Você consegue verificar com êxito as informações da conta de domínio usando
id username@domain
Além disso, verifique a saída de
realm discover domain
Observe que isso deve mostrar a saída se sua máquina Linux for um membro do kerberos:
[root@linuxVM ~]# realm discover domain.dom
domain.dom
**type: kerberos**
realm-name: DOMAIN.DOM
domain-name: domain.dom
configured: no
server-software: active-directory
client-software: sssd
required-package: oddjob
required-package: oddjob-mkhomedir
required-package: sssd
required-package: adcli
required-package: samba-common-tools
E espero que você esteja tentando fazer login como este:
ssh [email protected]
Se o kerberos memeber não estiver sendo listado, você pode usar o seguinte para juntar novamente:
realm join domain.dom -U [email protected]
E, em seguida, ative o login do SSSD usando o seguinte:
authconfig --enablesssd --enablesssdauth --enablemkhomedir --update
Reinicie os serviços realmd e sssd.
Note que fazendo isso, todos os usuários do domínio poderão fazer o login no servidor Linux. Você pode negar tudo e ativar o login específico do grupo, mas vou deixar isso para você.
#Deny login to everyone using below:
realm deny --all
#Permit specific AD Groups:
realm permit -g [email protected]