SLES10 - SSH login med godkendelse via Microsoft AD
Jeg har en SLES10 server som jeg via installationsguiden har fået til at godkende brugere via Microsoft AD og det fungerer bare.
Jeg vil nu gerne have at man bliver godkendt via samme AD hvis man logger på SLES10 serveren via SSH.
Hvad jeg kan læse mig frem til er at man skal have skabt en LDAP forbindelse til Microsoft AD serveren. Det er gjort og det virker.
Men hvordan får jeg SSHD sat op til at bruge den?
Jeg vil nu gerne have at man bliver godkendt via samme AD hvis man logger på SLES10 serveren via SSH.
Hvad jeg kan læse mig frem til er at man skal have skabt en LDAP forbindelse til Microsoft AD serveren. Det er gjort og det virker.
Men hvordan får jeg SSHD sat op til at bruge den?
Kommentarer7
sshd autorisere interaktive
ikke interactivt logon, via komplicerede og usikre ntlm tror jeg ikke du skal regne med virker out of the box, det kan ske du kan distriburere nøgler via LDAP.
Hvad er det helt precist du vil?
Jeg skal bruge serveren som
Da vi allerede har et kørende Microsoft AD vil jeg gerne have at brugerne bliver godkendt via denne, så jeg ikke skal have dobbelt brugeradministration.
Serveren er pt sat til at almindelig login godkendes mod Microsoft AD.
Så jeg skal vel have PAM til at gøre det samme? Hvordan?
SSH bruger som udgangspunkt
kan brugere logge på fra en alm tty konsol på serveren men ikke via ssh?
SLES10 giver mig et grafisk
Lyder somon du skal have
Genman: Jeg kender ikke til
alt+crtl+F1-F6 hvor du self
Men hvis du logger in i GUI'en via AD så bør konsol også virke. hvad får du af fejl hvis du forbinder til SSH.
Vær opmærksom på at ssh ofte blokere for direkte root login så du skal bruge en normal bruger.