alex-w
Goto Top

Ubuntu mit Likewise Open in Windowsdomäne integrieren

Die Clientverwaltung mit Windows Server ist etwas was durchaus gut funktioniert. Man kann Rechte einschränken, Passwortpolicys erstellen usw.
Wenn wir nun Linux Desktops in unserer Umgebung haben sind diese davon völlig unabhängig.
Damit z.B. eine Passwortpolicy zieht (Passwort alle 30 Tage ernneuern) kann man die Linux Client in die Windows Domänen integrieren.

Domänenbeitritt
   1. sudo apt-get install likewise-open likewise-open-gui
   2. sudo domainjoin tester fqdn.test.local Administrator (oder über die GUI)
   3. sudo update-rc.d likewise-open defaults
   4. sudo /etc/init.d/likewise-open start 
Nach Abschluss oben genannter Schritte auslogen und danach mit test\tester an der Windowsdomäne anmelden.

(WICHTIG !!! zuerst domäne\benutzername !!!)
[bearbeiten] Freigaben des Servers mounten
sudo /etc/fstab

//IPAdresse/Freigabe /home/Benutzer/Ordner cifs auto,uid=benutzer,gid=users,username=authentifizierter_benutzer,password=XXX  0   0
Die Freigabe wird nachdem speichern der fstab automatisch geöffnet.

Quelle: http://wiki.chaosfield.org/index.php/Ubuntu_mit_Likewise_Open_in_Window ...

Content-Key: 133947

Url: https://administrator.de/contentid/133947

Printed on: April 25, 2024 at 20:04 o'clock

Member: andre1988
andre1988 Mar 12, 2010 at 14:16:43 (UTC)
Goto Top
Ich habe eine Frage zu:
Welche Linux Distribution hast du benutzt?

Bei Ubuntu 8.04 LTS kann ich den Computer zwar in die Domain nehmen aber bekomme,
wenn ich mit einloggen will (egal ob mit Lokalem Account oder AD Account) eine Error Meldung ohne weiteren Text.
Bei Ubuntu 9.10 hab ich keine Probleme.


Was man aber allgemein noch beachten sollte, ist:

In der /etc/nsswitch.conf muss der Eintrag dns an 2. Stelle stehen.

Die /etc/resolv.conf sollte so aussehen, da die Namensauflösung funktionieren muss:

Search <domäne> Nameserver <ip des dns>

Wenn der Computer sich automatisch in eine OU eintragen soll oder schon im AD steht muss man (bei der GUI) die Option specific OU path aktivieren und von "unten nach oben" eintragen z.b. so:

ou=Arbeitsplaetze,ou=Mitarbeiter,ou=Domain Members,dc=domain,dc=de


Und zu guter letzt noch ein Hinweis, dass wenn man sich auf der Konsole mit seinem AD-Account so anmelden muss:

domäne\\benutzername


MFG

Andre