Table of Contents

realmd

installatie nog es hernemen op ander toestel.
interactief aanmelden met domeinaccount nog beetje verder testen.

context

dit document beschrijft installatie en configuratie van realmd, een service die network authenticatie en domain membership op een eenvoudige manier instelt. Minder messing about met files om Winbind netjes aan de gang te krijgen, alors.

systeemvereisten

onderstaande pakketten zijn vereist:

Onderstaand netwerkverkeer is nodig:

zorg dat de tijd correct staat! (zie: tijdzone instellen op Debian en Ubuntu

installatie

  1. installeer:
    sudo apt-get install realmd 
  2. doe een discovery van je AD domein
    sudo realm discover -v <naam AD domein> 

  3. voeg de Linux toe aan het gevonden domein via winbind
    sudo realm join -v --client-software=winbind <naam AD domein> 

    Als niet alle software geinstalleerd is, krijg je dat meteen te zien. Installeer dan eerst de nodige pakketten

    sudo apt-get install libnss-winbind libpam-winbind libwbclient0 winbind
  4. voer nu de join nogmaals uit:
    sudo realm join -v --client-software=winbind <naam AD domein> --install=/

    –install=/ zorgt ervoor dat de package check wordt overgeslagen. Die geeft immers problemen.

  5. zet onderstaande waarden op yes zodat gebruikers/groepen via winbind opgevraagd kunnen worden:
    winbind enum groups = yes
    winbind enum users = yes
    winbind expand groups = 3 
  6. vervang onderstaande 3 entries in smb.conf:
    idmap backend = tdb
    idmap gid = 10000-2000000
    idmap uid = 10000-2000000 

    door:

    idmap config * : range = 10000-20000
    idmap config * : backend = tdb 
  7. voeg winbind toe aan /etc/nsswitch.conf:
    passwd:         files winbind
    group:          files winbind 
  8. herstart winbind en samba:
    sudo systemctl restart winbind smbd 
  9. test de samba configuratie:
    sudo testparm 

testen

  1. controleer de trust met het domein:
    sudo wbinfo -t 
  2. kijk of winbind de DC kan bereiken:
    sudo wbinfo --ping-dc 
  3. vraag gebruikers (-u) en groepen (-g) op:
    sudo wbinfo -u 
  4. vraag Linux en Winbind gebruikers (passwd) en groepen (group) op:
    sudo getent passwd 

problemen, problemen

realm: Couldn't connect to system bus: Could not connect: No such file or directory

oorzaak: dbus is niet geinstalleerd.
oplossing:

sudo apt-get install dbus 

realm: Couldn't discover realms: Not authorized to perform this action

oorzaak: policykit-1is niet geinstalleerd.
oplossing:

sudo apt-get install policykit-1

meer info