ad域脚本下发怎么实现 
时间: 2023-04-05 14:01:35 浏览: 64
可以使用 Group Policy Object (GPO) 来下发 AD 域脚本。首先,在域控制器上创建一个共享文件夹,将脚本文件放入该文件夹中。然后,在 Group Policy Management Console 中创建一个新的 GPO,将该 GPO 应用到需要下发脚本的组织单位或计算机上。在 GPO 中配置“计算机配置”或“用户配置”下的“策略设置”-“脚本(启动/关闭)”选项,添加需要下发的脚本文件。最后,将 GPO 更新到目标计算机或用户上,即可实现 AD 域脚本下发。
相关问题
ad域自己编写脚本下发怎么实现
您可以使用 PowerShell 脚本来在 AD 域中下发脚本。首先,您需要编写一个 PowerShell 脚本,该脚本将在 AD 域中下发其他脚本。然后,您可以使用 Group Policy Object (GPO) 将该脚本分配给您的 AD 域中的计算机或用户。当计算机或用户登录到 AD 域时,该脚本将自动运行,并下发其他脚本。请注意,您需要具有适当的权限才能在 AD 域中执行此操作。
ubuntu20.4加入ad域脚本
以下是在Ubuntu 20.04上加入AD域的步骤:
1. 安装必要的软件包
打开终端并输入以下命令:
```
sudo apt-get update
sudo apt-get install realmd sssd sssd-tools samba-common krb5-user packagekit samba-common-bin oddjob oddjob-mkhomedir adcli
```
2. 加入AD域
输入以下命令以加入AD域:
```
sudo realm join -U Administrator domain.com
```
其中,`domain.com`是你的域名,`Administrator`是域管理员的用户名。
3. 配置SSSD
编辑`/etc/sssd/sssd.conf`文件并添加以下内容:
```
[sssd]
domains = domain.com
config_file_version = 2
services = nss, pam
[domain/domain.com]
ad_domain = domain.com
krb5_realm = DOMAIN.COM
realmd_tags = manages-system joined-with-adcli
cache_credentials = True
id_provider = ad
krb5_store_password_if_offline = True
default_shell = /bin/bash
ldap_id_mapping = True
use_fully_qualified_names = False
fallback_homedir = /home/%u@%d
access_provider = ad
```
将`domain.com`替换为你的域名。
4. 重启SSSD
输入以下命令以重启SSSD:
```
sudo systemctl restart sssd
```
5. 测试
使用域用户登录并验证是否可以访问域资源。
这就是在Ubuntu 20.04上加入AD域的步骤。
相关推荐








