Linux Mint in AD einbinden

Alex Reviewit 0 Zuverlässigkeitspunkte
2025-09-22T10:14:44.0866667+00:00

Wie kann ich Linux Mint 21 im mein MS AD einbinden das ich mich so wie bei Windows dann bei Linux Mint anmelden kann. Der Linux Mint Computer ist bereits in der Domina aber die AD-User können sich nicht anmelden.

Windows für Unternehmen | Windows Server | Geräte und Bereitstellung | Systemverwaltungskomponenten
0 Kommentare Keine Kommentare

1 Antwort

Sortieren nach: Am hilfreichsten
  1. Domic Vo 34,160 Zuverlässigkeitspunkte Unabhängiger Berater
    2025-09-22T10:56:23.47+00:00

    Sehr geehrter Alex Reviewit,

    Vielen Dank, dass Sie sich gemeldet haben. Wir verstehen, dass Sie daran arbeiten, Linux Mint 21 in Ihre Microsoft Active Directory (AD)-Umgebung zu integrieren, und möchten, dass sich AD-Benutzer bei Linux Mint genauso anmelden wie unter Windows. Sie haben den Linux Mint-Computer erfolgreich mit der Domäne verknüpft, aber AD-Benutzer können sich derzeit nicht anmelden.

    Hier sind die empfohlenen Schritte zum Aktivieren der AD-Benutzeranmeldung unter Linux Mint

    Um eine vollständige Integration und Authentifizierung zu gewährleisten, überprüfen Sie bitte die folgenden Schritte:

    1. Überprüfen der erforderlichen Pakete Stellen Sie sicher, dass die folgenden Pakete installiert sind:
      • Code
             realmd sssd adcli samba-common krb5-user packagekit
        
    2. Treten Sie der Domain bei (falls noch nicht geschehen) Verwenden Sie den folgenden Befehl:
      • Code
             sudo realm join --user=administrator yourdomain.local
        
    3. Überprüfen der SSSD-Konfiguration Vergewissern Sie sich, dass /etc/sssd/sssd.conf die Konfiguration ordnungsgemäß konfiguriert ist:
      • INI
             [sssd]
        

    Domänen = IhreDomain.Lokal config_file_version = 2 Dienstleistungen = NSS, PAM

    [domain/ihredomain.local]id_provider = Anzeige access_provider = Anzeige ```

     Restart the service:
     
     Code
     
     ```ruby
     sudo systemctl restart sssd
     ```
     
    
    1. Erstellen von Home-Verzeichnissen aktivieren Laufen:
      • Code
             sudo pam-auth-update --enable mkhomedir
        
        Dadurch wird sichergestellt, dass AD-Benutzer bei der ersten Anmeldung ein Home-Verzeichnis erhalten.
    2. Suche nach Testbenutzern Vergewissern Sie sich, dass AD-Benutzer erkannt werden:
      • Code
             getent passwd yourADuser
        
    3. Überprüfen Sie die Kompatibilität des Login Managers Stellen Sie sicher, dass Ihr Display-Manager (z. B. LightDM) die Anmeldung von Domänenbenutzern unterstützt. Möglicherweise müssen Sie den vollständigen Domänenbenutzernamen eingeben (z. B. yourdomain\username oder [email protected]).

    Zusätzliche Anmerkungen:

    Stellen Sie die Zeitsynchronisierung zwischen dem Linux Mint-Computer und dem Domänencontroller sicher (wichtig für Kerberos).

    Die Firewall-Einstellungen sollten die Kommunikation mit AD-Diensten (LDAP, Kerberos usw.) zulassen.

    Wenn Sie Gruppenrichtlinien oder eine zentrale Verwaltung verwenden, sollten Sie die Hybridintegration mit Microsoft Entra ID in Betracht ziehen.

    Bitte teilen Sie mir mit, ob einer dieser Schritte zur Behebung des Problems beiträgt. Wenn Sie diese Antwort hilfreich finden, können Sie gerne auf "Antwort akzeptieren" klicken, damit auch andere davon profitieren können. T&B, Domic Vo.

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare

Ihre Antwort

Antworten können von Fragestellenden als „Angenommen“ und von Moderierenden als „Empfohlen“ gekennzeichnet werden, wodurch Benutzende wissen, dass diese Antwort das Problem des Fragestellenden gelöst hat.