Möchten Sie erfahren, wie Sie Ubuntu Linux so konfigurieren, dass es sich mit Kerberos im Active Directory authentifiziert? In diesem Tutorial zeigen wir Ihnen, wie Sie Ubuntu-Benutzer mithilfe des Kerberos-Protokolls im Active-Verzeichnis authentifizieren.
• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Windows 2012 R2
In unserem Beispiel lautet die Domänencontroller-IP-Adresse 192.168.15.10.
In unserem Beispiel lautet die IP-Adresse des Linux-Servers 192.168.15.11.
Ubuntu Verwandte Tutorial:
Auf dieser Seite bieten wir schnellen Zugriff auf eine Liste von Tutorials im Zusammenhang mit Ubuntu.
Tutorial Ubuntu – Kerberos-Authentifizierung im Active Directory
• IP – 192.168.15.11
• Opernsystem – Ubuntu 20
• Hostname – UBUNTU01
Bearbeiten Sie die HOSTS-Konfigurationsdatei.
Fügen Sie die Domänencontroller-IP-Adresse und den Hostnamen hinzu.
Installieren Sie die erforderlichen Pakete, um die Kerberos-Authentifizierung zu aktivieren.
Führen Sie bei der Grafischen Installation die folgende Konfiguration aus:
• Kerberos realm – TECH.LOCAL
• Kerberos server – TECH-DC01.TECH.LOCAL
• Administrative server – TECH-DC01.TECH.LOCAL
Sie müssen die Domäneninformationen ändern, um Ihre Netzwerkumgebung widerzuspiegeln.
Bearbeiten Sie die Kerberos-Konfigurationsdatei.
Hier ist die Datei, vor unserer Konfiguration.
Hier ist die Datei, nach unserer Konfiguration.
Sie müssen die Domäneninformationen ändern, um Ihre Netzwerkumgebung widerzuspiegeln.
Starten Sie eine Kerberos-Sitzung als Domänenadministrator.
Listet die Kerberos-Sitzung auf.
Hier ist die Befehlsausgabe.
Fügen Sie den Linux-Server als Domänencomputer hinzu.
Sie müssen die Domäneninformationen ändern, um Ihre Netzwerkumgebung widerzuspiegeln.
Sie müssen den Hostnamen ändern.
Beenden Sie die Kerberos-Sitzung als Domänenadministrator.
Verschieben Sie die Schlüsseldatei an den richtigen Speicherort.
Erstellen Sie eine Konfigurationsdatei für den SSSD-Dienst.
Hier ist der Dateiinhalt.
Sie müssen die Domäneninformationen ändern, um Ihre Netzwerkumgebung widerzuspiegeln.
Sie müssen den Hostnamen ändern.
Legen Sie die richtige Dateiberechtigung fest.
Bearbeiten Sie die PAM-Konfigurationsdatei.
Suchen Sie die folgende Zeile.
Fügen Sie nach dieser Zeile die folgende Konfiguration ein.
Als Beispiel hier ist der Inhalt unserer Konfigurationsdatei.
Starten Sie den SSD-Dienst neu.
Herzlichen glückwunsch! Sie haben die Ubuntu-Authentifizierung für die Verwendung des Kerberos-Protokolls konfiguriert.
Tutorial Ubuntu – Testen der Kerberos-Authentifizierung
Testen Sie die Kerberos-Authentifizierung, indem Sie eine neue SSH-Sitzung mit einem Active Directory-Domänenkonto starten.
Geben Sie in der Anmeldeaufforderung das Domänenkennwort für das Active Directory-Konto ein.
Listen Sie nach einer erfolgreichen Authentifizierung die erstellten Kerberos-Sitzungen auf.
Hier ist die Befehlsausgabe.
Listet die Kontogruppen auf.
Hier ist die Befehlsausgabe.
Sie haben die Kerberos-Authentifizierung unter Ubuntu Linux erfolgreich getestet.