Vuoi imparare a configurare Ubuntu Linux per l’autenticazione in Active Directory utilizzando Kerberos? In questa esercitazione verrà illustrato come autenticare gli utenti Ubuntu utilizzando il protocollo Kerberos in Active Directory.
• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Windows 2012 R2
In questo esempio, l’indirizzo IP del controller di dominio è 192.168.15.10.
Nel nostro esempio, l’indirizzo IP del server Linux è 192.168.15.11.
Esercitazione correlata a Ubuntu:
In questa pagina, offriamo un rapido accesso a un elenco di tutorial relativi a Ubuntu.
Esercitazione Ubuntu – Autenticazione Kerberos in Active Directory
• IP – 192.168.15.11
• Operacional System – Ubuntu 20
• Hostname – UBUNTU01
Modificare il file di configurazione HOSTS.
Aggiungere l’indirizzo IP e il nome host del controller di dominio.
Installare i pacchetti necessari per abilitare l’autenticazione Kerberos.
Nell’installazione grafica, eseguire la seguente configurazione:
• Kerberos realm – TECH.LOCAL
• Kerberos server – TECH-DC01.TECH.LOCAL
• Administrative server – TECH-DC01.TECH.LOCAL
È necessario modificare le informazioni di dominio per riflettere l’ambiente di rete.
Modificare il file di configurazione Kerberos.
Ecco il file, prima della nostra configurazione.
Ecco il file, dopo la nostra configurazione.
È necessario modificare le informazioni di dominio per riflettere l’ambiente di rete.
Avviare una sessione Kerberos come amministratore di dominio.
Elencare la sessione Kerberos.
Ecco l’output del comando.
Aggiungere il server Linux come computer di dominio.
È necessario modificare le informazioni di dominio per riflettere l’ambiente di rete.
È necessario modificare il nome host.
Arrestare la sessione Kerberos come amministratore di dominio.
Spostare il file di chiave nella posizione corretta.
Creare un file di configurazione per il servizio SSSD.
Ecco il contenuto del file.
È necessario modificare le informazioni di dominio per riflettere l’ambiente di rete.
È necessario modificare il nome host.
Impostare l’autorizzazione file corretta.
Modificare il file di configurazione PAM.
Individuare la riga seguente.
Dopo questa riga, inserire la seguente configurazione.
Ad esempio, ecco il contenuto del nostro file di configurazione.
Riavviare il servizio SSD.
Congratulazioni! L’autenticazione Ubuntu è stata configurata per l’utilizzo del protocollo Kerberos.
Esercitazione Ubuntu – Test dell’autenticazione Kerberos
Testare l’autenticazione Kerberos avviando una nuova sessione SSH utilizzando un account di dominio di Active Directory.
Al prompt di accesso, immettere la password di dominio per l’account di Active Directory.
Dopo una corretta autenticazione, elencare le sessioni Kerberos create.
Ecco l’output del comando.
Elencare i gruppi di account.
Ecco l’output del comando.
L’autenticazione Kerberos su Ubuntu Linux è stata testata correttamente.