Gostaria de aprender como configurar o Ubuntu Linux para autenticar no Active Directory usando Kerberos? Neste tutorial, vamos mostrar como autenticar usuários do Ubuntu usando o protocolo Kerberos no diretório Active.
• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Windows 2012 R2
Em nosso exemplo, o endereço IP do controlador de domínio é 192.168.15.10.
Em nosso exemplo, o endereço IP do servidor Linux é 192.168.15.11.
Tutorial relacionado ao Ubuntu:
Nesta página, oferecemos acesso rápido a uma lista de tutoriais relacionados ao Ubuntu.
Tutorial Ubuntu – Autenticação kerberos no Active Directory
• IP – 192.168.15.11
• Sistema Operacional – Ubuntu 20
• Hostname – UBUNTU01
Editar o arquivo de configuração HOSTS.
Adicione o endereço IP do controlador de domínio e o nome do host.
Instale os pacotes necessários para habilitar a autenticação do Kerberos.
Na instalação Gráfica, execute a seguinte configuração:
• Kerberos realm – TECH.LOCAL
• Kerberos server – TECH-DC01.TECH.LOCAL
• Administrative server – TECH-DC01.TECH.LOCAL
Você precisa alterar as informações de domínio para refletir seu ambiente de Rede.
Edite o arquivo de configuração Kerberos.
Aqui está o arquivo, antes de nossa configuração.
Aqui está o arquivo, depois de nossa configuração.
Você precisa alterar as informações de domínio para refletir seu ambiente de Rede.
Inicie uma sessão kerberos como administrador de domínio.
Liste a sessão kerberos.
Aqui está a saída de comando.
Adicione o servidor Linux como um computador de domínio.
Você precisa alterar as informações de domínio para refletir seu ambiente de Rede.
Você precisa mudar o nome host.
Pare a sessão Kerberos como administrador de domínio.
Mova o arquivo chave para o local correto.
Crie um arquivo de configuração para o serviço SSSD.
Aqui está o conteúdo do arquivo.
Você precisa alterar as informações de domínio para refletir seu ambiente de Rede.
Você precisa mudar o nome host.
Defina a permissão de arquivo correta.
Editar o arquivo de configuração PAM.
Localize a seguinte linha.
Após esta linha, insira a seguinte configuração.
Como exemplo, aqui está o conteúdo do nosso arquivo de configuração.
Reinicie o serviço SSD.
Parabéns! Você configurou a autenticação do Ubuntu para usar o protocolo Kerberos.
Tutorial Ubuntu – Testando a autenticação kerberos
Teste a autenticação Kerberos iniciando uma nova sessão SSH usando uma conta de domínio Active Directory.
No prompt de login, digite a senha de domínio para a conta active Directory.
Após uma autenticação bem sucedida, liste as sessões de Kerberos criadas.
Aqui está a saída de comando.
Liste os grupos de contas.
Aqui está a saída de comando.
Você testou com sucesso a autenticação kerberos no Ubuntu Linux.