Como gerenciar grupos, diretórios home e shell para usuários do Linux que se autenticam via AD usando SSSD?

1

Eu preciso configurar algumas máquinas Linux para que os usuários se autentiquem nelas via AD usando SSSD, como você gerencia os grupos de usuários, diretórios home e shell para as contas de usuário no AD, existe uma forma de fazê-lo no AD ou Eu tenho que fazer isso no lado do Linux e como?

    
por Nick_baba 05.01.2017 / 15:54

1 resposta

2

Supondo que você tenha estendido a conta de usuários do Active Directory com POSIXAccount ObjectClass, você pode definir o atributo loginshell e o homedirectory na conta de usuário do Active Directory.

Para a Associação ao Grupo, a associação padrão ao Grupo Unix é definida pelo atributo GIDNumber na Conta do Usuário. Deve haver um Grupo do Active Directory correspondente com esse GIDNumber. Este grupo deve ser estendido com a classe de objeto POSIXGroup.

Grupos adicionais do Active Directory podem ser definidos com a classe de objeto POSIXGroup com o usuário nesses grupos. O usuário pode estar em vários grupos AD do POSIXGroup. E esses grupos estarão disponíveis nas máquinas Linux

    
por 05.01.2017 / 20:24