Configuré una Raspberry Pi 2 b con una distribución Fedora 23, pude unirme con éxito a nuestro dominio de directorio activo usando la unión de reino de realmd. Estoy intentando limitar quién puede iniciar sesión por grupo de directorio activo. Despues de correr:
# realm permit -g adgroup@domainCualquier persona con una cuenta de dominio puede iniciar sesión independientemente de si es miembro del grupo. Ejecuté la lista de dominios y verifiqué que la política de inicio de sesión está configurada para permitir inicios de sesión permitidos y el grupo deseado es parte de grupos permitidos.
La distribución específica de Linux es Fedora-23-remix-rpi2-xfce-1-raw
Si alguien más se ha encontrado con este problema, agradecería mucho la ayuda.
También me encontré con el mismo problema y lo que me solucionó es negar primero a todos los usuarios que usan:
realm deny --ally cuando se deniega a todos los usuarios, utilicé el permiso de reino para permitir el grupo deseado:
realm permit -g usergroup@domainComo dijo Rajneesh Gadge, primero tendrías que negar.
Entonces el buen comportamiento será con el nombre de grupo de anuncios correcto.
Por ejemplo, en AD, el grupo "Administradores de dominio" se verá atrapado con:
realm permit --groups domain\ admins Y no funciona con: realm permit --groups Domain\ Administrators
Por cierto, realmente no sé cómo recuperar este "nombre corto" para grupos...
puedes intentar
sudo reino permiso --grupos --retirar "usuarios de dominio"