เข้าร่วมโดเมน Active Directory กับ Linux โดยไม่ต้องเป็นผู้ดูแลระบบ


2

งานปัจจุบันของฉันคือการกำหนดค่า การทดสอบ เครื่องเสมือนเพื่อเข้าร่วมโดเมนโฆษณาของ บริษัท ของเราดังนั้นผู้ใช้สามารถเข้าสู่ระบบด้วยข้อมูลรับรองโดเมน

ฉันต้องรับผิดชอบเท่านั้น การทดสอบ ด้วย VM นั้นจะใช้เป็นแซนด์บ็อกซ์สำหรับการย้ายบริการบางอย่างของ บริษัท ไปสู่โครงสร้างพื้นฐานที่มีประสิทธิภาพดีกว่าตัวอย่างเช่น SVN (อัปเกรด CVS repo ของเรา) และวิกิภายใน

ฉันไม่ ผู้ดูแลระบบของคอนโทรลเลอร์โฆษณาและหัวหน้าของฉันบอกอย่างชัดเจนว่าทุกอย่างที่ฉันทำกับเครื่องทดสอบซึ่งอยู่ภายใต้การควบคุมของพนักงานทั่วไป ต้อง ทำได้โดยไม่ต้องเข้าถึงพลังอันยิ่งใหญ่ของ Administrator เข้าสู่ระบบ.

ฉันติดตั้ง openSUSE 13.1 จาก SuSE Studioเข้าสู่ระบบเป็น root และพยายามที่จะ ติดตามการสอน เพื่อเข้าร่วม VM กับโดเมน

ปัญหาคือว่าบทช่วยสอนสมมติว่าผู้ใช้ Linux มีข้อมูลประจำตัวของผู้ดูแลระบบสำหรับตัวควบคุม AD ซึ่งไม่ใช่กรณีนี้ ฉันมีหนังสือรับรองของตัวเอง แต่ฉันไม่ใช่ผู้ดูแลระบบ และฉันต้องทำตามขั้นตอนโดยไม่ต้องมีข้อมูลประจำตัวของผู้ดูแลระบบ (บุคคล IT ของเราอาจกำหนดค่าเครื่อง "การผลิต" ตามการกำหนดค่าของฉันหลังจากการสาธิตได้รับการอนุมัติ)

ฉันจำได้

ในช่วงงานสุดท้ายของฉันฉันไม่จำเป็นต้องมีข้อมูลประจำตัวของผู้ดูแลระบบเพื่อเข้าร่วมโดเมนโฆษณากับ Windows 7 ฉันเพียงแค่ใช้ข้อมูลรับรองของตัวเองเมื่อมีการร้องขอและเพื่อนร่วมงานคนใด ๆ ก็สามารถลงชื่อเข้าใช้

สิ่งที่ฉันพยายาม:

ใช้ YaST ฉันป้อน Windows Domain Membershipพิมพ์ชื่อโดเมน DOMAIN.IT ในโดเมนหรือเวิร์กกรุ๊ป

YaST AD

เมื่อฉันถูกขอให้เข้าร่วมโดเมนฉันเลือก YESจากนั้นป้อนข้อมูลรับรองโดเมนของฉันและไปทางซ้าย Machine Account OU ค่าเริ่มต้น.

YaST AD

ฉันรีบูทระบบด้วย init 6 และเวลาสำหรับการเข้าสู่ระบบมา ก่อนอื่นให้ฉันบอกว่าใน Linux ฉันพิมพ์ DOMAIN.IT เป็นโดเมน แต่ในเครื่อง Windows เราใช้ DOMAIN\name.surname บัญชี (กรณีตาย)

ด้วยไคลเอนต์ XShell SSH ฉันลองชื่อผู้ใช้ต่อไปนี้ด้วยรหัสผ่านที่ถูกต้อง:

  • ชื่อนามสกุล
  • โดเมน \ name.surname
  • domain.it \ name.surname
  • โดเมน \ name.surname
  • DOMAIN.IT \ name.surname

ล้มเหลวทั้งหมด

ฉันจะเข้าสู่ระบบได้อย่างถูกต้องหลังจากที่ YaST บอกว่าฉันเป็นสมาชิกของโดเมน?

คำตอบ:


3

ฉันเรียนรู้ว่าคำตอบที่ถูกต้องและครบถ้วนไม่จำเป็นต่อไปนี้:

ใน YaST's User & Group Manager ฉันเปิดใช้งานการลงชื่อเข้าใช้ LDAP / AD ซึ่งถูกปิดใช้งานก่อนหน้านี้ จากนั้นฉันได้ตั้งค่าการซิงโครไนซ์ NTP กับแหล่งข้อมูล NTP ในพื้นที่ของเรา

แต่ในโลกของ Windows มันเป็นค่าคงที่สากล ทั้ง ผู้ใช้ทุกคนสามารถเข้าร่วมคอมพิวเตอร์กับเครือข่ายแล้วกำหนดค่า LDAP ใน Linux สามารถ เบ็นแสดง หรือ ผู้ใช้จะต้องได้รับสิทธิ์ในการเข้าร่วมเครื่องกับ AD (เช่นเป็นกลุ่มของเจ้าหน้าที่สนับสนุน)

ไม่อย่างนั้น ไม่ได้ ทำได้โดยไม่มีข้อมูลประจำตัวของผู้ดูแลระบบ

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.