Porovnat verze
Version | Stará verze 3 | Nová verze 4 |
---|---|---|
Změny provedené | ||
Uloženo na |
Klíč
- Tento řádek byl přidán.
- Tento řádek byl odstraněn.
- Formátování bylo změněno.
Popis
Výňatek | |||||
---|---|---|---|---|---|
|
Obsah | ||
---|---|---|
|
Připojení Almalinuxu do AD
- Nainstalujte následující balíčky pomocí balíčkového správce dané distribuce
- samba-common-tools
- realmd
- oddjob
- oddjob-mkhomedir
- sssd
- adcli
- krb5-workstation
Blok kódu language bash title Instalace balíčků dnf -y install samba-common-tools realmd oddjob oddjob-mkhomedir sssd adcli krb5-workstation
- Ověřte, že je doména, ke které se chcete připojit dostupná
Blok kódu language bash title Ověření domény realm discover ad.example.com
- Připojte stroj do domény pomocí příkazu realm - využijte konkrétní doménový účet s oprávněním pro zařazování strojů do domény (budete vyzvání k zadání hesla)
Blok kódu language bash title Připojení do domény realm join ad.example.com -U user
- Upravte konfigurační soubor služby sssd, která spravuje zabezpečení systému
- Zrušte používání FQDN
- Upravte cestu domovského adresáře
- Přidejte přístupový filtr
- Je možné pomocí LDAP OID 1.2.840.113556.1.4.1941 umožnit přístup i členům zanořených skupin v primární skupině
- Vypněte ověřování pomocí GPO
Blok kódu language text title /etc/sssd/sssd.conf linenumbers true [sssd] domains = ad.example.com config_file_version = 2 services = nss, pam [domain/ad.example.com] default_shell = /bin/bash krb5_store_password_if_offline = True cache_credentials = True krb5_realm = AD.EXAMPLE.COM realmd_tags = manages-system joined-with-adcli id_provider = ad fallback_homedir = /home/%u ad_domain = ad.example.com use_fully_qualified_names = False ldap_id_mapping = True access_provider = ad ad_gpo_access_control = disabled ad_access_filter = DOM:AD.EXAMPLE.COM:(memberOf:1.2.840.113556.1.4.1941:=CN=pristupova_skupina,OU=organizacni_jednotka,DC=ad,DC=example,DC=com)
- restartujte stroj
Informace | ||
---|---|---|
| ||
Použijte soubor /etc/sudoers k poskytnutí oprávnění konkrétní skupině uživatelů v AD. %admin_skupina ALL=(ALL) ALL |
Filtrovat podle štítku (obsah podle štítku) | ||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
Související články
Filtrovat podle štítku (obsah podle štítku) | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|
|
Související problémy
Starší verze Jira | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|
|