这个问题或多或少是一个“是否可能”的问题,如果是的话,最好能给出一些如何实现的提示。
我的计划如下:
我想在 Centos/Debian 上将 Samba 4.5.1 设置为 PDC。我还想让它集群化(= 拥有一个故障转移服务器)。我有两台完全相同的 DELL 服务器。在那里创建的用户(LDAP 用户?)应该能够登录 NextloudServer 和其他服务,例如 Anyconnect。此外,我们还有一台 Windows2012R2 服务器,它目前有自己的域。我希望它加入 Samba 域。所以我没有 windows.local 和 unix.local - 这些 Samba 用户也应该能够登录 Windows 机器。
这将会非常好,而且文件服务器应该加入 LDAP (?) 用户,我只需要关心一个用户配置文件。目前,我在每台机器上的每个本地服务器都有一个用户帐户。因此,Nextcloud、Anyconnect、Fileserver 和 Windows-server 是 4 个具有相同用户名/密码的独立帐户。这不是管理用户最聪明、最简单的方法。
我做了什么 --> 在运行 Centos7 的虚拟机上从源代码安装了 Samba 4.5.1。创建了一个测试域 test.local 并使用 创建了用户 A。samba-tool user create USERA
阅读 samba-tool 的手册页 ;-)
我希望这篇文章不要发布在 UNIX 和 Linux 论坛上。欢迎提供任何提示、技巧和“操作方法”链接。也欢迎提供您的意见。
而且我不想将 Windows Server 作为 PDC,因为我想集中精力将我的知识集中在 Linux 环境上,而不是“Windows GUI 点击”(这也很好,但不是我的计划 ;-) )
谢谢!
答案1
DC 不需要集群。它的设计是故障安全的。
Windows DC 无法加入其他域。
而且我也不想将 Windows Server 作为 PDC。因为我想专注于 Linux 环境,而不是 Windows GUI 点击。
忘记“PDC”这个概念,它已经过时很多年了。你还应该明白,Samba 实现的 Active Directory DC 并不完整。然而,PowerShell - 你可以安装 Windows DC,而无需任何“GUI 点击”......绝对不需要 GUI。
Active Directory 不仅仅是 LDAP!
在执行任何操作之前,请尝试阅读有关 Active Directory 的信息:
https://blogs.technet.microsoft.com/ashwinexchange/2012/12/18/understanding-active-directory-for-beginners-part-1/ https://zappytech.wordpress.com/2013/03/19/active-directory-basics/
或观看培训视频:
https://www.youtube.com/results?search_query=+Introduction+to+Active+Directory
您的大部分疑问都会消失。