第 2 章 使用 Samba Winbind 将 RHEL 系统直接连接到 AD
您需要两个组件才能将 RHEL 系统连接到 AD。一个组件(Samba Winbind)与 AD 身份和验证源交互,另一个组件(realmd
)检测可用的域并配置底层 RHEL 系统服务,即 Samba Winbind 以连接到 AD 域。
这部分论述了使用 Samba Winbind 将 RHEL 系统连接到 Active Directory(AD)。
2.1. 使用 Samba Winbind 直接集成的概述
Samba Winbind 在 Linux 系统中模拟 Windows 客户端并与 AD 服务器沟通。
您可以使用 realmd
服务配置 Samba Winbind:
- 以标准的方式配置网络身份验证和域成员资格。
- 自动发现有关可访问 domain 和 realm 的信息。
- 不需要高级配置加入domain 或 realm。
请注意:
- 在多林 AD 设置中直接与 Winbind 集成需要双向信托。
-
远程林必须信任本地林,以确保
idmap_ad
插件正确处理远程林用户。
Samba 的 winbindd
服务为 Name Service Switch(NSS)提供了一个接口,并允许域用户在登录到本地系统时向 AD 进行身份验证。
使用 winbindd
的优势是,您可以在不安装其他软件的情况下,增强配置以共享目录和打印机。详情请参阅 Deploying Different of Servers Guide 中的有关使用 Samba 作为服务器的部分。
其他资源
-
请参阅
realmd
man page。 -
请参阅
winbindd
man page。