Contact
Line : comsiam
Contact
Line : comsiam

ปัจจุบันหลายองค์กรไม่ได้ใช้แค่ Windows อย่างเดียว แต่มี Linux Server ร่วมอยู่ด้วย เช่น:
ดังนั้นการเชื่อม Linux เข้ากับ Active Directory จึงสำคัญมาก เพราะช่วยให้:
องค์กรขนาดกลางและใหญ่ทั่วโลก รวมถึงแนวทางที่ทีม comsiam ใช้ มักทำ Linux Join Domain เพื่อรวมระบบ Identity ทั้งหมดไว้ที่ Windows Server 2025
บทความนี้จะสอนการเชื่อม Linux กับ Active Directory แบบละเอียด พร้อม Best Practice สำหรับองค์กรจริง
หากไม่เชื่อม:
ต้องสร้าง User แยกใน Linux
ปัญหา:
User สามารถ:
นิยม:
แทบทุก Linux Enterprise รองรับ
ต้องมี:
สำคัญมาก:
DNS ต้องถูก
ใช้:
cat /etc/resolv.conf
ควรเห็น:
nameserver 192.168.1.10
Kerberos ต้องใช้เวลาตรงกัน
ใช้:
timedatectl
ใช้:
sudo apt update
sudo apt install realmd sssd sssd-tools adcli samba-common krb5-user oddjob oddjob-mkhomedir packagekit
ใช้:
sudo dnf install realmd sssd adcli oddjob oddjob-mkhomedir samba-common-tools krb5-workstation
ใช้:
realm discover company.local
หากสำเร็จ:
จะแสดงข้อมูล Domain
ใช้:
sudo realm join company.local -U administrator
ใช้:
realm list
หากสำเร็จ:
จะเห็น Domain
ตัวอย่าง:
company\\somchai
หรือ:
somchai@company.local
ใช้:
id somchai@company.local
ใช้:
sudo authselect enable-feature with-mkhomedir
หรือเปิด:
oddjob-mkhomedir
ใช้:
sudo systemctl restart sssd
SSSD คือ Service ที่เชื่อม Linux กับ AD
ใช้สำหรับ:
ใช้:
journalctl -u sssd
แก้ไฟล์:
/etc/sudoers
ตัวอย่าง:
%domain\ admins ALL=(ALL) ALL
ใช้:
realm permit somchai@company.local
ใช้:
sudo realm leave company.local
สาเหตุ:
DNS ผิด
สาเหตุ:
Kerberos Error
Time ไม่ตรง
สาเหตุ:
SSSD ไม่ทำงาน
ใช้:
kinit administrator
หากสำเร็จ:
Kerberos ทำงาน
ใช้:
nslookup company.local
กว่า 70% ของปัญหา Join Domain มาจาก DNS
แนะนำ:
หลายองค์กรยังใช้ User Local บน Linux อยู่ ซึ่งทีม comsiam มักแนะนำให้รวม Identity ผ่าน AD ทั้งหมด
ไม่ควร:
Integrate เต็มระบบ
ใช้แค่ Authentication
องค์กรส่วนใหญ่นิยม Join AD เต็ม
องค์กรส่วนใหญ่มัก:
ซึ่งเป็นแนวทางที่ทีม comsiam ใช้ในระบบจริงเช่นกัน
การเชื่อม Linux กับ Active Directory บน Windows Server 2025 ช่วยให้องค์กรจัดการ User และ Authentication ได้จากศูนย์กลาง
ข้อดี:
โดยเฉพาะองค์กรที่มีทั้ง Windows และ Linux การรวมระบบ Identity ผ่าน AD ถือเป็นมาตรฐานสำคัญของ Enterprise IT สมัยใหม่