Beitritt zu einer Active-Directory- oder FreeIPA-Domain

Oliver Gutierrez Version F38 Last review: 2021-07-04

Fedora kann Active-Directory- und FreeIPA-Domains mithilfe des Befehls realm beitreten.

Wenn Sie Ihren Fedora-Rechner in eine Active-Directory- oder FreeIPA-Domain einbinden möchten, folgen Sie einfach diesen Schritten:

  1. Ermitteln der nötigen Informationen

    • Wenn Ihr Netzwerk nicht so konfiguriert ist, dass der DNS-Server automatisch auf den Domain-DNS-Server eingestellt wird, benötigen Sie die Domain-DNS-IP-Adresse.

    • Sie müssen die Anmeldeinformationen eines Domainbenutzers angeben, der über die Berechtigung verfügt, neue Rechner in die Domain aufzunehmen.

  2. Konfigurieren Sie den DNS-Server so, dass er die DNS-Server der Active-Directory- oder FreeIPA-Domain verwendet (wenn Ihr Netzwerk DHCP verwendet, um den richtigen DNS-Server festzulegen, überspringen Sie diesen Schritt) Sie können dies tun, indem Sie die Netzwerkeinstellungen über das GNOME-Konfigurationspanel bearbeiten oder indem Sie direkt die Datei /etc/systemd/resolved.conf bearbeiten und Ihren DNS manuell hinzufügen.

    [Resolve]
    DNS=192.168.122.143 172.17.0.2 1.0.0.1
  3. Nach dem Speichern der Datei muss der Dienst systemd-resolved neu gestartet werden.

    $ sudo systemctl restart systemd-resolved
  4. Ändern Sie den Rechnernamen in den gewünschten Rechnernamen + den Domainnnamen.

    $ sudo hostnamectl set-hostname my_machine.example.domain
  5. Verwenden Sie den Befehl realm, um den Rechner der Domain hinzuzufügen.

    $ sudo realm join example.domain -v
  6. Nach Abschluss des Befehls sollte der Rechner Teil der Active-Directory- oder FreeIPA-Domain sein.