Как ввести в домен сервер Centos 7?

Здравствуйте, задача у меня стоит такая. Надо сделать аутентификацию по учетным записям домена и прописать право на запуск sudo в sudoers для членов группы в домене 'linux' например. я пробовал сделать подобное для debian подобный дистрибутив по этой инструкции Ввод ubuntu в домен но у меня проблема что не корректно работает sudoers по группе домена. То есть при добавления пользователя в группу linux в домене, он не отображается таковым при выводе команды getent group 'linux' и в итоге у пользователя нет прав администратора на сервере. В настройках winbind cache выставил самое маленькое значение, но инфа корректно так и не обновляется.
И вопрос такой, есть какой то более простой способ ввода в домен linux серверов без танцев с бубнами и правкой большого числа конфигов? Или может кто подскажет какой способ еще есть помимо связки samba+winbind или это как то уже автоматизировано?
  • Вопрос задан
  • 5639 просмотров
Пригласить эксперта
Ответы на вопрос 3
jamakasi666
@jamakasi666 Куратор тега Linux
Просто IT'шник.
В центос и дебиане ввод в домен это попаболь. Лучше всего дела у suse с доменами.
Ответ написан
CityCat4
@CityCat4
Внимание! Изменился адрес почты!
Процесс добавления UNIX в домен описан был еще в лохматом 2005 году. Ссылка раз. Ссылка два. Статьи эти публиковались в журнале "Системный администратор" в соответствующее время. Процесс добавления конкретно центоса в домен без самбы (на самом деле самба там совершенно не-пришей-кобыле-хвост) был описан в статье "За пределами nss_ldap или еще ор методах авторизации", которую "Системный администратор" публиковал по-моему в марте 2015-го. Ссылку дать не могу - сайт, с которого предыдущие ссылки, автором заброшен, там последнее обновление в 2011 году :D

Но добавление центоса в домен не даст автоматически прав доменным админам прав администратора. Все, что оно сделает - это сделает на центосе известными учетки домена.
Ответ написан
Комментировать
Полностью операции по вводу самбы в домен сложно расписать. Однако, всё становится несколько проще, если вводить самбу в домен при помощи samba-tool domain join. По результатам работы этой утилиты samba будет введена в домен и будут сгенерированы минимальные smb.conf и krb.conf для работы с текущим доменом, которые уже можно дополнять параметрами по необходимости.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы