Active Directory (AD) — службы каталогов корпорации Microsoft для операционных систем семейства Windows Server. На данный момент это самый популярный инструмент организации доменной структуры в компаниях и организациях.
Данная статья не описывает процесс развертывания и настройки Active Directory. Предполагается, что домен уже настроен. Перед интеграцией рабочих станций с Uncom OS в действующий домен организации, рекомендуем пройти шаги данной инструкции на тестовом стенде.
Сервер Active Directory
Windows Server 2019 или 2022 с установленными ролями:
В качестве DHCP-сервера может выступать Windows Server или роутер.
Рабочая станция
ПК с установленной Uncom OS и доступом к ЛВС в которой находится сервер Active Directory.
Ввод в домен
Внимание! В настройках сетевого подключения Uncom OS значение поля DNS должно соответствовать IP-адресу Windows Server.
Сделать это можно в графической настройке сетевого адаптера:
resolvectl status
sudo hostnamectl set-hostname pc0.ds.test.ru
Внимание! pc0.ds.test.ru – пример имени рабочей станции для домена. Подставьте в команды свой вариант в формате: ваше_имя_пк.ваш_домен
sudo apt update && sudo apt install -y realmd sssd sssd-tools adcli samba-common-bin libnss-sss libpam-sss oddjob oddjob-mkhomedir krb5-user packagekit
realm discover ds.test.ru
Внимание! ds.test.ru – пример доменного имени. При выполнении дальнейших шагов данной инструкции используйте имя вашего домена.
В результате выполнения команды будут отображены основные параметры домена:
realm join ds.test.ru -U admin
В процессе ввода будет запрошен пароль администратора домена. Введите его:
realm list
sudo pam-auth-update --enable mkhomedirsudo systemctl restart sssdsudo systemctl enable sssd
kinit test@DS.TEST.RU (Внимание! Имя домена вводиться заглавными буквами)klistgetent passwd test@ds.test.ru
test – имя пользователя в домене
Если результат выполнения предыдущих команд не содержит ошибок, то все необходимые настройки успешно применены.
realm leave -v ds.test.ru
realm list
Если вывод команды пустой, то рабочая станция успешно отсоединена от домена. При этом домашние папки доменных пользователей остались доступными для локальных пользователей с правами sudo.