unix-linux:ubuntu:ubuntu-16-04-xenial-xerus-lts:how-to-install-sssd-and-join-ubuntu-16-04-to-active-directory-domain
Различия
Показаны различия между двумя версиями страницы.
| Следующая версия | Предыдущая версия | ||
| unix-linux:ubuntu:ubuntu-16-04-xenial-xerus-lts:how-to-install-sssd-and-join-ubuntu-16-04-to-active-directory-domain [11.03.2017 14:55] – создано Алексей Максимов | unix-linux:ubuntu:ubuntu-16-04-xenial-xerus-lts:how-to-install-sssd-and-join-ubuntu-16-04-to-active-directory-domain [19.03.2017 09:07] (текущий) – Алексей Максимов | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| ===== Установка SSSD/realmd и подключение к домену Active Directory в Ubuntu Linux 16.04 LTS ===== | ===== Установка SSSD/realmd и подключение к домену Active Directory в Ubuntu Linux 16.04 LTS ===== | ||
| - | В целом процедура подключения компьютера под управлением ОС **Ubuntu GNU/Linux 16.04.2 LTS (Xenial Xerus)** к домену Active Directory с помощью **SSSD** и **realmd** схожа с ранее описанной в статье [[https:// | + | {{: |
| + | |||
| + | \\ | ||
| ==== Предварительные требования ==== | ==== Предварительные требования ==== | ||
| Строка 7: | Строка 9: | ||
| Настраиваем **DNS**-клиента, | Настраиваем **DNS**-клиента, | ||
| - | < | + | < |
| - | search ad.holding.com | + | < |
| nameserver 10.1.0.9 | nameserver 10.1.0.9 | ||
| - | nameserver 10.6.1.8</ | + | nameserver 10.6.1.8</ |
| Настраиваем и проверяем синхронизацию времени с контроллерами домена. | Настраиваем и проверяем синхронизацию времени с контроллерами домена. | ||
| Строка 20: | Строка 22: | ||
| В файле меняем строчки указывающие на **NTP**-сервер. В качестве источника времени указываем контроллеры домена AD: | В файле меняем строчки указывающие на **NTP**-сервер. В качестве источника времени указываем контроллеры домена AD: | ||
| - | <code>server 10.1.0.9 iburst | + | <file bash ntp.conf>... |
| - | server 10.6.1.8 iburst</code> | + | server 10.1.0.9 iburst |
| + | server 10.6.1.8 iburst | ||
| + | ...</file> | ||
| Перезапускаем службу ntp и проверяем статус синхронизации времени: | Перезапускаем службу ntp и проверяем статус синхронизации времени: | ||
| Строка 29: | Строка 33: | ||
| # date -R</ | # date -R</ | ||
| - | ==== Установка SSSD/realmd и присоединение к домену Active Directory ==== | + | |
| + | \\ | ||
| + | |||
| + | |||
| + | ==== Установка SSSD/realmd и проблема | ||
| Устанавливаем необходимые пакеты из официальных репозиториев Ubuntu Xenial: | Устанавливаем необходимые пакеты из официальных репозиториев Ubuntu Xenial: | ||
| Строка 37: | Строка 45: | ||
| При необходимости опционально правим **realmd.conf**. Подробности в [[https:// | При необходимости опционально правим **realmd.conf**. Подробности в [[https:// | ||
| - | < | + | < |
| - | # nano / | + | |
| + | <file bash realmd.conf> | ||
| [active-directory] | [active-directory] | ||
| os-name = Ubuntu Server GNU/Linux | os-name = Ubuntu Server GNU/Linux | ||
| - | os-version = 16.04 LTS (Xenial Xerus)</code> | + | os-version = 16.04 LTS (Xenial Xerus)</file> |
| Пробуем подключить компьютер к домену Active Directory: | Пробуем подключить компьютер к домену Active Directory: | ||
| - | < | + | < |
| + | --user-principal=" | ||
| + | --computer-ou=" | ||
| + | kom-ad01-dc01.ad.holding.com</ | ||
| Однако, | Однако, | ||
| - | <code> * Resolving: _ldap._tcp.kom-ad01-dc01.ad.holding.com | + | <HTML>< |
| * Resolving: kom-ad01-dc01.ad.holding.com | * Resolving: kom-ad01-dc01.ad.holding.com | ||
| * Performing LDAP DSE lookup on: 10.1.0.9 | * Performing LDAP DSE lookup on: 10.1.0.9 | ||
| Строка 59: | Строка 70: | ||
| ! Necessary packages are not installed: sssd-tools sssd libnss-sss libpam-sss adcli | ! Necessary packages are not installed: sssd-tools sssd libnss-sss libpam-sss adcli | ||
| realm: Couldn' | realm: Couldn' | ||
| - | Necessary packages are not installed: sssd-tools sssd libnss-sss libpam-sss adcli</code> | + | Necessary packages are not installed: sssd-tools sssd libnss-sss libpam-sss adcli</div></ |
| Решить эту проблему можно, воспользовавшись обходным решением предложенным [[https:// | Решить эту проблему можно, воспользовавшись обходным решением предложенным [[https:// | ||
| - | < | + | < |
| + | --user-principal=" | ||
| + | --computer-ou=" | ||
| + | kom-ad01-dc01.ad.holding.com | ||
| + | --install=/</ | ||
| Проверяем результат работы realm join, а также проверяем доступ к пользователям и группам Active Directory согласно [[https:// | Проверяем результат работы realm join, а также проверяем доступ к пользователям и группам Active Directory согласно [[https:// | ||
| + | |||
| + | |||
| + | \\ | ||
| + | |||
| + | |||
| + | ==== Проблема авторизации из-за ошибки механизма кеширования GPO ==== | ||
| На этапе проверки доменной авторизации в **Ubuntu 16.04** можем обнаружить ещё одну проблему.При попытке войти в систему, | На этапе проверки доменной авторизации в **Ubuntu 16.04** можем обнаружить ещё одну проблему.При попытке войти в систему, | ||
| Строка 81: | Строка 102: | ||
| Пробуем воспроизвести проблему - выполнить процедуру авторизации, | Пробуем воспроизвести проблему - выполнить процедуру авторизации, | ||
| - | <code>... | + | <HTML>< |
| [sssd[be[ad.holding.com]]] [ad_gpo_store_policy_settings] (0x0020): | [sssd[be[ad.holding.com]]] [ad_gpo_store_policy_settings] (0x0020): | ||
| [/ | [/ | ||
| {хххх-ххх-ххх-ххх-ххх}/ | {хххх-ххх-ххх-ххх-ххх}/ | ||
| - | ini_config_parse failed [5][Ошибка ввода/ | + | ini_config_parse failed [5][Ошибка ввода/ |
| - | Значит мы столкнулись с багом, имеющемся в версии **sssd**, которая на данный момент доступна в официальных репозиториях **Ubuntu Xenial** (версия **1.13.4**). Подробнее об этой проблеме [[https:// | + | Значит мы столкнулись с багом, имеющимся в версии **sssd**, которая на данный момент доступна в официальных репозиториях **Ubuntu Xenial** (версия **1.13.4**). Подробнее об этой проблеме [[https:// |
| < | < | ||
| Строка 102: | Строка 123: | ||
| В остальном настройка системы аналогична [[https:// | В остальном настройка системы аналогична [[https:// | ||
| + | |||
| + | |||
| + | ---- | ||
| + | |||
| + | |||
| + | Приведённые здесь решения также проверены и на **Ubuntu GNU/Linux 14.04 LTS (Trusty Tahr)**. | ||
| ---- | ---- | ||
| {{: | {{: | ||
| - | {{tag> | + | {{tag> |
| ~~DISCUSSION~~ | ~~DISCUSSION~~ | ||
unix-linux/ubuntu/ubuntu-16-04-xenial-xerus-lts/how-to-install-sssd-and-join-ubuntu-16-04-to-active-directory-domain.1489244122.txt.gz · Последнее изменение: — Алексей Максимов