[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Unir a Active Directory



Desde hace tiempo estoy sufriendo problemas con la unión a AD.

En antiguas versiones lo normal era unir a AD con winbind

Desde que salio la versión 10 el "estándar" es usar sssd y realmd, pero
se puede seguir usando winbind.

Por ir con la norma pase los servidores a sssd, la red es muy extensa y
con algunos controladores de dominio es subredes bloqueados por
cortafuegos, se que es un absurdo pero es lo que hay y no puedo evitarlo.

para evitar los fallos de "timeout" cuando el DNS le da un DC fuera de
alcance he añadido:

ad_server = xxxx.xxxx.es
ad_server_backup = yyyy.yyyyy.es
id_server = xxxx.xxxx.es
id_server_backup = yyyy.yyyyy.es

Esto parece resolver el problema, pero cuando listas ficheros (ls -l) o intentas hacer sudo su, no, se puede tirar 15' hasta responder.
He comprobado que a las versiones de RedHat no tiene este problema usando sssd y realmd, he probado a copiar configuraciones pero en Debian sigue apareciendo el problema y en RH no.
Ademas a la hora de compartir por samba con permisos en grupos de AD falla mucho.
Con winbind no había ninguno de estos problemas.
¿Alguien sabe algo?.
La tentación es usar winbind, pero como tenemos muchos servidores linux, unos RH y otros Debian lo deseable es unificar configuraciones para que sea mas facil de mantener por compañeros menos puestos en Linux.
95 Debian
17 Ubuntu
26 Otros Linux
113 OEL/RedHat/Centos
2 Suse
4 FreeBSD
371 Windows




Reply to: