tuto:linux_divers:joindre_fedora_ad

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
tuto:linux_divers:joindre_fedora_ad [28/09/2018 00:35]
dani [Configurer sssd]
tuto:linux_divers:joindre_fedora_ad [28/09/2018 09:12] (Version actuelle)
dani [Modification SELinux pour les certificats utilisateurs]
Ligne 19: Ligne 19:
 <code bash> <code bash>
 export FQDN=$HOST.$(echo $DOMAIN | awk '{ print tolower($0) }') export FQDN=$HOST.$(echo $DOMAIN | awk '{ print tolower($0) }')
-cat <<"_EOF> /etc/sssd/sssd.conf+cat <<_EOF > /etc/sssd/sssd.conf
 [sssd] [sssd]
 services = nss, pam, pac services = nss, pam, pac
Ligne 44: Ligne 44:
 _EOF _EOF
 chmod 600 /etc/sssd/sssd.conf chmod 600 /etc/sssd/sssd.conf
-</code> 
- 
-Il vaut mieux s'assurer que sss est utilisé après files dans nsswitch, sinon, plus grand chose ne marche 
-<code bash> 
-sed -i -e 's/sss files/files sss/g' /etc/nswitch.conf 
 </code> </code>
  
Ligne 59: Ligne 54:
 <code bash> <code bash>
 authconfig --enablesssd --enablesssdauth --enablemkhomedir --update authconfig --enablesssd --enablesssdauth --enablemkhomedir --update
 +</code>
 +
 +Il vaut mieux s'assurer que sss est utilisé après files dans nsswitch, sinon, plus grand chose ne marche
 +<code bash>
 +sed -i -e 's/sss files/files sss/g' /etc/nsswitch.conf
 </code> </code>
  
Ligne 68: Ligne 68:
 ===== Modification SELinux pour les certificats utilisateurs ===== ===== Modification SELinux pour les certificats utilisateurs =====
 <code bash> <code bash>
-semanage fcontext -a -t home_cert_t "/home/[a-zA-Z\d]+(\.[a-zA-Z\d]+)?/\w+/.(cert|pki)(/.*)?"+semanage fcontext -a -t home_cert_t "/home/[a-zA-Z\d]+(\.[a-zA-Z\d]+)+?/\w+/.(cert|pki)(/.*)?"
 restorecon -Rv /home restorecon -Rv /home
 </code> </code>
  • tuto/linux_divers/joindre_fedora_ad.1538087743.txt.gz
  • Dernière modification: 28/09/2018 00:35
  • de dani