X
X

دمج أجهزة Linux في دومين Active Directory الخاص بويندوز

الصفحة الرئيسيةمقالاتسيرفرات لينكسدمج أجهزة Linux في دومين Active Dir...

 

في بيئات تقنية المعلومات الحديثة، من الشائع وجود أنظمة ويندوز ولينكس معًا. إذا كنت تستخدم دومين Active Directory، فإن دمج أجهزة لينكس يتيح مصادقة مركزية وإدارة مستخدمين أكثر تنظيمًا.


???? لماذا نقوم بدمج Linux مع AD؟

  • توحيد المصادقة للمستخدمين

  • تسجيل دخول موحد (SSO)

  • الوصول السهل إلى الموارد المشتركة

  • إدارة أفضل للمستخدمين والصلاحيات

  • تعزيز الأمان والامتثال


???? المتطلبات الأساسية

أدوات رئيسية نستخدمها لدمج لينكس مع AD:

  • Realmd: اكتشاف الدومين والانضمام إليه بسهولة

  • SSSD: التعامل مع الهوية والمصادقة

  • Kerberos: لتأمين تسجيل الدخول

  • Samba / Winbind (اختياري)

  • إعداد صحيح لـ DNS


⚙️ خطوات دمج جهاز لينكس مع دومين ويندوز

✅ 1. تثبيت الحزم المطلوبة

Ubuntu/Debian:

bash
 
sudo apt install realmd sssd sssd-tools samba-common krb5-user packagekit

CentOS/RHEL:

bash
 
sudo yum install realmd sssd adcli oddjob oddjob-mkhomedir samba-common krb5-workstation

✅ 2. اكتشاف الدومين

bash
 
realm discover yourdomain.local

✅ 3. الانضمام إلى الدومين

bash
 
sudo realm join --user=administrator yourdomain.local

أدخل كلمة المرور عند الطلب.

✅ 4. التحقق من الانضمام

bash
 
realm list id yourdomain\\username

✅ 5. إنشاء مجلد المستخدم تلقائيًا

bash
 
sudo authconfig --enablemkhomedir --update

????️ إدارة الصلاحيات

للسماح فقط لمجموعة "Domain Users":

bash
 
sudo realm permit --groups "Domain Users"

أو السماح لمستخدم معين:

bash
 
sudo realm permit yourdomain\\username

???? نصائح لحل المشكلات

  • تحقق من ضبط DNS ليشير إلى الدومين كنترولر

  • تأكد من تزامن الوقت بين الجهاز والدومين

  • استخدم ملف sssd.conf للتخصيص

  • راقب السجلات:
    /var/log/sssd/
    /var/log/secure
    journalctl


✅ الخلاصة

دمج أنظمة Linux في AD يمنحك تحكمًا أفضل وأمانًا أعلى في بيئة شبكات مختلطة. أدوات مثل realmd وSSSD جعلت العملية أسهل من أي وقت مضى.

تحتاج لمساعدة في ربط لينكس بالدومين؟ فريقنا جاهز لدعمك.


Top