Vil du lære hvordan du konfigurerer Ubuntu Linux til å autentisere på Active Directory ved hjelp av Kerberos? I denne opplæringen skal vi vise deg hvordan du autentisere Ubuntu-brukere ved hjelp av Kerberos-protokollen på Active directory.
• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Windows 2012 R2
I vårt eksempel er domenekontrollerens IP-adresse 192.168.15.10.
I vårt eksempel er Linux-serverens IP-adresse 192.168.15.11.
Ubuntu Relatert Tutorial:
På denne siden tilbyr vi rask tilgang til en liste over tutorials knyttet til Ubuntu.
Tutorial Ubuntu – Kerberos-godkjenning på Active Directory
• IP – 192.168.15.11
• Operacional System – Ubuntu 20
• Vertsnavn – UBUNTU01
Rediger HOSTS-konfigurasjonsfilen.
Legg til ip-adressen og vertsnavnet for domenekontrolleren.
Installer de nødvendige pakkene for å aktivere Kerberos-godkjenning.
Utfør følgende konfigurasjon på grafikkinstallasjonen:
• Kerberos realm – TECH.LOCAL
• Kerberos server – TECH-DC01.TECH.LOCAL
• Administrative server – TECH-DC01.TECH.LOCAL
Du må endre domeneinformasjonen for å gjenspeile nettverksmiljøet.
Rediger Kerberos-konfigurasjonsfilen.
Her er filen, før vår konfigurasjon.
Her er filen, etter vår konfigurasjon.
Du må endre domeneinformasjonen for å gjenspeile nettverksmiljøet.
Start en Kerberos-økt som domeneadministrator.
Oppgi Kerberos-økten.
Her er kommandoutdataene.
Legg til Linux-serveren som en domenedatamaskin.
Du må endre domeneinformasjonen for å gjenspeile nettverksmiljøet.
Du må endre vertsnavnet.
Stopp Kerberos-økten som domeneadministrator.
Flytt nøkkelfilen til riktig plassering.
Opprett en konfigurasjonsfil for SSSD-tjenesten.
Her er filinnholdet.
Du må endre domeneinformasjonen for å gjenspeile nettverksmiljøet.
Du må endre vertsnavnet.
Angi riktig filtillatelse.
Rediger PAM-konfigurasjonsfilen.
Finn følgende linje.
Etter denne linjen setter du inn følgende konfigurasjon.
Som et eksempel, her er innholdet i vår konfigurasjonsfil.
Start SSD-tjenesten på nytt.
Gratulerer! Du har konfigurert Ubuntu-godkjenning til å bruke Kerberos-protokollen.
Tutorial Ubuntu – Testing av Kerberos-godkjenning
Test Kerberos-godkjenningen ved å starte en ny SSH-økt ved hjelp av en Active Directory-domenekonto.
Skriv inn domenepassordet for Active Directory-kontoen på påloggingsmeldingen.
Etter en vellykket godkjenning kan du vise Kerberos-øktene som er opprettet.
Her er kommandoutdataene.
Oppgi kontogruppene.
Her er kommandoutdataene.
Du har testet Kerberos-godkjenningen på Ubuntu Linux.