Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Inleiding tot
Van toepassing op:SQL Server op Linux
Het hulpprogramma adutil is een CLI-hulpprogramma (opdrachtregelinterface) voor het configureren en beheren van Windows Active Directory domeinen voor SQL Server on Linux en containers. Het elimineert de noodzaak om te schakelen tussen Windows en Linux-machines om Active Directory te beheren.
Note
Ondersteuning voor adutil is beperkt tot SQL Server gebruiksvoorbeelden. Je kunt ook andere hulpprogramma's gebruiken, zoals ktpass het inschakelen van Active Directory-authenticatie, zoals uitgelegd in Tutorial: Gebruik Active Directory-authenticatie met SQL Server on Linux.
Voordat je begint, zorg ervoor dat je adutil installeert op een host die al gekoppeld is aan een Active Directory-domein.
Het adutil hulpprogramma is ontworpen als een reeks opdrachten en subopdrachten, met extra vlaggen die u opgeeft als verdere invoer. Elke opdracht op het hoogste niveau vertegenwoordigt een categorie beheerfuncties. Binnen die categorie is elke subopdracht een bewerking. Dit artikel laat zien hoe je installeert en begint met adutil.
Configureren adutil voor LDAP via Secure Sockets Layer (SSL)
Gebruik Lightweight Directory Access Protocol via SSL (LDAPS) in plaats van Lightweight Directory Access Protocol (LDAP). Zie Lightweight Directory Access Protocol (LDAP) voor meer informatie over LDAP.
U kunt de useLdaps optie instellen op true in het adutil.json configuratiebestand. Wanneer u adutil uitvoert als gebruiker mssql, bevindt het configuratiebestand zich in /var/opt/mssql/.adutil/adutil.json. In dit JSON-codevoorbeeld ziet u hoe u de instelling configureert:
{
"useLdaps": "true"
}
Standaard is useLdapsfalse. Wanneer u deze instelling configureert en gebruikt mssql-conf om de keytab (sleuteltabel) te maken, moet u ervoor zorgen dat u als de mssql-conf gebruiker uitvoertmssql. Voer de volgende opdracht uit om over te schakelen naar de mssql gebruiker:
sudo su mssql
Zie mssql-conf om het keytabbestand van de SQL Server-service in te stellen met behulp van .
adutil installeren
Als u de gebruiksrechtovereenkomst (EULA) niet accepteert tijdens de installatie, moet u de adutil opdracht met de --accept-eula vlag uitvoeren wanneer u deze voor de eerste keer uitvoert (voor alle distributies).
Download het configuratiebestand voor de Microsoft Red Hat-opslagplaats.
RHEL 10
sudo curl -o /etc/yum.repos.d/msprod.repo https://packages.microsoft.com/config/rhel/10/prod.repoRHEL 9-
sudo curl -o /etc/yum.repos.d/msprod.repo https://packages.microsoft.com/config/rhel/9/prod.repoRHEL 8
sudo curl -o /etc/yum.repos.d/msprod.repo https://packages.microsoft.com/config/rhel/8/prod.repoAls u een eerdere preview-versie van
adutilhebt geïnstalleerd, verwijdert u oudereadutilpakketten met behulp van de volgende opdracht.sudo yum remove adutil-previewVoer de volgende opdracht uit om te installeren
adutil.ACCEPT_EULA=Yaccepteert de gebruiksrechtovereenkomst vooradutil. De gebruiksrechtovereenkomst bevindt zich in/usr/share/adutil/.sudo ACCEPT_EULA=Y yum install -y adutil
Gebruik adutil om Windows Active Directory te beheren
Zorg ervoor dat je installeert adutil op een host die al gekoppeld is aan een Active Directory-domein. Je moet ook het Kerberos ticket-granting ticket (TGT) verkrijgen of verlengen, met behulp van het kinit commando en een privileged domeinaccount. Het account dat u gebruikt, moet gemachtigd zijn om accounts en SPN's (Service Principal Names) voor het domein te maken.
Hier zijn enkele voorbeelden van acties die je kunt uitvoeren met behulp adutilvan . Als u een lijst met opdrachten op het hoogste niveau wilt zien, typt u adutil --help. Met deze opdracht ziet u de opdrachten op het hoogste niveau die u kunt gebruiken om Active Directory te beheren en ermee te communiceren.
adutil --help
U ziet de volgende uitvoer:
adutil - A general AD utility
Usage:
adutil [account|delegation|group|keytab|machine|ou|spn|user|config]
Subcommands:
account Functions for generic account operations
delegation Functions for configuring delegation permissions
group Functions for group management
keytab Functions for keytab management
machine Functions for managing machine accounts
ou Functions for managing organizational units
spn Functions for service principal name (SPN) management
user Functions for user account management
config Functions for modifying adutil configuration
Flags:
--version Displays the program version string.
-h --help Displays help with available flag, subcommand, and positional value parameters.
-d --debug Display additional debugging information when making LDAP/Kerberos calls.
--accept-eula Accepts the current EULA for adutil. This has no effect if the EULA has already been accepted.
Gebruik de volgende voorbeelden om hulp te krijgen bij opdrachten op lager niveau:
spnOpdracht:adutil spn --helpspn searchOpdracht:adutil spn search --help
Samples
Elke opdracht wordt gedocumenteerd, zodat u meteen aan de slag kunt. Hier volgen enkele van de typische activiteiten waarvoor adutil wordt gebruikt bij het configureren of beheren van Active Directory verificatie voor SQL Server on Linux en containers:
Maak een account in Active Directory:
adutil user create --name sqluser --distname CN=sqluser,CN=Users,DC=CONTOSO,DC=COMSPN's maken die zijn gekoppeld aan een account of service:
adutil spn addauto -n sqluser -s MSSQLSvc -H mymachine.contoso.com -p 1433Keytabs maken met behulp van
adutil:adutil keytab createauto -k /var/opt/mssql/secrets/mssql.keytab -p 1433 -H mymachine.contoso.com --password '<password>' -s MSSQLSvcCaution
Uw wachtwoord moet het SQL Server standaardbeleid voor password volgen. Standaard moet het wachtwoord ten minste acht tekens lang zijn en tekens bevatten uit drie van de volgende vier sets: hoofdletters, kleine letters, basis-10 cijfers en symbolen. Wachtwoorden mogen maximaal 128 tekens lang zijn. Gebruik wachtwoorden die zo lang en complex mogelijk zijn.
Zie voor meer informatie de handleidingpagina adutil, met behulp van man adutil.