συστήματα

* Γνώση Υπολογιστών >> συστήματα >> Linux

Πώς να κάνω μια Debian ελεγκτή τομέα

Ένας ελεγκτής τομέα είναι ένα διακομιστή που χρησιμοποιείται σε ένα δίκτυο των Windows για τον έλεγχο ταυτότητας ονόματα χρηστών και κωδικούς πρόσβασης . Αντί για την αποθήκευση αυτών των πληροφοριών σχετικά με τους μεμονωμένους υπολογιστές , αποθηκεύεται στον ελεγκτή τομέα . Debian Linux μπορεί να παρέχει την ίδια υπηρεσία δικτύου χρησιμοποιώντας ένα open-source πρόγραμμα που ονομάζεται Samba . Samba παρέχει μια ανοικτή εφαρμογή του Server Message Blocks ( SMB ) . SMB είναι η βάση της δικτύωσης των Windows . Samba συνδυάζεται με το πρωτόκολλο πρόσβασης LDAP (Lightweight ) την πιστοποίηση των χρηστών των Windows σε έναν τομέα δικτύου . Οδηγίες
Η

1 Ανοίξτε ένα παράθυρο τερματικού και πληκτρολογήστε " su " και πατήστε "Enter " για να συνδεθείτε με το χρήστη "root" . . Δίνοντας εντολές δεν περιλαμβάνουν τα αποσπάσματα εκτός αν αναφέρεται διαφορετικά 2

Πληκτρολογήστε την ακόλουθη εντολή και , στη συνέχεια, πατήστε το πλήκτρο "Enter " για να εγκαταστήσετε ένα διακομιστή LDAP :

aptitude install slapd

Αυτό είναι το πρόγραμμα server που χρησιμοποιείται για την πιστοποίηση των χρηστών των Windows
εικόνων 3

Πληκτρολογήστε την ακόλουθη εντολή και , στη συνέχεια, πατήστε το πλήκτρο " Enter" για να εγκαταστήσετε την διοικητική διασύνδεση LDAP :

aptitude install apache - ssl phpldapadmin

Αυτή η εντολή εγκαθιστά την ασφαλή έκδοση του διακομιστή Web Apache και το πακέτο pHPLDAPAdmin , η οποία χρησιμοποιείται για να παρέχει εύκολη διαχείριση LDAP . Κατά τη διάρκεια της διαδικασίας εγκατάστασης θα σας ζητηθεί να δώσετε πληροφορίες για τον οργανισμό σας για να δημιουργήσετε το πιστοποιητικό SSL , όπως οι εξής: χώρα , κράτος, πόλη , την οργάνωση ή το όνομα τομέα , OU ( που σημαίνει οργανωτική μονάδα ή υπηρεσία ) , το όνομα του κεντρικού υπολογιστή και . e-mail
Η

4 Πληκτρολογήστε τις ακόλουθες τρεις εντολές για να εγκαταστήσετε MKNTPWD , πατήστε το πλήκτρο "Enter" μετά από κάθε γραμμή :

aptitude install gcc κάνει libc - dev

wget http://www.nomis52.net/data/mkntpwd.tar.gz

πίσσα zxvf mkntpwd.tar.gz && cd mkntpwd && make && cp mkntpwd /usr /local /bin /
.

Η εντολή MKNTPWD χρησιμοποιείται για να δημιουργήσει κωδικούς πρόσβασης των Windows
5

Πληκτρολογήστε την ακόλουθη εντολή και , στη συνέχεια, πατήστε το πλήκτρο " Enter" για να εγκαταστήσετε το Samba :

aptitude install samba samba - doc

Αυτό είναι το πακέτο Samba , που θα παρουσιάσει το διακομιστή στο δίκτυο ως ένα διακομιστή των Windows και να μεταφράσουν το πρωτόκολλο SMB που χρησιμοποιούνται στον τομέα .
Η 6

Πληκτρολογήστε τις ακόλουθες δύο γραμμές για να εγκαταστήσετε ένα βασική διαμόρφωση LDAP , πατήστε το πλήκτρο "Enter" μετά από κάθε εντολή :

cd /usr /share /doc /samba - doc /examples /LDAP

gunzip samba.schema.gz && cp samba.schema /etc /ldap /schema /

Αυτό αποσυμπιέζει και εγκαθιστά το LDAP παράδειγμα σχήματος , το οποίο μπορεί να τροποποιηθεί για ένα δίκτυο των Windows .
Η 7

Πληκτρολογήστε την ακόλουθη εντολή και , στη συνέχεια, πατήστε το πλήκτρο "Enter " για να ανοίξετε το αρχείο ρυθμίσεων LDAP :

emacs /etc /ldap /slapd.conf

μπορείτε να αλλάξετε το" emacs » σε ένα διαφορετικό πρόγραμμα επεξεργασίας κειμένου , αν προτιμάτε
Η . 8

Αναζήτηση για τις γραμμές που αρχίζουν με " περιλαμβάνουν ", στη συνέχεια, προσθέστε την ακόλουθη γραμμή μετά τις "περιλαμβάνουν " γραμμές :

περιλαμβάνουν /etc /ldap /schema /samba.schema

Αυτό περιλαμβάνει το σχήμα Samba , γεγονός που εξηγεί τη δομή ενός δικτύου των Windows στο διακομιστή LDAP .
Η 9

Πιέστε τα πλήκτρα " Ctrl " " x" στο πληκτρολόγιο και, στη συνέχεια , αφήστε τα πλήκτρα και πατήστε το πλήκτρο " Ctrl " και " x ". Πατήστε το "x " για να αποθηκεύσετε το αρχείο πριν την έξοδο από
Η 10

Πληκτρολογήστε την ακόλουθη εντολή και , στη συνέχεια, πατήστε το πλήκτρο "Enter " για να επανεκκινήσετε τον εξυπηρετητή LDAP : .

/Etc /init.d /sLAPD επανεκκίνηση του
Η 11

Ανοίξτε τον Firefox και πληκτρολογήστε τα ακόλουθα στη γραμμή διευθύνσεων :

https://mycomputer/phpldapadmin/

Αντικαταστήστε το " Ο_Υπολογιστής_μου " με το όνομα ή τη διεύθυνση του υπολογιστή σας . Μπορείτε να χρησιμοποιήσετε οποιοδήποτε πρόγραμμα περιήγησης στο Web για να αποκτήσετε πρόσβαση σε αυτή τη διεύθυνση . Πρόκειται για τη διεπαφή διοίκηση να χρησιμοποιήσει κατά την προσθήκη ή την αφαίρεση από χρήστες και υπολογιστές του δικτύου σας .
Η 12

Εισάγετε τις πληροφορίες του χρήστη . Το όνομα χρήστη είναι "admin ", τον κωδικό πρόσβασης και τον τομέα είναι τα ίδια που δημιουργήθηκε κατά την εγκατάσταση του LDAP . Μην συμπεριλάβετε τα εισαγωγικά ή κώμα στο όνομα χρήστη .
Η 13

Κάντε κλικ στο σύμβολο συν για να αναπτύξετε τον κόμβο ρίζας , στη συνέχεια, κάντε κλικ στην επιλογή "Δημιουργία νέας καταχώρησης εδώ . " Κάντε κλικ στο κουμπί «OU », ακολουθούμενο από το " Συνεχίστε ".

14

Enter " χρήστες ", όπως το όνομα του OU , στη συνέχεια, κάντε κλικ στην επιλογή "Δημιουργία αντικειμένου . " Επαναλάβετε το βήμα 13 και 14 για τη δημιουργία δύο περισσότερα αντικείμενα που ονομάζονται «ομάδες» και «μηχανών». Μην συμπεριλάβετε αποσπάσματα ή περιόδους στα ονόματα OU .
Η 15

Κλείστε Firefox ή φυλλομετρητή σας , και να επιστρέψετε στο παράθυρο του τερματικού .
Τετάρτη 16

Πληκτρολογήστε την ακόλουθη εντολή , στη συνέχεια, πατήστε "Enter " για να ανοίξετε το αρχείο ρυθμίσεων του Samba :

emacs /etc /samba /smb.conf

μπορείτε να αλλάξετε το " emacs » σε ένα διαφορετικό πρόγραμμα επεξεργασίας κειμένου , αν προτιμάτε .
Η 17

Πιέστε το πλήκτρο " Ctrl " και τα πλήκτρα " s " για να εμφανιστεί η λειτουργία αναζήτησης .
Η 18

Τύπος " passdb backend = tdsam " για να αναζητήσετε τη βάση δεδομένων κωδικού πρόσβασης γραμμή στο αρχείο . Μην συμπεριλάβετε τα εισαγωγικά στην αναζήτηση . Στη συνέχεια, πατήστε το πλήκτρο enter για να επιστρέψετε στη λειτουργία επεξεργασίας
Η 19

Αντικαταστήστε τη γραμμή " passdb " βρήκες με τα ακόλουθα εννέα γραμμές , πατήστε το πλήκτρο "Enter" μετά από κάθε γραμμή : .

Passdb backend = ldapsam : ldap ://127.0.0.1

ldap suffix = dc = mydomain , dc = com

ldap μηχανή suffix = ou = μηχανές

κατάληξη χρήστη ldap = ou = Οι χρήστες

ομάδα ldap suffix = ou = ομάδες

ldap διαχειριστή dn = cn = το admin , dc = mydomain , dc = com

ldap διαγραφή dn = δεν

συνδέσεις domain = ναι

επιτρέψει προνόμια = ναι

Αντικαταστήστε το " mydomain " και "com" με το πλήρες όνομα του τομέα σας .
20

Πατήστε το πλήκτρο " Ctrl " και " x " πλήκτρα στο πληκτρολόγιο και, στη συνέχεια , αφήστε τα πλήκτρα και πατήστε το πλήκτρο " Ctrl "και" c " . . Πατήστε το " y " για να αποθηκεύσετε το αρχείο πριν την έξοδο από
Η 21

Πληκτρολογήστε την ακόλουθη εντολή και , στη συνέχεια, πατήστε το πλήκτρο "Enter " για να δημιουργήσετε ένα κωδικό πρόσβασης διαχειριστή για το Samba και επανεκκίνηση της υπηρεσίας :

smbpasswd -w κωδικό && /etc /init.d /samba restart

να είστε βέβαιος να γράψει αυτόν τον κωδικό πρόσβασης κάτω μαζί με τον κωδικό πρόσβασης LDAP . Θα πρέπει να απαιτείται, εάν κάνετε αλλαγές αργότερα . Ο ελεγκτής τομέα είναι πλέον ρυθμιστεί . Μπορείτε να προσθέσετε χρήστες στον τομέα χρησιμοποιώντας το εργαλείο PHPLDAPAdmin . Διαμορφώστε τα Windows μηχανήματα πελάτη να παραπέμπει στον ελεγκτή τομέα , σαν να ήταν ένας ελεγκτής τομέα των Windows .
Η
εικόνων

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα