Skip to main content

16 de abril de 2026

Integrar una máquina virtual RHEL o Rocky Linux 9.x/8.x con AD para el redireccionamiento de tarjetas inteligentes

Utilice el siguiente procedimiento para integrar una máquina virtual RHEL o Rocky Linux 9.x/8.x con un dominio de Active Directory (AD) para el redireccionamiento de tarjetas inteligentes.

Algunos ejemplos incluidos en el procedimiento utilizan valores de marcador de posición para representar entidades en su configuración de red, como el nombre de DNS de su dominio de AD. Reemplace los valores de marcador de posición con información específica de su configuración, tal y como se describe en la siguiente tabla.

Valor del marcador de posiciónDescripción
DIRECCIÓN_IP_dnsDirección IP del servidor de nombres DNS
rhelsc.domain.comNombre de host completo de su máquina virtual
rhelscNombre de host no completo de su máquina virtual
domain.comNombre DNS de su dominio de AD
DOMAIN.COMNombre DNS de su dominio de AD, en mayúsculas
DOMINIONombre DNS del grupo de trabajo o el dominio NT que incluye su servidor Samba, en mayúsculas
dnsserver.domain.comNombre de host del servidor de AD

Procedimiento

  1. En la máquina virtual base, haga lo siguiente.

    1. Configure los ajustes DNS y de red según lo requiera su organización.

    2. Desactive IPv6.

    3. Desactive DNS automático.

  2. Instale los paquetes de dependencia necesarios.

    sudo yum install oddjob oddjob-mkhomedir sssd adcli samba-common-tools krb5-pkinit
    
  3. Especifique la identidad del sistema y las fuentes de autenticación.

    sudo authselect select sssd with-smartcard with-mkhomedir
    
  4. Edite el archivo de configuración /etc/krb5.conf de forma que quede parecido a este ejemplo.

    # To opt out of the system crypto-policies configuration of krb5, remove the
    # symlink at /etc/krb5.conf.d/crypto-policies which will not be recreated.
    includedir /etc/krb5.conf.d/
    
    [logging]
        default = FILE:/var/log/krb5libs.log
        kdc = FILE:/var/log/krb5kdc.log
        admin_server = FILE:/var/log/kadmind.log
    
    [libdefaults]
        dns_lookup_realm = false
        ticket_lifetime = 24h
        renew_lifetime = 7d
        forwardable = true
        rdns = false
        pkinit_anchors = /etc/pki/tls/certs/ca-bundle.crt
        spake_preauth_groups = edwards25519
        default_realm = DOMAIN.COM
        default_ccache_name = KEYRING:persistent:%{uid}
    
    [realms]
     DOMAIN.COM = {
         kdc = dnsserver.domain.com
         admin_server = dnsserver.domain.com
         default_domain = dnsserver.domain.com
         pkinit_anchors = FILE:/etc/pki/nssdb/certificate.pem
         pkinit_cert_match = <KU>digitalSignature
         pkinit_kdc_hostname = dnsserver.domain.com
     }
    
    [domain_realm]
     .domain.com = DOMAIN.COM
     domain.com = DOMAIN.COM
    
  5. En la máquina virtual base, compruebe la conexión de red con el dominio de AD.

    sudo realm discover domain.com
    
  6. Únase al dominio de AD.

    sudo realm join --verbose domain.com -U AdminUser
    

    Al ejecutar el comando join, se obtiene un resultado similar al siguiente ejemplo.

    Enter AdminUser's password:
    Using short domain name -- DOMAIN
    Joined 'rhelsc' to dns domain 'domain.com'
    
  7. Compruebe que la máquina virtual se unió correctamente al dominio de AD.

    sudo net ads testjoin
    

    Una unión de AD correcta devuelve el siguiente resultado.

    Join is OK
    

Pasos siguientes

Configurar el redireccionamiento de tarjetas inteligentes en una máquina virtual RHEL o Rocky Linux 9.x/8.x

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…