Porovnat verze
Version | Stará verze 2 | Nová verze Aktuální |
---|---|---|
Změny provedené | ||
Uloženo na |
Klíč
- Tento řádek byl přidán.
- Tento řádek byl odstraněn.
- Formátování bylo změněno.
Popis
Výňatek | |||||
---|---|---|---|---|---|
|
Obsah | ||
---|---|---|
|
Připojení Almalinuxu do AD
- Nainstalujte následující balíčky pomocí balíčkového správce dané distribuce
- samba-common-tools
- realmd
- oddjob
- oddjob-mkhomedir
- sssd
- adcli
- krb5-workstation
Blok kódu language bash title Instalace balíčků dnf -y install samba-common-tools realmd oddjob oddjob-mkhomedir sssd adcli krb5-workstation
- Ověřte, že je doména, ke které se chcete připojit dostupná
Blok kódu language bash title Ověření domény realm discover ad.example.com
- Připojte stroj do domény pomocí příkazu realm - využijte konkrétní doménový účet s oprávněním pro zařazování strojů do domény (budete vyzvání k zadání hesla)
Blok kódu language bash title Připojení do domény realm join ad.example.com -U user
- Upravte konfigurační soubor služby sssd, která spravuje zabezpečení systému
- Zrušte používání FQDN
- Upravte cestu domovského adresáře
- Přidejte přístupový filtr
- Je možné pomocí LDAP OID 1.2.840.113556.1.4.1941 umožnit přístup i členům zanořených skupin v primární skupině
- Vypněte ověřování pomocí GPO
Blok kódu language text title /etc/sssd/sssd.conf linenumbers true [sssd] domains = ad.example.com config_file_version = 2 services = nss, pam [domain/ad.example.com] default_shell = /bin/bash krb5_store_password_if_offline = True cache_credentials = True krb5_realm = AD.EXAMPLE.COM realmd_tags = manages-system joined-with-adcli id_provider = ad fallback_homedir = /home/%u ad_domain = ad.example.com use_fully_qualified_names = False ldap_id_mapping = True access_provider = ad ad_gpo_access_control = disabled ad_access_filter = DOM:AD.EXAMPLE.COM:(memberOf:1.2.840.113556.1.4.1941:=CN=pristupova_skupina,OU=organizacni_jednotka,DC=ad,DC=example,DC=com)
Varování title Sudo a GPO Pozor! V případě předpokládaného využívání příkazu sudo běžnými uživateli (
) může nastat problém identifikovatelný řádkem:Starší verze Jira server ServiceDeskPEF columnIds issuekey,summary,issuetype,created,updated,duedate,assignee,reporter,priority,status,resolution columns key,summary,type,created,updated,due,assignee,reporter,priority,status,resolution serverId ac94289a-d7eb-3afe-9986-0d73e2ad5d30 key TECH-2277 Blok kódu language bash title /var/log/secure pam_sss(login:account): Access denied for user <user>: 4 (System error)
Jedná se o chybu systému, která ještě nebyla vývojáři opravena. Obejít ji lze následující změnou v konfiguraci SSSD:
Blok kódu language bash title /etc/sssd/sssd.conf ad_gpo_access_control = permissive
- restartujte stroj
Informace | ||
---|---|---|
| ||
Použijte soubor /etc/sudoers k poskytnutí oprávnění konkrétní skupině uživatelů v AD. %admin_skupina ALL=(ALL) ALL |
Filtrovat podle štítku (obsah podle štítku) | ||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
Využití POSIX atributů
Active directory účet obsahuje
729001
Související články
Filtrovat podle štítku (obsah podle štítku) | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|
|
Související problémy
Starší verze Jira | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|
|