Guía de inicio rápido: Une una VM de Linux a un dominio

En este tema, se muestra cómo unir una VM de Linux a un dominio de Microsoft AD administrado mediante System Security Services Daemon (SSSD) con las siguientes distribuciones de Linux:

  • Ubuntu 16.04 LTS
  • Red Hat Enterprise Linux (RHEL) 8.2 (Ootpa)

La interoperabilidad de Microsoft AD administrado funciona para muchas distribuciones de Linux y otras herramientas de conectividad. Obtén más información sobre estas herramientas de conectividad de código abierto.

Antes de comenzar

Antes de comenzar, asegúrate de haber completado las siguientes tareas:

  • Crea un dominio de Active Directory como se explica en la Guía de inicio rápido para crear un dominio.

  • Crea una VM de Linux Para el paso 4, en la pestaña Imágenes públicas, selecciona la distribución adecuada, Ubuntu 16.04 LTS o Red Hat Enterprise Linux 8.

    • Crea la VM en el proyecto que aloja tu dominio de Microsoft AD administrado. Si hay una VPC compartida que sea una red autorizada, también puedes crear la VM en cualquiera de sus proyectos de servicio.
    • Crea la VM en una red de VPC que intercambia el tráfico con el dominio de Microsoft AD administrado.
  • Instala realmd en la VM. Obtén más información sobre realm.

    Para instalar realmd, ejecuta los siguientes comandos:

    Ubuntu 16.04 LTS

    apt-get update
    apt-get install realmd sssd packagekit
    

    RHEL 8.2 (Ootpa)

    sudo yum install realmd oddjob oddjob-mkhomedir
    sssd adcli
    

Une una VM de Linux con un dominio

Para unir una VM de Linux a un dominio, completa los siguientes pasos. Tanto Ubuntu 16.04 LTS como RHEL 8.2 usan realm.

  1. Ejecuta el siguiente comando:

    realm join domain-name -U 'username@domain-name'
    

    Para obtener un resultado detallado, agrega la marca -v al final del comando.

  2. Cuando se te solicite, ingresa la contraseña de username@domain-name.

Deberías recibir un mensaje que indique que la unión de dominio se realizó correctamente.

Especifica la ubicación de la cuenta con realm join

De forma predeterminada, el comando realm join crea una cuenta de máquina que se encuentra en:

CN=account-name,OU=Computers,OU=Cloud,DC=machine,DC=mid-level,DC=extension

Para especificar dónde crear la cuenta, usa la marca --computer-ou a fin de proporcionar la ruta del comando realm join.

La cuenta username@domain-name debe tener los permisos necesarios para crear cuentas en la UO especificada. De forma predeterminada, los miembros del grupo Cloud Service Domain Join Accounts tienen este permiso. Obtén más información sobre los grupos que Microsoft AD administrado crea para ti.

realm join domain-name
    --computer-ou="OU=org-unit,DC=machine,DC=mid-level,DC=extension"
    -U 'username@domain-name'

Quita una VM de Linux de un dominio

Para quitar una VM de Linux del dominio domain-name, ejecuta el siguiente comando. Tanto Ubuntu 16.04 LTS como RHEL 8.2 usan realm.

realm leave domain-name -U 'username@domain-name'

¿Qué sigue?