Вход в группу Ubuntu Server и Active Directory

Примечание. Я не занимаюсь ИТ-поддержкой Windows или Unix. Просто знакомый с Unix разработчик программного обеспечения, работающий с нашей ИТ-командой на базе Windows.

Я успешно присоединил сервер Ubuntu 16.04 к нашему домену Active Directory. Под этим я подразумеваю, что компьютер отображается в списке машин домена, и я могу войти в машину, используя свои учетные данные домена.

Я хочу использовать группу AD, чтобы ограничить, кто может войти в систему. Большинство примеров, которые я нашел, имеют простые имена, такие как «Администраторы».

Название нашей группы больше похоже на...

DN: CN=ENG SysAdmin,OU=Groups,OU=DIVISION,DC=CORP,DC=INTRA

Обратите внимание на пробелы в общем имени. Какие шаги я должен выполнить, чтобы ограничить доступ к членам этой группы?


person Mister Rose    schedule 01.05.2017    source источник


Ответы (1)


Когда я перечислил группы в системе с помощью команды wbinfo -g, я заметил, что все имена групп были преобразованы в нижний регистр. Поэтому я добавил следующее в /etc/ssh/sshd_config.

AllowGroups "eng sysadmin"

Затем я смог подключиться к машине по ssh, используя свои учетные данные Active Directory.

person Mister Rose    schedule 05.05.2017