5. SSSD und Active Directory
In diesem Abschnitt wird die Verwendung von sssd zur Authentifizierung von Benutzeranmeldungen gegenüber einem Active Directory mithilfe des „ad“-Anbieters von sssd beschrieben. In früheren Versionen von sssd war die Authentifizierung über den Anbieter „ldap“ möglich. Bei der Authentifizierung gegenüber einem Microsoft Windows AD-Domänencontroller war es jedoch in der Regel erforderlich, die POSIX AD-Erweiterungen auf dem Domänencontroller zu installieren. Der „ad“-Anbieter vereinfacht die Konfiguration und erfordert keine Änderungen an der AD-Struktur.
5.1. Voraussetzungen, Annahmen und Anforderungen5.2. Software Installation5.3. Kerberos-Konfiguration5.4. Samba-Konfiguration5.5. SSSD-Konfiguration5.6. Überprüfen Sie die Konfiguration von nsswitch.conf5.7. Ändern Sie /etc/hosts5.8. Treten Sie dem Active Directory bei5.9. Testauthentifizierung5.10. Home-Verzeichnisse mit pam_mkhomedir (optional)5.11. Desktop-Ubuntu-Authentifizierung5.12. Ressourcen