Estaciones de trabajo en línea OnWorks Linux y Windows

Logotipo

Alojamiento gratuito en línea para estaciones de trabajo

<Anterior | Contenido | Siguiente>

5.8. Únase a Active Directory


Ahora, reinicie Chrony y Samba e inicie sssd.


sudo systemctl reiniciar chrony.service

sudo systemctl reiniciar smbd.servicio nmbd.servicio sudo systemctl iniciar sssd.servicio


Pruebe la configuración obteniendo un ticket Kerberos:


sudo kinit administrador


Verifique el ticket con:


lista sudo


Si hay un ticket con una fecha de vencimiento en la lista, entonces es hora de unirse al dominio:


sudo net ads unirse -k


Una advertencia sobre "No se ha configurado ningún dominio DNS. No se puede realizar la actualización de DNS". probablemente significa que no hay un alias (correcto) en / etc / hostsy el sistema no pudo proporcionar su propio FQDN como parte de la actualización de Active Directory. Esto es necesario para las actualizaciones dinámicas de DNS. Verifique el alias en / etc / hosts descrito en "Modificar / etc / hosts" más arriba.


(El mensaje "NT_STATUS_UNSUCCESSFUL" indica que la unión al dominio falló y algo no es correcto. Revise los pasos anteriores antes de continuar).


Aquí hay un par de comprobaciones (opcionales) para verificar que la unión al dominio se haya realizado correctamente. Tenga en cuenta que si se unió correctamente al dominio, pero uno o ambos pasos fallan, es posible que deba esperar entre 1 y 2 minutos y volver a intentarlo. Algunos de los cambios parecen ser asincrónicos.


Opción de verificación n. ° 1:


Verifique la Unidad organizativa predeterminada para las cuentas de computadora en Active Directory para verificar que se creó la cuenta de computadora. (Unidades organizativas en Active Directory es un tema fuera del alcance de esta guía).


Opción de verificación n. ° 2


Ejecute este comando para un usuario de AD específico (por ejemplo, administrador)


getent passwd nombre de usuario


imagen

If enumerar = verdadero está preparado sssd.conf, obtener contraseña sin un argumento de nombre de usuario enumerará todos los usuarios del dominio. Esto puede resultar útil para realizar pruebas, pero es lento y no se recomienda para la producción.


Top OS Cloud Computing en OnWorks: