设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 1107|回复: 0
收起左侧

Centos7.7 安装FreeIPA (二)

[复制链接]
发表于 2020-5-13 19:42:44 | 显示全部楼层 |阅读模式
FreeIPA是一个集成了Linux (Fedora)、389目录服务器、MIT Kerberos、NTP、DNS和Dogtag(证书系统)的安全信息管理解决方案。它由web界面和命令行管理工具组成。
添加用户

从物理机用浏览器访问ipa服务器,需要修改一下hosts文件。路径:C:\Windows\System32\drivers\etc\hosts


                               
登录/注册后可看大图

浏览器输入https://server.linuxprobe.com 显示ipa登录界面


                               
登录/注册后可看大图

添加用户


                               
登录/注册后可看大图

点击 添加和编辑


                               
登录/注册后可看大图

修改登录shell 为 /bin/bash,用户认证类型 勾选“密码” ,然后保存修改。


                               
登录/注册后可看大图

配置sudo规则

点击 策略-Sudo,下拉选择Sudo规则-添加


                               
登录/注册后可看大图

规则名称设置为admin,我们需要给admin组设置sudo规则,稍后我们把bpang用户添加到admin组。 点击“添加和编辑”


                               
登录/注册后可看大图

规则应用的用户类别 设置为 “任何人” , 规则应用的主机类别 设置为 “任何主机”


                               
登录/注册后可看大图

规则适用的命令类别 设置为 “任何命令”, 作为规则使用的用户类别来运行 设置为 “任何人”, 作为规则适用的用户组类别来运行 设置为 “任何组”


                               
登录/注册后可看大图

然后保存。


                               
登录/注册后可看大图

提示:配置完sudo不会马上生效,因为sssd有缓存,sssd缓存目录在/var/lib/sss/db/,sssd定时把sudo policy缓存在自己的本地,然后定时更新。我们需要在/etc/ sssd /sssd.conf里面添加几行代码 ,然后重启sssd服务。

debug_level = 0x3ff0  #debug levelldap_sudo_full_refresh_interval = 3600ldap_sudo_smart_refresh_interval = 30


                               
登录/注册后可看大图

本文原创地址:https://www.linuxprobe.com/centos7-install-freeipa-two.html编辑:逄增宝,审核员:逄增宝


您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-1-24 05:25 , Processed in 0.054193 second(s), 9 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表