Хотите узнать, как настроить Ubuntu Linux для проверки подлинности в Active Directory с помощью Kerberos? В этом учебнике мы покажем вам, как проверить подлинность пользователей Ubuntu с помощью протокола Kerberos в каталоге Active.
• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Windows 2012 R2
В нашем примере IP-адрес контроллера домена 192.168.15.10.
В нашем примере IP-адрес сервера Linux составляет 192.168.15.11.
Ubuntu Связанные Учебник:
На этой странице мы предлагаем быстрый доступ к списку учебников, связанных с Ubuntu.
Учебник Ubuntu — Проверка подлинности Kerberos на Active Directory
• IP — 192.168.15.11
• Operacional System — Ubuntu 20
• Hostname — UBUNTU01
Редактировать файл конфигурации HOSTS.
Добавьте IP-адрес контроллера домена и имя хоста.
Установите необходимые пакеты для проверки подлинности Kerberos.
На графической установке выполните следующую конфигурацию:
• Kerberos realm — TECH.LOCAL
• Kerberos server — TECH-DC01.TECH.LOCAL
• Administrative server — TECH-DC01.TECH.LOCAL
Необходимо изменить информацию о домене, чтобы отразить вашу среду Сети.
Редактировать файл конфигурации Kerberos.
Вот файл, перед нашей конфигурацией.
Вот файл, после нашей конфигурации.
Необходимо изменить информацию о домене, чтобы отразить вашу среду Сети.
Начните сеанс Kerberos в качестве администратора домена.
Перечислите сессию Керберос.
Вот вывод команды.
Добавьте сервер Linux в качестве доменного компьютера.
Необходимо изменить информацию о домене, чтобы отразить вашу среду Сети.
Вам нужно изменить имя хозяина.
Остановите сеанс Kerberos в качестве администратора домена.
Переместив файл ключа в нужное место.
Создайте файл конфигурации для службы SSSD.
Вот содержимое файла.
Необходимо изменить информацию о домене, чтобы отразить вашу среду Сети.
Вам нужно изменить имя хозяина.
Установите правильное разрешение файла.
Редактировать файл конфигурации PAM.
Найдите следующую строку.
После этой строки вставьте следующую конфигурацию.
В качестве примера можно привести содержимое нашего файла конфигурации.
Перезапустить службу SSD.
Поздравляю! Вы настроили аутентификацию Ubuntu для использования протокола Kerberos.
Учебник Ubuntu — Тестирование проверки подлинности Kerberos
Проверьте аутентификацию Kerberos, начав новую сессию SSH с помощью учетной записи домена Active Directory.
В подсказке входа в доменный пароль для учетной записи Active Directory.
После успешной проверки подлинности перечислите созданные сеансы Kerberos.
Вот вывод команды.
Перечислите группы счетов.
Вот вывод команды.
Вы успешно протестировали аутентификацию Kerberos на Ubuntu Linux.