5.8. सक्रिय निर्देशिका से जुड़ें
अब, क्रोनी और सांबा को पुनरारंभ करें और एसएसएसडी प्रारंभ करें।
sudo systemctl chrony.service पुनः प्रारंभ करें
sudo systemctl पुनरारंभ smbd.service nmbd.service sudo systemctl प्रारंभ sssd.service
केर्बरोस टिकट प्राप्त करके कॉन्फ़िगरेशन का परीक्षण करें:
सुडो किनिट प्रशासक
टिकट को इसके साथ सत्यापित करें:
सुडो क्लिस्ट
यदि कोई टिकट समाप्ति तिथि सूचीबद्ध है, तो यह डोमेन में शामिल होने का समय है:
सूडो नेट विज्ञापन -k से जुड़ें
"कोई DNS डोमेन कॉन्फ़िगर नहीं किया गया। DNS अपडेट करने में असमर्थ" के बारे में एक चेतावनी। शायद इसका मतलब यह है कि इसमें कोई (सही) उपनाम नहीं है / Etc / hosts, और सिस्टम सक्रिय निर्देशिका अद्यतन के भाग के रूप में अपना स्वयं का FQDN प्रदान नहीं कर सका। डायनामिक DNS अपडेट के लिए यह आवश्यक है। में उपनाम सत्यापित करें / Etc / hosts ऊपर "संशोधित /etc/hosts" में वर्णित है।
(संदेश "NT_STATUS_UNSUCCESSFUL" इंगित करता है कि डोमेन शामिल नहीं हुआ और कुछ गलत है। आगे बढ़ने से पहले पिछले चरणों की समीक्षा करें)।
यह सत्यापित करने के लिए कि डोमेन जुड़ाव सफल रहा, यहां कुछ (वैकल्पिक) जांचें दी गई हैं। ध्यान दें कि यदि डोमेन सफलतापूर्वक शामिल हो गया था लेकिन इनमें से एक या दोनों चरण विफल हो जाते हैं, तो 1-2 मिनट प्रतीक्षा करना और पुनः प्रयास करना आवश्यक हो सकता है। कुछ परिवर्तन अतुल्यकालिक प्रतीत होते हैं।
सत्यापन विकल्प #1:
यह सत्यापित करने के लिए कि कंप्यूटर खाता बनाया गया था, सक्रिय निर्देशिका में कंप्यूटर खातों के लिए डिफ़ॉल्ट संगठनात्मक इकाई की जाँच करें। (सक्रिय निर्देशिका में संगठनात्मक इकाइयाँ इस गाइड के दायरे से बाहर का विषय है)।
सत्यापन विकल्प #2
किसी विशिष्ट AD उपयोगकर्ता (जैसे व्यवस्थापक) के लिए इस आदेश को निष्पादित करें
गेटेंट पासवार्ड उपयोगकर्ता नाम
If गिनना = सत्य सेट में है sssd.conf, गेटेंट पासवार्ड बिना उपयोगकर्ता नाम तर्क के सभी डोमेन उपयोगकर्ताओं को सूचीबद्ध किया जाएगा। यह परीक्षण के लिए उपयोगी हो सकता है, लेकिन धीमा है और उत्पादन के लिए अनुशंसित नहीं है।