Centos7.7 安装FreeIPA (二)

简介:

FreeIPA是一个集成了Linux (Fedora)、389目录服务器、MIT Kerberos、NTP、DNS和Dogtag(证书系统)的安全信息管理解决方案。它由web界面和命令行管理工具组成。
添加用户
从物理机用浏览器访问ipa服务器,需要修改一下hosts文件。路径:C:WindowsSystem32driversetchosts
Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)

浏览器输入https://server.linuxprobe.com 显示ipa登录界面
Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)
添加用户

Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)

点击 添加和编辑

Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)

修改登录shell 为 /bin/bash,用户认证类型 勾选“密码” ,然后保存修改。

Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)

配置sudo规则
点击 策略-Sudo,下拉选择Sudo规则-添加
Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)

规则名称设置为admin,我们需要给admin组设置sudo规则,稍后我们把bpang用户添加到admin组。 点击“添加和编辑”

Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)

规则应用的用户类别 设置为 “任何人” , 规则应用的主机类别 设置为 “任何主机”

Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)

规则适用的命令类别 设置为 “任何命令”, 作为规则使用的用户类别来运行 设置为 “任何人”, 作为规则适用的用户组类别来运行 设置为 “任何组”

Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)

然后保存。

Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)

提示:配置完sudo不会马上生效,因为sssd有缓存,sssd缓存目录在/var/lib/sss/db/,sssd定时把sudo policy缓存在自己的本地,然后定时更新。我们需要在/etc/ sssd /sssd.conf里面添加几行代码 ,然后重启sssd服务。

debug_level = 0x3ff0 #debug level
ldap_sudo_full_refresh_interval = 3600
ldap_sudo_smart_refresh_interval = 30
Centos7.7 安装FreeIPA (二)Centos7.7 安装FreeIPA (二)

相关文章
|
1月前
|
Linux 网络安全 数据安全/隐私保护
如何在 VM 虚拟机中安装 CentOS Linux 9 操作系统保姆级教程(附链接)
如何在 VM 虚拟机中安装 CentOS Linux 9 操作系统保姆级教程(附链接)
161 0
|
2月前
|
关系型数据库 MySQL Linux
centos7.0环境下安装MySql_8.0.12
centos7.0环境下安装MySql_8.0.12
|
1月前
|
存储 JavaScript Linux
Linux环境下安装nmp(Centos环境)保姆级教学 一步到位
Linux环境下安装nmp(Centos环境)保姆级教学 一步到位
|
1天前
|
Linux
centos 6.5安装yum
centos 6.5安装yum
6 0
|
1天前
|
运维 网络协议 Linux
【运维系列】Centos7安装并配置PXE服务
PXE是Intel开发的预启动执行环境,允许工作站通过网络从远程服务器启动操作系统。它依赖DHCP分配IP,DNS服务分配主机名,TFTP提供引导程序,HTTP/FTP/NFS提供安装源。要部署PXE服务器,需关闭selinux和防火墙,安装dhcpd、httpd、tftp、xinetd及相关服务,配置引导文件和Centos7安装源。最后,通过syslinux安装引导文件,并创建pxelinux.cfg/default配置文件来定义启动参数。
5 0
|
1天前
|
运维 网络协议 Linux
【运维系列】Centos7安装并配置postfix服务
安装CentOS7的Postfix和Dovecot,配置Postfix的`main.cf`文件,包括修改完全域名、允许所有IP、启用邮箱等。然后,配置Dovecot的多个配置文件以启用auth服务和调整相关设置。重启Postfix和Dovecot,设置开机自启,并关闭防火墙进行测试。最后,创建邮箱账户并在Windows邮箱客户端中添加账户设置。
8 0
|
1天前
|
Linux 网络安全
Centos6.5安装并配置NFS服务
该内容描述了在Linux系统中设置NFS服务的步骤。首先挂载yum源,然后安装NFS服务,并编辑配置文件。接着,重启rpcbind和NFS服务,可能需要重复此过程以解决初始可能出现的问题。此外,关闭防火墙策略,并再次重启服务。最终,根目录被共享,特定IP网段被允许访问。
6 0
|
2天前
|
存储 Linux 网络安全
centos7使用yum网络安装
这些是使用Yum进行网络安装的基本步骤。根据你的需求,你可以重复步骤3和4来安装其他软件包。请注意,执行Yum操作需要root或具有sudo权限的用户。
14 1
|
8天前
|
关系型数据库 MySQL Linux
centos7安装mysql-带网盘安装包
centos7安装mysql-带网盘安装包
52 2
|
15天前
|
存储 Linux Shell
centos 部署docker容器 安装 、基本使用方法(一)
centos 部署docker容器 安装 、基本使用方法(一)
26 0