Cara Join Domain di Linux


Selamat datang! pada kesempatan kali ini saya akan menjelaskan cara Join Domain di Linux. Postingan ini merupakan lanjutan dari Konfigurasi Active Directory di Windows server 2012. Setelah menginstall AD DS dan mengkonfigurasi DNS pada Windows Server 2012, kita dapat join ke domain dari server tersebut. Sebelumnya saya pun telah menjelaskan cara join domain dengan menggunakan client Windows 10. Ok, back to the courses. Kita mulai konfigurasi di Linux untuk join domain.

1. Persiapan

Karena saya menggunakan client Elementary OS turunan Ubuntu, maka saya akan memakai software PBIS Open yang dapat berfungsi untuk konfigurasi join domain pada Ubuntu / turunannya.

Pertama, masuk ke direktori root
root@Elementary-Halim: /home/halim# cd~
Kemudian download file instalasi PBIS Open
root@Elementary-Halim:~# sudo wget http://download.beyondtrust.com/PBISO/8.0.1/linux.deb.x64/pbis-open-8.0.1.2029.linux.x86_64.deb.sh
Gambar 1.0 Download PBIS Open

Lalu kita jadikan file instalasi PBIS tersebut dapat dieksekusi dengan mengetik perintah
root@Elementary-Halim:~# sudo chmod +x pbis-open-8.0.1.2029.linux.x86_64.deb.sh
Kemudian mulai proses instalasi
root@Elementary-Halim:~# sudo ./pbis-open-8.0.1.2029.linux.x86_64.deb.sh
Gambar 1.1 Install

Pastikan proses instalasi berhasil
Gambar 1.2 Succesful

Sebelum lanjut ke konfigurasi join domain, kita atur terlebih dahulu IP address pada client Elementary OS, klik simbol "Setting" kemudian cari opsi "Network" lalu klik "Optins"
  • Address = Isi dengan IP yang sudah dibuat pada server untuk client tersebut (sudah dijelaskan di post konfigurasi server)
  • Netmask = Sesuaikan dengan yang sudah diatur pada server, yaitu 255.255.255.0 untuk /24
  • Gateway = Isi dengan IP server
  • DNS servers = Isi dengan IP server
Jika sudah, klik "Save"
Gambar 1.3 Setting IP
Gambar 1.4 IP

2. Konfigurasi

Selanjutnya kita lanjut ke konfigurasi join domain dengan menggunakan software PBIS Open tadi. Pertama, kita masuk ke direktori PBIS Open
root@Elementary-Halim:~# cd /opt/pbis/bin/
Lalu ketik perintah berikut untuk join domain
root@Elementary-Halim:/opt/pbis/bin# sudo domainjoin-cli join --disable ssh $domainname $domainaccount
Isi $namadomain dan $akundomain dengan nama domain dan akun domain anda,
contoh =
root@Elementary-Halim:/opt/pbis/bin# sudo domainjoin-cli join --disable ssh halim.id Administrator@halim.id
Apabila berhasil, maka kita akan diminta untuk memasukan password akun Administrator di server
Gambar 2.0 Join domain

Selanjutnya atur konfigurasi default untuk pengguna domain. Jadi, sistem dari client Elementary OS ini dapat masuk ke environment (lingkungan) dari domain. Masukan perintah berikut satu per satu
  • root@Elementary-Halim:/opt/pbis/bin# sudo /opt/pbis/bin/config UserDomainPrefix $domain 
  • root@Elementary-Halim:/opt/pbis/bin# sudo /opt/pbis/bin/config AssumeDefaultDomain true 
  • root@Elementary-Halim:/opt/pbis/bin# sudo /opt/pbis/bin/config LoginShellTemplate /bin/bash 
  • root@Elementary-Halim:/opt/pbis/bin# sudo /opt/pbis/bin/config HomeDirTemplate %H/%U 
  • root@Elementary-Halim:/opt/pbis/bin# sudo /opt/pbis/bin/config RequireMembershipOf "$domain\\$securitygroup"
Ganti $domain dengan domain anda,
ganti $securitygroup dengan Administrator
Gambar 2.1 Set-up default configuration

Selanjutnya edit file pamd.d common-session. Agar tidak login sebagai anggota domain secara otomatis
root@Elementary-Halim:/opt/pbis/bin# sudo vi /etc/pam.d/common-session
Gambar 2.2 Edit

Kemudian cari script
session sufficient pam_lsass.so
dan ganti / replace menjadi
session [success=ok default=ignore] pam_lsass.so
Gambar 2.3 Sufficient
Gambar 2.4 [success=ok default=ignore]

Selanjutnya edit file konfigurasi lightdm, agar dapat login sebagai anggota domain secara manual
root@Elementary-Halim:/opt/pbis/bin# sudo vi /usr/share/lightdm/lightdm.conf.d/50-unity-greeter.conf
Gambar 2.5 Edit

Tambahkan script berikut

  • allow-guest=false 
  • greeter-show-manual-login=true
Kemudian, save file tersebut dengan mengetik "wq"

Gambar 2.6 File
Gambar 2.7 Tambahkan script

Selanjutnya berikan akses super user (sudo) kepada akun domain, edit file sudoers
root@Elementary-Halim:/opt/pbis/bin# sudo vi /etc/sudoers
Gambar 2.8 Edit

Cari script berikut
Gambar 2.9 Script

Kemudian ganti menjadi seperti ini
Gambar 2.10 Hasil

3. Pembuktian

Reboot PC
root@Elementary-Halim:/opt/pbis/bin# reboot
Gambar 3.0 Reboot

Dan pada saat akan login, pilih Manual Login
Gambar 3.1 Manual Login

Untuk username, isi "Administrator@domain"
kemudian isi kolom password sesuai dengan password yang diatur di server
Gambar 3.2 Login

Berhasil
Gambar 3.3 Done

Untuk mengecek domain, ketik perintah
root@Elementary-Halim:/opt/pbis/bin# hostname --domain
Gambar 3.4 Done

Sekian yang dapat saya sampaikan tentang cara join domain di Linux, apabila ada kekurangan mohon dimaafkan. Jika ada yang kurang dimengerti, silahkan bertanya melalui kolom komentar. Dan apabila berkenan mohon sampaikan salam maupun kritik yang membangun. Sampai bertemu di konfigurasi selanjutnya. Regards..

Referensi :
https://community.spiceworks.com/how_to/80336-join-ubuntu-14-04lts-to-a-windows-domain-using-pbis-open

By: blogabdulhalim.blogspot.com | Abdul Halim (c) 2016
Previous
Next Post »

2 komentar

Click here for komentar
Anonymous
admin
July 24, 2019 4:44 PM ×

Error: DNS_ERROR_BAD_PACKET [code 0x0000251e]

A bad packet was received from a DNS server. Potentially the requested address does not exist.



ini gimana ya mas??/

Reply
avatar

Silahkan kirimkan Komentar dan Masukan anda. ConversionConversion EmoticonEmoticon

Thanks for your comment