Присоединение виртуальной машины Linux к домену Microsoft Entra
Присоединение виртуальной машины Linux к управляемому домену доменных служб Microsoft Entra позволяет пользователям входить на виртуальные машины с одним набором учетных данных. После присоединения учетные записи пользователей и учетные данные можно использовать для входа, доступа к серверам и управления ими.
Ознакомьтесь с рекомендациями по проектированию сайтов служб домен Active Directory и планированию использования Active Directory в Azure NetApp Files.
Шаги
Настройте
/etc/resolv.conf
с помощью соответствующего DNS-сервера.Например:
[root@reddoc cbs]# cat /etc/resolv.conf
search contoso.com
nameserver 10.6.1.4(private IP)
Добавьте запись клиента NFS на DNS-сервере для зоны прямого и обратного просмотра DNS.
Чтобы проверить DNS, используйте следующие команды из клиента NFS:
# nslookup [hostname/FQDN of NFS client(s)]
# nslookup [IP address of NFS client(s)]
Установка пакетов:
yum update
sudo yum -y install realmd sssd adcli samba-common krb5-workstation chrony nfs-utils
Настройка NTP-клиента.
По умолчанию в RHEL 8 используется chrony. Следуйте рекомендациям по конфигурации в Использование
Chrony
для настройки NTP.Присоединение к домену Active Directory:
sudo realm join $DOMAIN.NAME -U $SERVICEACCOUNT --computer-ou="OU=$YOUROU"
Например:
sudo realm join CONTOSO.COM -U ad_admin --computer-ou="CN=Computers"