Требуется ли делать особые настройки в Active Directory для подключения и настройки Linux машин?

Как настроить Linux машину в инженерном домене для работы с инженерными программами, который изолирован от интернета, если в таких условиях она не видна в компьютерах домена и возникают проблемы с получением билетов Kerberos и доступом через SSH?
  • 3 июля 2024 г. 12:22
Ответы на вопрос 2
Для подключения Linux машин к Active Directory можно использовать инструменты, такие как SSSD (System Security Services Daemon) или Winbind. Перед настройкой Linux машины в инженерном домене, убедитесь, что DNS настроен правильно, чтобы машина могла разрешать имена учетных записей Active Directory.

Если Linux машина находится в изолированной сети и не видна в компьютерах домена, возможно, потребуется настроить файрвол и маршрутизацию для обеспечения связи между машинами. Также необходимо убедиться, что все необходимые порты для Kerberos и SSH открыты и доступны внутри сети.

Для решения проблем с получением билетов Kerberos и доступом через SSH, убедитесь, что учетные записи пользователей на машине синхронизированы с Active Directory и пользователи могут успешно аутентифицироваться. Проверьте, что конфигурация Kerberos верна, а ключ идентификации машины добавлен в AD. Проверьте также конфигурацию SSH сервера и файлов доступа.

Если проблема сохраняется, рекомендуется внимательно изучить логи Kerberos, SSH и SSSD/Winbind, чтобы определить причину возможных ошибок. Возможно, потребуется дополнительная настройка или отладка.
Может со стороны AD что - то необходимо настроить ?
не надо
Конечная цель вашего упражнения какая? Для чего вам линуховые машины в AD-домене?
Похожие вопросы