Vill du lära dig hur du konfigurerar Ubuntu Linux för att autentisera på Active Directory med hjälp av Kerberos? I den här självstudien ska vi visa dig hur du autentiserar Ubuntu-användare med hjälp av Kerberos-protokollet på Active-katalogen.
• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Windows 2012 R2
I vårt exempel är domänkontrollantens IP-adress 192.168.15.10.
I vårt exempel är Linux-serverns IP-adress 192.168.15.11.
Ubuntu Relaterade Handledning:
På den här sidan erbjuder vi snabb tillgång till en lista med handledningar relaterade till Ubuntu.
Självstudien Ubuntu – Kerberos-autentisering på Active Directory
• IP – 192.168.15.11
• Operacional System – Ubuntu 20
• Hostname – UBUNTU01
Redigera KONFIGURATIONSFILEN FÖR HOSTS.
Lägg till domänkontrollantens IP-adress och värdnamn.
Installera de paket som krävs för att aktivera Kerberos-autentisering.
På Graphic-installationen utför du följande konfiguration:
• Kerberos realm – TECH.LOCAL
• Kerberos server – TECH-DC01.TECH.LOCAL
• Administrative server – TECH-DC01.TECH.LOCAL
Du behöver ändra domäninformationen för att återspegla din Nätverksmiljö.
Redigera Kerberos-konfigurationsfilen.
Här är filen, innan vår konfiguration.
Här är filen, efter vår konfiguration.
Du behöver ändra domäninformationen för att återspegla din Nätverksmiljö.
Starta en Kerberos-session som domänadministratör.
Lista Kerberos-sessionen.
Här är kommandot utgång.
Lägg till Linux-servern som en domändator.
Du behöver ändra domäninformationen för att återspegla din Nätverksmiljö.
Du måste ändra Värdnamnet.
Stoppa Kerberos-sessionen som domänadministratör.
Flytta nyckelfilen till rätt plats.
Skapa en konfigurationsfil för SSSD-tjänsten.
Här är filinnehållet.
Du behöver ändra domäninformationen för att återspegla din Nätverksmiljö.
Du måste ändra Värdnamnet.
Ange rätt filbehörighet.
Redigera PAM-konfigurationsfilen.
Leta upp följande rad.
Efter den här raden infogar du följande konfiguration.
Som ett exempel, här är innehållet i vår konfigurationsfil.
Starta om SSD-tjänsten.
Grattis! Du har konfigurerat autentiseringen Ubuntu för att använda Kerberos-protokollet.
Självstudien Ubuntu – Testa Kerberos-autentiseringen
Testa Kerberos-autentiseringen genom att starta en ny SSH-session med hjälp av ett Active Directory-domänkonto.
Ange domänlösenordet för Active Directory-kontot på inloggningsuppdyrken.
Efter en lyckad autentisering listar du de Kerberos-sessioner som skapats.
Här är kommandot utgång.
Lista kontogrupperna.
Här är kommandot utgång.
Du har framgångsrikt testat Kerberos-autentiseringen på Ubuntu Linux.