Pregunta :Cómo restringir usuarios/grupos de AD para iniciar sesión en nuestro servidor (CentOS/RHEL 7).
1. Modifique el archivo de configuración /etc/security/access.conf archivo:la configuración a continuación niega a todos los demás usuarios, pero permite el acceso desde la raíz y el grupo de prueba.
+ : Domain\testgroup : ALL + : root : ALL - : ALL : ALL
2. Agregue pam_access.so módulo en /etc/pam.d/system-auth y /etc/pam.d/password-auth .
account required pam_access.so account required pam_unix.so broken_shadow
3. Verifique la configuración anterior.
Nota :Puede agregar un usuario que no está en testgroup agregando la siguiente línea en /etc/security/access.conf:
+ : testuser:ALL