האם בדעתך ללמוד כיצד להגדיר את אובונטו לינוקס כדי לאמת ב- Active Directory באמצעות Kerberos? במדריך זה, אנו הולכים להראות לך כיצד לאמת משתמשי אובונטו באמצעות פרוטוקול Kerberos במדריך הפעיל.
• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Windows 2012 R2
בדוגמה שלנו, כתובת ה-IP של בקר קבוצת המחשבים היא 192.168.15.10.
בדוגמה שלנו, כתובת ה-IP של שרת Linux היא 192.168.15.11.
אובונטו הדרכה הקשורים:
בדף זה, אנו מציעים גישה מהירה לרשימת ערכות לימוד הקשורות אובונטו.
ערכת לימוד אובונטו – אימות Kerberos ב- Active Directory
• IP – 192.168.15.11
• מערכת אופראית – אובונטו 20
• שם מארח – אובונטו01
ערוך את קובץ התצורה HOSTS.
הוסף את כתובת ה- IP של בקר קבוצת המחשבים ואת שם המחשב המארח.
התקן את החבילות הדרושות כדי לאפשר אימות Kerberos.
בהתקנה גרפית, בצע את התצורה הבאה:
• Kerberos realm – TECH.LOCAL
• Kerberos server – TECH-DC01.TECH.LOCAL
• Administrative server – TECH-DC01.TECH.LOCAL
עליך לשנות את מידע התחום כדי לשקף את סביבת הרשת שלך.
ערוך את קובץ התצורה של Kerberos.
הנה הקובץ, לפני התצורה שלנו.
הנה הקובץ, אחרי התצורה שלנו.
עליך לשנות את מידע התחום כדי לשקף את סביבת הרשת שלך.
התחל הפעלה של Kerberos כמנהל קבוצת המחשבים.
פרט את ההפעלה Kerberos.
הנה פלט הפקודה.
הוסף את שרת Linux כמחשב תחום.
עליך לשנות את מידע התחום כדי לשקף את סביבת הרשת שלך.
עליך לשנות את שם המחשב המארח.
הפסק את ההפעלה Kerberos כמנהל קבוצת המחשבים.
העבר את קובץ המפתח למיקום הנכון.
צור קובץ תצורה עבור שירות SSSD.
הנה תוכן הקובץ.
עליך לשנות את מידע התחום כדי לשקף את סביבת הרשת שלך.
עליך לשנות את שם המחשב המארח.
הגדר את הרשאת הקובץ הנכונה.
ערוך את קובץ התצורה PAM.
אתר את השורה הבאה.
לאחר שורה זו, הוסף את התצורה הבאה.
כדוגמה, הנה התוכן של קובץ התצורה שלנו.
הפעל מחדש את שירות SSD.
מזל טוב! קבעת את תצורת אימות אובונטו לשימוש בפרוטוקול Kerberos.
ערכת לימוד אובונטו – בדיקת אימות Kerberos
בדוק את אימות Kerberos על-ידי הפעלת SSH חדשה באמצעות חשבון תחום Active Directory.
בשורת הכניסה, הזן את סיסמת התחום עבור חשבון Active Directory.
לאחר אימות מוצלח, פרט את הפעלות Kerberos שנוצרו.
הנה פלט הפקודה.
פרט את קבוצות החשבון.
הנה פלט הפקודה.
בדקת בהצלחה את אימות Kerberos על אובונטו לינוקס.