En la materia de "Sistemas Operativos en Red" de 2º de SMR hemos estado estos días montando un dominio administrativo heterogéneo. El Server del dominio - DC + AD DS + DNS + Kerberos - es un Windows Server 2019.
Trabajando los servicios y configuraciones propias de paqueterías como "realm" o "sssd" hemos añadido una máquina Debian 11 como equipo cliente del dominio 2019 Server. Esto nos ha permitido revisitar configuraciones vinculadas con nss o pam y contrastar la forma de autenticar usuarios en local con la misma labor en el controlador de dominio - DC.
Hemos analizado cómo sssd se constituye en un vehículo necesario cuando necesitamos identificarnos y autentificarnos con cuentas del dominio. Apoyado en las utilidades de "realm" que permiten descubrir dominios, unirnos a ellos, desunirnos, etc, nuestro Debian 11 ha sido configurado para poder autentificar usuarios del dominio y habilitarles un "home" local. Estábamos en el punto en el que a una cuenta de dominio se le habilita un espacio local(en Debian 11) como perfil para que pueda trabajar mientras hace uso de ese equipo del dominio.
El siguiente paso era, evidentemente, intentar trabajar con perfiles móviles. Esto es, esa cuenta de dominio se loguea en nuestro Debian 11 y se le asigna un espacio del servidor(se monta) como perfil de dicho usuario. Ese recurso - volumen compartido del servidor - persigue a dicha cuenta de dominio en cualquier equipo del dominio donde desee presentarse.
En el siguiente vídeo se muestra el proceso llevado a cabo para la configuración de dicho perfil móvil - de la mano de la paquetería: "libpam-mount" y "cifs-utils"
conciso y preciso la configuracion
ResponderEliminar