Vuoi imparare a configurare Ubuntu Linux per l’autenticazione in Active Directory utilizzando Kerberos? In questa esercitazione verrà illustrato come autenticare gli utenti Ubuntu utilizzando il protocollo Kerberos in Active Directory.

• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Windows 2012 R2

In questo esempio, l’indirizzo IP del controller di dominio è 192.168.15.10.

Nel nostro esempio, l’indirizzo IP del server Linux è 192.168.15.11.

Esercitazione correlata a Ubuntu:

In questa pagina, offriamo un rapido accesso a un elenco di tutorial relativi a Ubuntu.

Esercitazione Ubuntu – Autenticazione Kerberos in Active Directory

• IP – 192.168.15.11
• Operacional System – Ubuntu 20
• Hostname – UBUNTU01

Modificare il file di configurazione HOSTS.

Copy to Clipboard

Aggiungere l’indirizzo IP e il nome host del controller di dominio.

Copy to Clipboard

Installare i pacchetti necessari per abilitare l’autenticazione Kerberos.

Copy to Clipboard

Nell’installazione grafica, eseguire la seguente configurazione:

• Kerberos realm – TECH.LOCAL
• Kerberos server – TECH-DC01.TECH.LOCAL
• Administrative server – TECH-DC01.TECH.LOCAL

È necessario modificare le informazioni di dominio per riflettere l’ambiente di rete.

Modificare il file di configurazione Kerberos.

Copy to Clipboard

Ecco il file, prima della nostra configurazione.

Copy to Clipboard

Ecco il file, dopo la nostra configurazione.

Copy to Clipboard

È necessario modificare le informazioni di dominio per riflettere l’ambiente di rete.

Avviare una sessione Kerberos come amministratore di dominio.

Copy to Clipboard

Elencare la sessione Kerberos.

Copy to Clipboard

Ecco l’output del comando.

Copy to Clipboard

Aggiungere il server Linux come computer di dominio.

Copy to Clipboard

È necessario modificare le informazioni di dominio per riflettere l’ambiente di rete.

È necessario modificare il nome host.

Arrestare la sessione Kerberos come amministratore di dominio.

Copy to Clipboard

Spostare il file di chiave nella posizione corretta.

Copy to Clipboard

Creare un file di configurazione per il servizio SSSD.

Copy to Clipboard

Ecco il contenuto del file.

Copy to Clipboard

È necessario modificare le informazioni di dominio per riflettere l’ambiente di rete.

È necessario modificare il nome host.

Impostare l’autorizzazione file corretta.

Copy to Clipboard

Modificare il file di configurazione PAM.

Copy to Clipboard

Individuare la riga seguente.

Copy to Clipboard

Dopo questa riga, inserire la seguente configurazione.

Copy to Clipboard

Ad esempio, ecco il contenuto del nostro file di configurazione.

Copy to Clipboard

Riavviare il servizio SSD.

Copy to Clipboard

Congratulazioni! L’autenticazione Ubuntu è stata configurata per l’utilizzo del protocollo Kerberos.

Esercitazione Ubuntu – Test dell’autenticazione Kerberos

Testare l’autenticazione Kerberos avviando una nuova sessione SSH utilizzando un account di dominio di Active Directory.

Copy to Clipboard

Al prompt di accesso, immettere la password di dominio per l’account di Active Directory.

Dopo una corretta autenticazione, elencare le sessioni Kerberos create.

Copy to Clipboard

Ecco l’output del comando.

Copy to Clipboard

Elencare i gruppi di account.

Copy to Clipboard

Ecco l’output del comando.

Copy to Clipboard

L’autenticazione Kerberos su Ubuntu Linux è stata testata correttamente.