tuto:linux_divers:joindre_fedora_ad

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
tuto:linux_divers:joindre_fedora_ad [28/09/2018 00:27]
dani [Configurer sssd]
tuto:linux_divers:joindre_fedora_ad [28/09/2018 09:12] (Version actuelle)
dani [Modification SELinux pour les certificats utilisateurs]
Ligne 14: Ligne 14:
 ===== Configurer sssd ===== ===== Configurer sssd =====
 <code bash> <code bash>
-export DOMAIN="LAPIOLE.ORG"+export DOMAIN="FWS.FR"
 export HOST="laptop-dani" export HOST="laptop-dani"
 </code> </code>
 <code bash> <code bash>
 export FQDN=$HOST.$(echo $DOMAIN | awk '{ print tolower($0) }') export FQDN=$HOST.$(echo $DOMAIN | awk '{ print tolower($0) }')
-cat <<"_EOF> /etc/sssd/sssd.conf+cat <<_EOF > /etc/sssd/sssd.conf
 [sssd] [sssd]
 services = nss, pam, pac services = nss, pam, pac
Ligne 44: Ligne 44:
 _EOF _EOF
 chmod 600 /etc/sssd/sssd.conf chmod 600 /etc/sssd/sssd.conf
-</code> 
- 
-Il vaut mieux s'assurer que sss est utilisé après files dans nsswitch, sinon, plus grand chose ne marche 
-<code bash> 
-sed -i -e 's/sss files/files sss/g' /etc/nswitch.conf 
 </code> </code>
  
 ===== Joindre le domaine ===== ===== Joindre le domaine =====
 <code bash> <code bash>
-adcli join FWS.FR --login-user=Administrator --host-fqdn=dani-laptop.fws.fr+adcli join $DOMAIN --host-fqdn=$FQDN
 </code> </code>
  
Ligne 59: Ligne 54:
 <code bash> <code bash>
 authconfig --enablesssd --enablesssdauth --enablemkhomedir --update authconfig --enablesssd --enablesssdauth --enablemkhomedir --update
 +</code>
 +
 +Il vaut mieux s'assurer que sss est utilisé après files dans nsswitch, sinon, plus grand chose ne marche
 +<code bash>
 +sed -i -e 's/sss files/files sss/g' /etc/nsswitch.conf
 </code> </code>
  
Ligne 68: Ligne 68:
 ===== Modification SELinux pour les certificats utilisateurs ===== ===== Modification SELinux pour les certificats utilisateurs =====
 <code bash> <code bash>
-semanage fcontext -a -t home_cert_t "/home/[a-zA-Z\d]+(\.[a-zA-Z\d]+)?/\w+/.(cert|pki)(/.*)?"+semanage fcontext -a -t home_cert_t "/home/[a-zA-Z\d]+(\.[a-zA-Z\d]+)+?/\w+/.(cert|pki)(/.*)?"
 restorecon -Rv /home restorecon -Rv /home
 </code> </code>
  • tuto/linux_divers/joindre_fedora_ad.1538087241.txt.gz
  • Dernière modification: 28/09/2018 00:27
  • de dani