将 Linux 服务器添加到无法直接访问 DC 的 AD 域

将 Linux 服务器添加到无法直接访问 DC 的 AD 域

我有一个实验室环境,其中有不同的环境,我们需要将本地 Linux 服务器注册到域控制器,否则这些域控制器是不可见的,或者无法通过广播访问的,当我使用“net ads join”命令加入域时,如何明确声明我希望我的服务器注册哪个域控制器?

答案1

或者 DC 对于环境来说足够可见以供主机加入,或者它对主机来说不够可见。

只要 Linux 主机能够从域管理的 DNS 树解析域的 DNS 名称和一个或多个 DC(最好是全部)(因此它具有 _msdcs 等的 SRV 记录),并可以通过所有所需的端口(特别是 LDAP 和 kerberos)联系 DC,就应该没问题。

仅在传统场景中才需要通过广播联系他们(例如 NT 4)。

相关内容