Haluatko oppia määrittämään Apache-palvelun Kerberos-todennuksen Active Directoryssa? Tässä opetusohjelmassa näytämme sinulle, miten apassikäyttäjät todennetaan Microsoft Windowsin Active Directoryn ja Kerberos-protokollan avulla.
• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Apache 2.4.41
• Windows 2012 R2
Esimerkissämme toimialueen ohjauskoneen IP-osoite on 192.168.15.10.
Esimerkissämme Apache-palvelimen IP-osoite on 192.168.15.11.
Copyright © 2018-2021-kirjoittanut Techexpert.tips.
Kaikki oikeudet pidätetään. Mitään tämän julkaisun osaa ei saa jäljentää, levittää tai lähettää missään muodossa tai millään tavalla ilman julkaisijan etukäteen antamaa kirjallista lupaa.
Laiteluettelo
Seuraavassa osassa on luettelo tämän opetusohjelman luomiseen käytetyistä laitteista.
Amazon Associatena ansaitsen ehdot täyttävistä ostoksista.
Apache – Aiheeseen liittyvä opetusohjelma:
Tällä sivulla tarjoamme nopean pääsyn luetteloon opetusohjelmia, jotka liittyvät Apache.
Opetusohjelma Windows – Toimialuetilin luominen
• IP – 192.168.15.10
• Operacional System – WINDOWS 2012 R2
• Hostname – TECH-DC01
Meidän on luotava vähintään yksi tili Active Directory -tietokantaan.
ADMIN-tiliä käytetään kirjautumisena Apache-palvelimelle.
Avaa toimialueen ohjauskoneessa sovellus nimeltä: Active Directoryn käyttäjät ja tietokoneet
Luo uusi tili Käyttäjät-säilöön.
Luo uusi tili nimeltä: admin
ADMIN-käyttäjälle määritetty salasana: kamisama123.
Tätä tiliä käytetään todennettuna Apache-palvelimessa.
Onnittelut, olet luonut tarvittavan Active Directory -tilin.
Apache – Kerberos-todennus Active Directoryssa
• IP – 192.168.15.11
• Käyttöjärjestelmä – Ubuntu 20
• Isäntänimi – APACHE
Määritä isäntänimi HOSTNAMECTL-komennolla.
Muokkaa HOSTS-määritystiedostoa.
Lisää toimialueen ohjauskoneen IP-osoite ja isäntänimi.
Asenna Apache-palvelin, Kerberos-moduuli ja luettelo tarvittavista ohjelmistoista.
Suorita Grafiikka-asennuksessa seuraavat määritykset:
• Kerberos-kiinteistö – TECH. Paikallisia
• Kerberos server – TECH-DC01.TECH.LOCAL
• Hallintapalvelin – TECH-DC01. Tech. Paikallisia
Toimialueen tietoja on muutettava verkkoympäristöäsi vastaavat tiedot.
Muokkaa Kerberos-määritystiedostoa.
Tässä on kansio, ennen kokoonpanoamme.
Tässä on kansio kokoonpanomme jälkeen.
Toimialueen tietoja on muutettava verkkoympäristöäsi vastaavat tiedot.
Aloita Kerberos-istunto toimialueen järjestelmänvalvojana.
Luettele Kerberos-istunto.
Tässä on komentotulostin.
Lisää Apache-palvelin toimialuetietokoneeksi.
Toimialueen tietoja on muutettava verkkoympäristöäsi vastaavat tiedot.
Sinun on muutettava isäntänimi.
Pysäytä Kerberos-istunto toimialueen järjestelmänvalvojana.
Siirrä avaintiedosto oikeaan paikkaan.
Esimerkissämme pyydämme todennusta käyttäjille, jotka yrittävät käyttää TEST-nimistä hakemistoa.
Luo TEST-niminen kansio ja anna www-data-nimiselle käyttäjälle oikeus käyttää tätä kansiota.
Määritä Apache-palvelin pyytämään Kerberos-todennusta käyttäjille, jotka yrittävät käyttää tätä kansiota.
Muokkaa Apache-määritystiedostoa.
Tässä on kansio, ennen kokoonpanoamme.
Tässä on kansio kokoonpanomme jälkeen.
Apache-palvelin on määritetty pyytämään salasanan todennusta test-nimistä kansiota varten.
Apache-palvelu on määritetty todentamaan käyttäjätilit Kerberosin avulla.
Toimialueen tietoja on muutettava verkkoympäristöäsi vastaavat tiedot.
Käynnistä Apache-palvelu uudelleen.
Onnittelen! Olet määrittänyt apassitodennuksen käyttämään Kerberosia.
Apache – Kerberos-todennustesti
Avaa selain ja kirjoita Apache-verkkopalvelimen IP-osoite.
Esimerkissämme selaimeen syötettiin seuraava URL-osoite:
• http://192.168.15.11
Apache-oletussivu tulee näkyviin.
Avaa selain ja kirjoita web-palvelimen IP-osoite plus /test.
Esimerkissämme selaimeen syötettiin seuraava URL-osoite:
• http://192.168.15.11/test
Kirjoita kirjautumisnäyttöön Active Directory -käyttäjänimi ja sen salasana.
• Käyttäjätunnus: admin
• Salasana: kamisama123.
Onnistuneen kirjautumisen jälkeen sinulla on oikeus käyttää TEST-nimistä hakemistoa.
Onnittelen! Olet määrittänyt Kerberos-todennuksen Apache-palvelimeen.