Không chắc liệu tiêu đề của tôi có khó hiểu hay không, chỉ thắc mắc là có cách nào để trỏ lệnh Realm Join đến một máy chủ SRV Active Directory cụ thể là thành viên cũ. của miền mycompany.local?
Đây là lệnh tham gia của tôi:
tham gia lĩnh vực --user='MyAdminUser' --password='p@ssw0rd' --computer-ou='OU=Linux,OU=Servers,OU=MyCompany' --os-name='Linux' --os- phiên bản = 'CentOS 7' mycompany.local
Danh sách các máy chủ Active Directory của tôi trong mycompany.local
nslookup -type=SRV _ldap._tcp.mycompany.local
;; Đã cắt bớt, đang thử lại ở chế độ TCP.
Máy chủ: 10.17.145.13
Địa chỉ: 10.18.145.13#53
_ldap._tcp.mycompany.local dịch vụ = 0 100 389 dc01.mycompany.local.
_ldap._tcp.mycompany.local dịch vụ = 0 100 389 dc02.mycompany.local.
_ldap._tcp.mycompany.local dịch vụ = 0 100 389 dc03.mycompany.local.
_ldap._tcp.mycompany.local dịch vụ = 0 100 389 dc04.mycompany.local.
_ldap._tcp.mycompany.local dịch vụ = 0 100 389 dc05.mycompany.local.
_ldap._tcp.mycompany.local dịch vụ = 0 100 389 dc06.mycompany.local.
_ldap._tcp.mycompany.local dịch vụ = 0 100 389 dc07.mycompany.local.
Giả sử tôi muốn "Realm Join" sử dụng cụ thể "dc07.mycompany.local."? Có lẽ một tùy chọn như:
--active-directory-server='dc07.mycompany.local.'
Tại sao tôi cần cái này? Vì chúng tôi có nhiều mạng con và một số máy chủ mà chúng tôi triển khai thuộc về một mạng con mà theo mặc định không có quyền truy cập, chẳng hạn như "dc01.mycompany.local." Vì lệnh "realm join" theo mặc định chỉ chọn ngẫu nhiên từ tất cả các máy chủ AD bên dưới "mycompany.local", nên lệnh sẽ không thành công, sau đó chúng tôi sẽ chạy lại lệnh cho đến khi nó chọn đúng máy chủ AD " dc07.mycompany.local."
Bạn có thể nói, chỉ cần cho phép máy đến tất cả các máy chủ AD để bạn không gặp sự cố. Vâng, thực ra đó là cách giải quyết của chúng tôi thay vì chạy lệnh nối vương quốc nhiều lần.Nhưng sẽ thật tuyệt nếu chúng ta có thể chỉ định máy chủ AD ngay lập tức trên dòng lệnh để chúng ta không phải tạo Yêu cầu dịch vụ cho những người trong Mạng để cho phép máy của chúng ta đến máy chủ AD khác trong mycompany.local và đợi họ.
Cảm ơn các bạn trước!