304.1 Comandos Clave - Clientes de Autenticación Linux

Comandos Winbind

ComandoDescripción
net ads join -U adminUnir al dominio AD
net ads testjoinVerificar unión al dominio
net ads leave -U adminAbandonar el dominio
wbinfo -uListar usuarios del dominio
wbinfo -gListar grupos del dominio
wbinfo -i usuarioInformación de un usuario
wbinfo --user-info=usuarioInformación detallada de usuario
wbinfo -a usuario%passProbar autenticación
wbinfo -K usuario%passProbar autenticación Kerberos
wbinfo --online-statusEstado de conectividad al DC

Comandos SSSD y realm

ComandoDescripción
realm discover dominioDescubrir dominio AD
realm join dominio -U adminUnir al dominio
realm leaveAbandonar el dominio
realm listListar dominios configurados
realm permit usuarioPermitir acceso a un usuario
realm deny --allDenegar acceso a todos
sssctl domain-status dominioEstado del dominio en SSSD
sssctl user-checks usuarioVerificar resolución de usuario
sss_cache -ELimpiar toda la caché de SSSD
sss_cache -u usuarioLimpiar caché de un usuario

Comandos Kerberos

ComandoDescripción
kinit usuario@REALMObtener ticket Kerberos
klistListar tickets activos
kdestroyDestruir tickets
kvno servicio/host@REALMVerificar número de versión de clave

Comandos de verificación NSS

ComandoDescripción
getent passwd usuarioResolver usuario vía NSS
getent group grupoResolver grupo vía NSS
id usuarioMostrar UID, GID y grupos
groups usuarioMostrar grupos del usuario

Archivos de configuración principales

ArchivoDescripción
/etc/krb5.confConfiguración de Kerberos
/etc/sssd/sssd.confConfiguración de SSSD (permisos 0600)
/etc/samba/smb.confConfiguración de Samba/Winbind
/etc/nsswitch.confFuentes de resolución de nombres
/etc/pam.d/Configuración de módulos PAM

Módulos PAM relevantes

MóduloDescripción
pam_winbind.soAutenticación vía Winbind
pam_sss.soAutenticación vía SSSD
pam_unix.soAutenticación local
pam_mkhomedir.soCreación automática de directorio home
pam_oddjob_mkhomedir.soCreación de home vía oddjob (SELinux)
pam_krb5.soAutenticación directa Kerberos

Parámetros clave de sssd.conf

ParámetroDescripción
id_providerFuente de identidades (ad, ldap, ipa)
auth_providerAutenticación (ad, krb5, ldap)
access_providerControl de acceso (ad, simple, permit)
ldap_id_mappingMapeo automático SID→UID/GID
cache_credentialsCaché para login offline
use_fully_qualified_namesUsar usuario@dominio
fallback_homedirHome por defecto (/home/%d/%u)