2017-05-01 14 views
0

참고 : 저는 Windows 또는 Unix IT 사람이 아닙니다. Windows 기반 IT 팀과 일하는 유닉스 친숙한 소프트웨어 개발자.우분투 서버 및 Active Directory 그룹 로그인

우분투 16.04 서버를 Active Directory 도메인에 성공적으로 가입 시켰습니다. 컴퓨터가 도메인 컴퓨터 목록에 표시되고 내 도메인 자격 증명을 사용하여 컴퓨터에 로그인 할 수 있음을 의미합니다.

컴퓨터에 로그인 할 수있는 사용자를 제한하려면 AD 그룹을 사용하고 싶습니다. 내가 찾은 대부분의 예제는 모두 "Admins"와 같은 간단한 이름을 가지고 있습니다. CN = ENG 시스템 관리자, OU = 그룹, OU = 계열 DC = CORP, DC = INTRA

주 공간 :

우리 그룹 이름은 ... 같은

DN 이상이다 공통의 이름으로. 이 그룹의 회원에 대한 액세스를 제한하기 위해 따라야 할 단계는 무엇입니까?

답변

0

wbinfo -g 명령을 사용하여 시스템에 그룹을 나열하면 모든 그룹 이름이 소문자로 변환 된 것으로 나타났습니다. 그래서 나는 에 다음과 같은 추가의/etc/SSH/sshd_config를

AllowGroups "eng sysadmin" 

그때 내 Active Directory의 자격 증명을 사용하여 시스템에 ssh를 할 수 있었다.