在RHEL4系统中如何搭建主域控制器?

系统 Linux
本文介绍了在RHEL4系统中使用Samba搭建主域控制器的方法。

域控制器负责对整个windows域以及域中所有的计算机进行管理,所以对于windows系统来说域控制器意义重大。而在RHEL4系统如何建立主域控制器呢?下文给出了详细的描述。

我们在RHEL4系统中使用Samba搭建主域控制器:

######################################################

系统环境:RHEL4[2.6.9-5.EL]

软件版本:

samba-3.0.10-1.4E

samba-common-3.0.10-1.4E

samba-client-3.0.10-1.4E

目标功能:

此处仅实现使用samba服务器作为PDC主域控制器,网内主机可以加入该域并使用域帐号登陆以及用户配置文件漫游。AD及及域帐号管理等不在此陈述。

域控制器[RHEL4]:

netbiosname:SambaPDC

domainname:redhat.com

eth1:192.168.1.1/24

域成员主机[Win2003]:

netbiosname:xiyuan

eth0:192.168.1.100/24

######################################################

1、域控制器

1>samba配置[仅列出主要相关配置]

[global]

workgroup=redhat.com//对应的域名

 

  1. netbiosname=SambaPDC 
  2.  
  3. serverstring=Samba-PDC-Server  
  4.  
  5. security=user 
  6.  
  7. socketoptions=TCP_NODELAYSO_RCVBUF=81928192SO_SNDBUF=8192  
  8.  
  9. localmaster=yes 
  10.  
  11. oslevel=64 
  12.  
  13. domainmaster=yes 
  14.  
  15. preferredmaster=yes 
  16.  
  17. domainlogons=yes 
  18.  
  19. logonscript=netlogon.bat  
  20.  
  21. logonpath=  
  22.  
  23. \\%L\Profiles\%U  
  24.  
  25. logonhome=  
  26.  
  27. \\%L\%U\.profile  
  28.  
  29. logondrive=T:  
  30.  
  31. ;adduserscript=/usr/sbin/useradd-d/dev/null-gmachines-s/bin/falsev%U  
  32.  
  33. unixcharset=cp936 
  34.  
  35. [homes]  
  36.  
  37. browseable=no 
  38.  
  39. writeable=yes 
  40.  
  41. [netlogon]  
  42.  
  43. path=/etc/samba/netlogon  
  44.  
  45. writelist=root 
  46.  
  47. readonly=yes 
  48.  
  49. browseable=no 
  50.  
  51. sharemodes=no 
  52.  
  53. [Profiles]  
  54.  
  55. path=/etc/samba/Profiles  
  56.  
  57. validusers=rootkenthy 
  58.  
  59. writeable=yes 
  60.  
  61. browseable=no 
  62.  
  63. createmask=0765 
  64.  
  65. 2>samba用户设置  
  66.  
  67. #useraddkenthy;passwdkenthy  
  68.  
  69. #smbpasswd-aroot  
  70.  
  71. #smbpasswd-akenthy  
  72.  
  73. #groupaddmachines  
  74.  
  75. #useradd-d/dev/null-gmachines-s/bin/falsexiyuan$  
  76.  
  77. #passwd-lxiyuan$  
  78.  
  79. #smbpasswd-amxiyuan$  
  80.  

 

3>域登陆目录设置

 

  1. #mkdir-p/etc/samba/netlogon/scripts  
  2.  
  3. #mkdir-p/etc/samba/Profiles  
  4.  
  5. #chmod1777/etc/samba/Profiles  
  6.  
  7. #su-kenthy  
  8.  
  9. $cd/etc/samba/Profiles  
  10.  
  11. $mkdirkenthy  
  12.  

 

4>DNS服务器配置,为redhat.com域提供名称解析[过程略]

5>启动服务

#servicesmbstart

2、域成员主机[WinXP或Win2003]

1>找到samba服务器上的/usr/share/doc/samba-3.0.10/registry/目录里的WinXP_PlainPassword.reg和WinXP_SignOrSeal.reg文件,复制到windows成员主机上并执行。或者手动编辑注册表文件导入以下内容:

 

  1. WindowsRegistryEditorVersion5.00  
  2.  
  3. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanworkstation\parameters]  
  4.  
  5. "enableplaintextpassword"=dword:00000001  
  6.  
  7. "enablesecuritysignature"=dword:00000001  
  8.  
  9. "requiresecuritysignature"=dword:00000000  
  10.  
  11. "ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\  
  12.  
  13. 00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\  
  14.  
  15. 77,00,6b,00,73,00,73,00,76,00,63,00,2e,00,64,00,6c,00,6c,00,00,00  
  16.  
  17. "OtherDomains"=hex(7):00,00  
  18.  
  19. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters]  
  20.  
  21. "requiresignorseal"=dword:00000000  
  22.  

 

2>将DNS服务器指向PDC,在“我的电脑”-->“属性”-->“计算机名”-->“更改”-->“隶属于”-->“域”,填入“redhat.com”,根据提示输入root用户名和密码,验证通过后成功加入redhat.com域。

3>注销后,使用设置的kenthy域用户登陆成员主机,并查看验证用户配置文件漫游等功能……。

希望本文介绍的在RHEL4系统中使用Samba搭建主域控制器的方法能够对读者有所帮助。

【编辑推荐】

  1. 组策略编辑器受限制怎么办?
  2. vista系统中组策略的三大应用
  3. Vista系统中的组策略有何应用?
  4. Windows操作系统如何以安全模式启动
  5. 域外用户如何拥有让其他电脑加域或退域的权限
责任编辑:韩亚珊 来源: ChinaUnix博客
相关推荐

2011-07-12 09:29:10

主域控制器备份域控制器

2011-07-14 10:28:54

额外域控制器

2011-08-01 15:07:00

域控制器客户机

2011-06-10 10:23:04

活动目录域控制器

2011-07-14 08:49:16

域控制器

2011-07-13 13:13:10

域控制器活动目录

2009-09-03 13:39:49

RHEL4Sendmail邮件服务器

2011-07-12 17:10:05

域控制器组策略

2011-07-06 16:23:17

主域控制器Active Dire

2011-07-20 09:01:33

域控制器ntp服务器

2011-07-13 10:29:44

域控制器

2011-07-18 13:55:08

2011-07-07 15:01:02

2011-08-01 16:59:27

活动目录域控制器

2010-05-13 16:23:43

DNS服务器

2011-07-07 17:15:52

2011-07-12 09:58:42

主域控制器备份域控制器

2022-02-10 16:43:35

汽车智能芯片

2011-08-01 18:42:32

域控制器组策略

2011-07-18 15:41:25

域控制器Windows Ser
点赞
收藏

51CTO技术栈公众号