Intégration d'un serveur Linux dans Active Directory
Système
Ubuntu Server 24.04
Domaine
tpluc.lan
KerberosSSSDrealmd
PAMadcliActive DirectoryDNS
Objectif
Intégrer un serveur Ubuntu Server 24.04 au domaine Active Directory pour permettre l'authentification centralisée des utilisateurs du domaine sur Linux, et assurer une cohérence de résolution DNS dans l'infrastructure.
"Jonction d'un serveur Ubuntu au domaine Active Directory via Kerberos et SSSD pour centraliser la gestion des identités sur Linux."
Étapes clés
Configuration et jonction
- Configuration réseau et DNS côté Ubuntu (Netplan – pointage vers le DNS AD)
- Installation des outils : realmd, sssd, krb5-user, adcli
- Jonction au domaine :
realm join tpluc.lan - Configuration SSSD et NSS pour la résolution des comptes AD sur Linux
- Validation :
id utilisateur@tpluc.lanetgetent passwd
Défis techniques
Problèmes rencontrés et solutions
- DNS : forcer l'utilisation du DNS AD via Netplan
- Kerberos : cohérence du realm et résolution des KDC
- SSSD/NSS : rendre visibles les comptes AD via getent/id
- Cache SSSD : purge du cache lors des tests d'authentification
Résultats
- Authentification des utilisateurs AD sur Ubuntu opérationnelle
- Gestion centralisée des identités (AD) utilisable sur Linux
- Résolution DNS cohérente dans toute l'infrastructure