Frage :So beschränken Sie AD-Benutzer/-Gruppen auf die Anmeldung bei unserem Server (CentOS/RHEL 7).
1. Ändern Sie die Konfigurationsdatei /etc/security/access.conf Datei – die folgende Konfiguration verweigert alle anderen Benutzer, erlaubt aber den Zugriff von root und testgroup.
+ : Domain\testgroup : ALL + : root : ALL - : ALL : ALL
2. Fügen Sie pam_access.so hinzu Modul in /etc/pam.d/system-auth und /etc/pam.d/password-auth .
account required pam_access.so account required pam_unix.so broken_shadow
3. Bitte überprüfen Sie die obige Konfiguration.
Hinweis :Sie können einen Benutzer hinzufügen, der nicht in der Testgruppe ist, indem Sie die folgende Zeile in /etc/security/access.conf hinzufügen:
+ : testuser:ALL