
Likewise Open спрощує налаштовування комп’ютера під керуванням Linux на розпізнавання у домені Active Directory. Заснований на winbind, пакунок likewise-open бере на себе завдання з інтеграції системи розпізнавання Kubuntu до вже створеної мережі Windows.
Існує два способи використання Likewise Open: інструмент командного рядка likewise-open і графічна оболонка likewise-open-gui. У цьому розділі ми зосередимо увагу на використанні інструменту командного рядка.
Що встановити пакунок likewise-open, відкрийте вікно емулятора термінала і введіть таку команду:
sudo apt-get install likewise-open
Починаючи з Kubuntu 9.04, Likewise Open 5.0 можна встановити зі сховища Universe. Але оскільки оновлення з версії Likewise Open 4.1 потребує від системи полишення і повторного долучення до домену, було створено окремий пакунок для п’ятої версії.
Щоб встановити Likewise Open 5.0, віддайте команду:
sudo apt-get install likewise-open5
Warning
Якщо ви встановите likewise-open5 без вилучення попередньої версії likewise-open (4.1), програми пакунка буде просто замінено новішими версіями. Після такого встановлення процедуру долучення до домену слід повторити.
Основним виконуваним файлом пакунка likewise-open є /usr/bin/domainjoin-cli
, ця програма використовується для долучення комп’ютера до домену. Перш ніж розпочинати долучення, потрібні:
Доступ для користувача Active Directory з відповідними правами до долучення до домену.
Fully Qualified Domain Name (FQDN) домену, до якого долучатиметься комп’ютер. Якщо назва домену AD не є коректною назвою домену у форматі example.com, ймовірно, що назвою є щось подібне до назва_домену.local.
DNS для належного налаштування домену. Це особливо актуально у промислових середовищах AD. Для визначення клієнтськими робочими станціями доступності домену Active Directory потрібен належний сервер Microsoft DNS.
Якщо у мережі немає сервера DNS Windows, скористайтеся настановами з розділу the section called “DNS Microsoft”.
Щоб долучитися до домену, у командному рядку введіть таку команду:
sudo domainjoin-cli join example.com Administrator
Note
Замініть example.com на належну назву домену, а Administrator на ім’я відповідного користувача.
З’явиться запрошення на введення пароля користувача. Якщо пароль буде вказано правильно, у консолі з’явиться повідомлення SUCCESS.
Note
Після долучення до домену треба перезавантажити систему, перш ніж повторювати спробу пройти розпізнавання доменом.
Після успішного долучення комп’ютера під керуванням Kubuntu до домену Active Directory для розпізнавання можна скористатися реєстраційними даними будь-якого чинного користувача AD. Для входу до системи слід ввести ім’я користувача у форматі «домен\користувач». Наприклад, для встановлення зв’язку ssh з сервером, долученим до домену, введіть:
ssh 'example\steve'@hostname
Note
Якщо відбувається налаштування звичайного комп’ютера, у графічному вікні входу до імені користувача слід додати префікс домен\.
Щоб налаштувати likewise-open на використання типового домену, слід додати такий рядок до /etc/samba/lwiauthd.conf
:
winbind use default domain = yes
Після цього перезапустіть фонові служби likewise-open:
sudo /etc/init.d/likewise-open restart
Note
Після налаштування default domain запис 'domain\' вже не потрібен. Користувачі можуть входити до системи за допомогою лише власного імені користувача.
Крім того, для полишення домену можна скористатися програмою domainjoin-cli. Віддайте у терміналі таку команду:
sudo domainjoin-cli leave
До складу пакунка likewise-open включено декілька інших програм, які можуть бути корисними для збирання даних щодо середовища Active Directory. Ці програми призначено для долучення комп’ютера до домену, вони подібні до програм з пакунків samba-common і winbind:
lwinet: повертає відомості щодо мережі і домену.
lwimsg: надає змогу взаємодіяти з фоновою службою likewise-winbindd.
lwiinfo: показує відомості щодо різноманітних частин домену.
Щоб дізнатися більше, зверніться до сторінок довідника (man) кожної з програм.
Якщо у клієнтського комп’ютера виникають проблеми з долученням до домену, переконайтеся, що DNS Microsoft розташовано першим у списку
/etc/resolv.conf
. Приклад:nameserver 192.168.0.1
Щоб отримувати більше даних під час долучення до домену, скористайтеся параметром --loglevel verbose або параметром --advanced командного рядка domainjoin-cli:
sudo domainjoin-cli --loglevel verbose join example.com Administrator
Якщо у користувача Active Directory виникають проблеми з входом до системи, повідомлення про помилки можна знайти у файлі
/var/log/auth.log
.Якщо домену долучається звичайна робоча станція під керуванням Kubuntu, можливо, доведеться внести зміни до файла
/etc/nsswitch.conf
, якщо у домені AD використано синтаксис .local. Для долучення до домену слід вилучити запис "mdns4" з пункту hosts. Приклад:hosts: files mdns4_minimal [NOTFOUND=return] dns mdns4
Змініть наведений вище рядок на такий:
hosts: files dns [NOTFOUND=return]
Після цього перезапустіть роботу мережі такою командою:
sudo /etc/init.d/networking restart
Тепер можна долучатися до домену Active Directory.
Нижче наведено настанови щодо встановлення DNS на контролері домену Active Directory під керуванням Windows Server 2003, але цими настановами можна скористатися і для інших версії:
Скористайтеся пунктом меню ->->. У відповідь буде відкрито вікно програми Server Role Management.
Натисніть кнопку Додати або вилучити роль (Add or remove a role)
Натисніть кнопку ()
Виберіть пункт Сервер DNS (DNS Server)
Натисніть кнопку ()
Натисніть кнопку ()
Позначте пункт Create a forward lookup zone, якщо його ще не позначено.
Натисніть кнопку ()
Переконайтеся, що позначено пункт This server maintains the zone (Цей сервер підтримує зону) і натисніть кнопку («Далі»).
Введіть назву домену і натисніть кнопку «Далі»
Клацніть поряд з пунктом "Allow only secure dynamic updates" («Дозволити лише безпечні динамічні оновлення»)
Введіть IP-адреси серверів DNS, на які слід спрямовувати запити, або позначте пункт "No, it should not forward queries" («Ні, не слід переспрямовувати запити»), а потім натисніть кнопку ().
Натисніть кнопку ()
Натисніть кнопку ()
Тепер DNS встановлено. Подальше налаштування можна виконати за допомогою програмиMicrosoft Management Console DNS.
Далі, налаштуйте сервер на використання самого себе для обслуговування DNS-запитів:
Натисніть кнопку ()
Панель керування
Мережеві з'єднання
Клацніть правою кнопкою на "Local Area Connection" («Локальне з’єднання»)
Натисніть кнопку
Двічі клацніть на позначці «Інтернет-протокол (TCP/IP)»
Вкажіть IP-адресу сервера у полі «Основний сервер DNS» ("Preferred DNS server")
Натисніть кнопку .
Натисніть кнопку ще раз, щоб зберегти внесені вами зміни
Подальші відомості можна знайти на домашній сторінці Likewise.
Відомості щодо інших параметрів domainjoin-cli можна знайти на сторінці man: man domainjoin-cli.