SecHard
Linux AD Join
Hostname değiştirilir: hostnamectl set-hostname ubuntutest.domain.local
/etc/resolv.conf içerisine girilerek DNS kontrolü ve domain kontrolü yapılır.
systemd-resolved restart edilir:
--> systemctl restart systemd-resolved/etc/hosts dosyasına girilerek DNS ve domain eklenir (ex: 192.169.0.0 domain.local)
domaine ping kontrolü yapılır.
--> ping domain.localsistem saati kontrol edilir. yanlış ise timedatectl set-timezone komutu çalıştırılarak senkronizasyon sağlanır.
--> timedatectl set-timezone TurkeyAD Join scriptleri çalıştırılır. (en altta yer alan Linux AD Join dosyası)
id komutu ile kontrol yapılır
--> id user@domain.local/etc/sssd/sssd.conf dosyasına girilerek use_fully_qualified_names ayarı False yapılır. ( AD Join Scripti çalıştırılmışsa bu adım geçilebilir)
sudo pam-auth-update çalıştırılır ve "Create home directory on login" seçilir. ( AD Join Scripti çalıştırılmışsa bu adım geçilebilir)
visudo 'ya girilir ve ALL yetki tanımı yapılır.
/etc/ssh/sshd_config dosyasına girilir ve AllowUsers eklenir. (ex: AllowUsers root)
sssd ve sshd servisleri restart edilir.
ad user ile erişim kontrolü yapılır.
Linux AD Join dosyası Linux sistemine .sh uzantılı şeklinde eklenip ./Dosya_Adı.sh komutu ile çalıştırılır
SecHard