====== Сервис sssd ====== * [[https://ubuntu.com/server/docs/service-sssd|SSSD stands for System Security Services Daemon]] * [[https://access.redhat.com/articles/3023951|Manually Connecting an SSSD Client to an Active Directory Domain]] * [[https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html/windows_integration_guide/changing-the-format-of-user-names-displayed-by-sssd|5.5. Changing the Format of User Names Displayed by SSSD]] * [[https://www.server-world.info/en/note?os=Ubuntu_22.04&p=realmd|Ubuntu - Join in Windows Active Directory Domain with Realmd]] ===== Установка ПО ===== * В Debian11 понадобился auditd для корректного управления сообщениями (что бы не валилось все на консоль), поскольку насколько устанавливаемых севисов находятся в complain режиме. Возможно, потребуется перезагрузка clientN# apt install packagekit sssd-ad sssd-tools realmd adcli auditd clientN# less /etc/nsswitch.conf ===== Присоединение к домену MS AD ===== clientN# realm -v discover corpX.un clientN# realm -v join corpX.un clientN# realm list clientN# less /etc/krb5.keytab clientN# getent passwd user1@corpX.un clientN# id user1@corpX.un clientN# cat /etc/sssd/sssd.conf [sssd] default_domain_suffix = corpX.un full_name_format = %1$s ... [domain/corpX.un] ... fallback_homedir = /home/%u ... clientN# service sssd restart clientN# getent passwd user1 * [[Использование библиотеки PAM#Автоматическое создание домашних каталогов]] * Mint: Login Window -> Users -> Allow manual login !!! Может потребоваться перезагрузка * [[Настройка KDC серверов и клиентов#Настройка Kerberos клиента]] только если нужна команда klist :) clientN:~# login clientN login: user1 Password: ... user1@clientN:~$ ssh gate ===== Отключение от домена MS AD ===== clientN:~# realm leave corpX.un ===== Доп ===== cache_credentials = True