GNU/Linux >> Belajar Linux >  >> Cent OS

Tidak dapat ssh ke server setelah integrasi ke Domain Active Directory (AD) [CentOS/RHEL 7]

Masalahnya

Sistem CentOS/RHEL 7.3 berhasil dikonfigurasi untuk bergabung dengan domain direktori aktif. Seorang pengguna di sistem OL tidak dapat masuk dan entri berikut ditemukan di log sistem /var/log/messages:

2017-06-28T11:28:41.404719-04:00 adclient sshd[10352]: pam_sss(sshd:auth): authentication success; logname= uid=0 euid=0 tty=ssh ruser= rhost=X.X.X.X user=test1
2017-06-28T11:28:41.573420-04:00 adclient sshd[10352]: pam_krb5[10352]: account checks fail for '[email protected]': user disallowed by .k5login file for 'test1'

Solusinya

Baris pertama pada output /var/log/messages di atas menunjukkan bahwa klien Linux telah terhubung dengan server AD, menggunakan kredensial pengguna test1. Baris kedua melaporkan bahwa penggunaan akun diblokir secara lokal oleh pam_krb5 Pemeriksaan PAM (Modul Otentikasi Pluggable). Modul ini dikendalikan oleh $(HOME)/.k5login berkas.

Obat

Solusi yang disukai adalah menambahkan prinsip server ke dalam file ${HOME}/.k5login per pengguna. Lihat K5LOGIN halaman manual untuk informasi tambahan tentang menambahkan item ke file ini.

Solusi

Jika Anda memilih untuk tidak menggunakan fitur daftar kontrol akses (ACL), langkah-langkah ini akan menonaktifkan fitur di seluruh sistem:

1. Pastikan untuk membuat cadangan /etc/krb5.conf sebelum melakukan perubahan apa pun.

2. Tambahkan baris berikut ke file /etc/krb5.conf:

# vi /etc/krb5.conf
[appdefaults]
pam = {
    debug = false
    TEST.ORACLE.COM = {
        ignore_k5login = true
    }
}

3. Simpan file.


Cent OS
  1. Tidak Dapat Ssh Ke Server Google Cloud Setelah Reboot?

  2. Konfigurasikan Direktori Aktif dengan DNS terintegrasi

  3. Cara terhubung ke Domain Direktori Aktif menggunakan Realmd (Konfigurasi CentOS/RHEL 7 sebagai klien direktori aktif)

  1. 7 Tips Pengerasan Keamanan Teratas untuk Server CentOS 8 / RHEL 8

  2. Pengguna Anonim Gagal Mengunggah File ke Server VSFTP

  3. Cara Membuat Spanduk SSH di Server CentOS/RHEL

  1. Ssh – Mencoba Masuk Ssh Ke Server Dan Mendapatkan Key_load_public:Tidak Ada Kesalahan File Atau Direktori Tersebut?

  2. Ssh Ke Direktori Tertentu?

  3. Tidak Dapat Bergabung dengan Server Samba Linux ke Domain Direktori Aktif Windows