¿Desea aprender a configurar Ubuntu Linux para autenticarse en Active Directory mediante Kerberos? En este tutorial, vamos a mostrarle cómo autenticar a los usuarios de Ubuntu mediante el protocolo Kerberos en el directorio activo.
• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Windows 2012 R2
En nuestro ejemplo, la dirección IP del controlador de dominio es 192.168.15.10.
En nuestro ejemplo, la dirección IP del servidor Linux es 192.168.15.11.
Tutorial relacionado con Ubuntu:
En esta página, ofrecemos acceso rápido a una lista de tutoriales relacionados con Ubuntu.
Tutorial Ubuntu – Autenticación Kerberos en Active Directory
• IP – 192.168.15.11
• Sistema Operacional – Ubuntu 20
• Nombre de host – UBUNTU01
Edite el archivo de configuración de HOSTS.
Agregue la dirección IP y el nombre de host del controlador de dominio.
Instale los paquetes necesarios para habilitar la autenticación Kerberos.
En la instalación de gráficos, realice la siguiente configuración:
• Kerberos realm – TECH.LOCAL
• Kerberos server – TECH-DC01.TECH.LOCAL
• Administrative server – TECH-DC01.TECH.LOCAL
Debe cambiar la información del dominio para reflejar el entorno de red.
Edite el archivo de configuración Kerberos.
Aquí está el archivo, antes de nuestra configuración.
Aquí está el archivo, después de nuestra configuración.
Debe cambiar la información del dominio para reflejar el entorno de red.
Inicie una sesión Kerberos como administrador de dominio.
Enumere la sesión Kerberos.
Aquí está la salida del comando.
Agregue el servidor Linux como un equipo de dominio.
Debe cambiar la información del dominio para reflejar el entorno de red.
Debe cambiar el nombre de host.
Detenga la sesión Kerberos como administrador del dominio.
Mueva el archivo de clave a la ubicación correcta.
Cree un archivo de configuración para el servicio SSSD.
Aquí está el contenido del archivo.
Debe cambiar la información del dominio para reflejar el entorno de red.
Debe cambiar el nombre de host.
Establezca el permiso de archivo correcto.
Edite el archivo de configuración de PAM.
Busque la siguiente línea.
Después de esta línea, inserte la siguiente configuración.
Por ejemplo, aquí está el contenido de nuestro archivo de configuración.
Reinicie el servicio SSD.
¡Felicitaciones! Ha configurado la autenticación de Ubuntu para utilizar el protocolo Kerberos.
Tutorial Ubuntu – Prueba de la autenticación Kerberos
Pruebe la autenticación Kerberos iniciando una nueva sesión SSH con una cuenta de dominio de Active Directory.
En el símbolo del sistema de inicio de sesión, escriba la contraseña de dominio para la cuenta de Active Directory.
Después de una autenticación correcta, enumere las sesiones Kerberos creadas.
Aquí está la salida del comando.
Enumere los grupos de cuentas.
Aquí está la salida del comando.
Ha probado correctamente la autenticación Kerberos en Ubuntu Linux.