullanır, oldukça popüler oldukları için kesinlikle hepsi size tanıdık geliyor. Bu yapı, AD'de yapılandırılan ve bu ağa ait olan bilgisayarların oturum açma bilgilerini yönetmek için kullanıcılar, bilgisayarlar, gruplar, parolalar gibi çeşitli nesneleri oluşturan ve yöneten birkaç bilgisayar veya sunucu arasında kurulur.

AD, hiyerarşik bir sırayla iyi kurulmuş bir yapıya sahiptir ve sistem yöneticileri Ortamların uzaktan yönetimini gerçekleştirebilmek, tüm bilgisayarlarda güncellemeleri uygulayabilmek, ağdaki klasörleri ve kaynakları paylaşabilmek, programları ağdaki tüm bilgisayarlara dağıtabilmek vb. için sağlam politikalar oluşturmak, bunların hepsini oldukça kontrollü ve basit bir şekilde yapmak yani Bu eğitimde de belirteceğimiz gibi herhangi bir makineden, hatta uygun yazılımla bir GNU / Linux dağıtımından gerçekleştirilebilir, ancak başka seçenekler de vardır.

Linux'ta LikeWise nasıl kurulur ve yapılandırılır?

aynı şekilde uygulama arayüzü

aynı şekilde Açılış GNU / Linux dağıtımınızdan bir AD'yi yönetmenize yardımcı olabilecek bir MIT uygulamasıdır. Aynı şekilde, bir Active Directory etki alanındaki bir Linux makinesini yapılandırmak ve doğrulamak için gerekli olanı basitleştirir. Bunun için bu yazılım paketi, ünlü winbind paketi gibi bazı iyi bilinen araçları kullanır. Bu paket aynı zamanda Samba'da da kullanıldığı için size kesinlikle tanıdık gelen iyi bilinen winbindd arka plan programını da içerir. Bu arka plan programı sayesinde, bu tür Windows ağını dağıtımınızdan yönetebilirsiniz.

Karşı Benzer şekilde açın dağıtımınızda, DEB paketini RPM gibi başka bir ikili türe dönüştürmek için yabancı gibi bir araç kullanabilirsiniz, ancak ben bunu önermiyorum ve bu da düzgün çalışmasını sağlamıyor. Bunu söylüyorum çünkü bazı dağıtımlarda bu paketi bulmakta bazı zorluklar buldum, ancak doğru olsa da Ubuntu ve CentOS'ta herhangi bir sorun yaşamadım ... aslında Ubuntu için adımları atacağım.

Yüklemek için aynı şekilde açık paket Aldığı isim olan Ubuntu dağıtımınızın depolarında kolayca bulabilir ve paket yöneticisi ile komutu çalıştırarak çok basit bir şekilde kurabilirsiniz:

sudo apt-get install likewise-open

Muhtemelen dağıtımlarda Daha yeni Ubuntu'nun sorunları olacakve paket bulunmayacak. Endişelenmeyin, GitHub'da PBIS gibi bir alternatif arayabilirsiniz, ancak güvenilir bir kaynak olmadığı için web'de DEB paketinin bir sürümünü aramanızı önermiyorum…. Ancak arama yapmanıza gerek kalmaması için en kolay şey aşağıdakileri yapmak, bu bağlantıyı tarayıcınıza eklemek ve DEB paketini indirmektir:

http://archive.ubuntu.com/ubuntu/pool/main/l/likewise-open/likewise-open_6.1.0.406-0ubuntu5_amd64.deb

Ve bir kez sahip olduğunuzda, aşağıdaki komutu tekrar çalıştırabilirsiniz. yüklemek için ve şimdi herhangi bir problem yaşamamalısın:

sudo dpkg -i likewise-open_6.1.0.406-0ubuntu5_amd64.deb</pre>
<pre>

Şimdi paket kurulacak, çalıştırmaya ve kullanmaya başlamak için her şeyimiz hazır. Şu anda yorum yapmalıyız yapılandırma ağda düzgün çalışması için ve bunun için terminalde aşağıdaki komutu uygulamanız gerekir:


<span class="command">sudo domainjoin-cli join nombre-de-mi-dominio.es Administrador</span>

Sen vekil alanıma göre ad-alanim.es ve sizin durumunuza göre Yönetici, ihtiyaç duyduğumuz yönetici hesabının veya kullanıcının adına göre. Bu yapıldıktan sonra, Linux dağıtımınızı yeniden başlatmanız gerekir (veya değişiklikleri tanıması için benzer şekilde açık hizmeti yeniden başlatmanız gerekir), bunu grafik ortamdan veya tercihinize göre konsoldan yeniden başlatarak yapabilirsiniz.

Şimdi, bir kez başladığınızda, bir tty kullanabilir veya giriş menüsü masaüstü ortamının başlangıcında doğru görünen Bu sefer, normal kullanıcı adınızı ve şifrenizi normalde yaptığınız gibi girmek yerine, daha önce şu şekilde yapılandırdığınız adı veya yöneticiyi girebilirsiniz:

nombre_usuario@mi-nombre-de-dominio.es

Ve sen de yazacaksın şifre söz konusu kullanıcı veya yöneticinin Active Directory içinde olduğu. Oturumu başlatmak için düğmeye bastıktan sonra içeride olacağız, ihtiyacımız olanı yönetebileceğiz ...

Umarım eğitim size yardımcı olmuştur ve AD'nizi GNU / Linux dağıtımınızdan daha kolay bir şekilde yönetebilirsiniz. Bırakmayı unutma yorumlar, öneri ve şüpheler ...


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: AB Internet Networks 2008 SL
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.

  1.   Rita dijo

    Bu eğitim bir şeyi hak ediyorsa, onu yorumsuz bırakmaktır ...

  2.   Alberto cuomo dijo

    Bilgisayarı etki alanına ekleyebilseydim, ancak oturumu başlatmak istediğimde yapamadım, değişkenleri kullandım: DOMAIN \ user, user @ domain ve son olarak sadece kullanıcı. Hiçbiri olmadan giremezdim. Aramaya devam edeceğim. TEŞEKKÜR EDERİM

    1.    Baphomet dijo

      Bunu terminale yazmalısınız:
      sudo / opt / pbis / bin / config DomainManagerIncludeTrustsList domain.lan
      (etki alanınızın DOMAIN.LAN olduğunu varsayarsak)

      Kullanıcıyı yalnızca Windows'ta olduğu gibi koymak istiyorsanız, şunu yazın:
      sudo / opt / pbis / bin / config UserDomainPrefix DOMAIN
      sudo / opt / pbis / bin / config AssumeDefaultDomain true
      sudo / opt / pbis / bin / config RequireMembershipOf etki alanı \\ kullanıcılar ^ ^ etki alanından
      sudo / opt / pbis / bin / config LoginShellTemplate / bin / bash