Vil du lære, hvordan du konfigurerer Ubuntu Linux til at godkende på Active Directory ved hjælp af Kerberos? I dette selvstudium skal vi vise dig, hvordan du godkender Ubuntu-brugere ved hjælp af Kerberos-protokollen på Active Directory.
• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Windows 2012 R2
I vores eksempel er domænecontrollerens IP-adresse 192.168.15.10.
I vores eksempel er Linux-serverens IP-adresse 192.168.15.11.
Ubuntu Relateret Selvstudium:
På denne side tilbyder vi hurtig adgang til en liste over tutorials relateret til Ubuntu.
Selvstudium Ubuntu – Kerberos-godkendelse i Active Directory
• IP – 192.168.15.11
• Operacional System – Ubuntu 20
• Hostname – UBUNTU01
Rediger HOSTS-konfigurationsfilen.
Tilføj domænecontrollerens IP-adresse og værtsnavn.
Installer de nødvendige pakker for at aktivere Kerberos-godkendelse.
Udfør følgende konfiguration i installationen Grafik:
• Kerberos realm – TECH.LOCAL
• Kerberos server – TECH-DC01.TECH.LOCAL
• Administrative server – TECH-DC01.TECH.LOCAL
Du skal ændre domæneoplysningerne, så de afspejler netværksmiljøet.
Rediger Kerberos-konfigurationsfilen.
Her er filen, før vores konfiguration.
Her er filen, efter vores konfiguration.
Du skal ændre domæneoplysningerne, så de afspejler netværksmiljøet.
Start en Kerberos-session som domæneadministrator.
Vis Kerberos-sessionen.
Her er kommandoen output.
Tilføj Linux-serveren som en domænecomputer.
Du skal ændre domæneoplysningerne, så de afspejler netværksmiljøet.
Du skal ændre værtsnavnet.
Stop Kerberos-sessionen som domæneadministrator.
Flyt nøglefilen til den korrekte placering.
Opret en konfigurationsfil til SSSD-tjenesten.
Her er filindholdet.
Du skal ændre domæneoplysningerne, så de afspejler netværksmiljøet.
Du skal ændre værtsnavnet.
Angiv den korrekte filtilladelse.
Rediger PAM-konfigurationsfilen.
Find følgende linje.
Indsæt følgende konfiguration efter denne linje.
Som et eksempel, her er indholdet af vores konfigurationsfil.
Genstart SSD-tjenesten.
Tillykke! Du har konfigureret Ubuntu-godkendelsen til at bruge Kerberos-protokollen.
Selvstudium Ubuntu – Test af Kerberos-godkendelse
Test Kerberos-godkendelsen ved at starte en ny SSH-session ved hjælp af en Active Directory-domænekonto.
Angiv domæneadgangskoden for Active Directory-kontoen i logonprompten.
Når du har godkendt godkendelsen, skal du angive en liste over de oprettede Kerberos-sessioner.
Her er kommandoen output.
Vis kontogrupperne.
Her er kommandoen output.
Du har testet Kerberos-godkendelsen på Ubuntu Linux.