Ahhoz, hogy a kliens csatlakozhasson egy AD tartományhoz, bizonyos módosításokra van szükség a hálózati beállításokban ahhoz, hogy a kliens és a kiszolgáló problémamentesen működjön együtt.
Olyan DNS-kiszolgáló használatára állítsa be a kliensgépet, amely képes továbbítani a DNS-kéréseket az AD DNS-kiszolgálójához. Alternatív megoldásként állítsa be a gépen magát az AD DNS-kiszolgálóját a névfeloldás forrásának.
A Kerberos-hitelesítés működéséhez a kliens idejét pontosan be kell állítani. Igen határozottan javasolt egy központi NTP-időkiszolgáló beállítása erre a célra (ez lehet az Active Directory tartományvezérlőn futó NTP-kiszolgáló is). Ha a Linux-gép és a tartományvezérlő közötti időeltérés meghalad egy bizonyos korlátot, a Kerberos-hitelesítés meghiúsul és a kliens csak a gyengébb NTLM (NT LAN Manager) hitelesítéssel tud bejelentkezni.
Ha a kliens DHCP-vel kapja a dinamikus hálózati beállításokat, akkor állítsa be úgy a DHCP-t, hogy a kliens mindig ugyanazt az IP-címet és gépnevet kapja. Ha lehetséges, a biztonság kedvéért érdemes statikus IP-címeket használni.
A hálózati szomszédság tallózásához vagy tiltsa le teljesen a tűzfalat, vagy állítsa be a tallózáshoz használt csatolót a belső zóna részeként.
A tűzfalbeállítások módosításához a kliensen jelentkezzen be root
-ként és indítsa el a YaST Tűzfal modulját. Válassza ki a pontot. Válassza ki a hálózati csatolót a csatolók listájából, majd kattintson a gombra. Válassza ki a pontot, majd érvényesítse a beállításokat az gombra kattintva.. Lépjen ki a tűzfalbeállítások közül a + parancsokkal. A tűzfal letiltásához állítsa a paramétert a értékre, majd lépjen ki a Tűzfal modulból ( + ).
Nem tud bejelentkezni az AD-tartományba, csak ha az AD-rendszergazda készített a tartományban egy érvényes felhasználói fiókot. A Linux-kliensen használja AD-felhasználónevét és jelszavát az AD-tartományba bejelentkezéshez.
Egy meglévő AD-tartományhoz csatlakozhat a telepítés során, de később is, amikor a telepített rendszeren a YaST segítségével bekapcsolja az SMB felhasználóhitelesítést. A telepítés során történő tartományhoz csatlakozás leírása: 3.11.6. szakasz - Felhasználók.
![]() | |
Jelenleg csak tartománygazdai fiókkal (pl. |
Egy már futó rendszeren az AD-tartományhoz csatlakozás módja:
Eljárás 12.1. Csatlakozás egy AD-tartományhoz
Jelentkezzen be root
-ként és indítsa el a YaST-ot.
Indítsa el a
+ modult.Írja be a tartomány nevét, amelybe be kíván lépni, a 12.2. ábra - A Windows-tartománytagság meghatározása). Ha a gép DNS-beállításai megfelelően vannak integrálva a Windows DNS-kiszolgálójával, akkor adja meg az AD-tartomány nevét DNS-formátumban (mydomain.mycompany.com
). Ha a tartomány rövid nevét adja meg (szokták Windows 2000 előtti tartománynévként is emlegetni), akkor a YaST a NetBIOS-névfeloldásra kell, hogy támaszkodjon (a DNS helyett) a megfelelő tartományvezérlő megtalálásához. Ha a meglévő tartományok listájából kíván választani, akkor a gombbal listázza ki az összes NetBIOS-tartományt, majd válassza ki közülük a kívántat.
Jelölje meg az
pontot, ha az SMB-forrást kívánja használni a linuxos hitelesítéshez is.Jelölje meg a
pontot, ha automatikusan létre kíván hozni egy saját könyvtárat a linuxos gépen az AD-felhasználó számára.Jelölje meg az
pontot, ha engedni kívánja, hogy a tartományfelhasználók akkor is be tudjanak jelentkezni, ha az AD-kiszolgáló ideiglenesen nem elérhető, vagy nem áll rendelkezésre hálózati kapcsolat.Válassza ki a
pontot, ha módosítani kívánja a Samba-felhasználók és -csoportok számára fenntartott UID- és GID-tartományokat. Csak akkor kérje le a DHCP a WINS kiszolgálót, ha szükség van rá. Ez a helyzet például akkor, ha a gépek egy részét csak a WINS rendszer oldja fel.Állítsa be az AD-környezet NTP-időszinkronizációját az
menüponttal és egy megfelelő kiszolgálónév vagy IP-cím megadásával. Ez a lépés felesleges, ha már megadta a megfelelő beállításokat az önálló YaST NTP-konfigurációs modulban.Kattintson a
gombra és hagyja jóvá a tartományhoz csatlakozást a megjelenő üzenetben.Adja meg az AD-kiszolgáló Windows-rendszergazdájának jelszavát, majd kattintson az 12.3. ábra - Rendszergazdai adatok megadása).
gombra (lásd:Miután csatlakozott az AD-tartományhoz, bejelentkezhet rá a munkaállomásról, akár a grafikus asztali környezetből, akár a konzolról.