linux – RHEL 7.2:使用realm加入AD域
发布时间:2021-05-23 01:17:34 所属栏目:Linux 来源:网络整理
导读:我有一个全新安装的RHEL 7.2服务器,我想将它加入AD域.我已经在AD中预先安排了计算机名称,这就是当我按照“红帽企业 Linux 7 Windows集成指南”中的说明进行操作时会发生的情况. 我在我的部门使用拆分DNS:权威的校园范围的DNS服务器运行BIND并且不支持动态
我有一个全新安装的RHEL 7.2服务器,我想将它加入AD域.我已经在AD中预先安排了计算机名称,这就是当我按照“红帽企业 Linux 7 Windows集成指南”中的说明进行操作时会发生的情况. 我在我的部门使用拆分DNS:权威的校园范围的DNS服务器运行BIND并且不支持动态更新,所以我在我的部门运行一对Windows DNS服务器. 思考? 谢谢! [root@dept-example ~]# realm discover -v example.edu * Resolving: _ldap._tcp.example.edu * Performing LDAP DSE lookup on: 192.0.2.177 * Performing LDAP DSE lookup on: 192.0.2.176 * Successfully discovered: example.edu example.edu type: kerberos realm-name: EXAMPLE.EDU domain-name: example.edu configured: no server-software: active-directory client-software: sssd required-package: oddjob required-package: oddjob-mkhomedir required-package: sssd required-package: adcli required-package: samba-common [root@dept-example ~]# realm join example.edu -v -U 'example.eduadm-jsmith' * Resolving: _ldap._tcp.example.edu * Performing LDAP DSE lookup on: 192.0.2.176 * Performing LDAP DSE lookup on: 192.0.2.178 * Successfully discovered: example.edu Password for example.eduadm-jsmith: * Required files: /usr/sbin/oddjobd,/usr/libexec/oddjob/mkhomedir,/usr/sbin/sssd,/usr/bin/net * LANG=C LOGNAME=root /usr/bin/net -s /var/cache/realmd/realmd-smb-conf.K4T3EY -U fsu.eduadm-jsmith ads join example.edu Enter example.eduadm-jsmith's password: Using short domain name -- EXAMPLE Joined 'DEPT-EXAMPLE' to dns domain 'example.edu' * LANG=C LOGNAME=root /usr/bin/net -s /var/cache/realmd/realmd-smb-conf.K4T3EY -U example.eduadm-jsmith ads keytab create Enter example.eduadm-jsmith's password:kerberos_kinit_password example.eduadm-jsmith@EXAMPLE.EDU failed: Client not found in Kerberos database kerberos_kinit_password example.eduadm-jsmith@EXAMPLE.EDU failed: Client not found in Kerberos database ! Extracting host keytab failed realm: Couldn't join realm: Extracting host keytab failed [root@dept-example ~]# 解决方法我尝试了很多东西,直到我看到上面的答案只是使用用户名.这是关键.在我使用以下内容之前,我不断发现kerberos无法找到kdc和kerberos无法验证消息:realm --verbose join -U 'administrator' host.domain.com (编辑:广州站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
站长推荐
热点阅读