האם בדעתך ללמוד כיצד להגדיר את אימות Kerberos שירות אפאצ'י ב- Active Directory? במדריך זה, אנו הולכים להראות לך כיצד לאמת משתמשי אפאצ'י באמצעות Active Directory מ- Microsoft Windows והפרוטוקול Kerberos.
• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Apache 2.4.41
• Windows 2012 R2
בדוגמה שלנו, כתובת ה-IP של בקר קבוצת המחשבים היא 192.168.15.10.
בדוגמה שלנו, כתובת ה-IP של שרת אפאצ'י היא 192.168.15.11.
זכויות יוצרים © 2018-2021 על ידי Techexpert.tips.
כל הזכויות שמורות. אין לשכפל, להפיץ או לשדר חלק מפרסום זה בכל צורה שהיא או בכל אמצעי ללא אישור מראש ובכתב של המוציא לאור.
רשימת ציוד
הסעיף הבא מציג את רשימת הציוד המשמש ליצירת ערכת לימוד זו.
כשותף באמזון, אני מרוויח מרכישות מתאימות.
אפאצ'י – ערכת לימוד בנושא:
בדף זה, אנו מציעים גישה מהירה לרשימת ערכות לימוד הקשורות לאפצ'י.
ערכת לימוד Windows – יצירת חשבון תחום
• IP – 192.168.15.10
• מערכת אופראית – WINDOWS 2012 R2
• Hostname – TECH-DC01
עלינו ליצור חשבון אחד לפחות במסד הנתונים של Active Directory.
חשבון הניהול ישמש לכניסה בשרת האפאצ'י.
בבקר קבוצת המחשבים, פתח את היישום בשם: משתמשים ומחשבים של Active Directory
צור חשבון חדש בתוך הגורם המכיל של משתמשים.
יצירת חשבון חדש בשם: admin
סיסמה שתצורתה נקבעה למשתמש מנהל מערכת: kamisama123..
חשבון זה ישמש לאימות בשרת האפאצ'י.
מזל טוב, יצרת את חשבון Active Directory הנדרש.
אפאצ'י – אימות Kerberos במדריך הפעיל
• IP – 192.168.15.11
• Operational System – Ubuntu 20
• Hostname – APACHE
הגדר שם מחשב מארח באמצעות הפקודה HOSTNAMECTL.
ערוך את קובץ התצורה HOSTS.
הוסף את כתובת ה- IP של בקר קבוצת המחשבים ואת שם המחשב המארח.
התקן את שרת האפאצ'י, את מודול Kerberos ורשימה של תוכנות נדרשות.
בהתקנה גרפית, בצע את התצורה הבאה:
• Kerberos realm – TECH.LOCAL
• Kerberos server – TECH-DC01.TECH.LOCAL
• Administrative server – TECH-DC01.TECH.LOCAL
עליך לשנות את מידע התחום כדי לשקף את סביבת הרשת שלך.
ערוך את קובץ התצורה של Kerberos.
הנה הקובץ, לפני התצורה שלנו.
הנה הקובץ, אחרי התצורה שלנו.
עליך לשנות את מידע התחום כדי לשקף את סביבת הרשת שלך.
התחל הפעלה של Kerberos כמנהל קבוצת המחשבים.
פרט את ההפעלה Kerberos.
הנה פלט הפקודה.
הוסף את שרת האפאצ'י כמחשב תחום.
עליך לשנות את מידע התחום כדי לשקף את סביבת הרשת שלך.
עליך לשנות את שם המחשב המארח.
הפסק את ההפעלה Kerberos כמנהל קבוצת המחשבים.
העבר את קובץ המפתח למיקום הנכון.
בדוגמה שלנו, אנו הולכים לבקש אימות למשתמשים הלנסים לגשת לספריה בשם TEST.
צור ספריה בשם TEST ותן למשתמש בשם www-data הרשאה באמצעות ספריה זו.
קבע את תצורת שרת האפאצ'י כך יבקש את אימות Kerberos למשתמשים הנוסים לגשת לספריה זו.
ערוך את קובץ התצורה של האפאצ'י.
הנה הקובץ, לפני התצורה שלנו.
הנה הקובץ, אחרי התצורה שלנו.
שרת האפאצ'י נקבעה לבקש אימות סיסמה כדי לגשת לספריה בשם TEST.
שירות האפאצ'י נקבעה לאימות חשבונות משתמשים באמצעות Kerberos.
עליך לשנות את מידע התחום כדי לשקף את סביבת הרשת שלך.
הפעל מחדש את שירות האפאצ'י.
מזל טוב! הגדרת בהצלחה את אימות האפאצ'י לשימוש ב- Kerberos.
אפאצ'י – בדיקת אימות קרברוס
פתח את הדפדפן והזן את כתובת ה- IP של שרת האינטרנט של האפאצ'י.
בדוגמה שלנו, כתובת ה- URL הבאה הוזנה בדפדפן:
• http://192.168.15.11
דף ברירת המחדל של האפאצ'י יוצג.
פתח את הדפדפן והזן את כתובת ה- IP של שרת האינטרנט שלך בתוספת /test.
בדוגמה שלנו, כתובת ה- URL הבאה הוזנה בדפדפן:
• http://192.168.15.11/test
במסך הכניסה, הזן שם משתמש של Active Directory ואת הסיסמה שלו.
• Username: admin
• ..Password: kamisama123
לאחר כניסה מוצלחת, תהיה מורשה לגשת לספריה בשם TEST.
מזל טוב! קבעת את תצורת אימות Kerberos בשרת האפאצ'י.