Cet article a été testé avec CentOS et AlmaLinux
yum install sssd realmd oddjob oddjob-mkhomedir adcli samba-common samba-common-tools krb5-workstation openldap-clients policycoreutils-python
dnf install sssd realmd oddjob oddjob-mkhomedir adcli samba-common
vi /etc/resolv.conf
search linuxtricks.loc nameserver 192.168.21.222
DNS1=192.168.21.222 DOMAIN=linuxtricks.loc
ping linuxtricks.loc PING linuxtricks.loc (192.168.21.222) 56(84) bytes of data. 64 bytes from 192.168.21.222 (192.168.21.222): icmp_seq=1 ttl=128 time=0.413 ms 64 bytes from 192.168.21.222 (192.168.21.222): icmp_seq=2 ttl=128 time=210 ms 64 bytes from 192.168.21.222 (192.168.21.222): icmp_seq=3 ttl=128 time=0.220 ms
realm join --user=adriend linuxtricks.loc Password for adriend:
realm list
linuxtricks.loc
type: kerberos
realm-name: LINUXTRICKS.LOC
domain-name: linuxtricks.loc
configured: kerberos-member
server-software: active-directory
client-software: sssd
required-package: oddjob
required-package: oddjob-mkhomedir
required-package: sssd
required-package: adcli
required-package: samba-common-tools
login-formats: %[email protected]
login-policy: allow-realm-logins
id adriend@linuxtricks.loc
uid=668801104([email protected]) gid=668800513(utilisateurs du [email protected]) groupes=668800513(utilisateurs du [email protected]),668800520(propriétaires créateurs de la stratégie de [email protected]),668800519(administrateurs de l’[email protected]),668800518(administrateurs du sché[email protected]),668800512(admins du [email protected]),668800572(groupe de réplication dont le mot de passe rodc est refusé@linuxtricks.loc)
su - adriend@linuxtricks.loc
use_fully_qualified_names = True fallback_homedir = /home/%u@%d
use_fully_qualified_names = False fallback_homedir = /home/%u
systemctl restart sssd
id adriend
uid=668801104(adriend) gid=668800513(utilisateurs du domaine) groupes=668800513(utilisateurs du domaine),668800520(propriétaires créateurs de la stratégie de groupe),668800519(administrateurs de l’entreprise),668800518(administrateurs du schéma),668800512(admins du domaine),668800572(groupe de réplication dont le mot de passe rodc est refusé)
visudo
%sudoers@linuxtricks.loc ALL=(ALL) ALL
%admins\ du\ domaine@linuxtricks.loc ALL=(ALL) ALL
realm leave --user=adriend linuxtricks.loc