![レルムとSSSDを使用してUbuntu 14.04マシンをアクティブディレクトリに参加させる](https://rvso.com/image/1047602/%E3%83%AC%E3%83%AB%E3%83%A0%E3%81%A8SSSD%E3%82%92%E4%BD%BF%E7%94%A8%E3%81%97%E3%81%A6Ubuntu%2014.04%E3%83%9E%E3%82%B7%E3%83%B3%E3%82%92%E3%82%A2%E3%82%AF%E3%83%86%E3%82%A3%E3%83%96%E3%83%87%E3%82%A3%E3%83%AC%E3%82%AF%E3%83%88%E3%83%AA%E3%81%AB%E5%8F%82%E5%8A%A0%E3%81%95%E3%81%9B%E3%82%8B.png)
次のガイドに従って、Active Directory で realmd と sssd を設定してみました。http://funwithlinux.net/2014/04/join-ubuntu-14-04-to-active-directory-domain-using-realmd/
コマンドを実行すると、すべてが接続されるようです。私の sssd.conf は次のようになります。realm –verbose join domain.company.com –user-principal=c-u14-dev1/[email protected] –unattended
[nss]
filter_groups = root
filter_users = root
reconnection_retries = 3
[pam]
reconnection_retries = 3
[sssd]
domains = DOMAIN.COMPANY.COM
config_file_version = 2
services = nss, pam
[domain/DOMAIN.COMPANY.COM]
ad_domain = DOMAIN.COMPANY.COM
krb5_realm = DOMAIN.COMPANY.COM
realmd_tags = manages-system joined-with-adcli
cache_credentials = True
id_provider = ad
krb5_store_password_if_offline = True
default_shell = /bin/bash
ldap_id_mapping = True
use_fully_qualified_names = False
fallback_homedir = /home/%d/%u
access_provider = ad
私のは/etc/pam.d/common-auth
こんな感じです:
auth [success=3 default=ignore] pam_krb5.so minimum_uid=1000
auth [success=2 default=ignore] pam_unix.so nullok_secure try_first_pass
auth [success=1 default=ignore] pam_sss.so use_first_pass
# here's the fallback if no module succeeds
auth requisite pam_deny.so
# prime the stack with a positive return value if there isn't one already;
# this avoids us returning an error just because nothing sets a success code
# since the modules above will each just jump around
auth required pam_permit.so
# and here are more per-package modules (the "Additional" block)
auth optional pam_cap.so
でログインできますがnwalke/DOMAIN.COMPANY.COM
、 だけでログインできるようにこれらの設定を変更するにはどうすればいいですかnwalke
?
答え1
デフォルトのドメイン名を設定すると、ユーザーはドメイン名を指定せずにユーザー名のみでログインできるようになります (プライマリ ドメイン外のユーザーにはドメイン名が必要になります)。
したがって、[sssd]
構成ファイルの セクションで、フィールドをdefault_domain_suffix
空白に設定します。ローカル システムとドメイン サーバーにユーザーが存在する場合は、ローカル ユーザーが優先されることに注意してください。