Centos7.7 安装FreeIPA (二)

简介:
+关注继续查看

FreeIPA是一个集成了Linux (Fedora)、389目录服务器、MIT Kerberos、NTP、DNS和Dogtag(证书系统)的安全信息管理解决方案。它由web界面和命令行管理工具组成。
添加用户
从物理机用浏览器访问ipa服务器,需要修改一下hosts文件。路径:C:WindowsSystem32driversetchosts
Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)

浏览器输入https://server.linuxprobe.com 显示ipa登录界面
Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)
添加用户

Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)

点击 添加和编辑

Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)

修改登录shell 为 /bin/bash,用户认证类型 勾选“密码” ,然后保存修改。

Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)

配置sudo规则
点击 策略-Sudo,下拉选择Sudo规则-添加
Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)

规则名称设置为admin,我们需要给admin组设置sudo规则,稍后我们把bpang用户添加到admin组。 点击“添加和编辑”

Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)

规则应用的用户类别 设置为 “任何人” , 规则应用的主机类别 设置为 “任何主机”

Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)

规则适用的命令类别 设置为 “任何命令”, 作为规则使用的用户类别来运行 设置为 “任何人”, 作为规则适用的用户组类别来运行 设置为 “任何组”

Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)

然后保存。

Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)

提示:配置完sudo不会马上生效,因为sssd有缓存,sssd缓存目录在/var/lib/sss/db/,sssd定时把sudo policy缓存在自己的本地,然后定时更新。我们需要在/etc/ sssd /sssd.conf里面添加几行代码 ,然后重启sssd服务。

debug_level = 0x3ff0 #debug level
ldap_sudo_full_refresh_interval = 3600
ldap_sudo_smart_refresh_interval = 30
Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)

相关文章
|
1天前
|
存储 Linux
CentOS 7 上安装和使用 FFmpeg
FFmpeg 是一个用于处理多媒体文件的免费开源工具集合。它包含一组共享的音频和视频库,例如 libavcodec、libavformat 和 libavutil。使用 FFmpeg,您可以在各种视频和音频格式之间进行转换、设置采样率、捕获流音频/视频以及调整视频大小 #云库工具#。
35 1
|
1天前
|
运维 安全 关系型数据库
|
1天前
|
存储 jenkins Java
CentOS上安装Jenkins
CentOS上安装Jenkins
11 0
|
1天前
|
存储 Linux 开发工具
如何在CentOS 8上安装Git
如何在CentOS 8上安装Git
16 0
|
1天前
|
Linux 开发工具
centos 安装ffmpeg
centos 安装ffmpeg
18 0
|
1天前
|
Linux Docker 容器
CentOS 上安装 Docker
CentOS 上安装 Docker
135 43
|
1天前
|
JavaScript Linux 内存技术
centos 安装nvm
centos 安装nvm
13 0
|
12天前
|
人工智能 JavaScript Linux
CentOS操作系统之--安装nvm
nvm 作为node版本管理工具,记录安装流程
19 0
推荐文章
更多