Probleme mit gesperrtem Kadmin und Active Directory in Linux-FTP und Kerberos

441
RickwhoPrograms

Ich habe also eine Linux-FTP-Site, die ich konfiguriere, und greife ab, wo ein früherer Kollege von mir aufgehört hat. Der FTP-Server verfügt angeblich über ein Active Directory-Login, das für bestimmte Benutzer am Arbeitsplatz zu funktionieren scheint. Ich kann mich jedoch nicht als Kadmin anmelden, da die ursprünglichen Anmeldeinformationen gesperrt wurden. Ich versuche herauszufinden, wie man dieses Kerberos-System arbeitet und bedient, damit wir das Active Directory, das er gerade eingerichtet hat, weiterhin verwenden können, jedoch ist er nicht mehr bei uns und ich bin mitten in einem System Puzzle. Nach meinem Verständnis sollen wir das KDC erstellen und ein Kadmin für das KDC erstellen, das Benutzer hinzufügen / entfernen und ihnen Principals zuordnen kann. Ich weiß jedoch nicht, wie der Name des von ihm eingerichteten KDC lautet, wie das Kadmin-Konto entsperrt wird, und wie ein neuer Administratorbenutzer hinzugefügt wird. Bitte beachten Sie, dass ich über das Root-Konto verfügen kann, da dies das einzige ist, was er mir gelassen hat. Bitte geben Sie an, wie ich entweder den aktuellen Kadmin freischalten kann oder einen neuen erstellen kann, da ich mich an diesem aktuellen Schritt nicht bewegen kann und es das Letzte ist, was die Freigabe dieses neuen FTP-Servers hält. Vielen Dank !

0
In Active Directory wird der Begriff "kadmin" nicht verwendet (und bezieht sich im Allgemeinen auf ein Verwaltungstool / -programm und nicht auf ein Konto). In was möchten Sie sich gerade über welche Software einloggen? Wird der KDC / AD DC an einem anderen Ort oder auf demselben Computer gehostet? grawity vor 6 Jahren 0
Der aktuelle Server, den ich besitze, ist ein roter FTP-Server, der KDC befindet sich auf demselben Computer, der AD wird anderswo gehostet. Das Problem ist, dass es ein halbwegs funktionales Projekt ist. Ich habe keinen Zugriff auf den Kadmin, um Principals hinzuzufügen / zu entfernen, die gegenüber dem Remote-AD authentifiziert werden können. Ich versuche auch, sich beim lokalen Linux-FTP-Server nur über die lokale Anmeldung anzumelden. Bei der Einrichtung dieses Systems wird jedoch Kerberos zur Authentifizierung beim Remote-AD verwendet. Dadurch können sich Benutzer mit ihren AD-Anmeldeinformationen bei der lokalen Linux-FTP-Site anmelden. hoffe das klärt die Verwirrung auf? RickwhoPrograms vor 6 Jahren 0

0 Antworten auf die Frage