Windows AD域用户访问Linux samba服务

本文详细介绍了如何让Linux系统通过Samba服务接入Windows AD域,涉及配置文件如smb.conf、nsswitch.conf、krb5.conf及resolv.conf的修改,并讲解了启动服务、加入域的操作步骤,最后测试了域用户直接使用账号访问Samba共享目录的功能。

说明

test.com替换成你的AD服务器域名,注意有的配置中是大写,有些配置是小写

/etc/samba/smb.conf

workgroup = TEST
realm = TEST.COM
security = ADS
password server = 192.168.10.254
# password server是AD域控服务器IP
idmap uid = 10000 - 20000
idmap gid = 10000 - 20000
template shell = /sbin/nologin
winbind separator = /
winbind use default domain = yes
winbind enum users = yes
winbind enum groups = yes
encrypt passwords = yes

/etc/nsswitch.conf

passwd:     files winbind
group:      files winbind

/etc/krb5.conf

[libdefaults]
 dns_lookup_realm = false
 ticket_lifetime = 24h
 renew_lifetime = 7d
 forwardable = true
 rdns = false
 default_realm = TEST.COM
 default_ccache_name = KEYRING:persistent:%{uid}

[realms]
TEST.COM = {
 kdc = 192.168.10.254:88
 # AD域控服务器IP
 default_domain = TEST.COM
}

[domain_realm]
.test.com = TEST.COM
test.com = TEST.COM

/etc/resolv.conf

nameserver: DNS服务器

nameserver 192.168.10.254

启动服务并加入域中

systemctl  restart smb
net ads join -U administrator
systemctl restart winbind

测试:

wbinfo -t       #看winbind是否正常运行
wbinfo -u      #看AD用户是否同步过来了

samba访问配置:

  • 域用户直接写名称即可
  • 域组@+名称
 [share]
     comment = Home Directories
     path=/share_dir
     browseable = yes
     writable = yes
     valid users = yyy  @test

域用户yyy,域组test中的所有用户均可使用其域账号访问该samba共享目录

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值