当将Linux盒与Windows域集成时,请澄清计算机,而不是用户。
由于大多数SSSD AD信息侧重于用户身份验证,因此出现混淆,但显然在Windows域中,用户登录到的计算机已经在域中(作为服务主体?)。在我看来,我需要帮助才能找到真相。
我相信有几种方法。请建议以下是否正确。
关于使用王国和samba,我想这个命令也会将Linux框加入域和AD中。对不对?此外,请指出资源,以了解什么是背后的计算机和领域,如果有的话。
这些方法需要管理员凭据或具有将计算机添加到域的权限的用户凭据,这些凭据并不总是可用的。然后,我认为需要要求Windows域管理员执行领域和samba的操作。在我看来,这涉及到下面,但如果它们是正确的,则需要修正/确认。
<linux hostname>@<realm or domain>。host/<name>@<realm or domain>。为什么对同一个对象有多个标识符(linux框)?为什么需要SPN?
https://serverfault.com/questions/933220
复制相似问题