Como uso o sssd para ingressar uma máquina Red Hat 7 no domínio do Active Directory sem solicitar a senha? Estou tentando automatizar a adesão ao domínio.
realm join -U adjoin --client-software=sssd abc.com
Responder1
A realm
página de manual diz:
Geralmente é possível usar credenciais Kerberos para realizar uma operação de junção. Use o comando kinit para adquirir credenciais antes de iniciar a associação. Não especifique o argumento --user, o usuário será selecionado automaticamente no cache de credenciais. O domínio respeita a variável de ambiente KRB5_CCACHE, mas usa o cache de credenciais Kerberos padrão se ele não estiver presente. Nem todos os tipos de servidores podem ser associados usando credenciais Kerberos; alguns (como o IPA) insistem em solicitar uma senha.
Então, se bem entendi, apenas adquirir uma credencial Kerberos kinit
e não adicionar a credencial --useroption
deve funcionar.