要求
第1步:配置域时间同步
1.在开始从 Windows 10与 RSAT工具的帮助下管理 Samba4 ADDC之前,我们需要了解和照顾一个关键部分的 Active Directory所需的服务,并且这种服务是指 精确的时间同步 。 时间同步可通过 NTP守护进程在大多数Linux发行版提供。 默认的最大时间周期差异的AD可以支持大约 5分钟。 如果分歧的时间大于 5分钟,你应该开始体验各种错误,最重要的有关AD用户,加入机或共享访问。 安装 网络时间协议守护程序和 NTP客户端实用程序在 Ubuntu中,执行下面的命令。$ sudo apt-get install ntp ntpdate
在Ubuntu上安装NTP
$ sudo nano /etc/ntp.conf通过添加注释的默认服务器列表
#
在每个池中行前面,并添加带有正确NTP服务器下面的游泳池行对下面的截图所示。
pool 0.ro.pool.ntp.org iburst pool 1.ro.pool.ntp.org iburst pool 2.ro.pool.ntp.org iburst # Use Ubuntu's ntp server as a fallback. pool 3.ro.pool.ntp.org
在Ubuntu中配置NTP服务器
ntpsigndsocket /var/lib/samba/ntp_signd/
使用NTP同步AD
restrict default kod nomodify notrap nopeer mssntp
查询客户端到NTP服务器
$ sudo chown root:ntp /var/lib/samba/ntp_signd/ $ sudo chmod 750 /var/lib/samba/ntp_signd/ $ sudo systemctl restart ntp $ sudo netstat –tulpn | grep ntp
授予NTP的权限
-p
标志才能打印的同龄人的状态的总结。
$ ntpq -p
监视NTP服务器池
第2步:排除NTP时间问题
6.有时NTP守护进程卡在计算尝试的时间与上游NTP服务器同步同行,时手动造成以下错误消息试图通过运行在客户端 的ntpdate程序强制时间同步:# ntpdate -qu adc1 ntpdate[4472]: no server suitable for synchronization found
NTP时间同步错误
-d
标志。
# ntpdate -d adc1.youcl.lan Server dropped: Leap not in sync
NTP服务器丢失的跳跃不同步
-b
标志,如下图所示:
# systemctl stop ntp.service # ntpdate -b 2.ro.pool.ntp.org [your_ntp_peer] # systemctl start ntp.service # systemctl status ntp.service
强制NTP时间同步
# ntpdate -du adc1.youcl.lan [your_adc_server]
验证NTP时间同步
第3步:将Windows 10加入Realm
9. 正如我们在前面的教程中所看到的, Samba4 Active Directory可以从命令行使用Samba工具管理 ,可直接从服务器的VTY控制台进行访问或远程通过SSH连接工具界面。 其他的,更直观和灵活的选择,是通过从Windows工作站集成到 微软域中 远程服务器管理工具(RSAT)来管理我们的 Samba4 AD域控制器 。这些工具在几乎所有现代Windows系统中都可用。 加入 的Windows 10以上版本的 微软操作系统进入Samba4 AD DC的过程非常简单。 首先,请确保您的Windows 10工作站具有以便查询正确的realm解析配置正确 Samba4 DNS IP地址。 打开 控制面板 - > 网络和Internet - > 网络和共享中心 - > 以太网卡 - > 属性 - > 的IPv4 - > 属性 - >使用下面的DNS服务器地址,并手动将Samba4 AD IP地址的网络接口的说明下面的截图。将Windows加入Samba4 AD
添加DNS和Samba4 AD IP地址
ping youcl.lan ping adc1.youcl.lan
检查Windows和Samba4 AD之间的网络连接
与Internet服务器同步时间
将Windows域加入Samba4 AD
输入域管理登录
已加入Samba4 AD确认的域
重新启动Windows Server以进行更改
使用Samba4 AD帐户登录到Windows
第4步:用RSAT处理Samba4 AD DC
这将进一步用于管理 Samba4的Active Directory 14 Microsoft远程服务器管理工具(RSAT),可以从下面的链接,下载根据您的Windows版本:- Windows 10 : https://www.microsoft.com/en-us/download/details.aspx?id=45520
- Windows 8.1: http://www.microsoft.com/en-us/download/details.aspx?id=39296
- Windows 8: http://www.microsoft.com/en-us/download/details.aspx?id=28972
- Windows 7: http://www.microsoft.com/en-us/download/details.aspx?id=7887
从Windows管理Samba4 AD
访问远程服务器管理工具
Active Directory用户和计算机
创建组织单位和新用户
确认Samba4 AD用户