Sehr geehrter Alex Reviewit,
Vielen Dank, dass Sie sich gemeldet haben. Wir verstehen, dass Sie daran arbeiten, Linux Mint 21 in Ihre Microsoft Active Directory (AD)-Umgebung zu integrieren, und möchten, dass sich AD-Benutzer bei Linux Mint genauso anmelden wie unter Windows. Sie haben den Linux Mint-Computer erfolgreich mit der Domäne verknüpft, aber AD-Benutzer können sich derzeit nicht anmelden.
Hier sind die empfohlenen Schritte zum Aktivieren der AD-Benutzeranmeldung unter Linux Mint
Um eine vollständige Integration und Authentifizierung zu gewährleisten, überprüfen Sie bitte die folgenden Schritte:
- Überprüfen der erforderlichen Pakete Stellen Sie sicher, dass die folgenden Pakete installiert sind:
- Code
realmd sssd adcli samba-common krb5-user packagekit
- Code
- Treten Sie der Domain bei (falls noch nicht geschehen) Verwenden Sie den folgenden Befehl:
- Code
sudo realm join --user=administrator yourdomain.local
- Code
- Überprüfen der SSSD-Konfiguration Vergewissern Sie sich, dass
/etc/sssd/sssd.confdie Konfiguration ordnungsgemäß konfiguriert ist:- INI
[sssd]
- INI
Domänen = IhreDomain.Lokal config_file_version = 2 Dienstleistungen = NSS, PAM
[domain/ihredomain.local]id_provider = Anzeige access_provider = Anzeige ```
Restart the service:
Code
```ruby
sudo systemctl restart sssd
```
- Erstellen von Home-Verzeichnissen aktivieren Laufen:
- Code
Dadurch wird sichergestellt, dass AD-Benutzer bei der ersten Anmeldung ein Home-Verzeichnis erhalten.sudo pam-auth-update --enable mkhomedir
- Code
- Suche nach Testbenutzern Vergewissern Sie sich, dass AD-Benutzer erkannt werden:
- Code
getent passwd yourADuser
- Code
- Überprüfen Sie die Kompatibilität des Login Managers Stellen Sie sicher, dass Ihr Display-Manager (z. B. LightDM) die Anmeldung von Domänenbenutzern unterstützt. Möglicherweise müssen Sie den vollständigen Domänenbenutzernamen eingeben (z. B.
yourdomain\usernameoder[email protected]).
Zusätzliche Anmerkungen:
Stellen Sie die Zeitsynchronisierung zwischen dem Linux Mint-Computer und dem Domänencontroller sicher (wichtig für Kerberos).
Die Firewall-Einstellungen sollten die Kommunikation mit AD-Diensten (LDAP, Kerberos usw.) zulassen.
Wenn Sie Gruppenrichtlinien oder eine zentrale Verwaltung verwenden, sollten Sie die Hybridintegration mit Microsoft Entra ID in Betracht ziehen.
Bitte teilen Sie mir mit, ob einer dieser Schritte zur Behebung des Problems beiträgt. Wenn Sie diese Antwort hilfreich finden, können Sie gerne auf "Antwort akzeptieren" klicken, damit auch andere davon profitieren können. T&B, Domic Vo.