Intégration d'un serveur Linux dans Active Directory

Linux AD
Système
Ubuntu Server 24.04
Domaine
tpluc.lan
KerberosSSSDrealmd PAMadcliActive DirectoryDNS

Objectif

Intégrer un serveur Ubuntu Server 24.04 au domaine Active Directory pour permettre l'authentification centralisée des utilisateurs du domaine sur Linux, et assurer une cohérence de résolution DNS dans l'infrastructure.

"Jonction d'un serveur Ubuntu au domaine Active Directory via Kerberos et SSSD pour centraliser la gestion des identités sur Linux."

Étapes clés

Configuration et jonction
  • Configuration réseau et DNS côté Ubuntu (Netplan – pointage vers le DNS AD)
  • Installation des outils : realmd, sssd, krb5-user, adcli
  • Jonction au domaine : realm join tpluc.lan
  • Configuration SSSD et NSS pour la résolution des comptes AD sur Linux
  • Validation : id utilisateur@tpluc.lan et getent passwd

Défis techniques

Problèmes rencontrés et solutions
  • DNS : forcer l'utilisation du DNS AD via Netplan
  • Kerberos : cohérence du realm et résolution des KDC
  • SSSD/NSS : rendre visibles les comptes AD via getent/id
  • Cache SSSD : purge du cache lors des tests d'authentification

Résultats

  • Authentification des utilisateurs AD sur Ubuntu opérationnelle
  • Gestion centralisée des identités (AD) utilisable sur Linux
  • Résolution DNS cohérente dans toute l'infrastructure
Retour aux Projets