Задать вопрос
@nihi1ist

Как запретить пользователю авторизацию через одноименного системного пользователя?

Тестирую ввод Linux-сервера в AD. Ввести в домен получилось. Авторизация через AD работает. Проблема в том, что работает и авторизация через одноименного системного пользователя.

Возможно ли как то ограничить пользователей, чтобы при наличии у/з в AD, через системного пользователя авторизация не проходила? Или таки придётся отключить системного пользователя на уровне системы?

P.S. По возможности посоветуйте хороший материал (документацию) по нюансам работы в AD через Linux.
  • Вопрос задан
  • 575 просмотров
Подписаться 3 Средний 1 комментарий
Помогут разобраться в теме Все курсы
  • Нетология
    Специалист по информационной безопасности + нейросети
    12 месяцев
    Далее
  • Академия Эдюсон
    Python-разработчик
    9 месяцев
    Далее
  • ProductStar × РБК
    Профессия: Инженер по информационной безопасности
    9 месяцев
    Далее
Решения вопроса 1
opium
@opium
Просто люблю качественно работать
Если нужно именно разделить пространства имён — в sssd.conf ставь use_fully_qualified_names = True. Тогда AD-юзер логинится как user@DOMAIN, а просто user — это строго локальный. Часто это и есть правильное решение.

Если хочешь именно заблокировать локальный аккаунт — usermod -L имя отрубает пароль (но SSH-ключ всё равно сработает), а usermod --expiredate 1 имя истекает сам аккаунт полностью.

По документации — sssd.io, там нормально всё разжёвано.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы