AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 701184
Accepted
carlpett
carlpett
Asked: 2015-06-24 22:44:54 +0800 CST2015-06-24 22:44:54 +0800 CST 2015-06-24 22:44:54 +0800 CST

查找 linux 机器是否已加入域

  • 772

我们正在使用adcli join. 现在我们开始将其作为 saltstack 设置的一部分,但我们无法弄清楚如何确定机器是否已加入域?执行多个连接似乎没有什么问题,但这确实需要一些时间并且看起来有点不干净。如果机器已经加入,我们可以查看什么?套件中的任何东西adcli似乎都不起作用。

使用的 Linux 发行版是 CentOS(6.6 和 7),域是 2008R2 功能级别。

编辑:我见过一些人检查 的存在/etc/krb5.keytab,但在我看来,这只是表明机器是否曾经加入过。如果我从 AD 中删除机器帐户,文件仍然存在,但机器实际上不再加入。

linux
  • 3 3 个回答
  • 57143 Views

3 个回答

  • Voted
  1. Vasili Syrakis
    2015-07-09T17:23:49+08:002015-07-09T17:23:49+08:00

    我认为您可以检查以下命令的返回码:

    realm list | grep active-directory
    

    如果没有连接域,它应该返回 1。

    • 4
  2. Best Answer
    84104
    2015-07-09T17:35:31+08:002015-07-09T17:35:31+08:00

    一个成功的kinit -k host/$(hostname -f)就足够了。

    这将检查 keytab 是否存在并且是否有效。

    • 4
  3. Romain
    2021-07-20T09:14:30+08:002021-07-20T09:14:30+08:00

    您可以使用adcli testjoin,

    adcli testjoin
    

    adcli testjoin使用 keytab 中的当前凭据并尝试使用机器帐户对 AD 域进行身份验证。如果这可行,则机器帐户密码和加入仍然有效。

    或realm list。

    realm list
    

    列出所有发现和配置的领域。

    • 2

相关问题

  • Linux 主机到主机迁移

  • 如何在 Linux 机器上找到有关硬件的详细信息?

  • 如何在 Linux 下监控每个进程的网络 I/O 使用情况?

  • 在 RHEL4 上修改 CUPS 中的现有打印机设置

  • 为本地网络中的名称解析添加自定义 dns 条目

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve