CentOS 设置域环境详解
在CentOS系统中设置域环境,主要是为了实现网络用户身份验证、资源访问控制等功能,通过将CentOS服务器配置为域控制器(Domain Controller,简称DC),可以方便地管理域内用户和计算机,提高网络安全性,本文将详细介绍如何在CentOS系统中设置域环境。

准备工作
- 确保CentOS服务器硬件和软件配置满足要求。
- 准备一个静态IP地址,用于域控制器。
- 准备一个域名,用于域环境。
- 安装必要的软件包,如DNS、AD(Active Directory)等。
安装DNS服务器
安装DNS服务器软件:
sudo yum install bind bind-utils
配置DNS服务器:
编辑/etc/named.conf文件,添加以下内容:
zone "example.com" IN {
type master;
file "/etc/named/example.com.zone";
allow-update { none; };
}; - 创建
/etc/named/example.com.zone文件,并添加以下内容:
$TTL 604800
@ IN SOA ns1.example.com. admin.example.com. (
2021030401 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL
;
@ IN NS ns1.example.com.
ns1 IN A 192.168.1.100 重启DNS服务:

sudo systemctl restart named
安装AD服务器
安装AD服务器软件:
sudo yum install samba samba-ad-samba samba-swat xinetd
配置Samba:
编辑/etc/samba/smb.conf文件,添加以下内容:
[global]
workgroup = example
server string = CentOS AD Server
security = ads
realm = example.com
log file = /var/log/samba/log.%m
max log size = 50
idmap config * : backend = tdb
idmap config * : range = 1000-9999
idmap config example.com : backend = tdb
idmap config example.com : range = 1000-9999
idmap config example.com : user = @example.com
idmap config example.com : group = @example.com
[netlogon]
path = /var/lib/samba/netlogon
guest ok = yes
read only = yes
[profiles]
path = /var/lib/samba/profiles
guest ok = yes
read only = yes 重启Samba服务:
sudo systemctl restart smbd sudo systemctl restart nmbd
加入域

- 在客户端计算机上,打开“计算机管理”。
- 选择“系统工具” -> “域用户和计算机”。
- 右键点击“计算机”,选择“加入域”。
- 输入域控制器IP地址和域名,点击“下一步”。
- 输入域管理员用户名和密码,点击“下一步”。
- 完成加入域过程。
FAQs
问题:如何查看CentOS域控制器状态?解答: 使用以下命令查看域控制器状态:
sudo net ads info example.com
问题:如何修改域控制器密码?解答: 使用以下命令修改域控制器密码:
sudo net ads setpassword -S example.com -U admin@example.com -p 新密码

