GNU/Linux >> Znalost Linux >  >> Linux

Potřebují servery Linux používající AD/Kerberos pro ověřování/autorizaci účty počítače?

Ano, potřebují počítačové účty. Ty jsou vytvořeny prostřednictvím aktu „připojení“ k doméně.

(Přemýšlejte o Centrify, Powerbroker atd., ačkoli zde konkrétní doporučení produktů jsou mimo limity.)

Zejména Active Directory vám za žádných okolností neumožní autentizaci, pokud tam nemáte účet, bez ohledu na to, zda jste počítač nebo uživatel.

Edit:Chtěl jsem jen upřesnit - pokud máte v úmyslu ověřovat servery samotné, pak potřebují počítačové účty. Pokud máte v úmyslu ověřovat pouze uživatele, kteří se přihlásí na tyto servery, pak byste teoreticky mohli mít pouze uživatelské účty, pokud by váš PAM byl nakonfigurován tak, aby umožňoval pouze uživatelům, kteří předložili uživatelské jméno a heslo, které prošlo kontrolou proti AD. přihlaste se.


U SSSD záleží na konfiguraci. S id_provider=ad yes, musíte se připojit k doméně s realmd. Pokud se ale k doméně připojit nechcete, nic vám nebrání použít id_provider=ldap. I mapování ID by fungovalo, pokud si SID nakonfigurujete sami.


Linux
  1. Použití at pro jednorázové úlohy cron v Linuxu

  2. Použití ssh-keygen a sdílení pro ověřování založené na klíčích v Linuxu

  3. 17 Příklady příkazů hpacucli pro Linux na serverech HP

  1. Použití proměnných v SQLCMD pro Linux

  2. Potřebují jednoduché servery Linux z bezpečnostních důvodů skutečně uživatele bez oprávnění root?

  3. Důsledky použití šablon a klonování VMware pro poskytování linuxových serverů namísto PXE

  1. Linuxové tipy pro používání cronu k plánování úloh

  2. Proč mě moje potřeba kontroly přiměla přejít na Linux

  3. Použití AppImage pro správu balíčků Linuxu