ad域脚本下发怎么实现
时间: 2023-04-05 15:01:37 浏览: 76
ad域脚本下发可以通过组策略对象 (GPO) 来实现。首先,在域控制器上创建一个新的 GPO,然后在 GPO 中配置脚本文件的路径和名称。接着,将 GPO 应用到需要执行脚本的计算机或用户组上,等待 GPO 生效即可。当计算机或用户登录到域时,GPO 中配置的脚本文件将会被自动下载并执行。
相关问题
ad域自己编写脚本下发怎么实现
您可以使用 PowerShell 脚本来在 AD 域中下发脚本。首先,您需要编写一个 PowerShell 脚本,该脚本将在 AD 域中下发其他脚本。然后,您可以使用 Group Policy Object (GPO) 将该脚本分配给您的 AD 域中的计算机或用户。当计算机或用户登录到 AD 域时,该脚本将自动运行,并下发其他脚本。请注意,您需要具有适当的权限才能在 AD 域中执行此操作。
ubuntu20.4加入ad域脚本
以下是在Ubuntu 20.04上加入AD域的步骤:
1. 安装必要的软件包
打开终端并输入以下命令:
```
sudo apt-get update
sudo apt-get install realmd sssd sssd-tools samba-common krb5-user packagekit samba-common-bin oddjob oddjob-mkhomedir adcli
```
2. 加入AD域
输入以下命令以加入AD域:
```
sudo realm join -U Administrator domain.com
```
其中,`domain.com`是你的域名,`Administrator`是域管理员的用户名。
3. 配置SSSD
编辑`/etc/sssd/sssd.conf`文件并添加以下内容:
```
[sssd]
domains = domain.com
config_file_version = 2
services = nss, pam
[domain/domain.com]
ad_domain = domain.com
krb5_realm = DOMAIN.COM
realmd_tags = manages-system joined-with-adcli
cache_credentials = True
id_provider = ad
krb5_store_password_if_offline = True
default_shell = /bin/bash
ldap_id_mapping = True
use_fully_qualified_names = False
fallback_homedir = /home/%u@%d
access_provider = ad
```
将`domain.com`替换为你的域名。
4. 重启SSSD
输入以下命令以重启SSSD:
```
sudo systemctl restart sssd
```
5. 测试
使用域用户登录并验证是否可以访问域资源。
这就是在Ubuntu 20.04上加入AD域的步骤。