我有一个很小的实验室空间,里面有大约 12 台机器。我有两台服务器,我计划用作存储服务器和域服务器。最初实验室只有 8 台机器,除了服务器,其他都是 Windows XP。4 台新机器将是 CENTOS 5.3,但我不知道如何管理用户帐户。我希望它们能很好地与 Windows 机器一起工作,我不想在每台机器上创建单独的用户帐户。
我可以将 CENTos 机器附加到域吗?如何附加?
我有一个很小的实验室空间,里面有大约 12 台机器。我有两台服务器,我计划用作存储服务器和域服务器。最初实验室只有 8 台机器,除了服务器,其他都是 Windows XP。4 台新机器将是 CENTOS 5.3,但我不知道如何管理用户帐户。我希望它们能很好地与 Windows 机器一起工作,我不想在每台机器上创建单独的用户帐户。
我可以将 CENTos 机器附加到域吗?如何附加?
是的,这是完全可能的。为此,您需要在 Windows 域控制器上安装 Identity Management for Unix。这里有一篇很好的分步文章,用于在带有 CentOS 客户端的 Server 2003 上进行设置。
如果您不想接触 Active Directory,可以使用winbind或likewise-open。好吧,实际上同样使用了修改版的 winbind。
无论如何,这两个工具使来自 Windows 域的用户可以使用 linux 机器(将 Windows SID 转换为本地 uid)。这样您就可以像使用本地用户一样使用这些用户(例如在 中
/etc/sudoers
)。我必须为我们的服务器做这件事。随着管理员上交的数量,我为所有 unix 服务器推出了 AD auth。这是一个方便的链接,可以帮助您入门,我非常关注这封信:
http://blog.scottlowe.org/2007/01/15/linux-ad-integration-version-4/
对我来说最大的问题是弄清楚 AD 术语。
您还需要一个至少具有服务器 2003 R2 的域控制器,它具有 unix 扩展。