Pour un banc d'essai de développement, j'ai besoin de connecter N'IMPORTE quelle machine Linux à un domaine AD de test et de faire une connexion unique à travers celle-ci. Existe-t-il une distribution Linux facile à connecter à AD?
Réponses
Trop de publicités?Peut-être que c'était une question stupide, c'était vraiment simple.
Ubuntu-10.04 :
sudo apt-get install likewise-open
sudo domainjoin-cli join example.com Administrateur
ensuite ssh 'DOMAIN\nom d'utilisateur'@nom_hôte et magie de l'authentification unique !
MODIFICATION : aujourd'hui (juin 2010) le paquet likewise-open manque d'une dépendance sur psmisc donc vous devez exécuter ceci en premier :
sudo apt-get install psmisc
si vous avez déjà installé likewise-open alors :
sudo apt-get purge likewise-open
sudo apt-get install likewise-open
MODIFICATION1 : besoin d'ajouter le serveur AD DNS comme serveur DNS principal dans les paramètres de l'hôte en premier, et définir le nom d'hôte.
MODIFICATION2 : vérifier que le DNS inverse est correct.
Sous RHEL ou CentOS 4 ou plus récents, la commande suivante reconfigurera le système d'authentification et rejoindra AD. Vous pouvez supprimer le drapeau pour PAM /etc/security/access.conf si vous ne souhaitez pas le configurer mais je trouve que tout le monde ayant un compte AD valide ne devrait pas être autorisé sur chaque hôte, seulement les membres de certains groupes AD. Je crois qu'il y a également un drapeau pour configurer winbind afin de permettre l'authentification déconnectée, pour les ordinateurs portables et autres appareils qui doivent se connecter sans être sur le réseau.
sudo /usr/sbin/authconfig-tui \
--enablewinbind \
--enablewinbindauth \
--enablemkhomedir \
--enablepamaccess \
--enablelocauthorize \
--smbsecurity=ads \
--smbrealm=DOMAIN.COM \
--smbworkgroup=DOMAIN \
--smbservers=dc.domain.com \
--winbindtemplatehomedir="/home/%U" \
--winbindtemplateshell="/bin/bash" \
--enablewinbindusedefaultdomain \
--kickstart \
--winbindjoin=DomainAdminAcct
En fait, toute distribution Linux avec une installation Samba actuelle devrait pouvoir être jointe à un domaine Windows. Comme mentionné, de même sur Ubuntu rend extrêmement facile de le mettre en place et de le faire fonctionner, mais j'ai trouvé que cela fonctionnait mieux si je n'avais pas de même ET Samba installé, sinon ils essayaient de se battre l'un contre l'autre.
Samba serait un processus d'installation plus impliqué, car De même semble être uniquement un plugin NSS de types, tandis que Samba ajoute toute la panoplie l'accompagner, permettant le partage de fichiers et d'imprimantes.