Diese Anleitung zeigt, wie Sie schnell und einfach eine Active Directory Anmeldung mit SSSD einrichten können.
Zuletzt aktualisiert am: 21.02.2024
Vorbereitungen
ssh benutzername@serverapt update && apt upgrade -ynslookup ihre.domäneping ihre.domäne. Verläuft beides erfolgreich, können Sie fortfahren. Fliegt die Anfrage gegen die Wand, so muss der DNS Server angepasst werden: nano /etc/resolv.conf. Dort unter nameserver die IP Adresse des Domänencontrollers eintragen und unter search die Domäne eintragen "ihre.domäne" (ohne "").
search ihre.domäne
nameserver IP des Domänencontrollers
Testen Sie nun die nslookup und ping Befehle erneut.
Installation von SSSD
apt -y install realmd sssd sssd-tools libnss-sss libpam-sss adcli samba-common-bin packagekit.realm discover ihre.domäne. Folgende Ausgabe sollte erscheinen:
ihre.domäne
type: kerberos
realm-name: IHRE.DOMÄNE
domain-name: ihre.domäne
configured: no
server-software: active-directory
client-software: sssd
required-package: sssd-tools
required-package: sssd
required-package: libnss-sss
required-package: libpam-sss
required-package: adcli
required-package: samba-common-bin
ralm join -U Administrator ihre.domäne. Geben Sie daraufhin das Kennwort des Domänenadministrators ein.Konfiguration für die Anmeldung
pam-auth-update und aktivieren Sie mit der Leertaste folgende Option [X] Create home directory on login. Navigieren Sie mit TAB zum OK Button und drücken Sie ENTER.nano /etc/sssd/sssd.conf. Ändern Sie die Datei wie folgt ab: use_fully_qualified_names = True zu use_fully_qualified_names = False.systemctl restart sssd.Damit ist die Anmeldung an der Domäne eingerichtet und konfiguriert.