# Ubuntu Server - Intégrer le serveur dans le domaine AD

<p class="callout info">Titre de la page : &lt;Techno&gt; - &lt;Titre de la procédure / du cours&gt; (à supprimer une fois le titre placé)  
</p>

<table id="bkmrk-difficult%C3%A9%2A-%3Cdescrip" style="border-collapse: collapse; width: 100%; height: 46.8px; border-width: 1px; border-style: hidden;"><colgroup><col style="width: 20%;"></col><col style="width: 80%;"></col></colgroup><tbody><tr style="height: 46.8px;"><td style="height: 46.8px; border: 1px groove rgb(52,73,94);">[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/J4Rintermediaire-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/J4Rintermediaire-png.png)  
</td><td style="height: 46.8px; border-width: 1px; background-color: rgb(236,202,250); vertical-align: top;">Difficulté : Intermédiaire

Notions : PAM, authentification, linux, LDAP, domaine.

</td></tr></tbody></table>

---

### **<span style="text-decoration: underline;">I. Introduction</span>**

Cette procédure à pour but de présenter l'intégration des serveurs ubuntu dans le domaine Active Directory afin de permettre l'authentification et l'utilisation du serveur et des services avec des comptes du domaine.

Cela renforcera la sécurité et permettra une gestion des privilèges par groupes AD.

---

### **<span style="text-decoration: underline;">II. Préparation  
</span>**

Installer les paquets nécessaire avec la commande :

```bash
sudo apt install -y realmd samba
```

Puis renommer le serveur en utilisant la commande :

<p class="callout warning">**Attention** : il est important de bien mettre le FQDN du serveur tel qu'il sera adressé.</p>

```bash
sudo hostnamectl hostname <fqdn.du.serveur>
```

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/l28image-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/l28image-png.png)

Utiliser la commande suivante pour voir si le domaine est correctement découvert.

```
sudo realm discover <domain.ext>
```

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/eNyimage-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/eNyimage-png.png)

---

### **<span style="text-decoration: underline;">III. Intégration  
</span>**

Pour joindre le serveur au domaine, Entrer la commande suivante :

```
sudo realm join -v --user='<domain\utilisateur>' --membership-software=samba --client-software=winbind  <domaine.ext>
```

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/BSaimage-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/BSaimage-png.png)

Le serveur est maintenant enregistré dans Active Directory.

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/5vvimage-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/5vvimage-png.png)

<p class="callout warning">**Attention** : dans le Serveur DNS, si les sources anonymes ne sont pas autorisées à faire les enregistrement DNS, il faudra les ajouter à la main.</p>

---

### **<span style="text-decoration: underline;">IV. Ajout des groupes &amp; droits  
</span>**

#### **4.1 Déclarer la méthode d'authentification**

Dans le fichier '<span style="color: rgb(132,63,161);">***/etc/nsswitch.conf*** </span>', Modifier les deux lignes suivantes en ajoutant '<span style="color: rgb(132,63,161);">***winbind***</span>' comme source d'authentification.

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/Cvvimage-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/Cvvimage-png.png)

Il est maintenant possible d'utiliser les identifiants active directory pour se connecter à la machine.

Pour vérifier si un identifiant est correctement reconnu, utiliser :

```
getent passwd <domaine>\\<utilisateur>
```

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/U3Cimage-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/U3Cimage-png.png)

Cela fonctionne aussi avec les groupes.

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/OnPimage-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/OnPimage-png.png)

#### **4.1 autoriser le groupe admin dans les sudoers** 

Éditer le fichier des sudoers avec la commande :

```bash
visudo
```

Trouver les lignes suivantes et ajouter le groupe administrateur dans le fichier comme ci-dessous :

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/2KXimage-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/2KXimage-png.png)

Enregistrer le fichier avec <span style="color: rgb(132,63,161);">***ctrl+o***</span>, valider et quitter.

Vérifier le fonctionnement :