tuto:linux_divers:joindre_fedora_ad

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
tuto:linux_divers:joindre_fedora_ad [28/09/2018 00:24]
dani
tuto:linux_divers:joindre_fedora_ad [28/09/2018 09:12] (Version actuelle)
dani [Modification SELinux pour les certificats utilisateurs]
Ligne 14: Ligne 14:
 ===== Configurer sssd ===== ===== Configurer sssd =====
 <code bash> <code bash>
-export DOMAIN="LAPIOLE.ORG"+export DOMAIN="FWS.FR"
 export HOST="laptop-dani" export HOST="laptop-dani"
 </code> </code>
 <code bash> <code bash>
-cat <<"_EOF> /etc/sssd/sssd.conf+export FQDN=$HOST.$(echo $DOMAIN | awk '{ print tolower($0) }') 
 +cat <<_EOF > /etc/sssd/sssd.conf
 [sssd] [sssd]
 services = nss, pam, pac services = nss, pam, pac
Ligne 33: Ligne 34:
 id_provider = ad id_provider = ad
 access_provider = ad access_provider = ad
-ad_hostname = $HOST+ad_hostname = $FQDN
 fallback_homedir = /home/%d/%u fallback_homedir = /home/%d/%u
 default_shell = /bin/false default_shell = /bin/false
Ligne 43: Ligne 44:
 _EOF _EOF
 chmod 600 /etc/sssd/sssd.conf chmod 600 /etc/sssd/sssd.conf
-</code> 
- 
-Il vaut mieux s'assurer que sss est utilisé après files dans nsswitch, sinon, plus grand chose ne marche 
-<code bash> 
-sed -i -e 's/sss files/files sss/g' /etc/nswitch.conf 
 </code> </code>
  
 ===== Joindre le domaine ===== ===== Joindre le domaine =====
 <code bash> <code bash>
-adcli join FWS.FR --login-user=Administrator --host-fqdn=dani-laptop.fws.fr+adcli join $DOMAIN --host-fqdn=$FQDN
 </code> </code>
  
Ligne 58: Ligne 54:
 <code bash> <code bash>
 authconfig --enablesssd --enablesssdauth --enablemkhomedir --update authconfig --enablesssd --enablesssdauth --enablemkhomedir --update
 +</code>
 +
 +Il vaut mieux s'assurer que sss est utilisé après files dans nsswitch, sinon, plus grand chose ne marche
 +<code bash>
 +sed -i -e 's/sss files/files sss/g' /etc/nsswitch.conf
 </code> </code>
  
Ligne 67: Ligne 68:
 ===== Modification SELinux pour les certificats utilisateurs ===== ===== Modification SELinux pour les certificats utilisateurs =====
 <code bash> <code bash>
-semanage fcontext -a -t home_cert_t "/home/[a-zA-Z\d]+(\.[a-zA-Z\d]+)?/\w+/.(cert|pki)(/.*)?"+semanage fcontext -a -t home_cert_t "/home/[a-zA-Z\d]+(\.[a-zA-Z\d]+)+?/\w+/.(cert|pki)(/.*)?"
 restorecon -Rv /home restorecon -Rv /home
 </code> </code>
  • tuto/linux_divers/joindre_fedora_ad.1538087042.txt.gz
  • Dernière modification: 28/09/2018 00:24
  • de dani