确保你对应地调换了下列参数的域名:
- domains = tecmint.lan
- default_domain_suffix = TECMINT.LAN
- [domain/tecmint.lan]
- ad_domain = tecmint.lan
- krb5_realm = TECMINT.LAN
8、 接着,用下列敕令给 SSSD 设备文件恰当的权限:
- $ sudo chmod 700 /etc/sssd/sssd.conf
9、 如今,打开并编辑 Realmd 设备文件,输入下面这行:
- $ sudo nano /etc/realmd.conf
realmd.conf 文件摘录:
- [active-directory]
- os-name = Linux Ubuntu
- os-version = 17.04
- [service]
- automatic-install = yes
- [users]
- default-home = /home/%d/%u
- default-shell = /bin/bash
- [tecmint.lan]
- user-principal = yes
- fully-qualified-names = no
10、 最后须要修改的文件属于 Samba 守护过程。 打开 /etc/samba/smb.conf 文件编辑,然后在文件开首参加下面这块代码,在 [global] 之后的部分如下图所示。
- workgroup = TECMINT
- client signing = yes
- client use spnego = yes
- kerberos method = secrets and keytab
- realm = TECMINT.LAN
- security = ads

设备 Samba 办事器
确保你调换了域名值,特别是对应域名的 realm 值,并运行 testparm 敕令考验设置文件是否包含缺点。
27、 万一你因为 sssd.conf 里的 enumerate=true 参数设定而不克不及登录,你得用下面的敕令清空 sssd 缓存数据:
- $ sudo testparm

用 pwd 敕令查看你的域用户当前工作目次,和用 passwd 敕令修改暗码。
11、 在做完所有必须的修改之后,用 AD 治理员帐号验证 Kerberos 认证并用下面的敕令列出单子。
- $ sudo kinit ad_admin_user@DOMAIN.TLD
- $ sudo klist

考验 Kerberos 认证
第 3 步: 参加 Ubuntu 到 Samba4 Realm
12、 键入下列敕令将 Ubuntu 机械参加到 Samba4 晃荡目次。用有治理员权限的 AD DC 账户名字,以便绑定 realm 可以如预期般工作,并调换对应的域名值。
- $ sudo realm discover -v DOMAIN.TLD
- $ sudo realm list
推荐阅读
十个免费的web前端开发工具 – Envato – Medium
51CTO诚邀您9月23号和秒拍/国美/美团元专家一路聊智能CDN的优化之路,抓紧时光哦! 十个免费的web前端开辟对象By Jake Rocheleau收集技巧成长敏捷,部分技巧难以保持每年都有新的对象出现,>>>详细阅读
本文标题:用SSSD和Realm集成Ubuntu到Samba4 AD DC
地址:http://www.17bianji.com/lsqh/37402.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示