====== Сервис sssd ======
* [[https://ubuntu.com/server/docs/service-sssd|SSSD stands for System Security Services Daemon]]
* [[https://access.redhat.com/articles/3023951|Manually Connecting an SSSD Client to an Active Directory Domain]]
* [[https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html/windows_integration_guide/changing-the-format-of-user-names-displayed-by-sssd|5.5. Changing the Format of User Names Displayed by SSSD]]
* [[https://www.server-world.info/en/note?os=Ubuntu_22.04&p=realmd|Ubuntu - Join in Windows Active Directory Domain with Realmd]]
===== Установка ПО =====
* В Debian11 понадобился auditd для корректного управления сообщениями (что бы не валилось все на консоль), поскольку насколько устанавливаемых севисов находятся в complain режиме. Возможно, потребуется перезагрузка
clientN# apt install packagekit sssd-ad sssd-tools realmd adcli auditd
clientN# less /etc/nsswitch.conf
===== Присоединение к домену MS AD =====
clientN# realm -v discover corpX.un
clientN# realm -v join corpX.un
clientN# realm list
clientN# less /etc/krb5.keytab
clientN# getent passwd user1@corpX.un
clientN# id user1@corpX.un
clientN# cat /etc/sssd/sssd.conf
[sssd]
default_domain_suffix = corpX.un
full_name_format = %1$s
...
[domain/corpX.un]
...
fallback_homedir = /home/%u
...
clientN# service sssd restart
clientN# getent passwd user1
* [[Использование библиотеки PAM#Автоматическое создание домашних каталогов]]
* Mint: Login Window -> Users -> Allow manual login
!!! Может потребоваться перезагрузка
* [[Настройка KDC серверов и клиентов#Настройка Kerberos клиента]] только если нужна команда klist :)
clientN:~# login
clientN login: user1
Password:
...
user1@clientN:~$ ssh gate
===== Отключение от домена MS AD =====
clientN:~# realm leave corpX.un
===== Доп =====
cache_credentials = True