Utiliser Powerbroker au lieu de même
faites comme ci-dessous
1- téléchargez powerbroker ici
http://download1.beyondtrust.com/Technical-Support/Downloads/PowerBroker-Identity-Services-Open-Edition/?Pass=True
2- lancez-le,
sudo chmod a+x
exécuter en le tapant et en appuyant sur la touche Entrée
sudo ./pibsfilename.sh
3- Rejoignez par l'une des commandes ci-dessous
sudo domainjoin-cli join domainname.com administrator@domainname.com
ou
sudo domainjoin-cli join --disable ssh domainname.com administrator@domainname.com
4- Notez également que vous devrez peut-être apporter une modification mineure à un fichier de configuration, comme indiqué ici. À savoir, dans le fichier /etc/pam.d/common-session
, modifiez la ligne qui lit:
session sufficient pam_lsass.so
à
session [success=ok default=ignore] pam_lsass.so
5- Exécutez cette commande pour configurer, comme lwconfig de même (exécutée à partir du dossier personnel), utilisez le signe d'insertion ^
pour les espaces dans les noms de groupe
/opt/pbis/bin/config Requiremembershipof "domainname\\ASecurityGroupFromYourDomain" "domainname\\plus^other^group"
/opt/pbis/bin/config AssumeDefaultDomain true
/opt/pbis/bin/config UserDomainPrefix domainname
6- Si vous voulez qu'un nom d'utilisateur soit sudoer, procédez comme suit
sudo nano /etc/sudoers
après la racine, ajoutez la ligne ci-dessous
username ALL=(ALL:ALL) ALL
pour une utilisation en groupe %
:
%DOMAINNAME\\Power^Users ALL=(ALL:ALL) ALL
7- et enfin éditer le fichier de configuration de lightdm
sudo nano /usr/share/lightdm/lightdm.conf.d/50-unity-greeter.conf
allow-guest=false
greeter-show-remote-login=false
greeter-show-manual-login=true
( 60-lightdm-gtk-greeter.conf
à Lubuntu 14.04)
8- Redémarrer
Ressources utilisées: