![Присоединение машины Ubuntu 14.04 к Active Directory с помощью realm и sssd](https://rvso.com/image/1047602/%D0%9F%D1%80%D0%B8%D1%81%D0%BE%D0%B5%D0%B4%D0%B8%D0%BD%D0%B5%D0%BD%D0%B8%D0%B5%20%D0%BC%D0%B0%D1%88%D0%B8%D0%BD%D1%8B%20Ubuntu%2014.04%20%D0%BA%20Active%20Directory%20%D1%81%20%D0%BF%D0%BE%D0%BC%D0%BE%D1%89%D1%8C%D1%8E%20realm%20%D0%B8%20sssd.png)
Я попробовал следовать этому руководству, чтобы настроить realmd и sssd с Active Directory:http://funwithlinux.net/2014/04/join-ubuntu-14-04-to-active-directory-domain-using-realmd/
Когда я запускаю команду, все вроде бы подключается. Мой sssd.conf выглядит следующим образом:realm –verbose join domain.company.com –user-principal=c-u14-dev1/[email protected] –unattended
[nss]
filter_groups = root
filter_users = root
reconnection_retries = 3
[pam]
reconnection_retries = 3
[sssd]
domains = DOMAIN.COMPANY.COM
config_file_version = 2
services = nss, pam
[domain/DOMAIN.COMPANY.COM]
ad_domain = DOMAIN.COMPANY.COM
krb5_realm = DOMAIN.COMPANY.COM
realmd_tags = manages-system joined-with-adcli
cache_credentials = True
id_provider = ad
krb5_store_password_if_offline = True
default_shell = /bin/bash
ldap_id_mapping = True
use_fully_qualified_names = False
fallback_homedir = /home/%d/%u
access_provider = ad
Мой /etc/pam.d/common-auth
выглядит так:
auth [success=3 default=ignore] pam_krb5.so minimum_uid=1000
auth [success=2 default=ignore] pam_unix.so nullok_secure try_first_pass
auth [success=1 default=ignore] pam_sss.so use_first_pass
# here's the fallback if no module succeeds
auth requisite pam_deny.so
# prime the stack with a positive return value if there isn't one already;
# this avoids us returning an error just because nothing sets a success code
# since the modules above will each just jump around
auth required pam_permit.so
# and here are more per-package modules (the "Additional" block)
auth optional pam_cap.so
Я могу войти в систему с помощью nwalke/DOMAIN.COMPANY.COM
, как мне изменить эти конфигурации, чтобы я мог войти в систему только с помощью nwalke
?
решение1
Установка доменного имени по умолчанию позволяет пользователям входить в систему, используя только свое имя пользователя, не указывая доменное имя (что потребовалось бы для пользователей за пределами основного домена).
Итак, в [sssd]
разделе файла конфигурации установите поле default_domain_suffix
пустым. Имейте в виду, что если в локальной системе и на сервере домена есть пользователь, то приоритет будет иметь локальный пользователь.