Ubuntu 11.10 可以针对 Active Directory 进行身份验证吗?

A.B*_*ser -1 ubuntu active-directory

我正在更换我的 Windows 工作站。

Ubuntu 可以“使用 AD 登录”到 Windows Server 2008 R2 吗?像属于域的 Windows 工作站?

Luc*_*man 5

是的,在我在谷歌中输入“活动目录 ubuntu 身份验证”后,首页是这样的:

https://help.ubuntu.com/community/ActiveDirectoryHowto

所以是的,你可以这样做。

使用 AD 进行身份验证的方法有多种,可以使用 Centrify Express、Likely Open、pam_krb5、LDAP 或 winbind。对于 Centrify Express,请参阅 DirectControl。Centrify Express 可用于将服务器或桌面与 Active Directory 集成。同样,Open 也是 Linux 工作站向 Active Directory 域进行身份验证的解决方案。对于类似打开,请参阅类似打开或类似打开。对于 Winbind,请参阅 ActiveDirectoryWinbindHowto。

同样打开将是最简单的:

只需安装软件包:

# apt-get install likewise-open
Run Code Online (Sandbox Code Playgroud)

如果你想拥有它的 gui:

# apt-get install likewise-open-gui 
Run Code Online (Sandbox Code Playgroud)

然后通过 CLI 集成它:一旦你安装了同样打开的包,主要的可执行文件是 /usr/bin/domainjoin-cli,它用于将你的计算机加入域。在加入域之前,您需要确保:

  • 您有权访问具有适当访问权限的 Active Directory 用户。
  • 您要加入的域的完全限定域名。
  • 域的 DNS 已正确设置。同样,软件提供了一个健康检查脚本来帮助用户确保他们的机器配置正确。该脚本可以从http://www.likewiseopen.org/Likewise-PreCheck.zip下载

要从终端提示加入域,请输入:

sudo domainjoin-cli join example.local Administrator
Run Code Online (Sandbox Code Playgroud)

然后将提示您输入用户密码。上例中的管理员。如果一切顺利,应该在控制台上打印一条 SUCCESS 消息。

在 domainjoin-cli 参数中指定的帐户必须有权加入 Active Directory 中的计算机。

加入域后,Likely Software 建议用户重新启动他们的机器,因为必须按特定顺序重新启动许多守护进程。

在登录

成功将 Ubuntu 计算机加入 Active Directory 域后,您可以使用任何有效的 AD 用户登录。要登录,您需要输入用户名“域\用户名”。例如,要通过 ssh 连接到加入域的服务器,请输入:

ssh 'example\joan'@hostname
Run Code Online (Sandbox Code Playgroud)

或者

ssh example\\joan@hostname
Run Code Online (Sandbox Code Playgroud)

或者

ssh -l 'example\joan' hostname
Run Code Online (Sandbox Code Playgroud)

如果配置桌面,用户名需要在 gdm 中以 domain\ 为前缀。