Table of Contents

Сервис sssd

Установка ПО

clientN# apt install packagekit sssd-ad sssd-tools realmd adcli auditd

clientN# less /etc/nsswitch.conf

Присоединение к домену MS AD

clientN# realm -v discover corpX.un

clientN# realm -v join corpX.un

clientN# realm list

clientN# less /etc/krb5.keytab

clientN# getent passwd user1@corpX.un

clientN# id user1@corpX.un

clientN# cat /etc/sssd/sssd.conf
[sssd]
default_domain_suffix = corpX.un
full_name_format = %1$s
...
[domain/corpX.un]
...
fallback_homedir = /home/%u
...
clientN# service sssd restart

clientN# getent passwd user1

!!! Может потребоваться перезагрузка

clientN:~# login
clientN login: user1
Password:
...
user1@clientN:~$ ssh gate

Отключение от домена MS AD

clientN:~# realm leave corpX.un

Доп

cache_credentials = True