Import-Module ActiveDirectory
Get-ADUser -Filter 'name -like "*service"' | %{Set-ADUser -PasswordNeverExpires $true -Identity $_.Name}No prices for guessing what the change needed was.
Import-Module ActiveDirectory
Get-ADUser -Filter 'name -like "*service"' | %{Set-ADUser -PasswordNeverExpires $true -Identity $_.Name}No prices for guessing what the change needed was.
Import-Module ActiveDirectory
for($i = 1; $i -le 100; $i++){
$accountname=[string]::format("crmtest{0}",$i)
$principal=[string]::format("{0}@dev.com",$accountname)
$password="P@ssw0rd"
New-ADUser -SamAccountName $accountname -Name $accountname -UserPrincipalName $principal -AccountPassword (ConvertTo-SecureString -AsPlainText $password -Force) -Enabled $true -PasswordNeverExpires $true -Path 'CN=Users,DC=dev,DC=com'
}
Get-ChildItem ENV: | where {$_.Name -eq "logonserver"}or
[System.DirectoryServices.ActiveDirectory.Domain]::GetCurrentDomain().FindDomainController()
set logonserver
set L
[System.DirectoryServices.ActiveDirectory.Domain]::GetCurrentDomain().DomainControllers
search test.orgInstall Likewise Open:
nameserver 10.168.20.93
sudo apt-get install likewise-open5
sudo domainjoin-cli join test.org Administrator
sudo lw-update-dns
%test\\domain^users ALL=(ALL) ALL
search sma.org test.com
nameserver 10.168.20.93
10.168.20.99 pms3 pms3.sma.org
yum install pam_krb5 pam_ldap nss-pam-ldapd samba policycoreutils-python -y
authconfig --enablemd5 --enableshadow --enableldap --enableldapauth --enablekrb5 --ldapserver='win8pdc.sma.org' --disablelocauthorize --ldapbasedn='dc=sma,dc=org' --krb5realm='SMA.ORG' --krb5adminserver='win8pdc.sma.org' --krb5kdc='win8pdc.sma.org' --update
passwd: files ldapshadow: files ldapgroup: files ldap
binddn cn=lb, cn=Users,dc=dev,dc=combindpw mypass
#The Default search scopescope sub
#Customize certain database lookupsbase group dc=dev,dc=combase passwd dc=dev,dc=combase shadow dc=dev,dc=com
# Mappings for Active Directorypagesize 1000
referrals off
filter passwd (&(objectClass=user)(!(objectClass=computer))(uidNumber=*)(unixHomeDirectory=*))
map passwd uid sAMAccountName
map passwd homeDirectory unixHomeDirectory
map passwd gecos displayName
filter shadow (&(objectClass=user)(!(objectClass=computer))(uidNumber=*)(unixHomeDirectory=*))
map shadow uid sAMAccountName
map shadow shadowLastChange pwdLastSetmap shadow userPassword unixUserPassword
filter group (objectClass=group)
map group uniqueMember member
chmod 600 /etc/nslcd.conf
service nslcd restart
chkconfig nslcd on
Network Related Optionsworkgroup =devDomain members optionssecurity = adsrealm = DEV.COMpassword server = win8pdc.dev.com
iptables –I INPUT –p tcp --dport ldap –j ACCEPT; service iptables save
net ads join –U domainadmin
getent passwd
getent group
session required pam_mkhomedir.so skel=/etc/skel umask=0022
setsebool -P allow_polyinstantiation 1
setenforce 0
type=AVC msg=audit(1329063091.971:160): avc: denied { create } for pid=5510 comm="mkhomedir_helpe" name="binding" scontext=unconfined_u:system_r:sshd_t:s0-s0:c0.c1023 tcontext=unconfined_u:object_r:home_root_t:s0 tclass=dir type=AVC msg=audit(1329063091.973:161): avc: denied { create } for pid=5510 comm="mkhomedir_helpe" name=".bashrc" scontext=unconfined_u:system_r:sshd_t:s0-s0:c0.c1023 tcontext=unconfined_u:object_r:home_root_t:s0 tclass=file type=AVC msg=audit(1329063091.973:161): avc: denied { write open } for pid=5510 comm="mkhomedir_helpe" name=".bashrc" dev=dm-0 ino=263825 scontext=unconfined_u:system_r:sshd_t:s0-s0:c0.c1023 tcontext=unconfined_u:object_r:home_root_t:s0 tclass=file type=AVC msg=audit(1329063091.973:162): avc: denied { setattr } for pid=5510 comm="mkhomedir_helpe" name=".bashrc" dev=dm-0 ino=263825 scontext=unconfined_u:system_r:sshd_t:s0-s0:c0.c1023 tcontext=unconfined_u:object_r:home_root_t:s0 tclass=file type=AVC msg=audit(1329063092.015:163): avc: denied { setattr } for pid=5510 comm="mkhomedir_helpe" name="binding" dev=dm-0 ino=263284 scontext=unconfined_u:system_r:sshd_t:s0-s0:c0.c1023 tcontext=unconfined_u:object_r:home_root_t:s0 tclass=dir
less /var/log/audit/audit.log | grep denied > mkdir.log
audit2why < mkdir.log
audit2allow -M mkdir -i mkdir.log
semodule -i mkdir.pp
setenforce 1
search dev.org test.com
nameserver 10.168.20.203
yum install pam_krb5 pam_ldap nss-pam-ldapd samba policycoreutils-python -y
passwd: files ldapshadow: files ldapgroup: files ldap
binddn cn=binding, cn=Users,dc=dev,dc=orgbindpw mypass
#The Default search scopescope sub
#Customize certain database lookupsbase group dc=dev,dc=orgbase passwd dc=dev,dc=orgbase shadow dc=dev,dc=org
# Mappings for Active Directorypagesize 1000
referrals off
filter passwd (&(objectClass=user)(!(objectClass=computer))(uidNumber=*)(unixHomeDirectory=*))
map passwd uid sAMAccountName
map passwd homeDirectory unixHomeDirectory
map passwd gecos displayName
filter shadow (&(objectClass=user)(!(objectClass=computer))(uidNumber=*)(unixHomeDirectory=*))
map shadow uid sAMAccountName
map shadow shadowLastChange pwdLastSetmap shadow userPassword unixUserPassword
filter group (objectClass=group)
map group uniqueMember member
chmod 600 /etc/nslcd.conf
service nslcd restart
chkconfig nslcd on
Network Related Optionsworkgroup =devDomain members optionssecurity = adsrealm = DEV.COMuse kerberos keytab = true #not really sure about this onepassword server = pdc1.dev.org
iptables –I INPUT –p tcp --dport ldap –j ACCEPT; service iptables save
net ads join –U domainadmin
getent passwd
getent group
session required pam_mkhomedir.so skel=/etc/skel umask=0022
setsebool -P allow_polyinstantiation 1
setenforce 0
type=AVC msg=audit(1329063091.971:160): avc: denied { create } for pid=5510 comm="mkhomedir_helpe" name="binding" scontext=unconfined_u:system_r:sshd_t:s0-s0:c0.c1023 tcontext=unconfined_u:object_r:home_root_t:s0 tclass=dir type=AVC msg=audit(1329063091.973:161): avc: denied { create } for pid=5510 comm="mkhomedir_helpe" name=".bashrc" scontext=unconfined_u:system_r:sshd_t:s0-s0:c0.c1023 tcontext=unconfined_u:object_r:home_root_t:s0 tclass=file type=AVC msg=audit(1329063091.973:161): avc: denied { write open } for pid=5510 comm="mkhomedir_helpe" name=".bashrc" dev=dm-0 ino=263825 scontext=unconfined_u:system_r:sshd_t:s0-s0:c0.c1023 tcontext=unconfined_u:object_r:home_root_t:s0 tclass=file type=AVC msg=audit(1329063091.973:162): avc: denied { setattr } for pid=5510 comm="mkhomedir_helpe" name=".bashrc" dev=dm-0 ino=263825 scontext=unconfined_u:system_r:sshd_t:s0-s0:c0.c1023 tcontext=unconfined_u:object_r:home_root_t:s0 tclass=file type=AVC msg=audit(1329063092.015:163): avc: denied { setattr } for pid=5510 comm="mkhomedir_helpe" name="binding" dev=dm-0 ino=263284 scontext=unconfined_u:system_r:sshd_t:s0-s0:c0.c1023 tcontext=unconfined_u:object_r:home_root_t:s0 tclass=dir
less /var/log/audit/audit.log | grep denied > mkdir.log
audit2why < mkdir.log
audit2allow -M mkdir -i mkdir.log
semodule -i mkdir.pp
setenforce 1
search dev.com test.com
nameserver 10.168.20.203
yum install pam_krb5 pam_ldap nss-pam-ldapd samba policycoreutils-python -y
passwd: files ldapshadow: files ldapgroup: files ldap
binddn cn=binding, cn=User,dc=dev,dc=combindpw mypass
#The Default search scopescope sub
#Customize certain database lookupsbase group dc=dev,dc=combase passwd dc=dev,dc=combase shadow dc=dev,dc=com
# Mappings for Services for UNIX 3.5filter passwd (objectClass=User)map passwd uid msSFU30Namemap passwd uidNumber msSFU30UidNumbermap passwd gidNumber msSFU30GidNumbermap passwd userPassword msSFU30Passwordmap passwd homeDirectory msSFU30HomeDirectorymap passwd LoginShell msSFU30LoginShellfilter shadow (objectClass=User)map shadow uid msSFU30Namemap shadow userPassword msSFU30Passwordfilter group (objectClass=Group)map group uniqueMember msSFU30PosixMembermap group gidNumber msSFU30GidNumber
chmod 600 /etc/nslcd.conf
chkconfig nslcd on
Network Related Optionsworkgroup =devDomain members optionssecurity = adsrealm = DEV.COMuse kerberos keytab = true #not really sure about this onepassword server = mars.dev.com
iptables –I INPUT –p tcp --dport ldap –j ACCEPT; service iptables save
net ads join –U domainadmin
getent passwd
getent group
session required pam_mkhomedir.so skel=/etc/skel umask=0022
setsebool -P allow_polyinstantiation 1
setenforce 0
type=AVC msg=audit(1329063091.971:160): avc: denied { create } for pid=5510 comm="mkhomedir_helpe" name="binding" scontext=unconfined_u:system_r:sshd_t:s0-s0:c0.c1023 tcontext=unconfined_u:object_r:home_root_t:s0 tclass=dir type=AVC msg=audit(1329063091.973:161): avc: denied { create } for pid=5510 comm="mkhomedir_helpe" name=".bashrc" scontext=unconfined_u:system_r:sshd_t:s0-s0:c0.c1023 tcontext=unconfined_u:object_r:home_root_t:s0 tclass=file type=AVC msg=audit(1329063091.973:161): avc: denied { write open } for pid=5510 comm="mkhomedir_helpe" name=".bashrc" dev=dm-0 ino=263825 scontext=unconfined_u:system_r:sshd_t:s0-s0:c0.c1023 tcontext=unconfined_u:object_r:home_root_t:s0 tclass=file type=AVC msg=audit(1329063091.973:162): avc: denied { setattr } for pid=5510 comm="mkhomedir_helpe" name=".bashrc" dev=dm-0 ino=263825 scontext=unconfined_u:system_r:sshd_t:s0-s0:c0.c1023 tcontext=unconfined_u:object_r:home_root_t:s0 tclass=file type=AVC msg=audit(1329063092.015:163): avc: denied { setattr } for pid=5510 comm="mkhomedir_helpe" name="binding" dev=dm-0 ino=263284 scontext=unconfined_u:system_r:sshd_t:s0-s0:c0.c1023 tcontext=unconfined_u:object_r:home_root_t:s0 tclass=dir
less /var/log/audit/audit.log | grep denied > mkdir.log
audit2why < mkdir.log
audit2allow -M mkdir -i mkdir.log
semodule -i mkdir.pp
setenforce 1
(&(objectCategory=person)(objectClass=user)(lockoutTime>=1))Step by step then: