junção de domínio sem senha do AD

3

Lembro-me de que, nos velhos tempos do Windows NT, era possível criar contas de computador "em branco" para que qualquer pessoa pudesse se associar a um computador com esse nome no domínio.

Eu gostaria de fazer o mesmo com o Active Directory. Especificamente:

  • crie uma conta de computador "em branco" para um membro ou RODC
  • junte o computador ao domínio sem interação

O problema que estou tentando resolver é que tenho 1.400 servidores samba4 que eu preciso juntar ao domínio como RODCs. Eu realmente, realmente, não quero digitar a senha 1400 vezes. Eu quero que seja devidamente automatizado (fantoche / chef / whatever).

Talvez eu possa resolver isso usando o encaminhamento de tickets kssh e Kerberos? Aberto a ideias.

    
por MikeyB 19.11.2013 / 20:42

1 resposta

7

Minha primeira abordagem para isso seria:

  1. Crie um novo usuário de domínio e dar a ele direitos para unir computadores ao domínio .
  2. Incorporar seu nome de usuário e senha em sua ferramenta de automação (fantoche, chef, shell script, o que for).
  3. Quando todos os computadores ingressarem no domínio, você poderá excluir o usuário que está ingressando no domínio. Se você mantiver o usuário, deverá alterar sua senha ou bloquear a conta.
por 19.11.2013 / 20:59