Pagina 1 di 1

Client Linux in Active Directory. [RISOLTO]

Inviato: mar 27 mag 2008, 22:36
da Raistlin84
Allora vi descrivo il problema devo mettere cei client linux in un dominio gestito da windows server 2003 tramite active directory.
Non volendo mettere mano al server, se non per l'installazione del protocollo NIS, avevo pensato ad usare Kerberos + Samba.
Ho trovato varie guide online,per lo più incomplete purtroppo, anche perchè sui client girerà K/Ubuntu. Ho letto anche di un certo pacchetto: Likewise Open, che dovrebbe facilitare le cose.
Siccome non ho mai fatto una cosa del genere vorrei sapere se qualcuno ha esperienza al riguardo, eventuali problemi o incompatibilità.
Vediamo se ci sono almeno per la configurazione Kerberos + Samba (Likewise Open non sò se sia valido):
Installo: krb5-user winbind samba.
Edito /etc/krb5.conf
Edito /etc/samba/smb.conf
Edito /etc/nsswitch.conf
Edito /etc/pam.d/common-account
Edito /etc/pam.d/common-auth
Edito /etc/pam.d/common-password
Edito /etc/pam.d/common-session
Inizializzo Kerberos con Kinit
Col comando

Codice: Seleziona tutto

net ads join -U
l'aggiungo al dominio
Riavvio Samba e winbind e ssh
A questo punto dovrei aver finito....sempre che abbia editato per bene i file...

E' una bella opportunità per portare un po' di open source dove lavoro, quindi non vorrei sbagliare. :D

Client Linux in Active Directory. [RISOLTO]

Inviato: gio 26 giu 2008, 23:17
da Raistlin84
Allora dopo vari tentativi, finalmente posso mettere la mia macchina nel dominio e usare gli utenti di Active Directory.
A dir la verità la soluzione l'avevo trovata in maniera relativamente veloce, ma poi per un piccolo problema mi stavo dannando l'anima (meno male qualcun'altro si è preoccupato di vedere se certi programmi hanno dei bug) ma partiamo da capo, così magari posso aiutare qualcuno che come me si è trovato in questo problema.
La distribuzione su cui ho dovuto la vorare è Kubuntu, ma di questo importa veramente poco.

1- La prima cosa da fare è installare Kerberos, precisamente il pacchetto krb5 e tutte le sue dipendenze.
2- A questo punto installeremo winbindd e ovviamente le relative dipendenze.
3- Ecco questo è forse il passo che ho adottato per disperazione, poichè dopo qualche giorno passato a configurare i file a manina, non riuscivo a venirne fuori... Installiamo Likewise-open! E' un tool che si preoccuperà per noi di fare le dovute modifiche, e riconosco che funziona in maniera magnifica ( o quasi) infatti ci chiederà qual è il dominio in cui dovremo inserirlo e la nostra macchina prenderà parte di active directory. Sembra tutto magicamente semplice! Ed in effetti lo è.
Purtroppo Likewise-open ha un piccolo bug cioè non verrà lanciato all'avvio con la relativa configurazione.
4- Aggiriamo il problema mettendo un semplice script all'avvio con dentro: /etc/Likewise-open start. Così che lanci winbindd con la relativa configurazione.
Bene adesso possiamo entrare con il nostro utente di dominio, che dovrà esser scritto dominio\utente e relativa password.

Ancora ci sono alcune cose su cui lavorare, infatti sudo non vi funzionerà da utente di dominio, poichè dovrete aggiungere tra i sudo users il gruppo di cui fa parte il vostro utente in AD. Altra noia sembra che al momento non vengano riconosciuti i gruppi di AD, rendendo possibile utilizzare sudo da utente dominio solo se questo diritto viene esteso a tutti gli user di AD. Problema non di poco conto...anche se con un ctrl+alt+F1 potremmo loggarci da utente locale e fare quello che necessitate senza dare il diritto a nessuno.
Altro problemino alla scadenza della password del vostro utente di AD non potrete cambiarla come avviene normalmente su windows, sarete costretti a farlo dal server, poco male se potete metterci mano, ma se siete un utente qualunque è veramente un grosso problema che costringerebbe a settare gli utenti di AD senza la scadenza della password.
E' palese che ci siano ancora tante cose su cui lavorare... ma è un buon inizio.