我使用ubuntu18.04和sssd连接我的服务器到我的活动目录域已经有一段时间了。这非常好,使我能够使用AD用户对服务器进行ssh,并使用AD身份验证创建samba共享。我通常做的是设置所有配置文件(krb5、sssd、smb.conf),并使用realm join
将服务器连接到域。
使用Ubuntu 20,我遵循相同的过程将服务器连接到域。但是,我在smb.conf文件中遇到了一个错误--只要启用了设置security = ads
,smbd服务就不会启动。
为了使它正常工作,我必须运行net ads join
命令(这是在我已经运行了realm join
之后)--直到smbd服务才同意在启用security = ads
设置的情况下启动。
现在我有了一些开放的问题:net ads
和realm
之间有什么区别,以及ubuntu-18和ubuntu-20之间有什么不同?
发布于 2020-05-14 03:06:12
发布于 2020-08-11 10:45:55
评论“samba security=ads可以与sssd一起工作吗?我如何配置它?”
为smb.conf添加以下指令对我有用
client signing = if_required
kerberos method = secrets and keytab
security = ads
idmap config * : backend = tdb
idmap config * : range = 3000-7999
workgroup = YOURWORKGROUP
realm = yourworkgroup.com
idmap config YOURWORKGROUP:backend = ad
idmap config YOURWORKGROUP:schema_mode = rfc2307
idmap config YOURWORKGROUP:range = 10000-9999999
请参阅此wiki https://wiki.debian.org/AuthenticatingLinuxWithActiveDirectorySssd
https://serverfault.com/questions/1017078
复制