Haluatko oppia määrittämään Ubuntu Linuxin todennettavaksi Active Directoryssa Kerberosin avulla? Tässä opetusohjelmassa näytämme sinulle, miten Ubuntu-käyttäjät todennetaan Active-hakemiston Kerberos-protokollan avulla.
• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Windows 2012 R2
Esimerkissämme toimialueen ohjauskoneen IP-osoite on 192.168.15.10.
Esimerkissämme Linux-palvelimen IP-osoite on 192.168.15.11.
Aiheeseen liittyvä Ubuntu-opetusohjelma:
Tällä sivulla tarjoamme nopean pääsyn luetteloon Ubuntuun liittyvistä opetusohjelmista.
Opetusohjelma Ubuntu – Kerberos-todennus Active Directoryssa
• IP – 192.168.15.11
• Toimintajärjestelmä – Ubuntu 20
• Isäntänimi – UBUNTU01
Muokkaa HOSTS-määritystiedostoa.
Lisää toimialueen ohjauskoneen IP-osoite ja isäntänimi.
Ota Kerberos-todennus käyttöön asentamalla tarvittavat paketit.
Suorita Grafiikka-asennuksessa seuraavat määritykset:
• Kerberos realm – TECH.LOCAL
• Kerberos server – TECH-DC01.TECH.LOCAL
• Administrative server – TECH-DC01.TECH.LOCAL
Toimialueen tietoja on muutettava verkkoympäristöäsi vastaavat tiedot.
Muokkaa Kerberos-määritystiedostoa.
Tässä on kansio, ennen kokoonpanoamme.
Tässä on kansio kokoonpanomme jälkeen.
Toimialueen tietoja on muutettava verkkoympäristöäsi vastaavat tiedot.
Aloita Kerberos-istunto toimialueen järjestelmänvalvojana.
Luettele Kerberos-istunto.
Tässä on komentotulostin.
Lisää Linux-palvelin verkkotunnustietokoneeksi.
Toimialueen tietoja on muutettava verkkoympäristöäsi vastaavat tiedot.
Sinun on muutettava isäntänimi.
Pysäytä Kerberos-istunto toimialueen järjestelmänvalvojana.
Siirrä avaintiedosto oikeaan paikkaan.
Luo SSSD-palvelun määritystiedosto.
Tässä on tiedoston sisältö.
Toimialueen tietoja on muutettava verkkoympäristöäsi vastaavat tiedot.
Sinun on muutettava isäntänimi.
Määritä oikea tiedosto-oikeus.
Muokkaa PAMin määritystiedostoa.
Etsi seuraava rivi.
Lisää tämän rivin jälkeen seuraava kokoonpano.
Esimerkiksi tässä on määritystiedostomme sisältö.
Käynnistä SSD-palvelu uudelleen.
Onnittelen! Olet määrittänyt Ubuntu-todennuksen käyttämään Kerberos-protokollaa.
Opetusohjelma Ubuntu – Kerberos-todennuksen testaaminen
Testaa Kerberos-todennus aloittamalla uusi SSH-istunto Active Directory -toimialuetilin avulla.
Kirjoita kirjautumiskehotteeseen Active Directory -tilin toimialueen salasana.
Kun todennus on onnistunut, luettele luodut Kerberos-istunnot.
Tässä on komentotulostin.
Luettele tiliryhmät.
Tässä on komentotulostin.
Olet testannut Kerberos-todennuksen onnistuneesti Ubuntu Linuxissa.