えせでべ

非職業プログラマーの備忘録

CentOS 7 を Active Directory に参加させる

こちら (CentOS 7 : Active Directory ドメインに参加する : Server World) を参考にさせていただきました。
以前は、こちら (Active Directoryメンバーサーバー追加(Winbind) - CentOSで自宅サーバー構築) を参考に、Winbind (authconfig-tui) で設定していましたが、わたしの環境では前者の設定だけで事足りるようです。

<2016/5/5 追加>

# 必要なものをインストール  
[root@test ~]# yum -y install realmd sssd oddjob oddjob-mkhomedir adcli samba-common

</ 2016/5/5 追加>


下記は (1番目の) DNS サーバーが、ドメインコントローラーになっている場合は不要と思われます。

# 参照する DNS を AD に変更しておく
# [root@test ~]# nmcli c modify eno16777736 ipv4.dns 10.0.0.100
# [root@test ~]# nmcli c down eno16777736; nmcli c up eno16777736


下記を実行。(確認のため)

# Active Directory ドメインを discover する
[root@test ~]# realm discover TEST.LOCAL


下記を実行。

# Active Directory ドメインに join する
[root@test ~]# realm join TEST.LOCAL
Password for Administrator:     # TEST.LOCAL の Administrator パスワード


下記を実行。(確認のため)

# 任意の AD ユーザーの情報が取得できるか確認
[root@test ~]# id TEST\\tester


下記を実行。(確認のため)

# 任意の AD ユーザーに遷移可能か確認
[root@test ~]# su - TEST\\tester


参考 URL