LikeWise Open - Cài đặt và cấu hình Active Directory trên Linux

Các chữ cái trong Chiến tranh giữa các vì sao với biểu trưng Tương tự

các mạng không đồng nhất chúng phổ biến hơn chúng ta nghĩ. Có rất nhiều công ty, tổ chức và nhiều người dùng thiết lập mạng máy tính không đồng nhất trong nhà riêng của họ để chia sẻ dữ liệu và dịch vụ với nhau. Đây không phải là lần đầu tiên chúng tôi giải quyết vấn đề không đồng nhất, vì gói Samba mà chúng tôi đã nói đến rất nhiều là một ví dụ rõ ràng về một tiện ích cho phép chúng tôi chia sẻ và quản lý tệp giữa các hệ điều hành Microsoft Windows và Unix khác nhau bằng cách sử dụng giao thức này.

Nhưng trong nhiều trường hợp, quản trị viên hoặc người dùng hệ thống phải đi xa hơn và cần các dịch vụ và cấu hình phức tạp hơn một chút so với việc trao đổi tệp đơn giản giữa các hệ điều hành này, chẳng hạn như máy chủ LDAP để đăng nhập hoặc quản lý Dịch vụ mạng phân tán của Microsoft Windows vì nó có thể là Active Directory, mà không có sự trợ giúp của công cụ mà chúng tôi giới thiệu cho bạn hôm nay có thể là một thứ gì đó phức tạp hơn từ bản phân phối Linux của bạn ...

Active Directory là gì?

Biểu trưng Active Directory

Nếu bạn không biết nó là gì AD hoặc Active Directory, nó là một công nghệ của Microsoft để thực hiện dịch vụ thư mục trong một mạng máy tính phân tán. Đối với điều này, nó sử dụng các giao thức khác nhau như LDAP, DNS, DHCP và Kerberos, chắc chắn chúng đều có vẻ quen thuộc với bạn, vì chúng khá phổ biến. Kết cấu này được thiết lập giữa một số máy tính hoặc máy chủ tạo và quản lý các đối tượng khác nhau như người dùng, máy tính, nhóm, mật khẩu, để quản lý thông tin đăng nhập của các máy tính được cấu hình trong AD và thuộc mạng này.

AD có một cấu trúc được thiết lập tốt, theo thứ tự phân cấp và cho phép sysadmins thiết lập các chính sách mạnh mẽ để có thể thực hiện quản lý từ xa các môi trường, áp dụng các bản cập nhật cho tất cả các máy tính, chia sẻ các thư mục và tài nguyên trên mạng, triển khai các chương trình trên tất cả các máy tính trong mạng, v.v., tất cả đều được kiểm soát một cách khá đơn giản và dễ dàng. Nó có thể được thực hiện từ bất kỳ máy nào, ngay cả bản phân phối GNU / Linux với phần mềm thích hợp như chúng tôi sẽ chỉ ra trong hướng dẫn này, mặc dù có các tùy chọn khác.

Cách cài đặt và cấu hình LikeWise trên Linux?

giao diện ứng dụng tương tự

Tương tự như vậy Mở là một ứng dụng MIT có thể giúp bạn quản lý một QUẢNG CÁO từ bản phân phối GNU / Linux của mình. Tương tự như vậy, đơn giản hóa những gì cần thiết để cấu hình và xác thực một máy Linux trong miền Active Directory. Đối với điều này, gói phần mềm này sử dụng một số công cụ nổi tiếng như gói winbind nổi tiếng. Gói này cũng bao gồm daemon winbindd nổi tiếng, nghe có vẻ quen thuộc với bạn vì nó cũng được sử dụng ở Samba. Nhờ daemon này, bạn có thể quản lý loại mạng Windows này từ bản phân phối của mình.

Để cài đặt Tương tự Mở trên bản phân phối của mình, bạn có thể sử dụng một công cụ giống như người ngoài hành tinh để chuyển đổi gói DEB thành một loại nhị phân khác như RPM, v.v., mặc dù tôi không khuyến khích nó và điều đó cũng không đảm bảo rằng nó hoạt động bình thường. Tôi nói điều này bởi vì tôi đã tìm thấy một số khó khăn trong một số bản phân phối nhất định để tìm gói này, mặc dù đúng là trong Ubuntu và CentOS tôi không gặp bất kỳ vấn đề nào ... thực tế, tôi sẽ thực hiện các bước cho Ubuntu.

Để cài đặt gói mở tương tự đó là tên mà nó nhận được, bạn sẽ dễ dàng tìm thấy nó trong kho của bản phân phối Ubuntu của bạn và với trình quản lý gói của nó, bạn có thể cài đặt nó một cách rất đơn giản bằng cách thực hiện lệnh:

sudo apt-get install likewise-open

Có lẽ trên bản phân phối Ubuntu mới hơn sẽ có vấn đề, và gói sẽ không được tìm thấy. Đừng lo lắng, bạn có thể tìm kiếm một giải pháp thay thế như PBIS trên GitHub, nhưng tôi không khuyên bạn nên tìm kiếm phiên bản của gói DEB trên web vì nó không phải là một nguồn đáng tin cậy…. Nhưng để bạn không phải tìm kiếm, điều dễ dàng nhất là làm như sau, thêm liên kết này vào trình duyệt của bạn và tải xuống gói DEB:

http://archive.ubuntu.com/ubuntu/pool/main/l/likewise-open/likewise-open_6.1.0.406-0ubuntu5_amd64.deb

Và khi bạn có nó, bạn có thể chạy lại lệnh sau để cài đặt nó và bây giờ bạn sẽ không gặp bất kỳ vấn đề gì:

sudo dpkg -i likewise-open_6.1.0.406-0ubuntu5_amd64.deb</pre>
<pre>

Bây giờ gói sẽ được cài đặt, chúng ta đã có mọi thứ sẵn sàng để chạy và bắt đầu sử dụng nó. Tại thời điểm này, chúng tôi phải nhận xét với cấu hình để nó hoạt động bình thường trên mạng và bạn phải thực hiện lệnh sau trong terminal:


<span class="command">sudo domainjoin-cli join nombre-de-mi-dominio.es Administrador</span>

Anh thay thế name-of-my-domain.es theo miền bạn đang sử dụng tùy theo trường hợp của bạn và Quản trị viên theo tên của tài khoản quản trị viên hoặc người dùng mà chúng tôi cần. Sau khi hoàn thành việc này, bạn phải khởi động lại bản phân phối Linux của mình (hoặc chỉ cần khởi động lại dịch vụ đang mở tương tự để nó nhận ra các thay đổi), bạn có thể thực hiện việc này từ môi trường đồ họa hoặc thông qua khởi động lại từ bảng điều khiển, tùy thích.

Bây giờ, khi bạn bắt đầu, bạn có thể sử dụng tty hoặc cũng có thể làm điều đó từ menu đăng nhập xuất hiện ngay trong quá trình khởi động môi trường máy tính để bàn Lần này, thay vì nhập tên người dùng và mật khẩu thông thường như bạn thường làm, bạn có thể nhập tên hoặc quản trị viên mà bạn đã định cấu hình trước đó như sau:

nombre_usuario@mi-nombre-de-dominio.es

Và bạn cũng sẽ viết Mật khẩu mà người dùng hoặc quản trị viên cho biết có trong Active Directory. Sau khi nhấn nút để bắt đầu phiên, chúng tôi sẽ ở bên trong, có thể quản lý những gì chúng tôi cần ...

Tôi hy vọng rằng hướng dẫn đã giúp bạn và bạn có thể quản lý QUẢNG CÁO của mình một cách dễ dàng hơn từ bản phân phối GNU / Linux của mình. Đừng quên để lại của bạn bình luận, gợi ý và nghi ngờ ...


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: AB Internet Networks 2008 SL
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.

  1.   Rita dijo

    Nếu hướng dẫn này xứng đáng với một cái gì đó, thì đó là để nó trống không với các bình luận ...

  2.   Alberto cuomo dijo

    Chà, nếu tôi có thể thêm máy tính vào miền nhưng khi tôi muốn đăng nhập, tôi chỉ đơn giản là không thể, tôi đã sử dụng các biến thể: DOMAIN \ user, user @ domain và cuối cùng là chỉ người dùng. Không có gì tôi có thể vào. Tôi sẽ tiếp tục tìm kiếm. CẢM ƠN BẠN

    1.    Baphomet dijo

      Bạn phải nhập điều này vào thiết bị đầu cuối:
      sudo / opt / pbis / bin / config DomainManagerIncludeTrustsList domain.lan
      (giả sử miền của bạn là DOMAIN.LAN)

      Và nếu bạn chỉ muốn đặt người dùng, như trong Windows, hãy nhập cái khác:
      sudo / opt / pbis / bin / config UserDomainPrefix DOMAIN
      sudo / opt / pbis / bin / config AssumeDefaultDomain true
      sudo / opt / pbis / bin / config RequestMembershipOf domain \\ users ^ from ^ domain
      sudo / opt / pbis / bin / config LoginShellTemplate / bin / bash