Haluatko oppia määrittämään MariaDB-palvelun Kerberos-todennuksen Active Directoryssa? Tässä opetusohjelmassa näytämme sinulle, miten Voit todentaa MariaDB-käyttäjät Microsoft Windowsin Active Directoryn ja Kerberos-protokollan avulla.
• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• MariaDB 10.3
• Windows 2012 R2
Esimerkissämme toimialueen ohjauskoneen IP-osoite on 192.168.15.10.
Esimerkissämme MariaDB-palvelimen IP-osoite on 192.168.15.11.
Opetusohjelma Windows – Toimialuetilin luominen
• IP – 192.168.15.10
• Operacional System – WINDOWS 2012 R2
• Isäntänimi – TECH-DC01
Meidän on luotava vähintään yksi tili Active Directory -tietokantaan.
ADMIN-tiliä käytetään kirjautumisena MariaDB-palvelimelle.
Avaa toimialueen ohjauskoneessa sovellus nimeltä: Active Directoryn käyttäjät ja tietokoneet
Luo uusi tili Käyttäjät-säilöön.
Luo uusi tili nimeltä: admin
ADMIN-käyttäjälle määritetty salasana: kamisama123.
Tätä tiliä käytetään Todennetaan MariaDB-liittymässä.
Onnittelut, olet luonut tarvittavan Active Directory -tilin.
Opetusohjelma MariaDB – Kerberos-todennus Active Directoryssa
• IP – 192.168.15.11
• Toimintajärjestelmä – Ubuntu 20
• Isäntänimi – MARIADB
Määritä isäntänimi HOSTNAMECTL-komennolla.
Muokkaa HOSTS-määritystiedostoa.
Lisää toimialueen ohjauskoneen IP-osoite ja isäntänimi.
Ota Kerberos-todennus käyttöön asentamalla tarvittavat paketit.
Suorita Grafiikka-asennuksessa seuraavat määritykset:
• Kerberos realm – TECH.LOCAL
• Kerberos server – TECH-DC01.TECH.LOCAL
• Administrative server – TECH-DC01.TECH.LOCAL
Toimialueen tietoja on muutettava verkkoympäristöäsi vastaavat tiedot.
Muokkaa Kerberos-määritystiedostoa.
Tässä on kansio, ennen kokoonpanoamme.
Tässä on kansio kokoonpanomme jälkeen.
Toimialueen tietoja on muutettava verkkoympäristöäsi vastaavat tiedot.
Olet saanut tarvittavat Kerberos-määritykset valmiiksi.
Opetusohjelma MariaDB – Kerberos-todennus Active Directoryssa
Asenna MariaDB-palvelu.
Luo PAMin määritystiedosto.
Tässä on tiedoston sisältö.
Esimerkissämme aiomme todentaa MariaDB-palvelun käyttöoikeuden Kerberos-protokollan avulla.
Käytä MariaDB-komentoriviä.
Ota PAM-todennuslaajennus käyttöön.
Luo uusi käyttäjätili.
Esimerkissämme luomme MariaDB-tilin nimeltä ADMIN.
Esimerkissämme olemme määrittäneet tämän käyttäjätilin todennettavaksi KÄYTTÄMÄLLÄ PAM tiedostoa nimeltä MARIADB.
Käynnistä MariaDB-palvelu uudelleen.
Käytä MariaDB-komentoriviä uuden tilin avulla.
Tarkista käyttäjätili.
Tässä on komentotulostin.
Onnittelen! Olet saanut MariaDB-palvelun Kerberos-todennusmäärityksen valmiiksi.