GNU/Linux >> Znalost Linux >  >> Linux

Alternativy ke Kerberos pro přístup k serveru bez hesla

Řešení 1:

Kerberos je pro to nejlepší volbou. Je podporován téměř v každé distribuci Linuxu, Windows od roku 2000 a Macu od 10.2. Nastavení je relativně jednoduché, pokud již máte existující infrastrukturu domény Windows. Pokud tak učiníte, zadejte do Googlu název a verzi svého distra a „kerberizujte“.

Řešení 2:

Kerberos je nejlepší možnost, ale pravděpodobně jej nebudete chtít nastavovat ručně. Má mnoho pohyblivých částí a je snadné něco pokazit.

Místo toho byste měli nastavit doménu a připojit všechny počítače k ​​doméně.

Máte tři možnosti nastavení domény pro toto prostředí:

  • FreeIPA. To je dobře podporováno v Linuxu, zejména v distribucích odvozených od Red Hatu, i když je k dispozici i v jiných distribucích. Toto je vaše nejlepší volba, pokud všechny nebo téměř všechny počítače používají Linux; a těch několik počítačů se systémem Windows lze s trochou práce přimět k připojení k doméně.
  • Active Directory. Ctihodný řadič domény založený na systému Windows, který je vaší nejlepší volbou, pokud většina počítačů používá systém Windows.
  • Oba FreeIPA a Active Directory. Pokud máte smíšené prostředí, možná budete chtít spustit FreeIPA pro správu vašich systémů Linux a Active Directory pro správu vašich systémů Windows, s příslušnými důvěryhodnostmi mezi doménami.
  • Samba 4 předstírá, že je Active Directory. Často to uvidíte ve smíšených prostředích nebo na místech, kde někdo neschválil rozpočet na licenci Windows na nastavení AD. Měl by být pečlivě vyhodnocen, protože nemusí podporovat všechny funkce moderních funkčních úrovní AD.

Ve všech případech se pod ním použije Kerberos; ale obvykle se nemusíte starat o detaily, protože je vyřídíme za vás.


Linux
  1. 6 nejlepších bezplatných alternativ Putty pro klienty SSH ve Windows

  2. Přidání IP adresy na Windows Server

  3. Povolení TLS 1.2 na Windows Server

  1. Zkontrolujte aktualizace systému Windows v systému Windows Server 2016 a 2019

  2. Odstraňování problémů s nedostatkem místa na disku pro cloudový server Windows

  3. Upgradujte nástroje Citrix (XenServer) pro cloudové servery Windows

  1. Nainstalujte Nginx na Windows

  2. Pomalé přihlašování do Windows

  3. Jak nainstalovat server Kerberos 5 KDC v systému Linux pro ověřování