Integrirajte CentOS/RedHat/Fedora v Zentyal PDC (krmilnik primarne domene) - 6. del


Po mojih prejšnjih vajah o Zentyalu 3.4, ki so se izvajale kot PDC, kamor sem integriral operacijski sistem Windows in Ubuntu, je zdaj čas, da integriram še eno dobro znano distribucijo Linuxa, imenovano CentOS.

  1. Namestite Zentyal kot PDC (primarni krmilnik domene) in integrirajte Windows - 1. del
  2. Upravljajte Zentyal PDC (krmilnik primarne domene) iz sistema Windows - 2. del
  3. Ustvarjanje organizacijskih enot in omogočanje pravilnika skupine - 3. del
  4. Nastavitev skupne rabe datotek v Zentyal PDC - 4. del
  5. Integrirajte Ubuntu v Zentyal PDC - 5. del

V tej nastavitvi bo CentOS 6.5 Desktop integriran v PDC Zentyal s pomočjo paketa Likely Open, ki temelji na Winbindu. Navodila delujejo tudi za distribucijo Red Hat in Fedora.

1. korak: Vključitev CentOS v Zentyal PDC

1. Na CentOS 6.5 odprite terminal in se prijavite z lokalnim korenskim računom.

2. Odprite brskalnik, pojdite na naslednjo povezavo in prenesite paket PowerBroker Identity Services za platformo CentOS (x86 ali x64) in ga shranite.

  1. PowerBroker Identity Services

Lahko pa tudi z ukazom wget prenesete paket rpm, kot je prikazano spodaj.

# wget http://download.beyondtrust.com/PBISO/8.0.0.2016/linux.rpm.x64/pbis-open-8.0.0.2016.linux.x86_64.rpm.sh

3. Zdaj nastavite izvedljivo dovoljenje za preneseni paket rpm, tako da zaženete naslednji ukaz.

# chmod +x pbis-open-8.0.0.2016.linux.x86_64.rpm.sh

4. Nato namestite programske pakete Likewise Open, potrebne za CentOS 6.5, da se z zagonom pridruži Zentyal 3.4 PDC

# ./pbis-open-8.0.0.2016.linux.x86_64.rpm.sh

5. Na vsa vprašanja odgovorite z "da" in po končani namestitvi znova zaženite sistem.

2. korak: Konfiguriranje omrežnih povezav

6. V zgornjem meniju pojdite na bližnjico do ikone omrežja in jo kliknite z desno miškino tipko ter izberite Uredi povezave.

7. Izberite svoj omrežni vmesnik, ki je povezan z vašim omrežjem Zentyal, in izberite Uredi.

8. Pojdite na zavihek IPv4, izberite samo naslov Ročno ali Samodejno (DHCP) in vnesite vse potrebne konfiguracije DNS, pritisnite na Uporabi. V polje DNS vnesite naslov IP strežnika Zentyal.

9. Če želite preveriti funkcionalnost DNS, izdajte ukaz ping za ime domene. Če se domena odzove s CentOS, pomeni, da je vse pravilno konfigurirano.

# ping mydomain.com

10. Nato v datoteki ‘/ etc/sysconfig/network’ nastavite ime gostitelja za sistem CentOS. Tu sem ime gostitelja nastavil kot 'centos'.

# vi /etc/sysconfig/network

3. korak: Pridružite se CentOS za Zentyal PDC

11. Zdaj je čas, da se sistemu CentOS 6.5 pridružite Zentyal PDC, da postanete del Active Directory. Odprite terminal kot korenski uporabnik in zaženite naslednji ukaz.

# domainjoin-cli join domain_name domain_administrative_user

Če želite to narediti iz grafičnega uporabniškega vmesnika, na terminalu zaženite naslednji ukaz.

# /opt/likewise/bin/domainjoin-gui

Nato vnesite nastavitve domene, kot je prikazano na spodnjem zaslonu.

Vnesite svoje poverilnice za skrbnika PDC Zentyal.

Na koncu boste prejeli obvestilo o uspehu s strežnika.

12. Če želite preveriti, ali je bil sistem CentOS dodan v Active Directory, pojdite na Skrbniško ploščo Zentyal Web na naslovu 'https:/ime_domene', pojdite na Uporabniki in računalniki -> Upravljanje in preverite, ali je ime gostitelja CentOS dodano v domenski gozd v računalnikih.

13. Kot dopolnilni korak lahko potrdite tudi z oddaljene naprave Windows, tako da zaženete uporabnike in računalnike Active Directory.

4. korak: Prijavite se v krmilnik domene

14. Za prijavo z uporabnikom, ki pripada domeni, uporabite naslednji ukaz.

$ su -  domain_name\\domain_user

15. Če se želite prijaviti prek zaslona za prijavo v GUI, s puščicami na tipkovnici izberite Other in vnesite.

domain_name\domain_user

Po prijavi znova zaženite sistem in vaša domena bo samodejno dodana prijavam. Nato lahko izvedete prijavo samo z oddaljenim uporabniškim imenom brez imena domene.

16. Zdaj se lahko v CentOS prijavite z oddaljenimi uporabniki, ki pripadajo Zentyal PDC Active Directory in njihov privzeti profil bo shranjen pod.

/home/local/DOMAIN_NAME/domain_user

17. Za oddaljeno prijavo iz Putty uporabite to prijavno strukturo.

domain_name\domain_user

Če želite to grdo\"sh" hitro spremeniti v lupino bash.

/bin/bash

5. korak: Omogočite skrbniške pravice za Active Directory

18. CentOS privzeto ne dovoli oddaljenim uporabnikom iz Active Directory, da izvajajo skrbniške naloge v sistemu ali pooblastijo korenski račun s sudo.

19. Če želite uporabniku omogočiti skrbniške pravice Active Directory, morate uporabnika dodati v datoteko sudoers.

# vi /etc/sudoers

OR

# sudo visudo

Dodajte naslednje vrstice s svojim uporabnikom Zentyal Administrator, kot je prikazano spodaj.

DOMAIN_NAME\\domain_administrative_user    ALL=(ALL)  ALL

domain_administrative_user    ALL=(ALL)  ALL

20. Kot je zdaj prikazano, ima skrbniški uporabnik Zentyal PDC popolne korenske privilegije za namestitev/odstranjevanje programskih paketov, upravljanje storitev, urejanje konfiguracije in še veliko več.