Kerberos を使用してアクティブ ディレクトリで認証を行うために Ubuntu Linux を構成する方法を学習しますか? このチュートリアルでは、Active ディレクトリで Kerberos プロトコルを使用して Ubuntu ユーザーを認証する方法を示します。
• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Windows 2012 R2
この例では、ドメイン コントローラの IP アドレスは 192.168.15.10 です。
この例では、Linux サーバーの IP アドレスは 192.168.15.11 です。
Ubuntu 関連チュートリアル:
このページでは、Ubuntuに関連するチュートリアルのリストへの迅速なアクセスを提供します。
チュートリアル Ubuntu – アクティブ ディレクトリでの Kerberos 認証
• IP – 192.168.15.11
• Operacional System – Ubuntu 20
• Hostname – UBUNTU01
HOSTS 構成ファイルを編集します。
ドメイン コントローラの IP アドレスとホスト名を追加します。
必要なパッケージをインストールして Kerberos 認証を有効にします。
グラフィック・インストールで、以下の構成を実行します。
• Kerberos realm – TECH.LOCAL
• Kerberos server – TECH-DC01.TECH.LOCAL
• Administrative server – TECH-DC01.TECH.LOCAL
ネットワーク環境を反映するようにドメイン情報を変更する必要があります。
Kerberos 構成ファイルを編集します。
ここでは、設定の前にファイルがあります。
ここに、設定後のファイルがあります。
ネットワーク環境を反映するようにドメイン情報を変更する必要があります。
ドメイン管理者として Kerberos セッションを開始します。
Kerberos セッションをリストします。
コマンド出力を次に示します。
Linux サーバーをドメイン コンピューターとして追加します。
ネットワーク環境を反映するようにドメイン情報を変更する必要があります。
ホスト名を変更する必要があります。
ドメイン管理者として Kerberos セッションを停止します。
キー ファイルを正しい場所に移動します。
SSSD サービスの構成ファイルを作成します。
ここにファイルの内容があります。
ネットワーク環境を反映するようにドメイン情報を変更する必要があります。
ホスト名を変更する必要があります。
正しいファイル権限を設定します。
PAM 構成ファイルを編集します。
次の行を見つけます。
この行の後に、次の構成を挿入します。
例として、ここに設定ファイルの内容を示します。
SSD サービスを再起動します。
おめでとう! Kerberos プロトコルを使用するように Ubuntu 認証を構成しました。
チュートリアル Ubuntu – Kerberos 認証のテスト
アクティブ ディレクトリ ドメイン アカウントを使用して新しい SSH セッションを開始して、Kerberos 認証をテストします。
ログイン プロンプトで、Active Directory アカウントのドメイン パスワードを入力します。
認証が成功したら、作成された Kerberos セッションをリストします。
コマンド出力を次に示します。
勘定グループを一覧表示します。
コマンド出力を次に示します。
Ubuntu Linux で Kerberos 認証のテストに成功しました。