Fedora peut s’intégrer à un environnement professionnel en rejoignant un domaine Active Directory (AD). Cela permet notamment :
- L’authentification des utilisateurs via AD
- La gestion centralisée des sessions
- L’accès aux ressources partagées du réseau
Voici les étapes pour relier une machine Fedora à un domaine AD de manière sécurisée.
1. Installer les paquets nécessaires
Commencez par installer les outils pour l’intégration AD :
sudo dnf install realmd sssd oddjob oddjob-mkhomedir adcli samba-common samba-common-tools krb5-workstation
2. Découverte du domaine
Testez si Fedora détecte bien votre domaine (ex. : mondomaine.local) :
realm discover mondomaine.local
Si le domaine est reconnu, les informations de configuration s’affichent.
3. Joindre le domaine Active Directory
Lancez la commande suivante :
sudo realm join --user=administrateur_AD mondomaine.local
Un mot de passe vous sera demandé : celui du compte administrateur Active Directory utilisé.
Une fois la machine intégrée, vous pouvez vérifier avec :
realm list
4. Créer automatiquement les dossiers personnels des utilisateurs
Pour que Fedora crée les répertoires /home/ des utilisateurs AD à la première connexion :
sudo authselect select sssd with-mkhomedir --force
Puis redémarrez le service :
sudo systemctl restart sssd
5. Connexion d’un utilisateur AD
Vous pouvez maintenant vous connecter avec un compte AD sous la forme :
NOMDOMAINE\utilisateur
OU bien avec un nom complet selon le contexte de l’environnement graphique (GDM, LightDM, etc.).
🔐 Astuces & sécurité
- Vérifiez que l’horloge système est bien synchronisée (
timedatectl status) pour éviter les erreurs Kerberos. - Pour forcer le DNS vers le contrôleur de domaine : modifiez
/etc/resolv.conf - Activez
firewallduniquement si les ports nécessaires sont ouverts (LDAP, Kerberos, etc.)
✅ Grâce à cette configuration, Fedora s’intègre parfaitement à un environnement Windows AD tout en conservant ses spécificités Linux. Une solution idéale pour les postes mixtes ou les environnements professionnels hybrides.