在企业网络环境中,域控制器(Domain Controller)是管理用户账户、权限和资源访问的核心组件。虽然Windows Server是传统选择,但使用 Ubuntu Samba域控制器 同样可以构建功能完整的Active Directory(AD)环境,不仅节省成本,还能充分利用Linux系统的稳定性与安全性。
本教程将详细讲解如何在Ubuntu 22.04 LTS上配置Samba作为Active Directory域控制器(AD DC),即使你是Linux新手,也能一步步完成部署。

在开始之前,请确保满足以下条件:
首先,设置主机名:
sudo hostnamectl set-hostname dc1.example.local编辑 /etc/hosts 文件,添加如下行:
127.0.0.1 localhost192.168.1.10 dc1.example.local dc1然后配置静态IP(以Netplan为例):
# /etc/netplan/00-installer-config.yamlnetwork: version: 2 ethernets: eth0: dhcp4: no addresses: - 192.168.1.10/24 gateway4: 192.168.1.1 nameservers: addresses: [192.168.1.10, 8.8.8.8]应用配置:
sudo netplan apply更新系统并安装所需软件包:
sudo apt updatesudo apt install -y samba krb5-user krb5-config winbind smbclient dnsutils安装过程中会提示输入Kerberos默认Realm,输入你的域名(大写): EXAMPLE.LOCAL
首先备份原始Samba配置文件:
sudo mv /etc/samba/smb.conf /etc/samba/smb.conf.bak使用Samba内置工具创建新的AD DC配置:
sudo samba-tool domain provision --use-rfc2307 --interactive交互式配置中填写以下信息:
配置完成后,系统会生成新的 /etc/samba/smb.conf 文件。
禁用systemd自带的smbd/nmbd服务(因为Samba AD DC使用统一的samba服务):
sudo systemctl stop smbd nmbd winbindsudo systemctl disable smbd nmbd winbind启动Samba AD DC服务:
sudo systemctl unmask samba-ad-dcsudo systemctl start samba-ad-dcsudo systemctl enable samba-ad-dc检查Samba服务状态:
sudo systemctl status samba-ad-dc测试Kerberos认证:
kinit administrator@EXAMPLE.LOCALklist如果看到票据信息,说明 Linux域控制器搭建 成功!
你可以使用 samba-tool 管理用户、组、OU等,例如创建新用户:
sudo samba-tool user create alice现在,你的 Ubuntu Samba域控制器 已经可以替代Windows Server提供Active Directory服务了!客户端(Windows或Linux)只需将DNS指向该服务器(192.168.1.10),即可加入域。
通过本教程,你已经成功完成了 Samba AD DC配置,构建了一个基于Ubuntu的Active Directory域环境。这不仅适用于中小企业IT基础设施,也为学习 Ubuntu Active Directory 集成提供了实践基础。
如有问题,欢迎查阅Samba官方文档或社区支持。
本文由主机测评网于2025-12-07发表在主机测评网_免费VPS_免费云服务器_免费独立服务器,如有疑问,请联系我们。
本文链接:https://www.vpshk.cn/2025124362.html