• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af lazeric | 04.10.2010 15:56

SLES10 - SSH login med godkendelse via Microsoft AD

Installationshjælp
Jeg har en SLES10 server som jeg via installationsguiden har fået til at godkende brugere via Microsoft AD og det fungerer bare.
Jeg vil nu gerne have at man bliver godkendt via samme AD hvis man logger på SLES10 serveren via SSH.
Hvad jeg kan læse mig frem til er at man skal have skabt en LDAP forbindelse til Microsoft AD serveren. Det er gjort og det virker.
Men hvordan får jeg SSHD sat op til at bruge den?
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer7

# 1

14 år 9 måneder siden

Permalink

Indsendt af dudsen den 4. oktober 2010 kl. 16:33

Permalink

sshd autorisere interaktive

sshd autorisere interaktive logon via PAM så hvis systemet's normale logon autorisere imod AD/LDAP burde ssh logons også virke·

ikke interactivt logon, via komplicerede og usikre ntlm tror jeg ikke du skal regne med virker out of the box, det kan ske du kan distriburere nøgler via LDAP.

Hvad er det helt precist du vil?
  • Log ind eller opret dig for at tilføje kommentarer

# 2

14 år 8 måneder siden

Permalink

Indsendt af lazeric den 5. oktober 2010 kl. 13:12

Permalink

Jeg skal bruge serveren som

Jeg skal bruge serveren som en jumphost i en DMZ. Så bliver der åbnet for SSH til denne server og herfra skal man så SSH videre til alle de andre servere.
Da vi allerede har et kørende Microsoft AD vil jeg gerne have at brugerne bliver godkendt via denne, så jeg ikke skal have dobbelt brugeradministration.
Serveren er pt sat til at almindelig login godkendes mod Microsoft AD.
Så jeg skal vel have PAM til at gøre det samme? Hvordan?
  • Log ind eller opret dig for at tilføje kommentarer

# 3

14 år 8 måneder siden

Permalink

Indsendt af dudsen den 5. oktober 2010 kl. 15:05

Permalink

SSH bruger som udgangspunkt

SSH bruger som udgangspunkt samme logon system som alm konsol(pam er lidt bare navnet på det system) så det burde umidbart faktisk virke uden yderligere tiltag. Men du får en pw box.

kan brugere logge på fra en alm tty konsol på serveren men ikke via ssh?
  • Log ind eller opret dig for at tilføje kommentarer

# 4

14 år 8 måneder siden

Permalink

Indsendt af lazeric den 6. oktober 2010 kl. 08:51

In reply to SSH bruger som udgangspunkt by dudsen

Permalink

SLES10 giver mig et grafisk

SLES10 giver mig et grafisk interface (ligesom windows maskine) og ikke konsol. Her skinner min manglende Linux viden naturligvis igennem: Hvordan får jeg den til at droppe det grafiske så jeg kan teste konsol.
  • Log ind eller opret dig for at tilføje kommentarer

# 5

14 år 8 måneder siden

Permalink

Indsendt af genman den 5. oktober 2010 kl. 16:50

Permalink

Lyder somon du skal have

Lyder somon du skal have configueret din box som kerberos client paa dit AD og sat din SSH op til at authenticate imod kerberos.
  • Log ind eller opret dig for at tilføje kommentarer

# 6

14 år 8 måneder siden

Permalink

Indsendt af lazeric den 6. oktober 2010 kl. 08:52

In reply to Lyder somon du skal have by genman

Permalink

Genman: Jeg kender ikke til

Genman: Jeg kender ikke til kerberos. Hvad er det?
  • Log ind eller opret dig for at tilføje kommentarer

# 7

14 år 8 måneder siden

Permalink

Indsendt af dudsen den 6. oktober 2010 kl. 09:45

Permalink

alt+crtl+F1-F6 hvor du self

alt+crtl+F1-F6 hvor du self kun trykker på en af F tasterne, for at komme tilbage til GUIen trykker du alt+crtl+F7 eller F8

Men hvis du logger in i GUI'en via AD så bør konsol også virke. hvad får du af fejl hvis du forbinder til SSH.

Vær opmærksom på at ssh ofte blokere for direkte root login så du skal bruge en normal bruger.
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

llumos Unix-operativsystem, 0
Den er go 0
14. februar = I Love Free Software Day 0
Lokal fil-deling - for de dovne. 0
Linux fra begynder til professionel af O'Reilly 0

Seneste aktivitet

Nulstilling af adgangskode 5
Open Source-eksperimentet 2
PCLinuxOS 24
Gode anmeldelser Zorin OS 17.3 2
"Intet realistisk alternativ" - mig i r*ven 15
Ingen Mint 5
Linux App Store Flathub når 3 milliarder downloads 2
Digitaliseringsministeriet sætter gang i pilotprojekt om digital suverænitet 3
Mest sikker webbrowser 5
Firefox 2
Privatbeskeder 7
Backup/synkronisering? 3
BigLinux 5
Chatgpt satire 1
Læsning af databasefil i Firefox 2
Vanilla OS 15
Pepsi Challenge 4
Linuxin er nu migreret til Drupal 11 13
Et Dansk alternativ til Facebook 18
Ekstern Blu-ray-brænder, der fungerer med PCLinuxOS 3

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !