Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Ubuntu 21.04 Active Directore  (Прочитано 1065 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн vladles

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Ubuntu 21.04 Active Directore
« : 28 Апреля 2021, 15:36:37 »
Добрый день.

Тестируем ubuntu 21.04, а именно обещанная интеграция с доменом. В итоге после присоединения к домену на этапе установке, в AD комп появляется, groups пользователя показывается, при попытке войти на экране логона подтягивает имя пользователя из домена, но пароль не принимает, пишет "Sorry, password autentification didn't work". Кто нито с таким сталкивался? Или функционал еще не до конца реализован?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Ubuntu 21.04 Active Directore
« Ответ #1 : 28 Апреля 2021, 15:41:43 »
Показывайте

net ads testjoin
samba-tool testparm --suppress-prompt
cat /etc/nsswitch.conf
getent passwd | grep -E ":[0-9]{4}"
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн vladles

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: Ubuntu 21.04 Active Directore
« Ответ #2 : 28 Апреля 2021, 15:58:51 »
/etc/sssd/sssd.conf

[sssd]
domains = media.com
config_file_version = 2

[domain/media.com]
debug_level = 2
default_shell = /bin/bash
krb5_store_password_if_offline = True
cache_credentials = True
krb5_realm = MEDIA.COM
realmd_tags = manages-system joined-with-adcli
id_provider = ad
ldap_sasl_authid = VLA1-UBUNTU01$
fallback_homedir = /home/%u@%d
ad_domain = media.com
use_fully_qualified_names = True
ldap_id_mapping = True
access_provider = ad


Пользователь добавил сообщение 28 Апреля 2021, 16:47:26:

root@VLA1-UBUNTU01:/etc# net ads testjoin
samba-tool testparm --suppress-prompt
cat /etc/nsswitch.conf
getent passwd | grep -E ":[0-9]{4}"

Команда «net» не найдена, но может быть установлена с помощью:
apt install samba-common-bin

Команда «samba-tool» не найдена, но может быть установлена с помощью:
apt install samba-common-bin

# /etc/nsswitch.conf
#
# Example configuration of GNU Name Service Switch functionality.
# If you have the `glibc-doc-reference' and `info' packages installed, try:
# `info libc "Name Service Switch"' for information about this file.

passwd:         files systemd sss
group:          files systemd sss
shadow:         files sss
gshadow:        files

hosts:          files mdns4_minimal [NOTFOUND=return] dns
networks:       files

protocols:      db files
services:       db files sss
ethers:         db files
rpc:            db files

netgroup:       nis sss
automount:      sss

sync:x:4:65534:sync:/bin:/bin/sync
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
_apt:x:105:65534::/nonexistent:/usr/sbin/nologin
dnsmasq:x:112:65534:dnsmasq,,,:/var/lib/misc:/usr/sbin/nologin
kernoops:x:116:65534:Kernel Oops Tracking Daemon,,,:/:/usr/sbin/nologin
gnome-initial-setup:x:125:65534::/run/gnome-initial-setup/:/bin/false
administrator:x:1000:1000:administrator,,,:/home/administrator:/bin/bash
sshd:x:127:65534::/run/sshd:/usr/sbin/nologin
root@VLA1-UBUNTU01:/etc#
« Последнее редактирование: 28 Апреля 2021, 16:47:26 от vladles »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Ubuntu 21.04 Active Directore
« Ответ #3 : 28 Апреля 2021, 17:35:23 »
Никогда не пользовался sssd, ничем не могу помочь.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Dzhoser

  • Гость
Re: Ubuntu 21.04 Active Directore
« Ответ #4 : 28 Апреля 2021, 22:23:23 »
В секцию [sssd] добавьте
services = nss, pam

 

Страница сгенерирована за 0.069 секунд. Запросов: 25.