Вернуть старое меню
Бесплатно, 24/7 8 (800) 775-97-42
Country flag RU
Country flag EN
Country flag DE
₽ RUB
$ USD
€ EUR
Выбрать VPS
Маркетплейс
О нас
Сообщество
Поддержка
Баланс:
Бонусы:
Войти
Выйти
Зарегистрироваться
ГОТОВЫЕ ТАРИФЫ
Ref icon
VPS Старт От 139 рублей/мес
Ref icon
VPS Мощные Мощные серверы по выгодной цене
Ref icon
VPS Windows Удобные конфигурации для работы с ОС Windows
Ref icon
VPS Быстрые NVMe Максимальная скорость с промышленными NVMe дисками
Ref icon
VPS Plesk Настройте сервер под себя в несколько кликов
Ref icon
VPS с 1C для бухгалтеров Оптимизированные под 1C серверы
Ref icon
VPS для трейдинга Установите торговые терминалы за 1 клик
Ref icon
VPS для геймеров Мощное железо для мощных рейдов
Ref icon
VPS для бизнеса Настроить любой параметр сервера
Ref icon
Посмотреть все тарифы
Card icon Своя конфигурация
Удобный конфигуратор позволит вам настроить любой параметр сервера, а мы предложим за него лучшую цену.
Собрать
Card icon Бесплатный тест на 3 дня
Только для новых пользователей. Возьмите на тест любой сервер до 3000 рублей, проверьте приложения и программы, установив их на VPS.
Попробовать
АККАУНТ Мои серверы Домены Заказать Настройки Партнеру
КЛИЕНТАМ
О компании Входим в топ-15 IAAS в России
Дата-центры 16 ЦОД уровня Tier III в 7 странах
Аттестация по ФСТЭК Поможем с гос. лицензированием
Бонусная программа Накопительная система лояльности
Card icon Пинг до дата-центров
Измерьте ping от вас до всех наших дата-центров. Мы подберем тот, который подходит для вас идеально.
Измерить
Card icon Бесплатный тест на 3 дня
Только для новых пользователей. Возьмите на тест любой сервер до 3000 рублей, проверьте приложения и программы, установив их на VPS.
Попробовать
АККАУНТ Мои серверы Домены Заказать Настройки Партнеру
КЛИЕНТАМ
Справочник Пошаговые инструкции, как настроить VPS
FAQ Частые вопросы о настройке VPS и сервисе
Новости и события Новости сервиса, информация о событиях и спецпроектах компании
Card icon Соцсети
Наш блог на Хабре, выступления, новости компании.
Присоединиться
Card icon Бесплатный тест на 3 дня
Только для новых пользователей. Возьмите на тест любой сервер до 3000 рублей, проверьте приложения и программы, установив их на VPS.
Попробовать
АККАУНТ Мои серверы Домены Заказать Настройки Партнеру
Бесплатно, 24/7 8 (800) 775-97-42
Mobile menu button
Выбрать VPS
Mobile card icon
Своя конфигурация Удобный конфигуратор позволит вам настроить любой параметр сервера, а мы предложим за него лучшую цену.
Собрать
Ref icon
VPS Старт От 139 рублей/мес
Ref icon
VPS Мощные Мощные серверы по выгодной цене
Ref icon
VPS Windows Удобные конфигурации для работы с ОС Windows
Ref icon
VPS Быстрые NVMe Максимальная скорость с промышленными NVMe дисками
Ref icon
VPS Plesk Настройте сервер под себя в несколько кликов
Ref icon
VPS с 1C для бухгалтеров Оптимизированные под 1C серверы
Ref icon
VPS для трейдинга Установите торговые терминалы за 1 клик
Ref icon
VPS для геймеров Мощное железо для мощных рейдов
Ref icon
VPS для бизнеса Настроить любой параметр сервера
Ref icon
Посмотреть все тарифы
Ref icon
Бесплатный тест на 3 дня
Маркетплейс
О нас
Mobile card icon
Пинг до дата-центров Измерьте ping от вас до всех наших дата-центров. Мы подберем тот, который подходит для вас идеально.
Измерить
О компании Входим в топ-15 IAAS в России
Дата-центры 16 ЦОД уровня Tier III в 7 странах
Аттестация по ФСТЭК Накопительная система лояльности
Бонусная программа Накопительная система лояльности
Сообщество
Mobile card icon
Соцсети Наш блог на Хабре, выступления, новости компании.
Присоединиться
Справочник Пошаговые инструкции, как настроить VPS
FAQ Частые вопросы о настройке VPS и сервисе
Новости и события Новости сервиса, информация о событиях и спецпроектах компании
Поддержка
Country flag RU
Country flag EN
Country flag DE
₽ RUB
$ USD
€ EUR
Войти
Зарегистрироваться
Личный кабинет
Мои серверы
Домены
Баланс: Бонусы:
Заказать
Настройки
Партнеру
Выйти
Мои серверы
Домены
Заказать
Настройки
Партнеру
  • ВЫБРАТЬ VPS
  • ДАТА-ЦЕНТРЫ
  • СПРАВОЧНИК
  • ПОДДЕРЖКА
  • ВОЙТИ
RuVDS/Справочник/Сетевые настройки сервера/Подключение CentOS Stream к домену Active Directory

Подключение CentOS Stream к домену Active Directory

1607 просмотров 3 2024-05-24 2024-05-27

В нашем справочнике есть мануал по установке Active Directory на Windows Server 2022, в котором мы на виртуальный Windows-сервер установили службу Active Directory после чего повысили роль данного сервера до контроллера домена. Здесь же мы разберём процесс подключения VPS, работающий под управлением CentOS Stream 9, к домену, контроллером которого является ранее настроенный Windows-сервер.

В CentOS для подключения сервера к домену мы будем использовать такой инструмент как Realmd, который предназначен для упрощения процесса подключения Linux-систем к доменам Active Directory и другим централизованным службам доменных каталогов. Realmd предоставляет собой автоматизированный способ настройки аутентификации и авторизации учётных записей на Linux-системах через централизованный каталог.

Для аутентификации и проверки пользователей Realmd использует SSSD – службу, которая предоставляет централизованную аутентификацию, авторизацию и управление информацией о сеансах для систем Linux. SSSD прежде всего предназначена для упрощения интеграции Linux-систем с централизованными каталогами и службами аутентификации, такими как LDAP, Active Directory и FreeIPA.

В настоящей инструкции мы будем использовать следующие исходные данные:

  • YOUR-DOMAIN.HOST – имя домена;
  • DC – имя контроллера домена YOUR-DOMAIN.HOST.

Подготовка CentOS Stream

Все работы, описанные в настоящем руководстве, мы будет проводить на виртуальном выделенном сервере, прошедшем соответствующую первоначальную настройку. Но помимо этого, необходимо дополнительно подготовить CentOS Stream для подключения системы к домену.

Во-первых, на данном сервере потребуется синхронизировать его время с временем контроллера домена. Синхронизация времени важна для правильной работы аутентификации Kerberos, которая используется в Active Directory. Несоответствие времени между нашим сервером и контроллером домена может привести к ошибкам аутентификации.

Синхронизация времени потребует установки соответствующего программного обеспечения. Исходя из этого сначала необходимо обновить установленные в системе пакеты до их последних доступных версий из настроенных репозиториев:

$ sudo dnf update

Далее нужно будет проинсталлировать в систему инструмент для синхронизации времени. В данном случае используем chrony:

$ sudo dnf install chrony

Затем перейдите в каталог /etc:

$ cd /etc

Здесь откройте для редактирования конфигурационный файл chrony:

$ sudo vi chrony.conf

В данном файле при помощи символа # закомментируйте строку pool 2.centos.pool.ntp.org iburst, затем после неё добавьте строку вида:

server 10.10.10.1 iburst

Здесь, 10.10.10.1 – IP-адрес контроллера домена.

При инсталляции chrony соответствующая служба запускается и устанавливается в автозагрузку. Проверить состояние службы можно командой:

$ systemctl status chronyd
Состояние службы chronyd - Подключение CentOS Stream к домену

Исходя их этого, для применения внесённых изменений достаточно перезапустить службу chronyd:

$ sudo systemctl restart chronyd

В этом же каталоге /etc находится файл resolv.conf, который используется для настройки DNS. Данный файл содержит информацию о серверах DNS, используемых системой для преобразования доменных имен в IP-адреса. Откройте этот файл для редактирования:

$ sudo vi resolv.conf

После чего приведите его к следующему виду:

domain your-domain.host
search your-domain.host
nameserver 10.10.10.1

В данном случае:

  • your-domain.host – имя домена, к которому мы планируем подключиться;
  • 10.10.10.1 – IP-адрес контроллера данного домена.

Затем необходимо изменить имя нашего сервера для приведения его в соответствие со структурой домена. Текущее имя хоста можно узнать при помощи команды:

$ hostnamectl

Чтобы изменить имя хоста, используйте команду:

$ sudo hostnamectl set-hostname centos-server

В данном случае, centos-server – новое имя нашего сервера.

Для применения изменений перезагрузите VPS:

$ sudo init 6

Подключение к домену

Для непосредственно подключения CentOS Stream 9 к домену Active Directory установите необходимые пакеты:

$ sudo dnf install krb5-workstation realmd adcli sssd oddjob oddjob-mkhomedir

После завершения установки перезапустите службу sshd. Возможно, система не сможет запустить данный сервис и выдаст следующую ошибку:

Ошибка при перезапуске службы sshd - Подключение CentOS Stream к домену

При диагностике данной ошибки выяснилось, что синтаксическая проверка конфигурационного файла SSH с использованием команды sudo sshd -t сообщает о несовпадении версий библиотеки OpenSSL, установленной в системе и скомпилированной под sshd. Таким образом, для исправления необходимо обновить библиотеку для реализации протоколов TLS и SSL, а также серверную часть пакета OpenSSH:

$ sudo dnf update openssl openssh-server

После чего ещё раз перезапустите службу sshd. Перезапуск должен произойти без ошибок.

Далее, запустите следующую команду, которая позволяет обнаружить домен your-domain.host:

$ sudo realm discover your-domain.host
Обнаружение домена командой realm - Подключение CentOS Stream к домену

После чего подключите сервер к данному домену. Для подключения используйте учётную запись администратора домена. В нашем примере такой учётной записью является пользователь administrator:

$ sudo realm join --user=administrator your-domain.host

Следующим шагом убедитесь, что система подключена к домену:

$ realm list
Проверка подключения к домену

Если в процессе выполнения этих операций не возникло ошибок, вы уже сможете подключиться к CentOS Stream с использованием доменной учётной записи. При входе используйте полный формат имени пользователя, например, administrator@your-domain.host:

Подключение по SSH при помощи доменной учётной записи

Проверить успешное подключение к домену можно также и на контроллере домена. Для этого в стартовом меню перейдите в Windows Administrative Tools → Active Directory Users and Computers:

Проверка подключения к домену на контроллере домена

После чего в открывшемся окне перейдите во вкладку Computers. Здесь в списке рабочих станций, являющихся членами домена, должен присутствовать наш centos-server:

Список рабочих станций, подключённых к домену

Статья полезна?

3 Да  Нет
Похожие статьи
  • Запуск тестового сервера Django
  • Как установить Anaconda на Ubuntu 24.04
  • Как настроить HTTPS для панели Wazuh
  • Как установить Wazuh на Ubuntu 24.04
  • Запуск нескольких сайтов на Caddy
  • Настройка HTTPS-доступа к Cloudreve через Nginx и Let’s Encrypt
Оставить комментарий Отменить ответ

Популярные статьи
  • Как подключиться по RDP из-под MacOS
  • Как установить PostgreSQL и pgAdmin4 в Ubuntu 20.04
  • Управление портами в Linux (Ubuntu/Debian/CentOS)
  • Настройка VPN с использованием WireGuard
  • Как извлекать и разархивировать файлы .tar.gz в Linux-системах
Разделы Справочника
  • Настройка VPS Сервера
  • Начало работы
  • Особенности виртуального сервера
  • Партнерам
  • Развертывание ПО на VPS сервере
  • Сетевые настройки сервера
GAME OVERNIGHT
CLOUDRUSSIA
STRATONET
SPACE DC
ARCTIC DC
VPS/VDS серверы:
Тестовый период
Дешевый VPS
VPS Старт
VPS Мощные
VPS Windows
VPS Быстрые NVMe
VPS с 1C
Форекс VPS
Игровые серверы
VPS для бизнеса
Пинг до дата-центров
Услуги:
Маркетплейс
Панель ispmanager
Антивирусная защита
Аренда лицензий
Облачное хранилище
VPS серверы с Plesk Obsidian
Колокация
Looking Glass
DNS
Клиентам:
О компании
Дата-Центры
Новости
Аттестация по ФСТЭК
Бонусная программа
Публичная Оферта
Соглашение об уровне услуг
Политика обработки персональных данных
Сувениры от RuVDS
Партнерам:
Для прессы
Партнерская программа
Отзывы
API
Помощь:
Справочник
FAQ
Созданных
серверов
231504
Huawey
Supermicro
Cisco
Intel
Microsoft
ISP
Kaspersky
RDCA Logo

«Креатив года» Премия ЦОДы.рф 2021, 2025

RDCA Logo

«Хостер года» Премия ЦОДы.рф 2023

RDCA Logo

«Человек года» Премия ЦОДы.рф 2024

RuVDS
support@RUVDS.com
8 (800) 775-97-42
+7 (495) 135-10-99
МЫ В СОЦИАЛЬНЫХ СЕТЯХ
Copyright © 2025 RuVDS. Все права защищены.
ООО "МТ ФИНАНС" | ОГРН 1157746680332
Оставить отзыв

Условия получения бонуса за оставленный отзыв:

  1. Напишите про нас на любом из специализированных сайтах для отзывов.
  2. Пришлите нам текст отзыва и ссылку на ваш отзыв.
  3. После проверки, мы опубликуем ваш отзыв у нас на сайте и также начислим бонус на ваш баланс.
Strong Testimonials form submission spinner.

Обязательное поле

Укажите электронную почту вашего аккаунта RUVDS
Укажите ссылку на ваш отзыв
rating fields
Поставьте оценку серверам RUVDS
Оставить отзыв
Strong Testimonials form submission spinner.

Обязательное поле

Укажите электронную почту вашего аккаунта RUVDS
Укажите ссылку на ваш отзыв
rating fields
Поставьте оценку серверам RUVDS