
para um ambiente de teste de desenvolvimento, preciso anexar QUALQUER máquina Linux a um domínio AD de teste e fazer login único por meio dele. Existe uma distribuição Linux que seja fácil de conectar ao AD?
Responder1
talvez tenha sido uma pergunta boba,isso foi estúpido e simples.
EDITAR:O pacote está morto, renomeado porWiki do Ubuntu
Ubuntu-10.04:
sudo apt-get install likewise-open
sudo domainjoin-cli join example.com Administrator
então ssh 'DOMAIN\username'@hostname e poof single sign on magic!
EDIT: hoje (junho de 2010) o pacote igualmente aberto está faltando uma dependência do psmisc então você tem que executar issoprimeiro:
sudo apt-get install psmisc
se você já instalou o mesmo, abra então:
sudo apt-get purge likewise-open
sudo apt-get install likewise-open
EDIT1: é necessário adicionar o servidor AD DNS como o servidor DNS dos hostsprimeiroe defina o nome do host.
EDIT2: preciso ter certeza de que o DNS reverso está correto.
Responder2
CentOS, basta abrir um terminal e digitar “setup” – depois siga as instruções
Responder3
No RHEL ou CentOS 4 ou mais recente, o comando a seguir reconfigurará o sistema de autenticação e ingressará no AD. Você pode remover o sinalizador do PAM /etc/security/access.conf se não quiser configurá-lo, mas acho que nem todos com uma conta válida do AD devem ter permissão para entrar em todos os hosts, apenas membros de determinados grupos do AD. Acredito que também exista um sinalizador para configurar o winbind para permitir autenticação desconectada, para laptops e similares que precisam fazer login quando não estão na rede.
sudo /usr/sbin/authconfig-tui \
--enablewinbind \
--enablewinbindauth \
--enablemkhomedir \
--enablepamaccess \
--enablelocauthorize \
--smbsecurity=ads \
--smbrealm=DOMAIN.COM \
--smbworkgroup=DOMAIN \
--smbservers=dc.domain.com \
--winbindtemplatehomedir="/home/%U" \
--winbindtemplateshell="/bin/bash" \
--enablewinbindusedefaultdomain \
--kickstart \
--winbindjoin=DomainAdminAcct
Responder4
Na verdade, qualquer distribuição Linux com uma instalação atual do Samba deve poder ser associada a um domínio do Windows. Como mencionado, o mesmo no Ubuntu torna extremamente fácil colocá-lo em funcionamento, mas descobri que funcionava melhor se eu não tivesse o mesmoEO samba instalou, caso contrário eles tentaram brigar.
O Samba seria um processo de instalação mais complicado, já que Da mesma forma parece ser apenas uma espécie de plugin NSS, enquanto o Samba adiciona toda a pia da cozinha, permitindo que o compartilhamento de arquivos e impressoras seja disponibilizado.