Skip to main content

8 mai 2026

Intégrer une machine virtuelle RHEL ou Rocky Linux 9.x/8.x à AD pour la redirection de carte à puce

Utilisez la procédure suivante pour intégrer une machine virtuelle (VM) RHEL ou Rocky Linux 9.x/8.x à un domaine Active Directory (AD) pour la redirection de carte à puce.

Certains exemples de la procédure utilisent des valeurs d'espace réservé pour représenter des entités dans votre configuration réseau, telles que le nom DNS de votre domaine AD. Remplacez les valeurs d'espace réservé par des informations spécifiques à votre configuration, comme décrit dans le tableau suivant.

Valeur d'espace réservéDescription
dns_IP_ADDRESSAdresse IP de votre serveur de nom DNS
rhelsc.domain.comNom d'hôte complet de votre VM
rhelscNom d'hôte non qualifié de votre VM
domain.comNom DNS de votre domaine AD
DOMAIN.COMNom DNS de votre domaine AD en majuscules
DOMAINENom DNS du groupe de travail ou domaine NT qui inclut votre serveur Samba, en majuscules
dnsserver.domain.comNom d'hôte de votre serveur AD

Procédure

  1. Sur la machine virtuelle de base, procédez comme suit.

    1. Configurez les paramètres réseau et DNS selon les besoins de votre organisation.

    2. Désactivez IPv6.

    3. Désactivez DNS automatique.

  2. Installez les modules de dépendance requis.

    sudo yum install oddjob oddjob-mkhomedir sssd adcli samba-common-tools krb5-pkinit
    
  3. Spécifiez l'identité système et les sources d'authentification.

    sudo authselect select sssd with-smartcard with-mkhomedir
    
  4. Modifiez le fichier de configuration /etc/krb5.conf de sorte qu'il se présente comme dans l'exemple suivant.

    # To opt out of the system crypto-policies configuration of krb5, remove the
    # symlink at /etc/krb5.conf.d/crypto-policies which will not be recreated.
    includedir /etc/krb5.conf.d/
    
    [logging]
        default = FILE:/var/log/krb5libs.log
        kdc = FILE:/var/log/krb5kdc.log
        admin_server = FILE:/var/log/kadmind.log
    
    [libdefaults]
        dns_lookup_realm = false
        ticket_lifetime = 24h
        renew_lifetime = 7d
        forwardable = true
        rdns = false
        pkinit_anchors = /etc/pki/tls/certs/ca-bundle.crt
        spake_preauth_groups = edwards25519
        default_realm = DOMAIN.COM
        default_ccache_name = KEYRING:persistent:%{uid}
    
    [realms]
     DOMAIN.COM = {
         kdc = dnsserver.domain.com
         admin_server = dnsserver.domain.com
         default_domain = dnsserver.domain.com
         pkinit_anchors = FILE:/etc/pki/nssdb/certificate.pem
         pkinit_cert_match = <KU>digitalSignature
         pkinit_kdc_hostname = dnsserver.domain.com
     }
    
    [domain_realm]
     .domain.com = DOMAIN.COM
     domain.com = DOMAIN.COM
    
  5. Sur la VM de base, vérifiez la connexion réseau au domaine Active Directory.

    sudo realm discover domain.com
    
  6. Joignez le domaine AD.

    sudo realm join --verbose domain.com -U AdminUser
    

    L'exécution de la commande join renvoie un résultat semblable à l'exemple suivant.

    Enter AdminUser's password:
    Using short domain name -- DOMAIN
    Joined 'rhelsc' to dns domain 'domain.com'
    
  7. Vérifiez que la VM est jointe au domaine AD.

    sudo net ads testjoin
    

    Une jonction AD réussie renvoie la sortie suivante.

    Join is OK
    

Étape suivante

Configurer la redirection de carte à puce sur une machine virtuelle RHEL ou Rocky Linux 9.x/8.x

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…