Diese Anleitung zeigt, wie Sie schnell und einfach eine Active Directory Anmeldung mit SSSD einrichten können.
Zuletzt aktualisiert am: 21.02.2024
Vorbereitungen
ssh benutzername@server
apt update && apt upgrade -y
nslookup ihre.domäne
ping ihre.domäne
. Verläuft beides erfolgreich, können Sie fortfahren. Fliegt die Anfrage gegen die Wand, so muss der DNS Server angepasst werden: nano /etc/resolv.conf
. Dort unter nameserver
die IP Adresse des Domänencontrollers eintragen und unter search
die Domäne eintragen "ihre.domäne" (ohne "").
search ihre.domäne
nameserver IP des Domänencontrollers
Testen Sie nun die nslookup und ping Befehle erneut.
Installation von SSSD
apt -y install realmd sssd sssd-tools libnss-sss libpam-sss adcli samba-common-bin packagekit
.realm discover ihre.domäne
. Folgende Ausgabe sollte erscheinen:
ihre.domäne
type: kerberos
realm-name: IHRE.DOMÄNE
domain-name: ihre.domäne
configured: no
server-software: active-directory
client-software: sssd
required-package: sssd-tools
required-package: sssd
required-package: libnss-sss
required-package: libpam-sss
required-package: adcli
required-package: samba-common-bin
ralm join -U Administrator ihre.domäne
. Geben Sie daraufhin das Kennwort des Domänenadministrators ein.Konfiguration für die Anmeldung
pam-auth-update
und aktivieren Sie mit der Leertaste folgende Option [X] Create home directory on login
. Navigieren Sie mit TAB zum OK Button und drücken Sie ENTER.nano /etc/sssd/sssd.conf
. Ändern Sie die Datei wie folgt ab: use_fully_qualified_names = True
zu use_fully_qualified_names = False
.systemctl restart sssd
.Damit ist die Anmeldung an der Domäne eingerichtet und konfiguriert.