هل ترغب في معرفة كيفية تكوين أوبونتو لينكس لمصادقة على “Active Directory” باستخدام Kerberos؟ في هذا البرنامج التعليمي، ونحن نذهب لتظهر لك كيفية مصادقة مستخدمي أوبونتو باستخدام بروتوكول Kerberos على الدليل النشط.
• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Windows 2012 R2
في المثال الخاص بنا، عنوان IP لوحدة تحكم المجال هو 192.168.15.10.
في المثال لدينا، عنوان IP ملقم لينكس هو 192.168.15.11.
أوبونتو البرنامج التعليمي ذات الصلة:
في هذه الصفحة، ونحن نقدم الوصول السريع إلى قائمة من الدروس المتعلقة أوبونتو.
البرنامج التعليمي أوبونتو – مصادقة Kerberos على Active Directory
• IP – 192.168.15.11
• Operacional System – Ubuntu 20
• Hostname – UBUNTU01
تحرير ملف تكوين HOSTS.
إضافة عنوان IP لوحدة تحكم المجال واسم المضيف.
تثبيت الحزم المطلوبة لتمكين مصادقة Kerberos.
على التثبيت الرسومية تنفيذ التكوين التالي:
• Kerberos realm – TECH.LOCAL
• Kerberos server – TECH-DC01.TECH.LOCAL
• Administrative server – TECH-DC01.TECH.LOCAL
تحتاج إلى تغيير معلومات المجال لتعكس بيئة الشبكة الخاصة بك.
تحرير ملف تكوين Kerberos.
هنا هو الملف، قبل التكوين لدينا.
هنا هو الملف، بعد التكوين لدينا.
تحتاج إلى تغيير معلومات المجال لتعكس بيئة الشبكة الخاصة بك.
بدء جلسة عمل Kerberos كمسؤول المجال.
سرد جلسة Kerberos.
هنا هو إخراج الأمر.
إضافة ملقم Linux كحاسوب مجال.
تحتاج إلى تغيير معلومات المجال لتعكس بيئة الشبكة الخاصة بك.
تحتاج إلى تغيير اسم المضيف.
إيقاف جلسة Kerberos كمسؤول المجال.
نقل ملف المفتاح إلى الموقع الصحيح.
إنشاء ملف تكوين لخدمة SSSD.
هنا هو محتوى الملف.
تحتاج إلى تغيير معلومات المجال لتعكس بيئة الشبكة الخاصة بك.
تحتاج إلى تغيير اسم المضيف.
تعيين إذن الملف الصحيح.
تحرير ملف تكوين PAM.
حدد موقع السطر التالي.
بعد هذا السطر، إدراج التكوين التالي.
على سبيل المثال، إليك محتوى ملف التكوين.
إعادة تشغيل خدمة SSD.
تهانينا! لقد قمت بتكوين مصادقة أوبونتو لاستخدام بروتوكول Kerberos.
البرنامج التعليمي أوبونتو — اختبار مصادقة Kerberos
اختبار مصادقة Kerberos عن طريق بدء جلسة عمل SSH جديدة باستخدام حساب مجال Active Directory.
في موجه تسجيل الدخول، أدخل كلمة مرور المجال لحساب Active Directory.
بعد مصادقة ناجحة، سرد جلسات Kerberos التي تم إنشاؤها.
هنا هو إخراج الأمر.
قم بإدراج مجموعات الحسابات.
هنا هو إخراج الأمر.
لقد قمت باختبار مصادقة Kerberos بنجاح على أوبونتو لينكس.