Jak připojit Almalinux (RHEL) do domény
Připojení Almalinuxu do AD
Nainstalujte následující balíčky pomocí balíčkového správce dané distribuce
samba-common-tools
realmd
oddjob
oddjob-mkhomedir
sssd
adcli
krb5-workstation
Instalace balíčků
dnf -y install samba-common-tools realmd oddjob oddjob-mkhomedir sssd adcli krb5-workstation
Ověřte, že je doména, ke které se chcete připojit dostupná
Ověření domény
realm discover ad.example.comPřipojte stroj do domény pomocí příkazu realm - využijte konkrétní doménový účet s oprávněním pro zařazování strojů do domény (budete vyzvání k zadání hesla)
Připojení do domény
realm join ad.example.com -U userUpravte konfigurační soubor služby sssd, která spravuje zabezpečení systému
Zrušte používání FQDN
Upravte cestu domovského adresáře
Přidejte přístupový filtr
Je možné pomocí LDAP OID 1.2.840.113556.1.4.1941 umožnit přístup i členům zanořených skupin v primární skupině
Vypněte ověřování pomocí GPO
/etc/sssd/sssd.conf
[sssd] domains = ad.example.com config_file_version = 2 services = nss, pam [domain/ad.example.com] default_shell = /bin/bash krb5_store_password_if_offline = True cache_credentials = True krb5_realm = AD.EXAMPLE.COM realmd_tags = manages-system joined-with-adcli id_provider = ad fallback_homedir = /home/%u ad_domain = ad.example.com use_fully_qualified_names = False ldap_id_mapping = True access_provider = ad ad_gpo_access_control = disabled ad_access_filter = DOM:AD.EXAMPLE.COM:(memberOf:1.2.840.113556.1.4.1941:=CN=pristupova_skupina,OU=organizacni_jednotka,DC=ad,DC=example,DC=com)
restartujte stroj
Administrace
Použijte soubor /etc/sudoers k poskytnutí oprávnění konkrétní skupině uživatelů v AD.
%admin_skupina ALL=(ALL) ALL
Využití POSIX atributů
Active directory účet obsahuje
729001