GNU/Linux >> Tutoriales Linux >  >> Linux

¿Los servidores Linux que usan AD/Kerberos para autenticación/autorización necesitan cuentas de computadora?

Sí, necesitan cuentas de computadora. Estos se crean mediante el acto de "unirse" al dominio.

(Piense en Centrify, Powerbroker, etc., aunque las recomendaciones de productos específicos aquí están prohibidas).

Active Directory en particular no te permitirá autenticarte bajo ninguna circunstancia si no tienes una cuenta allí, sin importar si eres una computadora o un usuario.

Editar:solo quería aclarar:si tiene la intención de autenticar los servidores, entonces necesitan cuentas de computadora. Si tiene la intención de autenticar solo a los usuarios que inician sesión en esos servidores, entonces, en teoría, solo podría tener cuentas de usuario, si su PAM se configuró de tal manera que solo permitiera a los usuarios que presentaron un nombre de usuario y contraseña que pasó una verificación contra AD para iniciar sesión.


Con SSSD depende de la configuración. Con id_provider=ad sí, debe unirse al dominio con realmd. Pero si no desea unirse al dominio, no hay nada que le impida usar id_provider=ldap. Incluso la asignación de ID funcionaría si configura el SID usted mismo.


Linux
  1. Consejos de Linux para usar cron para programar tareas

  2. Cómo instalar Kerberos 5 KDC Server en Linux para la autenticación

  3. 17 ejemplos de comandos hpacucli para Linux en servidores HP

  4. Uso de variables en SQLCMD para Linux

  5. ¿Sabiduría común sobre la autenticación de Active Directory para servidores Linux?

Consejos para usar el comando superior en Linux

Cómo monitorear servidores Linux usando CloudStats

Cómo configurar la autenticación multifactor para SSH en Linux

Uso de ifstat para estadísticas de red de Linux

Uso de Ajenti en la gestión de servidores Linux

Implicaciones del uso de plantillas y clonación de VMware para aprovisionar servidores Linux en lugar de PXE