Vil du lære hvordan du konfigurerer Kerberos-tjenesten Kerberos-godkjenning på Active Directory? I denne opplæringen skal vi vise deg hvordan du godkjenner Apache-brukere ved hjelp av Active Directory fra Microsoft Windows og Kerberos-protokollen.
• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Apache 2.4.41
• Windows 2012 R2
I vårt eksempel er domenekontrollerens IP-adresse 192.168.15.10.
I vårt eksempel er Apache-serverens IP-adresse 192.168.15.11.
Copyright © 2018-2021 av Techexpert.tips .
Alle rettigheter forbeholdt. Ingen del av denne publikasjonen kan reproduseres, distribueres eller overføres i noen form eller på noen måte uten skriftlig forhåndstillatelse fra utgiveren.
Liste over utstyr
Følgende avsnitt presenterer listen over utstyr som brukes til å opprette denne opplæringen.
Som Amazon Associate tjener jeg på kvalifiserende kjøp.
Apache – Relatert Tutorial:
På denne siden tilbyr vi rask tilgang til en liste over tutorials knyttet til Apache.
Tutorial Windows – Opprettelse av domenekonto
• IP – 192.168.15.10
• Operacional System – WINDOWS 2012 R2
• Hostname – TECH-DC01
Vi må opprette minst én konto i Active Directory-databasen.
ADMIN-kontoen vil bli brukt til å logge inn på Apache-serveren.
Åpne programmet med navnet: Active Directory-brukere og -datamaskiner på domenekontrolleren
Opprett en ny konto i brukerbeholderen.
Opprett en ny konto med navnet: admin
Passord konfigurert til ADMIN bruker: kamisama123..
Denne kontoen vil bli brukt til å autentisere på Apache-serveren.
Gratulerer, du har opprettet den nødvendige Active Directory-kontoen.
Apache – Kerberos-godkjenning i Active Directory
• IP – 192.168.15.11
• Driftssystem – Ubuntu 20
• Vertsnavn – APACHE
Angi et vertsnavn ved hjelp av hostnamectl -kommandoen.
Rediger HOSTS-konfigurasjonsfilen.
Legg til ip-adressen og vertsnavnet for domenekontrolleren.
Installer Apache-serveren, Kerberos-modulen og en liste over nødvendig programvare.
Utfør følgende konfigurasjon på grafikkinstallasjonen:
• Kerberos realm – TECH.LOCAL
• Kerberos server – TECH-DC01.TECH.LOCAL
• Administrative server – TECH-DC01.TECH.LOCAL
Du må endre domeneinformasjonen for å gjenspeile nettverksmiljøet.
Rediger Kerberos-konfigurasjonsfilen.
Her er filen, før vår konfigurasjon.
Her er filen, etter vår konfigurasjon.
Du må endre domeneinformasjonen for å gjenspeile nettverksmiljøet.
Start en Kerberos-økt som domeneadministrator.
Oppgi Kerberos-økten.
Her er kommandoutdataene.
Legg til Apache-serveren som en domenedatamaskin.
Du må endre domeneinformasjonen for å gjenspeile nettverksmiljøet.
Du må endre vertsnavnet.
Stopp Kerberos-økten som domeneadministrator.
Flytt nøkkelfilen til riktig plassering.
I vårt eksempel skal vi be om godkjenning til brukere som prøver å få tilgang til en katalog kalt TEST.
Opprett en katalog kalt TEST og gi brukeren navnet www-data tillatelse over denne katalogen.
Konfigurer Apache-serveren til å be Kerberos-godkjenning til brukere som prøver å få tilgang til denne katalogen.
Rediger Apache-konfigurasjonsfilen.
Her er filen, før vår konfigurasjon.
Her er filen, etter vår konfigurasjon.
Apache-serveren ble konfigurert til å be om godkjenning av passord for å få tilgang til katalogen kalt TEST.
Apache-tjenesten ble konfigurert til å godkjenne brukerkontoer ved hjelp av Kerberos.
Du må endre domeneinformasjonen for å gjenspeile nettverksmiljøet.
Start Apache-tjenesten på nytt.
Gratulerer! Du har konfigurert Apache-godkjenning til å bruke Kerberos.
Apache – Kerberos-godkjenningstest
Åpne nettleseren din og skriv inn IP-adressen til Apache-webserveren din.
I vårt eksempel ble følgende URL skrevet inn i nettleseren:
• http://192.168.15.11
Apache-standardsiden vises.
Åpne nettleseren din og skriv inn IP-adressen til webserveren pluss /test.
I vårt eksempel ble følgende URL skrevet inn i nettleseren:
• http://192.168.15.11/test
Skriv inn et Active Directory-brukernavn og passordet på påloggingsskjermen.
• Brukernavn: admin
• Passord: kamisama123..
Etter en vellykket pålogging, vil du bli autorisert til å få tilgang til katalogen kalt TEST.
Gratulerer! Du har konfigurert Kerberos-godkjenning på Apache-serveren.