• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af lazeric | 04.10.2010 15:56

SLES10 - SSH login med godkendelse via Microsoft AD

Installationshjælp
Jeg har en SLES10 server som jeg via installationsguiden har fået til at godkende brugere via Microsoft AD og det fungerer bare.
Jeg vil nu gerne have at man bliver godkendt via samme AD hvis man logger på SLES10 serveren via SSH.
Hvad jeg kan læse mig frem til er at man skal have skabt en LDAP forbindelse til Microsoft AD serveren. Det er gjort og det virker.
Men hvordan får jeg SSHD sat op til at bruge den?
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer7

# 1

15 år 1 måned siden

Permalink

Indsendt af dudsen den 4. oktober 2010 kl. 16:33

Permalink

sshd autorisere interaktive

sshd autorisere interaktive logon via PAM så hvis systemet's normale logon autorisere imod AD/LDAP burde ssh logons også virke·

ikke interactivt logon, via komplicerede og usikre ntlm tror jeg ikke du skal regne med virker out of the box, det kan ske du kan distriburere nøgler via LDAP.

Hvad er det helt precist du vil?
  • Log ind eller opret dig for at tilføje kommentarer

# 2

15 år 1 måned siden

Permalink

Indsendt af lazeric den 5. oktober 2010 kl. 13:12

Permalink

Jeg skal bruge serveren som

Jeg skal bruge serveren som en jumphost i en DMZ. Så bliver der åbnet for SSH til denne server og herfra skal man så SSH videre til alle de andre servere.
Da vi allerede har et kørende Microsoft AD vil jeg gerne have at brugerne bliver godkendt via denne, så jeg ikke skal have dobbelt brugeradministration.
Serveren er pt sat til at almindelig login godkendes mod Microsoft AD.
Så jeg skal vel have PAM til at gøre det samme? Hvordan?
  • Log ind eller opret dig for at tilføje kommentarer

# 3

15 år 1 måned siden

Permalink

Indsendt af dudsen den 5. oktober 2010 kl. 15:05

Permalink

SSH bruger som udgangspunkt

SSH bruger som udgangspunkt samme logon system som alm konsol(pam er lidt bare navnet på det system) så det burde umidbart faktisk virke uden yderligere tiltag. Men du får en pw box.

kan brugere logge på fra en alm tty konsol på serveren men ikke via ssh?
  • Log ind eller opret dig for at tilføje kommentarer

# 4

15 år 1 måned siden

Permalink

Indsendt af lazeric den 6. oktober 2010 kl. 08:51

In reply to SSH bruger som udgangspunkt by dudsen

Permalink

SLES10 giver mig et grafisk

SLES10 giver mig et grafisk interface (ligesom windows maskine) og ikke konsol. Her skinner min manglende Linux viden naturligvis igennem: Hvordan får jeg den til at droppe det grafiske så jeg kan teste konsol.
  • Log ind eller opret dig for at tilføje kommentarer

# 5

15 år 1 måned siden

Permalink

Indsendt af genman den 5. oktober 2010 kl. 16:50

Permalink

Lyder somon du skal have

Lyder somon du skal have configueret din box som kerberos client paa dit AD og sat din SSH op til at authenticate imod kerberos.
  • Log ind eller opret dig for at tilføje kommentarer

# 6

15 år 1 måned siden

Permalink

Indsendt af lazeric den 6. oktober 2010 kl. 08:52

In reply to Lyder somon du skal have by genman

Permalink

Genman: Jeg kender ikke til

Genman: Jeg kender ikke til kerberos. Hvad er det?
  • Log ind eller opret dig for at tilføje kommentarer

# 7

15 år 1 måned siden

Permalink

Indsendt af dudsen den 6. oktober 2010 kl. 09:45

Permalink

alt+crtl+F1-F6 hvor du self

alt+crtl+F1-F6 hvor du self kun trykker på en af F tasterne, for at komme tilbage til GUIen trykker du alt+crtl+F7 eller F8

Men hvis du logger in i GUI'en via AD så bør konsol også virke. hvad får du af fejl hvis du forbinder til SSH.

Vær opmærksom på at ssh ofte blokere for direkte root login så du skal bruge en normal bruger.
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

Tid til at lære noget igen 0
TPM 2 0
BigLinux 0
Amerikansk tastatur på dansk tastatur 0
FSF giver flere detaljer om sit nye Librephone projekt 0

Seneste aktivitet

Internettet er ved at dø. Vi kan stadig stoppe det 1
Nørder søger nørder: Første Linux-brugergruppe på Mors 3
Østrigsk ministerium smider Microsoft ud til fordel for Nextcloud 1
Brug carburetor til at forblive usynlig online 8
Sådan konfigurerer du flatpaks' flathub til verified only 9
Plasma tapet-skifter 3
How to upgrade to LMDE 7 4
Virksomheder og enheder der kører på Linux 11
NordVPN har udgivet kildekoden til sin grafiske brugergrænseflade 2
Flere og flere bruger Brave browseren 1
LibreOffice og Collabora: Hvorfor er de ikke i skolerne i stedet for Word og Google Docs? 11
Firewall igen 5
Værdien ved open source 2
Sailfish på android telefon 1
Ladybird Browser 7
Satiriske ordspil 3
Kan ikke boote på installation 26
Tilføj signatur til Evolution mail 2
LUKS kryptering - Er der andre der bruger det 15
Dansk distro til software udviklere 2

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !