Utilisez la procédure suivante pour intégrer une machine virtuelle (VM) RHEL ou Rocky Linux 9.x/8.x à un domaine Active Directory (AD) pour la redirection de carte à puce.
Certains exemples de la procédure utilisent des valeurs d'espace réservé pour représenter des entités dans votre configuration réseau, telles que le nom DNS de votre domaine AD. Remplacez les valeurs d'espace réservé par des informations spécifiques à votre configuration, comme décrit dans le tableau suivant.
| Valeur d'espace réservé | Description |
|---|---|
| dns_IP_ADDRESS | Adresse IP de votre serveur de nom DNS |
| rhelsc.domain.com | Nom d'hôte complet de votre VM |
| rhelsc | Nom d'hôte non qualifié de votre VM |
| domain.com | Nom DNS de votre domaine AD |
| DOMAIN.COM | Nom DNS de votre domaine AD en majuscules |
| DOMAINE | Nom DNS du groupe de travail ou domaine NT qui inclut votre serveur Samba, en majuscules |
| dnsserver.domain.com | Nom d'hôte de votre serveur AD |
Procédure
-
Sur la machine virtuelle de base, procédez comme suit.
-
Configurez les paramètres réseau et DNS selon les besoins de votre organisation.
-
Désactivez IPv6.
-
Désactivez DNS automatique.
-
-
Installez les modules de dépendance requis.
sudo yum install oddjob oddjob-mkhomedir sssd adcli samba-common-tools krb5-pkinit -
Spécifiez l'identité système et les sources d'authentification.
sudo authselect select sssd with-smartcard with-mkhomedir -
Modifiez le fichier de configuration
/etc/krb5.confde sorte qu'il se présente comme dans l'exemple suivant.# To opt out of the system crypto-policies configuration of krb5, remove the # symlink at /etc/krb5.conf.d/crypto-policies which will not be recreated. includedir /etc/krb5.conf.d/ [logging] default = FILE:/var/log/krb5libs.log kdc = FILE:/var/log/krb5kdc.log admin_server = FILE:/var/log/kadmind.log [libdefaults] dns_lookup_realm = false ticket_lifetime = 24h renew_lifetime = 7d forwardable = true rdns = false pkinit_anchors = /etc/pki/tls/certs/ca-bundle.crt spake_preauth_groups = edwards25519 default_realm = DOMAIN.COM default_ccache_name = KEYRING:persistent:%{uid} [realms] DOMAIN.COM = { kdc = dnsserver.domain.com admin_server = dnsserver.domain.com default_domain = dnsserver.domain.com pkinit_anchors = FILE:/etc/pki/nssdb/certificate.pem pkinit_cert_match = <KU>digitalSignature pkinit_kdc_hostname = dnsserver.domain.com } [domain_realm] .domain.com = DOMAIN.COM domain.com = DOMAIN.COM -
Sur la VM de base, vérifiez la connexion réseau au domaine Active Directory.
sudo realm discover domain.com -
Joignez le domaine AD.
sudo realm join --verbose domain.com -U AdminUserL'exécution de la commande
joinrenvoie un résultat semblable à l'exemple suivant.Enter AdminUser's password: Using short domain name -- DOMAIN Joined 'rhelsc' to dns domain 'domain.com' -
Vérifiez que la VM est jointe au domaine AD.
sudo net ads testjoinUne jonction AD réussie renvoie la sortie suivante.
Join is OK
Étape suivante
Configurer la redirection de carte à puce sur une machine virtuelle RHEL ou Rocky Linux 9.x/8.x
Cette page vous a-t-elle été utile ?