网站搜索

将 Ubuntu 系统集成到 Zentyal PDC(主域控制器)中 - 第 5 部分


在我之前关于 Zentyal 3.4 作为 PDC 运行的教程之后,到目前为止我只加入了 Windows 相关操作系统,是时候集成 Linux 将系统分发到该域名。

  1. 安装 Zentyal 作为 PDC(主域控制器)并集成 Windows – 第 1 部分
  2. 从 Windows 管理 Zentyal PDC(主域控制器) – 第 2 部分
  3. 创建组织单位并启用组策略 - 第 3 部分
  4. 在 Zentyal 3.4 PDC 中设置文件共享 – 第 4 部分

Zentyal 3.4 社区服务器设置为主域控制器,其作用类似于 Windows 2003 Server,可以轻松加入所有类型的基于 Windows 的操作系统,如 Windows XP、7、8、8.1、服务器版本 2003/2008/ 20012 年,在加入 Linux 桌面/服务器发行版方面也能取得出色的成绩。

在此设置中,Ubuntu 13.10 Desktop(或任何 Ubuntu 版本)将借助基于 Ubuntu 存储库上的 Winbind 的 Sametime Open 包集成到 Zentyal PDC 中。

第 1 步:将 Ubuntu 集成到 Zentyal PDC 中

1. 在 Ubuntu 13.10 上,从 Dash 菜单打开软件和更新

2. 在其他软件选项卡上选中Canonical Partners

3. 打开终端并使用“sudo apt-get update”命令执行系统存储库更新。

sudo apt-get update

4.然后通过运行安装Ubuntu加入Zentyal 3.4 PDC所需的Likewise Open软件包。

sudo apt-get install likewise-open-gui

步骤 2:配置网络连接

如果您的系统在网络配置中已经有 Zentyal DNS IP,则此步骤是可选的!。

5. 从上方菜单转到网络图标快捷方式,右键单击它并选择编辑连接

6. 选择连接到 Zentyal 网络的网络接口,然后选择编辑

7.仅选择手动自动(DHCP)地址(此处重要的配置是您的DNS)并输入所需的所有配置,点击保存,关闭窗口并验证您的配置。在 DNS 字段中输入 Zentyal 3.4 IP 地址。

8. 要验证您的 DNS 功能是否对域名发出 ping 命令。

域从 Ubuntu 响应,一切都配置正确!

9. 作为必要的步骤,验证您的 Ubuntu 主机名(应使用您的系统主机名进行响应,否则使用 nano、vi 或 gedit 等文件编辑器编辑此文件。

hostname
cat /etc/hostname

第 3 步:将 Ubuntu 加入 Zentyal PDC

10. 现在是时候将 Ubuntu 加入到 Zentyal PDC 中,成为 Active Directory 的一部分了。再次打开终端并输入以下命令并重新启动以应用新设置。

sudo domainjoin-cli join domain_name domain_administrative_user

如果您更喜欢从图形用户界面执行此操作,请在终端上运行以下命令。

sudo domainjoin-gui

并输入您的设置,如下面的屏幕截图所示。

最后您将收到来自服务器的成功通知。

11. 要确认 Ubuntu 已添加到Active Directory,请转到 Zentyal Web 管理工具 ( https://yourdomain_name ),导航到用户和计算机 -> 管理并检查 Ubuntu 主机名是否出现在计算机上的域林中。

12. 作为补充步骤,您还可以通过运行 Active Directory 用户和计算机从 Windows 远程系统进行验证。

第四步:登录域控制器

13. 要使用属于域的用户登录,请在终端命令行中使用以下结构。

su -  domain_name\\domain_user

14. 要在 Ubuntu 13.04 和 Ubuntu 13.10 上执行 GUI 登录,请编辑 /etc/lightdm/lightdm.conf.d/10-ubuntu.conf 文件。

sudo nano /etc/lightdm/lightdm.conf.d/10-ubuntu.conf

在文件底部添加以下行。

allow-guest=false
greeter-show-manual-login=true

15.然后进入Ubuntu登录屏幕,选择使用键盘箭头登录并输入。

domain_name\domain_user
OR
domain_name.tld\domain_user
OR
domain_user

16. 现在您可以使用属于 Zentyal PDC Active Directory 的远程用户登录 Ubuntu,他们的默认配置文件将位于。

/home/likewise-open/DOMAIN_NAME/domain_user

17. 要从 Putty 远程登录,请使用此登录结构。

domain_name\domain_user

步骤 5:启用 Active Directory 管理权限

18. 默认情况下,Ubuntu 不允许 Active Directory 中的远程用户在系统上执行管理任务或使用 sudo 授权 root 帐户。

19. 要在 Ubuntu 上启用具有 root 权限的 Zentyal PDC Active Directory 管理用户,请编辑 /etc/sudoers 文件。

sudo nano /etc/sudoers

20. 在 root 权限行下导航并使用以下行添加您的 Zentyal 管理用户。

DOMAIN_NAME\\domain_administrative_user    ALL=(ALL)  ALL
the_same_domain_administrative_user   ALL=(ALL)  ALL

21. 正如现在所演示的,Zentyal 3.4 PDC 管理用户在 Ubuntu 系统上拥有完全的 root 权限(编辑配置文件、安装/删除软件包、管理服务和各种管理任务)。

作为最终结论,Ubuntu 可以轻松集成到 Zentyal PDC Active Directory,但需要注意的是 Windows GPO 不适用于 Linux 系统!