Vil du lære hvordan du konfigurerer Kerberos-tjenesten Kerberos-godkjenning på Active Directory? I denne opplæringen skal vi vise deg hvordan du godkjenner Apache-brukere ved hjelp av Active Directory fra Microsoft Windows og Kerberos-protokollen.

• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Apache 2.4.41
• Windows 2012 R2

I vårt eksempel er domenekontrollerens IP-adresse 192.168.15.10.

I vårt eksempel er Apache-serverens IP-adresse 192.168.15.11.

Liste over utstyr

Følgende avsnitt presenterer listen over utstyr som brukes til å opprette denne opplæringen.

Som Amazon Associate tjener jeg på kvalifiserende kjøp.

Tutorial Windows – Opprettelse av domenekonto

• IP – 192.168.15.10
• Operacional System – WINDOWS 2012 R2
• Hostname – TECH-DC01

Vi må opprette minst én konto i Active Directory-databasen.

ADMIN-kontoen vil bli brukt til å logge inn på Apache-serveren.

Åpne programmet med navnet: Active Directory-brukere og -datamaskiner på domenekontrolleren

Opprett en ny konto i brukerbeholderen.

Opprett en ny konto med navnet: admin

Passord konfigurert til ADMIN bruker: kamisama123..

Denne kontoen vil bli brukt til å autentisere på Apache-serveren.

Gratulerer, du har opprettet den nødvendige Active Directory-kontoen.

Apache – Kerberos-godkjenning i Active Directory

• IP – 192.168.15.11
• Driftssystem – Ubuntu 20
• Vertsnavn – APACHE

Angi et vertsnavn ved hjelp av hostnamectl -kommandoen.

Copy to Clipboard

Rediger HOSTS-konfigurasjonsfilen.

Copy to Clipboard

Legg til ip-adressen og vertsnavnet for domenekontrolleren.

Copy to Clipboard

Installer Apache-serveren, Kerberos-modulen og en liste over nødvendig programvare.

Copy to Clipboard

Utfør følgende konfigurasjon på grafikkinstallasjonen:

• Kerberos realm – TECH.LOCAL
• Kerberos server – TECH-DC01.TECH.LOCAL
• Administrative server – TECH-DC01.TECH.LOCAL

Du må endre domeneinformasjonen for å gjenspeile nettverksmiljøet.

Rediger Kerberos-konfigurasjonsfilen.

Copy to Clipboard

Her er filen, før vår konfigurasjon.

Copy to Clipboard

Her er filen, etter vår konfigurasjon.

Copy to Clipboard

Du må endre domeneinformasjonen for å gjenspeile nettverksmiljøet.

Start en Kerberos-økt som domeneadministrator.

Copy to Clipboard

Oppgi Kerberos-økten.

Copy to Clipboard

Her er kommandoutdataene.

Copy to Clipboard

Legg til Apache-serveren som en domenedatamaskin.

Copy to Clipboard

Du må endre domeneinformasjonen for å gjenspeile nettverksmiljøet.

Du må endre vertsnavnet.

Stopp Kerberos-økten som domeneadministrator.

Copy to Clipboard

Flytt nøkkelfilen til riktig plassering.

Copy to Clipboard

I vårt eksempel skal vi be om godkjenning til brukere som prøver å få tilgang til en katalog kalt TEST.

Opprett en katalog kalt TEST og gi brukeren navnet www-data tillatelse over denne katalogen.

Copy to Clipboard

Konfigurer Apache-serveren til å be Kerberos-godkjenning til brukere som prøver å få tilgang til denne katalogen.

Rediger Apache-konfigurasjonsfilen.

Copy to Clipboard

Her er filen, før vår konfigurasjon.

Copy to Clipboard

Her er filen, etter vår konfigurasjon.

Copy to Clipboard

Apache-serveren ble konfigurert til å be om godkjenning av passord for å få tilgang til katalogen kalt TEST.

Apache-tjenesten ble konfigurert til å godkjenne brukerkontoer ved hjelp av Kerberos.

Du må endre domeneinformasjonen for å gjenspeile nettverksmiljøet.

Start Apache-tjenesten på nytt.

Copy to Clipboard

Gratulerer! Du har konfigurert Apache-godkjenning til å bruke Kerberos.

Apache – Kerberos-godkjenningstest

Åpne nettleseren din og skriv inn IP-adressen til Apache-webserveren din.

I vårt eksempel ble følgende URL skrevet inn i nettleseren:

• http://192.168.15.11

Apache-standardsiden vises.

Åpne nettleseren din og skriv inn IP-adressen til webserveren pluss /test.

I vårt eksempel ble følgende URL skrevet inn i nettleseren:

• http://192.168.15.11/test

Skriv inn et Active Directory-brukernavn og passordet på påloggingsskjermen.

• Brukernavn: admin
• Passord: kamisama123..

Etter en vellykket pålogging, vil du bli autorisert til å få tilgang til katalogen kalt TEST.

Gratulerer! Du har konfigurert Kerberos-godkjenning på Apache-serveren.