Debian 11 如何加入 windows server AD域
时间: 2024-05-06 19:16:45 浏览: 14
要将Debian 11加入Windows Server AD域,您需要执行以下步骤:
1. 确保Debian 11系统已安装samba和winbind软件包:
```
sudo apt-get update
sudo apt-get install samba winbind
```
2. 配置samba和winbind服务:
编辑smb.conf文件,将以下内容添加到文件的底部:
```
[global]
workgroup = YOUR_DOMAIN_NAME
security = ads
realm = YOUR_DOMAIN_NAME.COM
password server = YOUR_DOMAIN_CONTROLLER_IP
idmap uid = 10000-20000
idmap gid = 10000-20000
winbind enum users = yes
winbind enum groups = yes
winbind use default domain = yes
template homedir = /home/%U
template shell = /bin/bash
```
注意:将YOUR_DOMAIN_NAME、YOUR_DOMAIN_NAME.COM和YOUR_DOMAIN_CONTROLLER_IP替换为您的域名和域控制器的IP地址。
3. 将Debian系统加入Windows AD域:
运行以下命令以加入域:
```
sudo net ads join -U administrator
```
在提示输入管理员密码时,请输入管理员密码。
4. 配置PAM和NSS:
编辑/etc/nsswitch.conf文件,并确保以下行包含在文件中:
```
passwd: compat winbind
group: compat winbind
shadow: compat winbind
```
编辑/etc/pam.d/common-session文件,并将以下行添加到文件的底部:
```
session required pam_mkhomedir.so skel=/etc/skel umask=0077
session optional pam_winbind.so
```
5. 重启samba和winbind服务:
```
sudo systemctl restart smbd
sudo systemctl restart winbindd
```
现在,您的Debian 11系统已成功加入Windows Server AD域。您可以使用域用户的凭据进行身份验证并访问域资源。