web-dev-qa-db-fra.com

Rejoindre une machine Ubuntu 14.04 à Active Directory avec realm et sssd

J'ai essayé de suivre ce guide pour configurer realmd et sssd avec Active Directory: http://funwithlinux.net/2014/04/join-ubuntu-14-04-to-active-directory-domain-using -realmd /

Quand je lance la commande realm –verbose join domain.company.com –user-principal=c-u14-dev1/[email protected] –unattended tout semble se connecter. Mon fichier sssd.conf se présente comme suit:

[nss]
filter_groups = root
filter_users = root
reconnection_retries = 3

[pam]
reconnection_retries = 3

[sssd]
domains = DOMAIN.COMPANY.COM
config_file_version = 2
services = nss, pam

[domain/DOMAIN.COMPANY.COM]
ad_domain = DOMAIN.COMPANY.COM
krb5_realm = DOMAIN.COMPANY.COM
realmd_tags = manages-system joined-with-adcli
cache_credentials = True
id_provider = ad
krb5_store_password_if_offline = True
default_Shell = /bin/bash
ldap_id_mapping = True
use_fully_qualified_names = False
fallback_homedir = /home/%d/%u
access_provider = ad

Mon /etc/pam.d/common-auth ressemble à ceci:

auth    [success=3 default=ignore]      pam_krb5.so minimum_uid=1000
auth    [success=2 default=ignore]      pam_unix.so nullok_secure try_first_pass
auth    [success=1 default=ignore]      pam_sss.so use_first_pass
# here's the fallback if no module succeeds
auth    requisite                       pam_deny.so
# prime the stack with a positive return value if there isn't one already;
# this avoids us returning an error just because nothing sets a success code
# since the modules above will each just jump around
auth    required                        pam_permit.so
# and here are more per-package modules (the "Additional" block)
auth    optional                        pam_cap.so

Je peux me connecter avec nwalke/DOMAIN.COMPANY.COM, comment puis-je modifier ces configurations pour pouvoir me connecter avec juste nwalke?

1
tubaguy50035

De Guide SSSD de Redhat :

La définition d'un nom de domaine par défaut permet aux utilisateurs de se connecter avec uniquement leur nom d'utilisateur, sans spécifier le nom de domaine (obligatoire pour les utilisateurs situés en dehors du domaine principal).

Ainsi, dans la section [sssd] du fichier de configuration, définissez le champ default_domain_suffix sur le champ vide. N'oubliez pas que s'il y a un utilisateur sur le système local et le serveur de domaine, l'utilisateur local aura la priorité.

3
William