加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Linux > 正文

如何使用Active Directory对Linux用户进行身份验证

发布时间:2020-12-13 18:19:21 所属栏目:Linux 来源:网络整理
导读:使用Active Directory在 linux(Debian)盒子上验证用户的最佳做法是什么? 我希望它的工作方式是将AD用户添加到一个组 – 比如linux管理员或linux webserver,并根据他们的组成员身份,他们将/不会被授予访问特定服务器的权限.理想情况下,root帐户将是唯一以标
使用Active Directory在 linux(Debian)盒子上验证用户的最佳做法是什么?

我希望它的工作方式是将AD用户添加到一个组 – 比如linux管理员或linux webserver,并根据他们的组成员身份,他们将/不会被授予访问特定服务器的权限.理想情况下,root帐户将是唯一以标准方式维护的帐户.

我这样做的目标如下:

>允许在一个地方更改密码
>使用其AD凭据自动授予某些人访问Linux服务器的权限
>将我们的所有用户信息整合到一个数据库中

我想避免的事情是:

>我们的Active Directory管理员要管理的任何困难/反直觉
>如果AD服务器由于某种原因无法访问(例如 – 它需要以某种方式缓存凭据),请将用户锁定
>任何太复杂或非标准的东西都会在下次升级服务器时破坏.

解决方法

另见
Linux clients on a Windows domains

How practical is it to authenticate a Linux server against AD?

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读