首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Windows AD域上的Linux

Windows AD域上的Linux
EN

Server Fault用户
提问于 2010-05-10 19:19:45
回答 3查看 562关注 0票数 4

成功地将我的Linux连接到Windows域。想知道从其他管理员,如果我们可以指定哪些组从窗口广告被允许登录?否则,任何有AD帐户的人都可以登录。有什么建议吗?

EN

回答 3

Server Fault用户

回答已采纳

发布于 2010-05-10 22:01:24

我最近在我的雇主完成了一个Linux/AD集成项目。我也尝试过,但是我不喜欢它在Active Directory中的LDAP树所造成的完全混乱。总之,我最终选择了麻省理工学院的“自制”路线--kerberos、ldap和pam_ldap --我们再高兴不过了。我在我的AllowGroups中使用sshd_config指令来限制哪些AD组能够对服务器进行身份验证。到目前为止,这对我们非常有效。

票数 1
EN

Server Fault用户

发布于 2010-05-10 20:52:30

我衷心推荐同样的--为这类事情打开(Openfor此类事物,http://www.beyondtrust.com/Products/PowerBroker-Identity-Services-Open-Edition/),因为它们使得指定能够登录的组变得非常简单,等等。

简单和节省的时间是值得一看的。我构建了一个AD基础设施,专门针对AD对Linux用户进行身份验证,并使用这个工具进行配置。我不是一个有报酬的人,我只是有这样一个很好的经验,我不能说得够多。

票数 2
EN

Server Fault用户

发布于 2010-05-10 20:47:24

转到AD中计算机对象所在的位置,右键单击并选择Properties。在“安全”选项卡下,您可以指定谁拥有访问权限以及他们在机器上的权限。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/140381

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档