Добрый день. За последние несколько дней я просмотрел все руководства, которые смог найти, по присоединению Ubuntu 18.04 к домену Windows. После долгих проб и ошибок у меня есть то, что я считаю рабочим руководством. Был бы признателен, если бы другие могли проверить. Пока что у меня был 100% успех, и мой коллега тоже добился успеха.
Возможные улучшения могут включать настройки домашнего каталога.
apt -y установить область sssd sssd-tools libnss-sss libpam-sss adcli samba-common-bin oddjob oddjob-mkhomedir packagekit
vim /etc/netplan/01-netcfg.yaml
#Indentation ВАЖНО
Статический IP-адрес
сеть: версия: 2 рендерер: networkd Ethernet: eth0: # Измените на активный адаптер адреса: [192.168.1.1/24] # Статический IP и cidr для ЭТОГО сервера gateway4: 192.168.1.1 # Шлюз серверы имен: поиск: [contoso.com, contoso] адреса: [192.168.1.2] # DNS IP
DHCP
сеть: версия: 2 рендерер: networkd Ethernet: eth0: # Измените на активный адаптер dhcp4: правда
netplan применяется
netplan try
realm discover contoso.com
присоединение к области -U% Учетная запись администратора AD% CONTOSO.COM
# Дополнительная команда соединения
соединение с областью -U% Учетная запись администратора AD% --computer-ou% Путь к OU%
Переместить объект в правильное подразделение, если не используя указанный метод. Если объект уже существует, он не будет работать.Для моей большой среды AD потребовалось некоторое время, чтобы она отобразилась в моем DC, поскольку я не указал DC.
vim /etc/sssd/sssd.conf
use_fully_qualified_names = False # Измените True на False, если хотите.
systemctl restart sssd
su - admin
# Пример - Если ваше имя AD и локальная учетная запись Sudo совпадают, может возникнуть конфликт. Вам нужно будет сделать:
su - domain //% username%
id admin
https://www.server-world.info/en/note?os=Ubuntu_18.04&p=realmd
Netplan: https://netplan.io/examples
Я не уверен, что это подходящее место, чтобы поделиться своим опытом. Я решил очень давнюю проблему, и хотел опубликовать об этом. Интеграция с рекламой Ubuntu 18.04 sssd работает нормально, но через пару часов пользователи рекламы больше не могут войти в систему, ничего не делая, через некоторое время они могут войти.
Последние 6 месяцев я с ума сходил, пытаясь понять, почему их логин отклонен. Ошибка была "Область не является локальной для KDC". Но я на 100% уверен, что это местный KDC. Я не нашел подсказки, пока не включил отладку sssd 9.
В многодоменной среде автоматическое обнаружение sssd-ad возвращает контроллеры домена (kdc), отличные от контроллера домена ad_domain, который установлен в sssd.conf. область входа не является локальной для других доменов.
Вскоре, если вы столкнулись с этой конкретной проблемой, установите ad_server = dc.yourdomain.com в sssd.conf. Не доверяйте автоматическому обнаружению sssd в многодоменной среде.