Calculate Forum

Установка sssd и AD

#1

Здравствуйте!

Не получается настроить sssd для active directory, при запуске службы выдает ошибки, например
[sssm_ad_init] (0x0020): Unable to init AD id options
[dp_target_init] (0x0010): Unable to load module ad

я так понимаю что в calculate нет поддержки sssd-ad, или я неправильно что-то делаю?

#2

active directory - это MS AD, я правильно понимаю?
Если да, то что с помощью sssd планируете делать? Например: авторизация пользователей, подключение сетевых дисков…

#3

Да, все верно. Интеграция linux машин в windows домен, чтобы пользователи сильно не заметили разницу.

#4

Это самое сложное :anguished:

Вы пробовали раньше использовать sssd?
Про этот метод интеграции я впервые прочитал буквально два дня назад на сайте мелкомягких, когда искал способ заставить CLD записать host-name в windows dns.

Я всегда использую samba + krb5 + winbind (правда раньше использовал ubuntu), не так давно удалось подружить и CLD:
Итак, авторизоваться в системе используя учетную запись MS AD удалось:

Но в релизе 18.12 нельзя делать “cl-update”, только " cl-update --sync-only", иначе не получиться авторизоваться, как я понял надо “/etc/pam.d/system-auth” по другому менять, ну и ниже пару замечаний было.

#5

Я в линуксе новичок)) Почитал статьи, везде рекомендовали его, как более простого в настройке.
А по Вашей статье в итоге и настроил клиента!.
Авторизоваться тоже не получалось, пока строку
auth sufficient pam_winbind.so use_first_pass krb5_auth krb5_ccache_type=FILE
не заменил на:
auth sufficient pam_winbind.so

А вообще, по администрированию calculate очень мало информации.

Mastodon Mastodon