Vil du lære hvordan du konfigurerer MariaDB-tjenesten Kerberos-godkjenning på Active Directory? I denne opplæringen skal vi vise deg hvordan du godkjenner MariaDB-brukere ved hjelp av Active Directory fra Microsoft Windows og Kerberos-protokollen.

• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• MariaDB 10.3
• Windows 2012 R2

I vårt eksempel er domenekontrollerens IP-adresse 192.168.15.10.

I vårt eksempel er MariaDB-serverens IP-adresse 192.168.15.11.

Tutorial Windows - Opprettelse av domenekonto

• IP - 192.168.15.10
• Operacional System - WINDOWS 2012 R2
• Vertsnavn - TECH-DC01

Vi må opprette minst én konto i Active Directory-databasen.

ADMIN-kontoen vil bli brukt til å logge inn på MariaDB-serveren.

Åpne programmet med navnet: Active Directory-brukere og -datamaskiner på domenekontrolleren

Opprett en ny konto i brukerbeholderen.

Opprett en ny konto med navnet: admin

Passord konfigurert til ADMIN bruker: kamisama123..

Denne kontoen vil bli brukt til å autentisere på MariaDB-grensesnittet.

Gratulerer, du har opprettet den nødvendige Active Directory-kontoen.

Tutorial MariaDB - Kerberos-godkjenning i Active Directory

• IP - 192.168.15.11
• Operacional System - Ubuntu 20
• Vertsnavn - MARIADB

Angi et vertsnavn ved hjelp av hostnamectl -kommandoen.

Copy to Clipboard

Rediger HOSTS-konfigurasjonsfilen.

Copy to Clipboard

Legg til ip-adressen og vertsnavnet for domenekontrolleren.

Copy to Clipboard

Installer de nødvendige pakkene for å aktivere Kerberos-godkjenning.

Copy to Clipboard

Utfør følgende konfigurasjon på grafikkinstallasjonen:

• Kerberos realm - TECH.LOCAL
• Kerberos server - TECH-DC01.TECH.LOCAL
• Administrative server - TECH-DC01.TECH.LOCAL

Du må endre domeneinformasjonen for å gjenspeile nettverksmiljøet.

Rediger Kerberos-konfigurasjonsfilen.

Copy to Clipboard

Her er filen, før vår konfigurasjon.

Copy to Clipboard

Her er filen, etter vår konfigurasjon.

Copy to Clipboard

Du må endre domeneinformasjonen for å gjenspeile nettverksmiljøet.

Du har fullført den nødvendige Kerberos-konfigurasjonen.

Tutorial MariaDB - Kerberos-godkjenning i Active Directory

Installere MariaDB-tjenesten.

Copy to Clipboard

Opprett PAM-konfigurasjonsfilen.

Copy to Clipboard

Her er filinnholdet.

Copy to Clipboard

I vårt eksempel skal vi godkjenne MariaDB-tjenestetilgangen ved hjelp av Kerberos-protokollen.

Få tilgang til kommandolinjen MariaDB.

Copy to Clipboard

Aktiver plugin-modulen PAM-godkjenning.

Copy to Clipboard

Opprett en ny brukerkonto.

Copy to Clipboard

I vårt eksempel oppretter vi en MariaDB-konto kalt ADMIN.

I vårt eksempel konfigurerte vi denne brukerkontoen til å godkjenne ved hjelp av PAM-filen MARIADB.

Start MariaDB-tjenesten på nytt.

Copy to Clipboard

Få tilgang til kommandolinjen MariaDB ved hjelp av den nye kontoen.

Copy to Clipboard

Kontroller brukerkontoen.

Copy to Clipboard

Her er kommandoutdataene.

Copy to Clipboard

Gratulerer! Du er ferdig med konfigurasjonen av MariaDB-tjenesten Kerberos-godkjenning.