Use sssd para ingressar uma máquina redhat 7 no domínio do Active Directory sem solicitar a senha

Use sssd para ingressar uma máquina redhat 7 no domínio do Active Directory sem solicitar a senha

Como uso o sssd para ingressar uma máquina Red Hat 7 no domínio do Active Directory sem solicitar a senha? Estou tentando automatizar a adesão ao domínio.

realm join -U adjoin --client-software=sssd abc.com

Responder1

A realmpágina de manual diz:

Geralmente é possível usar credenciais Kerberos para realizar uma operação de junção. Use o comando kinit para adquirir credenciais antes de iniciar a associação. Não especifique o argumento --user, o usuário será selecionado automaticamente no cache de credenciais. O domínio respeita a variável de ambiente KRB5_CCACHE, mas usa o cache de credenciais Kerberos padrão se ele não estiver presente. Nem todos os tipos de servidores podem ser associados usando credenciais Kerberos; alguns (como o IPA) insistem em solicitar uma senha.

Então, se bem entendi, apenas adquirir uma credencial Kerberos kinite não adicionar a credencial --useroptiondeve funcionar.

informação relacionada