Fedora : Intégrer un poste dans un domaine Active Directory (AD)

Partage

Fedora peut s’intégrer à un environnement professionnel en rejoignant un domaine Active Directory (AD). Cela permet notamment :

  • L’authentification des utilisateurs via AD
  • La gestion centralisée des sessions
  • L’accès aux ressources partagées du réseau

Voici les étapes pour relier une machine Fedora à un domaine AD de manière sécurisée.


1. Installer les paquets nécessaires

Commencez par installer les outils pour l’intégration AD :

sudo dnf install realmd sssd oddjob oddjob-mkhomedir adcli samba-common samba-common-tools krb5-workstation

2. Découverte du domaine

Testez si Fedora détecte bien votre domaine (ex. : mondomaine.local) :

realm discover mondomaine.local

Si le domaine est reconnu, les informations de configuration s’affichent.


3. Joindre le domaine Active Directory

Lancez la commande suivante :

sudo realm join --user=administrateur_AD mondomaine.local

Un mot de passe vous sera demandé : celui du compte administrateur Active Directory utilisé.

Une fois la machine intégrée, vous pouvez vérifier avec :

realm list

4. Créer automatiquement les dossiers personnels des utilisateurs

Pour que Fedora crée les répertoires /home/ des utilisateurs AD à la première connexion :

sudo authselect select sssd with-mkhomedir --force

Puis redémarrez le service :

sudo systemctl restart sssd

5. Connexion d’un utilisateur AD

Vous pouvez maintenant vous connecter avec un compte AD sous la forme :

NOMDOMAINE\utilisateur

OU bien avec un nom complet selon le contexte de l’environnement graphique (GDM, LightDM, etc.).


🔐 Astuces & sécurité

  • Vérifiez que l’horloge système est bien synchronisée (timedatectl status) pour éviter les erreurs Kerberos.
  • Pour forcer le DNS vers le contrôleur de domaine : modifiez /etc/resolv.conf
  • Activez firewalld uniquement si les ports nécessaires sont ouverts (LDAP, Kerberos, etc.)

✅ Grâce à cette configuration, Fedora s’intègre parfaitement à un environnement Windows AD tout en conservant ses spécificités Linux. Une solution idéale pour les postes mixtes ou les environnements professionnels hybrides.

Articles à lire

Derniers articles