Linux es utilizado frecuentemente por los administradores de TI para varias funciones de servidor. Es importante ser capaz de integrarse plenamente en un sistema existente , por lo que la mayoría de las distribuciones incluyen herramientas para conectarse a redes de Windows y Mac . Esto significa que la estructura de seguridad no tiene que ser replicada en el sistema Linux y le permite tomar ventaja de la misma autenticación de dominio activo que otros sistemas Windows utilizan . El uso de un sistema de autenticación de toda la red solo es importante para reducir el tiempo de mantenimiento y lo convierte en un menor número de problemas de seguridad . Instrucciones
Uso Ubuntu Linux
1
Abra una terminal y escriba el siguiente comando para instalar el paquete de la misma manera Apertura:
sudo apt- get install
igualmente abierta Página 2
Escriba el siguiente comando para unirse al dominio :
sudo domainjoin -cli unirse mycompany.com myuserid
Reemplazar " mycompany.com " con su nombre de dominio, y " myuserid " con un nombre de usuario de nivel de administrador . Se le pedirá que introduzca su contraseña , una vez autenticado correctamente , el terminal volverá un mensaje de éxito
Los siguientes pasos configuran este dominio por defecto al iniciar la sesión y son opcionales . Si no se llevan a cabo , se debe especificar un nombre de dominio al iniciar sesión
3
Editar el archivo lwiauthd.conf con un editor de texto plano. Por ejemplo , para editar con emacs , escriba lo siguiente :
sudo emacs /etc /samba /lwiauthd.conf
Agregue la siguiente declaración en el archivo y guárdelo : uso winbind dominio predeterminado = sí
4
Escriba el siguiente comando para reiniciar los demonios Asimismo abiertos:
sudo /etc /init.d /asimismo abierta reinicia
Uso Fedora Linux
5
Abra una terminal y escriba el comando siguiente para editar la configuración de Samba :
sudo emacs /etc /samba /smb.conf
lugar de emacs, también puede utilizar su editor de texto preferido
6
Edite el archivo smb.conf para que coincida con las siguientes líneas , el cambio de " COMPANY.COM " al nombre de su dominio : .
[global ]
realm = COMPANY.COM
security = ads
encrypt passwords =
sí
7
Guarde el archivo y escriba el comando siguiente para establecer el dominio de autenticación Kerberos : .
sudo kinit myuser@COMPANY.COM
Reemplazar " myuser@COMPANY.COM " con un nombre de usuario válido y su nombre de dominio
Página 8
Escriba el siguiente comando para unirse al dominio de Windows:
net ads join- S
windowsserver.company.com - U administrator % password
Sustitúyase " WindowsServer " con un válida del servidor de Active Directory , " company.com " con su nombre de dominio, "administrador" con su nombre de usuario y " password" con una contraseña válida. El servidor es ahora un miembro del dominio .