meta data for this page
Különbségek
A kiválasztott változat és az aktuális verzió közötti különbségek a következők.
| Következő változat | Előző változat | ||
| doksik_leirasok:ldap [2019/05/07 17:19] – létrehozva admin | doksik_leirasok:ldap [2025/02/06 11:21] (aktuális) – [TSM konfiguráció] admin | ||
|---|---|---|---|
| Sor 1: | Sor 1: | ||
| ====== LDAP konfiguráció ====== | ====== LDAP konfiguráció ====== | ||
| - | | + | ===== Linux ===== |
| + | |||
| + | |||
| + | | ||
| <file conf / | <file conf / | ||
| Sor 20: | Sor 23: | ||
| rdns = false | rdns = false | ||
| | | ||
| - | | + | |
| | | ||
| [realms] | [realms] | ||
| - | PCS.HU = { | + | DOMAINEM.HU = { |
| - | kdc = pcssrv12.pcs.hu | + | kdc = ad.domainem.hu |
| - | admin_server = pcssrv12.pcs.hu | + | admin_server = ad.domainem.hu |
| } | } | ||
| [domain_realm] | [domain_realm] | ||
| - | .pcssrv12.pcs.hu = PCSSRV12.PCS.HU | + | .ad.domainem.hu = AD.DOMAINEM.HU |
| - | pcssrv12.pcs.hu = PCSSRV12.PCS.HU | + | ad.domainem.hu = AD.DOMAINEM.HU |
| </ | </ | ||
| Sor 39: | Sor 42: | ||
| <file conf / | <file conf / | ||
| [sssd] | [sssd] | ||
| - | domains = pcs.hu | + | domains = domainem.hu |
| config_file_version = 2 | config_file_version = 2 | ||
| services = nss, pam | services = nss, pam | ||
| [domain/ | [domain/ | ||
| - | ad_domain = pcs.hu | + | ad_domain = domainem.hu |
| - | krb5_realm = PCS.HU | + | krb5_realm = DOMAINEM.HU |
| realmd_tags = manages-system joined-with-samba | realmd_tags = manages-system joined-with-samba | ||
| cache_credentials = True | cache_credentials = True | ||
| Sor 57: | Sor 60: | ||
| </ | </ | ||
| + | # authconfig --enablesssdauth --enablesssd --enablemkhomedir --update | ||
| + | # systemctl restart sssd | ||
| + | |||
| + | Kivétel a domain alól: | ||
| + | |||
| + | # realm leave ad.example.com | ||
| + | |||
| + | Ellenőrzés: | ||
| + | |||
| + | net ads testjoin | ||
| + | |||
| + | [[https:// | ||
| + | [[https:// | ||
| + | |||
| + | ===== TSM konfiguráció ===== | ||
| + | |||
| + | [tsm@tsm1 ~]$ gsk8capicmd_64 -cert -add -db " | ||
| + | [tsm@tsm1 ~]$ gsk8capicmd_64 -cert -add -db " | ||
| + | [tsm@tsm1 ~]$ gsk8capicmd_64 -cert -add -db " | ||
| + | |||
| + | |||
| + | Miután a TSM szerver újraindult: | ||
| + | |||
| + | set ldapuser _tsm_ad_auth@ebh.erste.hu | ||
| + | set ldappassword bdgBgwRzI5GyVnMrGsys3RJW | ||
| + | |||