главная    •     Новости      •     софт      •     RSS-ленты     •     реклама      •     PDA-Версия      •    Контакты
Windows XP    •      Windows 7     •    Windows 8    •    Windows 9-10-11     •    Windows Server     •    Железо
Советы      •     Администрирование      •     Сеть      •     Безопасность      •     Статьи      •     Материалы
Реклама на сайте
Книга жалоб и предложений
Правила на сайте
О Winblog.ru и о копирайте
Написать в редакцию
Конфиденциальность
                       
  • Microsoft Edge - еще более безопасный!
  • ActiveCloud - надежный провайдер облачных услуг для вашей компании
  • ANYSERVER - ваш поставщик б/у серверов из Европы
  • Настройка контекстной рекламы в Yandex и Google: Эффективный путь к росту вашего бизнеса
  • Коммутаторы с функцией PoE: Обеспечение эффективной передачи данных и питания
  • Очередное обновление сломало выключатель компьютеров на Windows 11
  • Большинству пользователей Linux и в голову не приходит, что они могут подключаться со своих компьютеров к домену Microsoft Windows. До сих пор это было невозможно. Приносить на работу ноутбуки под управлением Linux не запрещалось, но работать на них в домене было нельзя. Однако теперь, после очередного обновления целого ряда дистрибутивов Linux, такая возможность появилась, причем подключиться к домену Windows оказывается не так уж сложно — придется только немного отредактировать конфигурационные файлы.

    В этой статье я расскажу, как подключиться к домену Windows с компьютера под управлением Linux при помощи утилиты Likewise-Open.

    Загрузка Likewise-Open

    Скачать Likewise-Open можно с официального сайта. Выберите версию, подходящую для вашего дистрибутива. Если вы предпочитаете работать с графическим интерфейсом — выбирайте GUI-вариант.

    Установка Likewise-Open

    Утилита распространяется в виде скомпилированного исполняемого двоичного файла. Чтобы ее установить, откройте окно терминала, перейдите в каталог, где хранится скачанный файл Likewise-Open и выполните следующую команду:

    chmod u+x Likewise*

    Затем выполните еще одну команду с правами администратора (используйте su или sudo).

    ./LikewiseIdentityServiceOpen-XXX-linux-YYY-ZZZ-installer

    Для GUI-приложения команда выглядит иначе:

    ./LikewiseDomainJoinGui-XXX-linux-YYY-ZZZ-installer

    XXX здесь — номер версии, YYY — архитектура вашего компьютера, а ZZZ — тип скачанного файла. Если вы выбрали GUI-приложение, завершить процесс установки вам поможет простой мастер.

    Для использования этой утилиты на компьютере должен быть установлен компонент winbind. Если его нет, установите его с помощью Менеджера программ или командой sudo apt-get install winbind.

    Редактирование файла «/etc/hosts»

    Теперь нужно добавить данные контроллера домена в конфигурационный файл «/etc/hosts» в формате «IP_ADDRESS FDQN» (без кавычек), где «IP_ADDRESS» — это реальный IP-адрес контроллера домена, а «FDQN» — полностью определенное имя домена.

    Настройка KRB5

    Это самый сложный момент: нужно настроить KRB5 и добавить в конфигурационный файл правильные сведения об области в следующем формате:

    DOMAIN.INTERNAL = {
    kdc = domainserver.domain.internal
    admin_server = domainserver.domain.internal
    default_domain = DOMAIN.INTERNAL
    }


    В этот раздел нужно добавить адрес своего контроллера домена. Учтите, что заглавные буквы используются здесь не случайно — без них конфигурация работать не будет.

    После этого нужно отредактировать еще пару разделов. Во-первых, небольшой раздел над указателем [realms]. Если в файле «krb5.conf» раздела [libdefaults] нет, добавьте его:

    [libdefaults]
    default_realm = DOMAIN.INTERNAL


    Во-вторых, раздел [domain_realm]. Добавьте в него следующий текст:

    .domain.internal = DOMAIN.INTERNAL
    domain.internal = DOMAIN.INTERNAL


    На этом настройка KRB5 закончена.

    Настройка nsswitch

    Откройте файл «/etc/nsswitch» и добавьте в него следующие строки:

    passwd:      compat    lsass
    group:        compat    lsass


    Возможно, сами строки в файле уже есть, но без «lsass». Если так — просто допишите «lsass» (без кавычек) в каждую строку.

    Подключение к домену

    Прежде чем запускать GUI-утилиту Likewise-Open для подключения к домену, необходимо установить сертификат на своем хост-компьютере. Для этого выполните следующую команду:

    kinit ADMIN_ACCOUNT@DOMAIN.INTERNAL


    где ADMIN_ACCOUNT — имя учетной записи администратора на контроллере домена, а DOMAIN.INTERNAL — домен, к которому вы хотите подключиться. Для выполнения команды нужно ввести пароль от административной учетной записи. Чтобы убедиться, что сертификат установлен, выполните команду klist.

    После этого можно запускать утилиту для подключения к домену. Для этого выполните команду sudo domainjoin-gui.

    Указав необходимые регистрационные данные, нажмите кнопку «Подключиться к домену» (Join Domain). После успешного подключения выйдите и снова войдите в систему. Учтите, что имя пользователя в домене будет иметь формат «DOMAIN\username», и не забывайте, что имя пользователя в домене — это не то же самое, что имя пользователя на локальном компьютере.

    В заключение

    Со времени своего возникновения Linux прошел большой путь, и возможность подключения к доменам Windows недвусмысленно свидетельствует о зрелости платформы. И хотя на первый взгляд, процедура выглядит довольно утомительно, подключаться посредством Samba еще труднее.

    Автор: Jack Wallen
    Перевод SVET


    Оцените статью: Голосов

    Материалы по теме:
  • Как обеспечить доступ к папкам Linux с компьютеров под управлением Windows
  • Как добавить компьютер под управлением Ubuntu в рабочую группу Windows
  • Как запускать клиенты Linux/UNIX под Windows с помощью утилиты XWin32 Live?
  • Создание множественных виртуальных столов в Windows
  • Установка приложений KDE под Windows
    1. #6

      Да, да, да!
      Никто не знает,... никто не может... в линуксе вообще ничего нельзя сделать...

      Бросьте заливать этот бред.
      На этапе установки от Ubuntu до Gentoo спрашивается способ авторизации в системе: среди вариантов есть AD бог знает сколько времени.
      Для подключения по SMB, так вообще ничего настраивать не надо. В том же Krusader это делается в сетевых подключениях.
      А кому надо могут вообще автоматом монтировать самба-ресурсы как каталог в файловой системе.

    2. #5

      <<Вы это лучше автору Jack Wallen напишите в письме>>
      Цитата: Editor
      Вы это лучше автору Jack Wallen напишите в письме. А то он явно комментарии здесь, да еще и на русском не читает.

      За то тот, кто печатает ТАКОЕ на русском сайте, должен, как минимум, ПОНИМАТЬ, о чем речь едет в статье и ЯВНЫЙ БРЕД не выносить на всеобщее осмеяние!

    3. #4

      спасибо. поржал.
      Спасибо что сразу наткулся на эту статью. Нех тратить время на этом ресурсе, тут ни чего толькового походу нет :)

    4. #3

      Да уже не впервой на этом блоге встречаются посты, где затрагивается линь, и в них сплошной треп.
      Раз блог маздайский то и нех вообще никсовые системы трогать.
      Линукс по развитию обогнал винду на много лет и то что в винде только внедряется, было давно внедренно в линуксе

    5. #2

      Цитата: Sidor_Luty
      А пробовал с Samba то? Или опять треп? Эту самую САМБУ я сплясал еще на Knoppix. И уже тогда (а это было где то в 2003) поразился - насколько легко в Linux подключиться к сетям Windows! Уже тогда были GUI к самбе. Сейчас они (GUI) еще более дружелюбны и просты в понимании. Так какого извращаться? Учите матчасть! Жить будет проще.

      Вы это лучше автору Jack Wallen напишите в письме. А то он явно комментарии здесь, да еще и на русском не читает.

    6. #1

      <<И хотя на первый взгляд, процедура выглядит довольно утомительно, подключаться посредством Samba еще труднее.>>
      А пробовал с Samba то? Или опять треп? Эту самую САМБУ я сплясал еще на Knoppix. И уже тогда (а это было где то в 2003) поразился - насколько легко в Linux подключиться к сетям Windows! Уже тогда были GUI к самбе. Сейчас они (GUI) еще более дружелюбны и просты в понимании. Так какого извращаться? Учите матчасть! Жить будет проще.




    Для отправки комментария, обязательно ответьте на вопрос

    Вопрос:
    Сколько будет десять плюс десять?
    Ответ:*




    ВЕРСИЯ ДЛЯ PDA      СДЕЛАТЬ СТАРТОВОЙ    НАПИШИТЕ НАМ    МАТЕРИАЛЫ    ОТ ПАРТНЁРОВ

    Copyright © 2006-2022 Winblog.ru All rights reserved.
    Права на статьи принадлежат их авторам. Копирование и использование материалов разрешается только в случае указания явной гиперссылки на веб-сайт winblog.ru, как на источник получения информации.
    Сайт для посетителей возрастом 18+