SQL Server on Linux加入Windows網域環境
為了日後統一管理CentOS Linux在安裝SQL Server 2017 on Linux之後,同時也能讓管理者/使用者可以經由單一
登入(SSO-Single Sign on)的方式存取SQL Server資源。最好的做法就是將Linux加入Windows Active Directory的
網域中集中管理。
以下架構圖即為Lab環境所使用的設定:
1. 下載 Join Windows Active Directory Domain所需之套件,然後使用 yum 指令進行線上安裝。
2. 將CentOS Linux伺服器node01加入Windows Active Directory Domain。
3. CentOS Linux加入Windows網域成功後,可以利用網域管理工具查看主機狀態。
4. 如果希望在Linux操作介面上相同於Windows使用者體驗,可以修改/etc/sssd/sssd.conf設定檔。
5. 如果希望Windows網域的使用者可以擁有Linux本機管理者權限,可以修改/etc/sudoers.d/sudoers設定檔。
6. 接著在Windows網域管理工具中新增sudoers的使用者群組,然後再將須給予Linux本機管理者權限的使用者
帳號加入群組中。
7. 登入Linux主機確認是否可以變更為管理者權限。
詳細的設定步驟請參閱:Linux join Windows Active Directory Domain