Usando o Powerbroker em vez de o mesmo
faça os passos abaixo
1- baixe o powerbroker aqui
http://download1.beyondtrust.com/Technical-Support/Downloads/PowerBroker-Identity-Services-Open-Edition/?Pass=True
2- execute,
sudo chmod a+x
execute digitando e pressionando a tecla Enter
sudo ./pibsfilename.sh
3- junte-se a um dos comandos abaixo
sudo domainjoin-cli join domainname.com [email protected]
ou
sudo domainjoin-cli join --disable ssh domainname.com [email protected]
4- Além disso, observe que pode ser necessário fazer uma pequena alteração em um arquivo de configuração, conforme observado aqui. Ou seja, no arquivo /etc/pam.d/common-session
, altere a linha que lê:
session sufficient pam_lsass.so
para
session [success=ok default=ignore] pam_lsass.so
5- execute este comando para configurar, como lwconfig da mesma forma (execute a partir da pasta home), use caret ^
para espaços nos nomes de grupos
/opt/pbis/bin/config Requiremembershipof "domainname\\ASecurityGroupFromYourDomain" "domainname\\plus^other^group"
/opt/pbis/bin/config AssumeDefaultDomain true
/opt/pbis/bin/config UserDomainPrefix domainname
6- se você deseja que um nome de usuário seja sudoer, faça o seguinte
sudo nano /etc/sudoers
depois da linha raiz, adicione a linha abaixo
username ALL=(ALL:ALL) ALL
para uso grupo %
:
%DOMAINNAME\\Power^Users ALL=(ALL:ALL) ALL
7- e finalmente editar o arquivo de configuração do lightdm
sudo nano /usr/share/lightdm/lightdm.conf.d/50-unity-greeter.conf
allow-guest=false
greeter-show-remote-login=false
greeter-show-manual-login=true
( 60-lightdm-gtk-greeter.conf
no Lubuntu 14.04)
8- Reinicialização
Recursos utilizados:
sudo /opt/pbis/bin/config LoginShellTemplate /bin/bash
correção poder que (apenas para novos usuários?). Também há uma nota que50-unity-greeter.conf
precisa ser editada no Lubuntu 14.04.Ele foi simplesmente renomeado e removido dos repositórios oficiais. Agora é conhecido como BeyondTrust PowerBroker Identity Services, Open Edition (não é tão cativante, eu sei), e pode ser encontrado aqui .
Além disso, observe que pode ser necessário fazer uma pequena alteração em um arquivo de configuração, conforme observado aqui . Ou seja, no arquivo
/etc/pam.d/common-session
, altere a linha que lê:para
Encontrei essas informações depois de muito pesquisar no Google e arrancar cabelos. Espero que isto ajude.
fonte
A outra solução (e no IMHO, a mais madura e estável) é o Centrify Express.
As etapas sobre como instalar o Centrify Express (e por que as pessoas mudaram para o Centrify) podem ser encontradas em
http://www.question-defense.com/2012/08/31/dpkg-error-processing-likewise-open-configure-join-linux-server-to-windows-domain-controller
http://ninjix.blogspot.com/2011/01/puppet-module-for-centrify-express.html
fonte
Muito obrigado. Para mim (em vez de usar o PBIS (serviço de identificação do powerbroker)), executarei com a "realmd - autenticação de rede" que usa "sssd". Isso instala e configura todos os componentes (Kerberos e sssd-config) para mim (SSSD = Daemon de Serviços de Segurança do Sistema). A única coisa a fazer é ingressar no domínio (consulte domínio - ajuda) e configurar manualmente o pam (em /etc/pam.d/common-session; add "session required pam_mkhomedir.so umask = 077) para criação automática de diretórios locais e possivelmente modifique o arquivo sudoers para os usuários de anúncios.Vê isso, acho que é uma maneira alternativa fácil para a integração com o AD e ela sai da caixa e usa padrões.
fonte
Espero que você tenha procurado outras opções porque
sudo apt-get install likewise-open
não funcionou, siga estas etapas para instalar o mesmo na versão 14.04. Funcionou para mim.solicitará a senha de administrador e você está dentro
Espero que isso ajude.
fonte
Escrevo um pequeno tutorial sobre como instalar o PowerBroker Identity Services no servidor ubuntu 14.04 lts. Eu uso para o serviço Apache SSO sobre AD e Windows 7 client. Em francês, mas a linha de comando está escrita no shell: o): http://www.cymea.net/sso-apache2-active-direcotry-powerbroker-identity-services/
Boa leitura
fonte