Verwenden Sie Powerbroker anstelle von ebenfalls
Führen Sie die folgenden Schritte aus
1- Laden Sie powerbroker hier herunter:
http://download1.beyondtrust.com/Technical-Support/Downloads/PowerBroker-Identity-Services-Open-Edition/?Pass=True
2- Lass es laufen,
sudo chmod a+x
laufen Sie, indem Sie es eingeben und die Eingabetaste drücken
sudo ./pibsfilename.sh
3- Verbinden Sie sich mit einem der folgenden Befehle
sudo domainjoin-cli join domainname.com [email protected]
oder
sudo domainjoin-cli join --disable ssh domainname.com [email protected]
4- Beachten Sie außerdem, dass Sie möglicherweise eine geringfügige Änderung an einer Konfigurationsdatei vornehmen müssen, wie hier angegeben. /etc/pam.d/common-session
Ändern Sie in der Datei nämlich die Zeile, die lautet:
session sufficient pam_lsass.so
zu
session [success=ok default=ignore] pam_lsass.so
5- Führen Sie diesen Befehl aus, um wie in lwconfig (vom Basisordner aus) zu konfigurieren, und verwenden Sie caret ^
für Leerzeichen in Gruppennamen
/opt/pbis/bin/config Requiremembershipof "domainname\\ASecurityGroupFromYourDomain" "domainname\\plus^other^group"
/opt/pbis/bin/config AssumeDefaultDomain true
/opt/pbis/bin/config UserDomainPrefix domainname
6- Wenn Sie möchten, dass ein Benutzername sudoer ist, gehen Sie wie folgt vor
sudo nano /etc/sudoers
Fügen Sie nach der Stammzeile die folgende Zeile hinzu
username ALL=(ALL:ALL) ALL
für Gruppengebrauch %
:
%DOMAINNAME\\Power^Users ALL=(ALL:ALL) ALL
7- und schließlich bearbeiten Sie die lightdm-Konfigurationsdatei
sudo nano /usr/share/lightdm/lightdm.conf.d/50-unity-greeter.conf
allow-guest=false
greeter-show-remote-login=false
greeter-show-manual-login=true
( 60-lightdm-gtk-greeter.conf
in Lubuntu 14.04)
8- Neustart
Verwendete Ressourcen:
sudo /opt/pbis/bin/config LoginShellTemplate /bin/bash
könnte das behoben werden (nur für neue Benutzer?). Außerdem50-unity-greeter.conf
muss stattdessen ein Hinweis für Lubuntu 14.04 bearbeitet werden.Es wurde einfach umbenannt und aus den offiziellen Repositories entfernt. Es ist jetzt als BeyondTrust PowerBroker Identity Services, Open Edition (nicht so eingängig, wie ich weiß) bekannt und kann hier gefunden werden .
Beachten Sie außerdem, dass Sie möglicherweise eine geringfügige Änderung an einer Konfigurationsdatei vornehmen müssen, wie hier angegeben .
/etc/pam.d/common-session
Ändern Sie in der Datei nämlich die Zeile, die lautet:zu
Fand diese Info nach einer Menge Googeln und Haare ausziehen. Hoffe das hilft.
quelle
Die andere (und meiner Meinung nach ausgereiftere und stabilere) Lösung ist Centrify Express.
Anweisungen zur Installation von Centrify Express (und warum zu Centrify gewechselt wurde) finden Sie unter
http://www.question-defense.com/2012/08/31/dpkg-error-processing-likewise-open-configure-join-linux-server-to-windows-domain-controller
http://ninjix.blogspot.com/2011/01/puppet-module-for-centrify-express.html
quelle
Danke vielmals. Für mich (anstatt den PBIS (Powerbroker Identify Service) zu verwenden) werde ich mit der "Realmd - Network Authentification" laufen, die "sssd" verwendet. Dadurch werden alle Komponenten (Kerberos und die sssd-config) für mich installiert und konfiguriert (SSSD = System Security Services Daemon). Sie müssen nur der Domäne beitreten (siehe realm --help) und pam manuell einrichten (in /etc/pam.d/common-session; "session required pam_mkhomedir.so umask = 077" hinzufügen), um Homedirectorys automatisch zu erstellen und Ändern Sie möglicherweise die sudoers-Datei für die Anzeigenbenutzer. Sehen Sie sich das an. Ich denke, das ist eine einfache Alternative für die AD-Integration. Es ist sofort einsatzbereit und verwendet Standards.
quelle
Ich hoffe, Sie haben nach anderen Optionen gesucht, da
sudo apt-get install likewise-open
diese nicht funktioniert haben. Befolgen Sie diese Schritte, um sie ebenfalls in 14.04 zu installieren. Es hat bei mir funktioniert.fragt nach dem Administratorpasswort und Sie sind dabei.
Hoffe das wird helfen.
quelle
Ich schreibe ein kurzes Howto für die Installation von PowerBroker Identity Services auf Ubuntu 14.04 LTS Server. Ich benutze für den Apache-Dienst SSO über AD und Windows 7-Client. Auf französisch, aber die Befehlszeile ist in Shell geschrieben: o): http://www.cymea.net/sso-apache2-active-direcotry-powerbroker-identity-services/
Schön gelesen
quelle