第 2 章 使用 Samba Winbind 将 RHEL 系统直接连接到 AD

您需要两个组件才能将 RHEL 系统连接到 AD。一个组件(Samba Winbind)与 AD 身份和验证源交互,另一个组件(realmd)检测可用的域并配置底层 RHEL 系统服务,即 Samba Winbind 以连接到 AD 域。

这部分论述了使用 Samba Winbind 将 RHEL 系统连接到 Active Directory(AD)。

2.1. 使用 Samba Winbind 直接集成的概述

Samba Winbind 在 Linux 系统中模拟 Windows 客户端并与 AD 服务器沟通。

您可以使用 realmd 服务配置 Samba Winbind:

  • 以标准的方式配置网络身份验证和域成员资格。
  • 自动发现有关可访问 domain 和 realm 的信息。
  • 不需要高级配置加入domain 或 realm。

请注意:

  • 在多林 AD 设置中直接与 Winbind 集成需要双向信托。
  • 远程林必须信任本地林,以确保 idmap_ad 插件正确处理远程林用户。

Samba 的 winbindd 服务为 Name Service Switch(NSS)提供了一个接口,并允许域用户在登录到本地系统时向 AD 进行身份验证。

使用 winbindd 的优势是,您可以在不安装其他软件的情况下,增强配置以共享目录和打印机。详情请参阅 Deploying Different of Servers Guide 中的有关使用 Samba 作为服务器的部分。

其他资源

  • 请参阅 realmd man page。
  • 请参阅 winbindd man page。