Möchten Sie erfahren, wie Sie Ubuntu Linux so konfigurieren, dass es sich mit Kerberos im Active Directory authentifiziert? In diesem Tutorial zeigen wir Ihnen, wie Sie Ubuntu-Benutzer mithilfe des Kerberos-Protokolls im Active-Verzeichnis authentifizieren.

• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Windows 2012 R2

In unserem Beispiel lautet die Domänencontroller-IP-Adresse 192.168.15.10.

In unserem Beispiel lautet die IP-Adresse des Linux-Servers 192.168.15.11.

Ubuntu Verwandte Tutorial:

Auf dieser Seite bieten wir schnellen Zugriff auf eine Liste von Tutorials im Zusammenhang mit Ubuntu.

Tutorial Ubuntu – Kerberos-Authentifizierung im Active Directory

• IP – 192.168.15.11
• Opernsystem – Ubuntu 20
• Hostname – UBUNTU01

Bearbeiten Sie die HOSTS-Konfigurationsdatei.

Copy to Clipboard

Fügen Sie die Domänencontroller-IP-Adresse und den Hostnamen hinzu.

Copy to Clipboard

Installieren Sie die erforderlichen Pakete, um die Kerberos-Authentifizierung zu aktivieren.

Copy to Clipboard

Führen Sie bei der Grafischen Installation die folgende Konfiguration aus:

• Kerberos realm – TECH.LOCAL
• Kerberos server – TECH-DC01.TECH.LOCAL
• Administrative server – TECH-DC01.TECH.LOCAL

Sie müssen die Domäneninformationen ändern, um Ihre Netzwerkumgebung widerzuspiegeln.

Bearbeiten Sie die Kerberos-Konfigurationsdatei.

Copy to Clipboard

Hier ist die Datei, vor unserer Konfiguration.

Copy to Clipboard

Hier ist die Datei, nach unserer Konfiguration.

Copy to Clipboard

Sie müssen die Domäneninformationen ändern, um Ihre Netzwerkumgebung widerzuspiegeln.

Starten Sie eine Kerberos-Sitzung als Domänenadministrator.

Copy to Clipboard

Listet die Kerberos-Sitzung auf.

Copy to Clipboard

Hier ist die Befehlsausgabe.

Copy to Clipboard

Fügen Sie den Linux-Server als Domänencomputer hinzu.

Copy to Clipboard

Sie müssen die Domäneninformationen ändern, um Ihre Netzwerkumgebung widerzuspiegeln.

Sie müssen den Hostnamen ändern.

Beenden Sie die Kerberos-Sitzung als Domänenadministrator.

Copy to Clipboard

Verschieben Sie die Schlüsseldatei an den richtigen Speicherort.

Copy to Clipboard

Erstellen Sie eine Konfigurationsdatei für den SSSD-Dienst.

Copy to Clipboard

Hier ist der Dateiinhalt.

Copy to Clipboard

Sie müssen die Domäneninformationen ändern, um Ihre Netzwerkumgebung widerzuspiegeln.

Sie müssen den Hostnamen ändern.

Legen Sie die richtige Dateiberechtigung fest.

Copy to Clipboard

Bearbeiten Sie die PAM-Konfigurationsdatei.

Copy to Clipboard

Suchen Sie die folgende Zeile.

Copy to Clipboard

Fügen Sie nach dieser Zeile die folgende Konfiguration ein.

Copy to Clipboard

Als Beispiel hier ist der Inhalt unserer Konfigurationsdatei.

Copy to Clipboard

Starten Sie den SSD-Dienst neu.

Copy to Clipboard

Herzlichen glückwunsch! Sie haben die Ubuntu-Authentifizierung für die Verwendung des Kerberos-Protokolls konfiguriert.

Tutorial Ubuntu – Testen der Kerberos-Authentifizierung

Testen Sie die Kerberos-Authentifizierung, indem Sie eine neue SSH-Sitzung mit einem Active Directory-Domänenkonto starten.

Copy to Clipboard

Geben Sie in der Anmeldeaufforderung das Domänenkennwort für das Active Directory-Konto ein.

Listen Sie nach einer erfolgreichen Authentifizierung die erstellten Kerberos-Sitzungen auf.

Copy to Clipboard

Hier ist die Befehlsausgabe.

Copy to Clipboard

Listet die Kontogruppen auf.

Copy to Clipboard

Hier ist die Befehlsausgabe.

Copy to Clipboard

Sie haben die Kerberos-Authentifizierung unter Ubuntu Linux erfolgreich getestet.