Ubuntu 20をWindows Active Directoryでユーザ認証 – Centrify Express

Facebooktwittermail

Ubuntu 20をWindows Active Directoryでユーザ認証するには幾つかの方法があるようですが、今回はCentrify Expressを使ってみました。

ActiveDirectoryHowto
https://help.ubuntu.com/community/ActiveDirectoryHowto

There are several ways to use AD for authentication, you can use Centrify Express, Likewise Open, pam_krb5, LDAP or winbind. For Centrify Express see [DirectControl]. Centrify Express can be used to integrate servers or desktops with Active Directory. Likewise Open is also a solution for Linux workstations to authenticate to an Active Directory domain. For Likewise Open see [LikewiseOpen] or Likewise Open. For Winbind see [ActiveDirectoryWinbindHowto].

DirectControl
https://help.ubuntu.com/community/DirectControl

Centrify DirectControl Express can quickly and easily join an Ubuntu server or desktop to Active Directory and supports authentication using your Active Directory username and password or SSO using Kerberos.

http://archive.canonical.com/のrepositoryで簡単インストールと思っていたら配布停止になったんですかね? パッケージが見当たりませんでした。
http://archive.canonical.com/pool/partner/c/centrifydc/

そこで開発元からダウンロードしてインストールしてみました。
CENTRIFY EXPRESS FOR LINUX – Free Active Directory Authentication for Linux
https://www.centrify.com/express/linux/download/

Centrify Express for Linux is a comprehensive suite of free Active Directory-based integration solutions for authentication, single sign-on, remote access and file-sharing for heterogeneous systems. It is the quickest and most proven solution for integrating Linux systems with Windows, and delivers more functionality and more to upgrade to when compared to other free offerings.

CENTRIFY EXPRESS FOR LINUX – Reasons to Upgrade
https://www.centrify.com/express/linux/reasons-to-upgrade/
Free版はActive Directoryでの認証機能のみですが100クライアントまでは利用できるようです。

環境(クライアント)
・Ubuntu 20.04.3 LTS
・Kernel 5.11.0-43-generic

環境(Active Directory)
・Windows Server 2019(評価版) バージョン1809 ビルド17763.2366
・ドメイン example.jp

  1. Centrify Express for Linuxのダウンロード
  2. 下記サイトから必要事項を入力してダウンロードします。
    https://www.centrify.com/express/server-suite-form/


    CentOS, Debian, SUSE, Oracle, Red Hat対応版がダウンロードできます。
    今回はUbuntuなのでDebian対応プログラム(centrify-server-suite-2021-deb9-x86_64.tgz)をダウンロードしました。


  3. 展開
  4. DNSの設定
  5. 取り合えずインストールしてみたところDNSチェックでエラーがでました。事前に環境チェックしてくれるんですね。
    DNSの設定をAcrive DirectoryのDNSに変更して下さい。

  6. インストール
  7. インストール時にドメイン参加までできました。

  8. ドメイン参加情報
  9. クライアント起動直後はまだドメインに接続できていませんでした。

    暫くすると接続状態になりました。

Active Directory にもコンピュータアカウント ubuntu20が登録されていました。

Leave a Reply