Code block

Google Code Prettify + AD Sense

2018年7月9日 星期一

Linux使用AD驗證問題

之前用Linux架了一個web服務,為了能使用辦公室進行驗證,所以讓這台Linux伺服器加入AD的網域,在設定的時候可以省一些事情
不過用了一陣子之後,就發現帳號認證會失敗,每次都是重新啟動Linux伺服器後恢復,頻率大概2 ~ 3週 (沒仔細算)
後來參考了網路文章,發現有可能是認證密碼定期變更的問題
​http://simon.rozman.si/computers/virtual/auth-failure-after-reverting-to-snapshot
所以依照前面文件的概念,可以有以下的解決方式:
重新讓Linux join domain
net join -U <AD admin帳號>

net ads join -U <AD admin帳號>

變更完畢後,透過指令檢查是否正常
wbinfo -t

另外參考微軟文件:停用網域中,電腦帳戶的密碼變更 - http://support.microsoft.com/zh-tw/kb/154501

而我自己用的方式是下面這種,並且在Cron排定作業,定期更新電腦帳戶,到目前為止就再也沒發生帳號認證失敗的問題
net ads changetrustpw -U <AD admin帳號> 

沒有留言:

張貼留言