Ubuntu 18.04.3: Руководство по присоединению к домену Windows

Добрый день. За последние несколько дней я просмотрел все руководства, которые смог найти, по присоединению Ubuntu 18.04 к домену Windows. После долгих проб и ошибок у меня есть то, что я считаю рабочим руководством. Был бы признателен, если бы другие могли проверить. Пока что у меня был 100% успех, и мой коллега тоже добился успеха.

Возможные улучшения могут включать настройки домашнего каталога.

apt -y установить область sssd sssd-tools libnss-sss libpam-sss adcli samba-common-bin oddjob oddjob-mkhomedir packagekit

vim /etc/netplan/01-netcfg.yaml

#Indentation ВАЖНО

Статический IP-адрес

 сеть:
версия: 2
рендерер: networkd
Ethernet:
eth0: # Измените на активный адаптер
адреса: [192.168.1.1/24] # Статический IP и cidr для ЭТОГО сервера
gateway4: 192.168.1.1 # Шлюз
серверы имен:
поиск: [contoso.com, contoso]
адреса: [192.168.1.2] # DNS IP

DHCP

 сеть:
версия: 2
рендерер: networkd
Ethernet:
eth0: # Измените на активный адаптер
dhcp4: правда

netplan применяется
netplan try
realm discover contoso.com
присоединение к области -U% Учетная запись администратора AD% CONTOSO.COM

# Дополнительная команда соединения

соединение с областью -U% Учетная запись администратора AD% --computer-ou% Путь к OU%

Переместить объект в правильное подразделение, если не используя указанный метод. Если объект уже существует, он не будет работать.Для моей большой среды AD потребовалось некоторое время, чтобы она отобразилась в моем DC, поскольку я не указал DC.

vim /etc/sssd/sssd.conf

use_fully_qualified_names = False # Измените True на False, если хотите.

systemctl restart sssd

su - admin

# Пример - Если ваше имя AD и локальная учетная запись Sudo совпадают, может возникнуть конфликт. Вам нужно будет сделать:

su - domain //% username%

id admin

https://www.server-world.info/en/note?os=Ubuntu_18.04&p=realmd

Netplan: https://netplan.io/examples

2
задан 18 December 2019 в 00:35

1 ответ

Я не уверен, что это подходящее место, чтобы поделиться своим опытом. Я решил очень давнюю проблему, и хотел опубликовать об этом. Интеграция с рекламой Ubuntu 18.04 sssd работает нормально, но через пару часов пользователи рекламы больше не могут войти в систему, ничего не делая, через некоторое время они могут войти.

Последние 6 месяцев я с ума сходил, пытаясь понять, почему их логин отклонен. Ошибка была "Область не является локальной для KDC". Но я на 100% уверен, что это местный KDC. Я не нашел подсказки, пока не включил отладку sssd 9.

В многодоменной среде автоматическое обнаружение sssd-ad возвращает контроллеры домена (kdc), отличные от контроллера домена ad_domain, который установлен в sssd.conf. область входа не является локальной для других доменов.

Вскоре, если вы столкнулись с этой конкретной проблемой, установите ad_server = dc.yourdomain.com в sssd.conf. Не доверяйте автоматическому обнаружению sssd в многодоменной среде.

0
ответ дан 23 October 2020 в 13:08

Другие вопросы по тегам:

Похожие вопросы: