andreas65m
Goto Top

Ubuntu 22.04 Notebook mit Domäne joinen

Hallo,

wir möchten für die Domänen Admins Notebooks mit Ubuntu 22.04 als privileged access workstation verwenden.
Linux damit sie im Fall eines Virusbefalls nicht auch angegriffen werden.

Damit die RDP-Anmeldung via Yubikey-Zertifikat funktioniert müssen die Maschinen in der Domäne registriert sein.
Ich habe sie nun so weit, dass ich die Domäne sehe.

Bei der Registrierung des Notebooks in der Domäne scheitere ich aber daran, dass nach dem Passwort des Domänen-Administrators gefragt wird. Dieses verwenden wir normalerweise nicht und habe es auch in einem Tresor aufbewahrt.
Wenn wir einen Windows-PC in der Domäne anmelden verwenden wir andere Benutzer welche dazu berechtigt sind.

Ich habe zwar
https://manpages.debian.org/testing/adcli/adcli.8.en.html
durchgelesen, kann aber gut sein, dass ich nicht alle Parameter richtig verstanden habe.

Kann mir jemand weiterhelfen?

Grüße
Andreas

Content-ID: 91600548255

Url: https://administrator.de/forum/ubuntu-22-04-notebook-mit-domaene-joinen-91600548255.html

Ausgedruckt am: 21.12.2024 um 12:12 Uhr

9697748851
9697748851 21.03.2024 aktualisiert um 15:51:56 Uhr
Goto Top
Hi.

verwenden wir andere Benutzer welche dazu berechtigt sind
dann nimm jenen User der dafür berechtigt ist?

kann aber gut sein, dass ich nicht alle Parameter richtig verstanden habe.
Das kann echt gut sein!

Kann mir jemand weiterhelfen?
Analog zu deiner Fragestellung: Grundsätzlich: ja. (Hoffe Du bemerkst selbst, worauf ich hinaus möchte)

Gruß
TK1987
TK1987 21.03.2024 aktualisiert um 15:59:34 Uhr
Goto Top
Moin Andreas,

Zitat von @andreas65m:
Bei der Registrierung des Notebooks in der Domäne scheitere ich aber daran, dass nach dem Passwort des Domänen-Administrators gefragt wird. Dieses verwenden wir normalerweise nicht und habe es auch in einem Tresor aufbewahrt.
Wenn wir einen Windows-PC in der Domäne anmelden verwenden wir andere Benutzer welche dazu berechtigt sind.
AFAIK kann man der Domäne vom Linuxclient nur mit einem Domäneadministrator beitreten. Bei Windows hingegen reicht i.d.R. schon ein normaler Domänen-Benutzer ohne Adminrechte. Es muss aber natürlich nicht der "administrator"-Account sein...
realm join --user <username> <domain>

Gruß Thomas
kpunkt
Lösung kpunkt 21.03.2024 um 15:59:28 Uhr
Goto Top
Wenn wir einen Windows-PC in der Domäne anmelden verwenden wir andere Benutzer welche dazu berechtigt sind.

Und die funktionieren nicht?
andreas65m
andreas65m 21.03.2024 um 16:20:32 Uhr
Goto Top
Ich habe ein leave gemacht, dann realm join und adcli mit demselben Benutzer aufgerufen, dann hat es geklappt.Vorher hatte ich den Realm join mit meinem admin-Benutzer gemacht, was es nicht braucht

Dank an Thomas und Kpunkt.