Vous êtes sur la page 1sur 8

INTEGRER UNE

MACHINE L INUX
DANS UN AD
Procdure dutilisation

Intgrer une machine Ubuntu Server 14.04 dans un Active


Directory Microsoft.

Auteur : GALLEGO Cdric


22/10/2014
Nversion : v1
22/10/2014
Intgrer une machine Linux dans un AD
Procdure dutilisation

Objectif du document :
Intgrer une machine Linux (ici une machine Ubuntu Server 14.04) dans un Active
Directory Microsoft.

Public vis :
Technicien informatique possdant quelques connaissances des systmes Unix et Windows.

Validation de la procdure :
Valide par GALLEGO Cdric.
En attente dautres retours.

Titre : Intgrer une machine Linux dans un AD


Auteur : GALLEGO Cdric
Version : v1 1
22/10/2014

Sommaire

I- Prparation de la machine linux ............................................................ 3


II- Joindre un domaine avec realmd. .......................................................... 4
III- Les autres commandes de realmd .......................................................... 6
a. realm list ................................................................................... 6
b. Realm discover ............................................................................. 6
c. Autres ......................................................................................... 7

Titre : Intgrer une machine Linux dans un AD


Auteur : GALLEGO Cdric
Version : v1 2
22/10/2014

I- PREPARATION DE LA MACHINE LINUX

Prrequis :
Un serveur contrleur de domaine (AD + DNS) et une machine Linux jour (ici un Ubuntu server
14.04).

La machine Linux (ici Ubserv) ncessite quelques paquets installer. Notamment celui
qui va servir joindre le domaine (ici so-test.local) qui se nomme realmd.

Avant cela il faut modifier le fichier suivant :

Et le renseigner comme suit :

nameserver doit tre ladresse ip du serveur DNS


search doit correspondre au domaine joindre
Ne pas oublier de faire Ctrl+x pour sauvegarder les modifications et quitter.

Maintenant il faut tlcharger et installer les paquets ncessaires :

sudo apt-get install realmd sssd sssd-tools samba-common packagekit


samba-common-bin samba-libs adcli

Une fois linstallation termine, la machine Linux est prte utiliser realmd et joindre
le domaine.

Titre : Intgrer une machine Linux dans un AD


Auteur : GALLEGO Cdric
Version : v1 3
22/10/2014

II- JOINDRE UN DOMAINE AVEC REALMD.

Il existe diffrentes commandes lies au domaine avec realmd (join, discover, list).
Mais ici une seule nous intresse rellement : realm join et ses attributs afin de joindre le
domaine et ainsi intgrer la machine lActive directory.

Dans le terminal taper la commande suivante :

Syntaxe de la commande :
Realm join -user=UserDuDomaine Domaine
Lattribut verbose permet dafficher tout ce qui se passe et ainsi avoir un dtail du
fonctionnement de la commande et des ventuelles erreurs. Il est aussi possible denregistrer
tout cela dans un fichier en mettant la fin de la commande >>fichier

Voici un exemple de lexcution de la commande :

Titre : Intgrer une machine Linux dans un AD


Auteur : GALLEGO Cdric
Version : v1 4
22/10/2014

Une vrification dans lActive Directory permet de vrifier que la machine Ubuntu est
bien intgre.

Ubserv est
bien la
machine Linux

Titre : Intgrer une machine Linux dans un AD


Auteur : GALLEGO Cdric
Version : v1 5
22/10/2014

III- LES AUTRES COMMANDES DE REALMD


a.realm list

Une fois que tout cest bien pass il est possible de vrifier dans quel(s) domaine se
trouve la machine via cette commande.

b.Realm discover

Cette commande permet dafficher des informations sur un domaine en particulier ou


bien sur celui par dfaut donn par le DHCP.

Titre : Intgrer une machine Linux dans un AD


Auteur : GALLEGO Cdric
Version : v1 6
22/10/2014

c.Autres

Quelques autres commandes existent comme :


realm leave, realm permit, realm deny
Si realm leave permet de sortir dun domaine (avec ou sans attribut particulier) je laisse
les plus curieux excuter ceci dans leur terminal :

man realm

Titre : Intgrer une machine Linux dans un AD


Auteur : GALLEGO Cdric
Version : v1 7

Vous aimerez peut-être aussi