Add Linux Active Directory enrollment bootstrap
This commit is contained in:
@@ -1,6 +1,6 @@
|
||||
# Recuperación desde cero y alta en una sola ejecución
|
||||
|
||||
Los releases entregan dos ZIP independientes. Cada uno contiene sus binarios,
|
||||
Los releases entregan tres ZIP independientes. Cada uno contiene sus binarios,
|
||||
scripts, instalador offline requerido y un manifiesto SHA-256 interno. No contienen
|
||||
contraseñas, claves privadas ni certificados reutilizables.
|
||||
|
||||
@@ -131,6 +131,30 @@ bosque modificar el dominio. Para la operación soportada, el script aplica una
|
||||
transacción proveedor-primero y se niega a unir un equipo que no haya pasado las
|
||||
validaciones.
|
||||
|
||||
## Cliente Linux nuevo
|
||||
|
||||
El ZIP `sgu-linux-client-bootstrap-VERSION.zip` usa el mecanismo nativo de
|
||||
Linux: `realmd`, Kerberos, SSSD, NSS y PAM. No distribuye ni instala el
|
||||
Credential Provider de Windows.
|
||||
|
||||
En una VM con Internet por `Default Switch` y una NIC privada conectada a
|
||||
`Laboratorio AD`, ejecutar como administrador:
|
||||
|
||||
```bash
|
||||
sudo bash ./Enroll-SguLinuxDomainClient.sh \
|
||||
--domain-controller 192.168.50.10 \
|
||||
--domain-interface eth0 \
|
||||
--domain-address 192.168.50.12/24 \
|
||||
--enable-ssh
|
||||
```
|
||||
|
||||
La contraseña de la cuenta autorizada para la unión se solicita de forma
|
||||
interactiva por `realmd`; no se incluye en la línea de comandos. El script
|
||||
configura DNS de AD en la NIC privada, preserva la ruta de Internet, crea la
|
||||
cuenta de equipo en `OU=Laboratorio`, habilita creación de directorio personal
|
||||
mediante PAM y valida la cuenta de equipo con `adcli testjoin`. La documentación
|
||||
de operación completa está en [linux-client-enrollment.md](linux-client-enrollment.md).
|
||||
|
||||
## Crear y publicar un release
|
||||
|
||||
Desde el repositorio y con el SDK fijado en `global.json`:
|
||||
@@ -150,4 +174,4 @@ la línea de comandos. Para empaquetar recursos institucionales adicionales:
|
||||
-ServerContentPath C:\Preparacion\Packages
|
||||
```
|
||||
|
||||
`SHA256SUMS-VERSION.txt` permite comprobar ambos ZIP antes de usarlos.
|
||||
`SHA256SUMS-VERSION.txt` permite comprobar los tres ZIP antes de usarlos.
|
||||
|
||||
Reference in New Issue
Block a user