Linux操作系统初级培训(2)
2012-11-29 13:23
246 查看
LDAP+SAMBA(SAMBA安装篇-实现PDC)<Alvin-zeng,孤独0-1>
目录一、LDAP设置2
1.1、复制samba schema 到ldap配置文件2
二、SAMBA安装及配置2
2.1、安装epel-YUM文件2
2.2、SAMBA安装软件2
2.3、备份原始SAMBA配置文件,拷贝新文件覆盖.3
2.4、修改SAMBA配置文件3
2.5、启动SAMBA服务3
2.6、SAMBA+LDAP开始结合4
2.7、初始化数据库4
2.8、上述提示表示一切结果正常,将LDAP管理员密码加入secret.tdb5
2.9、修改host 将自己的机器名和ip地址添加一hosts档中5
3.0、在安装完后,用smbclient来验证一下是否一切正常5
3.1、windos加入域。需要执行注册表。5
3.2、将windows 计算机名加入信息用户5
三、验证XP加入LINUX LDAP+SAMBA域.6
3.3、将客户端加ZENG域6
3.4、成功加入域6
#:vim /etc/openldap/slapd.confinclude /etc/openldap/schema/samba.schema
#:cat /etc/openldap/ldap.conf URI ldap://127.0.0.1/BASE dc=zeng,dc=comTLS_CACERTDIR /etc/openldap/cacerts
#:/etc/init.d/ldap restart
rpm -Uvh http://download.fedora.redhat.com/pub/epel/5/x86_64/epel-release-5-4.noarch.rpm #centos 6.0
rpm -Uvh http://download.fedora.redhat.com/pub/epel/6/x86_64/epel-release-6-5.noarch.rpm
samba
perl
perl-LDAP
smbldap-tools
如果smbldap-tools 安装有问题。请手动安装, 包括依赖关系
rpm -vih perl-Digest-MD4-1.5-10.el6.x86_64.rpm
rpm -vih perl-Crypt-SmbHash-0.12-10.el6.noarch.rpm
rpm -vih perl-Jcode-2.07-1.el6.noarch.rpm
rpm -vih perl-Unicode-Map-0.112-1.el6.rf.x86_64.rpm
rpm -vih perl-Unicode-Map8-0.13-1.el6.rfx.x86_64.rpm
rpm -vih perl-Unicode-String-2.09-1.2.el6.rfx.x86_64.rpm
rpm -vih perl-Unicode-Map8-0.13-1.el6.rfx.x86_64.rpm
rpm -vih perl-Unicode-MapUTF8-1.11-10.el6.noarch.rpm
rpm -vih smbldap-tools-0.9.6-3.el6.noarch.rpm
#: cp /usr/share/doc/smbldap-tools-0.9.6/smb.conf /etc/samba/
workgroup = ZENG #工作组名,既是我们的domain name
netbios name = ZENGYONG #netbios名字
security = user #安全级别,一定要选user,使用用户名和密码验证
passdb backend = ldapsam:ldap://192.168.8.235/ #这里设定ldap服务器地址
ldap admin dn = cn=root,dc=zeng,dc=com #与ldap设定档中的rootdn相同,用来登录ldap用的
ldap suffix = dc=zeng,dc=com #这里也要改成我们的base dn
#min passwd length = 3 #注释掉
# printing = cups #注释掉
# printcap name = cups #注释掉
# load printers = Yes #注释掉
unix password sync = no
ldap passwd sync = yes
ldap idmap suffix = ou=Idmap
#: chmod +x configure.pl
#:./configure.pl
ldap master server [192.168.8.231] >
. ldap master port [389] >
. ldap master bind dn [cn=root,dc=zeng,dc=com] >
. ldap master bind password [] > 123456 #输入cn=root,dc=zeng,dc=com 登陆密码
. ldap slave server: IP address or DNS name of the slave ldap server: can also be the master one
ldap slave server [192.168.8.231] >
. ldap slave port [389] >
. ldap slave bind dn [cn=root,dc=zeng,dc=com] >
. ldap slave bind password [] > #输入cn=root,dc=zeng,dc=com 登陆密码
. ldap tls support (1/0) [0] >
(对比一下是否和SAMBA配置文件里面的相同,OK的话。全部回车,只有以上及项需要输入密码)
Populating LDAP directory for domain zeng (S-1-5-21-1151756823-2040759719-3606617437)
(using builtin directory structure)
adding new entry: dc=zeng,dc=com
adding new entry: ou=Users,dc=zeng,dc=com
adding new entry: ou=Groups,dc=zeng,dc=com
adding new entry: ou=Computers,dc=zeng,dc=com
adding new entry: ou=Idmap,dc=zeng,dc=com
adding new entry: uid=root,ou=Users,dc=zeng,dc=com
adding new entry: uid=nobody,ou=Users,dc=zeng,dc=com
adding new entry: cn=Domain Admins,ou=Groups,dc=zeng,dc=com
adding new entry: cn=Domain Users,ou=Groups,dc=zeng,dc=com
adding new entry: cn=Domain Guests,ou=Groups,dc=zeng,dc=com
adding new entry: cn=Domain Computers,ou=Groups,dc=zeng,dc=com
adding new entry: cn=Administrators,ou=Groups,dc=zeng,dc=com
adding new entry: cn=Account Operators,ou=Groups,dc=zeng,dc=com
adding new entry: cn=Print Operators,ou=Groups,dc=zeng,dc=com
adding new entry: cn=Backup Operators,ou=Groups,dc=zeng,dc=com
adding new entry: cn=Replicators,ou=Groups,dc=zeng,dc=com
adding new entry: sambaDomainName=zeng,dc=zeng,dc=com
Please provide a password for the domain root:
Changing UNIX and samba passwords for root
New password:
Retype new password:
192.168.8.231 test-231 ZENG
右击-->我的电脑->属性->选择域输入-zeng
要求输入用户和密码
本文出自 “Linux运维” 博客,请务必保留此出处http://2999835.blog.51cto.com/2989835/1260911
目录一、LDAP设置2
1.1、复制samba schema 到ldap配置文件2
二、SAMBA安装及配置2
2.1、安装epel-YUM文件2
2.2、SAMBA安装软件2
2.3、备份原始SAMBA配置文件,拷贝新文件覆盖.3
2.4、修改SAMBA配置文件3
2.5、启动SAMBA服务3
2.6、SAMBA+LDAP开始结合4
2.7、初始化数据库4
2.8、上述提示表示一切结果正常,将LDAP管理员密码加入secret.tdb5
2.9、修改host 将自己的机器名和ip地址添加一hosts档中5
3.0、在安装完后,用smbclient来验证一下是否一切正常5
3.1、windos加入域。需要执行注册表。5
3.2、将windows 计算机名加入信息用户5
三、验证XP加入LINUX LDAP+SAMBA域.6
3.3、将客户端加ZENG域6
3.4、成功加入域6
一、LDAP设置
1.1、复制samba schema 到ldap配置文件
#:cp /usr/share/doc/samba-3.0.33/LDAP/samba.schema /etc/openldap/schema/#:vim /etc/openldap/slapd.confinclude /etc/openldap/schema/samba.schema
#:cat /etc/openldap/ldap.conf URI ldap://127.0.0.1/BASE dc=zeng,dc=comTLS_CACERTDIR /etc/openldap/cacerts
#:/etc/init.d/ldap restart
二、SAMBA安装及配置
2.1、安装epel-YUM文件
#cetnos 5.5:rpm -Uvh http://download.fedora.redhat.com/pub/epel/5/x86_64/epel-release-5-4.noarch.rpm #centos 6.0
rpm -Uvh http://download.fedora.redhat.com/pub/epel/6/x86_64/epel-release-6-5.noarch.rpm
2.2、SAMBA安装软件
#: yum –y installsamba
perl
perl-LDAP
smbldap-tools
如果smbldap-tools 安装有问题。请手动安装, 包括依赖关系
rpm -vih perl-Digest-MD4-1.5-10.el6.x86_64.rpm
rpm -vih perl-Crypt-SmbHash-0.12-10.el6.noarch.rpm
rpm -vih perl-Jcode-2.07-1.el6.noarch.rpm
rpm -vih perl-Unicode-Map-0.112-1.el6.rf.x86_64.rpm
rpm -vih perl-Unicode-Map8-0.13-1.el6.rfx.x86_64.rpm
rpm -vih perl-Unicode-String-2.09-1.2.el6.rfx.x86_64.rpm
rpm -vih perl-Unicode-Map8-0.13-1.el6.rfx.x86_64.rpm
rpm -vih perl-Unicode-MapUTF8-1.11-10.el6.noarch.rpm
rpm -vih smbldap-tools-0.9.6-3.el6.noarch.rpm
2.3、备份原始SAMBA配置文件,拷贝新文件覆盖.
#: cp /etc/samba/smb.conf /etc/samba/smb.conf.bak#: cp /usr/share/doc/smbldap-tools-0.9.6/smb.conf /etc/samba/
2.4、修改SAMBA配置文件
#:vim /etc/samba/smb.confworkgroup = ZENG #工作组名,既是我们的domain name
netbios name = ZENGYONG #netbios名字
security = user #安全级别,一定要选user,使用用户名和密码验证
passdb backend = ldapsam:ldap://192.168.8.235/ #这里设定ldap服务器地址
ldap admin dn = cn=root,dc=zeng,dc=com #与ldap设定档中的rootdn相同,用来登录ldap用的
ldap suffix = dc=zeng,dc=com #这里也要改成我们的base dn
#min passwd length = 3 #注释掉
# printing = cups #注释掉
# printcap name = cups #注释掉
# load printers = Yes #注释掉
unix password sync = no
ldap passwd sync = yes
ldap idmap suffix = ou=Idmap
2.5、启动SAMBA服务
#: /etc/init.d/smb start2.6、SAMBA+LDAP开始结合
#: cd /usr/share/doc/smbldap-tools-0.9.6/#: chmod +x configure.pl
#:./configure.pl
ldap master server [192.168.8.231] >
. ldap master port [389] >
. ldap master bind dn [cn=root,dc=zeng,dc=com] >
. ldap master bind password [] > 123456 #输入cn=root,dc=zeng,dc=com 登陆密码
. ldap slave server: IP address or DNS name of the slave ldap server: can also be the master one
ldap slave server [192.168.8.231] >
. ldap slave port [389] >
. ldap slave bind dn [cn=root,dc=zeng,dc=com] >
. ldap slave bind password [] > #输入cn=root,dc=zeng,dc=com 登陆密码
. ldap tls support (1/0) [0] >
(对比一下是否和SAMBA配置文件里面的相同,OK的话。全部回车,只有以上及项需要输入密码)
2.7、初始化数据库
#: smbldap-populatePopulating LDAP directory for domain zeng (S-1-5-21-1151756823-2040759719-3606617437)
(using builtin directory structure)
adding new entry: dc=zeng,dc=com
adding new entry: ou=Users,dc=zeng,dc=com
adding new entry: ou=Groups,dc=zeng,dc=com
adding new entry: ou=Computers,dc=zeng,dc=com
adding new entry: ou=Idmap,dc=zeng,dc=com
adding new entry: uid=root,ou=Users,dc=zeng,dc=com
adding new entry: uid=nobody,ou=Users,dc=zeng,dc=com
adding new entry: cn=Domain Admins,ou=Groups,dc=zeng,dc=com
adding new entry: cn=Domain Users,ou=Groups,dc=zeng,dc=com
adding new entry: cn=Domain Guests,ou=Groups,dc=zeng,dc=com
adding new entry: cn=Domain Computers,ou=Groups,dc=zeng,dc=com
adding new entry: cn=Administrators,ou=Groups,dc=zeng,dc=com
adding new entry: cn=Account Operators,ou=Groups,dc=zeng,dc=com
adding new entry: cn=Print Operators,ou=Groups,dc=zeng,dc=com
adding new entry: cn=Backup Operators,ou=Groups,dc=zeng,dc=com
adding new entry: cn=Replicators,ou=Groups,dc=zeng,dc=com
adding new entry: sambaDomainName=zeng,dc=zeng,dc=com
Please provide a password for the domain root:
Changing UNIX and samba passwords for root
New password:
Retype new password:
2.8、上述提示表示一切结果正常,将LDAP管理员密码加入secret.tdb
#:smbpasswd -w 1234562.9、修改host 将自己的机器名和ip地址添加一hosts档中
#: vim /etc/hosts192.168.8.231 test-231 ZENG
3.0、在安装完后,用smbclient来验证一下是否一切正常
#:smbclient -L localhost -U root3.1、windos加入域。需要执行注册表。
#: cp /usr/share/doc/samba-3.0.33/registry/WinXP_PlainPassword.reg 到windows 执行.3.2、将windows 计算机名加入信息用户
#:useradd -d /dev/null -s /sbin/nologin -r windowsname$三、验证XP加入LINUX LDAP+SAMBA域.
3.3、将客户端加ZENG域
加域各位会吧?右击-->我的电脑->属性->选择域输入-zeng
要求输入用户和密码
博文附件:域验证成功图 |
相关文章推荐
- Linux操作系统初级培训(3)
- Linux操作系统初级培训(5)
- Linux操作系统初级培训(6)
- Linux操作系统初级培训(7)
- 20170117L07-1-2老男孩linux运维实战培训-初级第七节节课课前考试第一题route命令讲解
- Linux-1.体系结构-初级(查看内核,操作系统)
- DYMO/Mimio推出最新互动教育软件linux操作系统培训
- 体会Linux与生俱来的美 初级篇 走进Linux 操作系统
- 老男孩linux培训初级第九期第十次课课前考试题
- lftp命令使用 操作系统(Windows、Linux) PHP学会网 php培训网 PHP暑期培训 PHP寒假培训 PHP假期培训 - powered by phpwhy.com
- 老男孩linux实战培训初级班第二次课前考试题
- 嵌入式软件开发培训笔记——linux操作系统扫盲
- 老男孩linux实战培训初级班第三次课课前考试题
- 老男孩linux培训一名普通的初级网络班学生作业目录展示
- 老男孩linux实战培训初级班第三次课课前考试题
- 老男孩linux实战培训初级班第二次课前考试题
- 20170721L08-02-02老男孩Linux运维实战培训初级第八节课课前【上机实战】考试讲解
- 20170123L07-1-3老男孩Linux运维实战培训-初级第七节课课前【sshkey上机实战】考试讲解
- Linux操作系统发展历程及系统版本选择
- 关于Linux操作系统的开机过程详解