Windows域怎么限制用户登录Linux系统?

我不希望所有AD用户都访问我的Linux服务器,希望对AD用户登录进行限制,我想问一下除了修改Linux内部的配置文件还有其他方法吗

如果要在 Windows 域中限制用户登录 Linux 系统,可以使用以下步骤:

    在 Windows 域控制器上,创建一个新的用户组,并将需要限制登录 Linux 系统的用户添加到该组中。

    在 Linux 系统上,使用 PAM(Pluggable Authentication Modules)模块来限制用户登录。在 PAM 配置文件中,可以使用 pam_access 模块来限制用户登录。

    在 PAM 配置文件中添加如下条目,以限制 Windows 域中创建的那个用户组中的用户登录 Linux 系统:

account required pam_access.so deny=group=Windows_Group

其中 “Windows_Group” 是 Windows 域中创建的那个用户组的名称。

4.保存配置文件并重启服务,这样就可以限制 Windows 域中指定用户组的用户登录 Linux 系统了。

注意:这只是一种可能的做法,具体实现可能因环境不同而有所差异。

温馨提示:答案为网友推荐,仅供参考
第1个回答  2023-03-23
除了修改Linux内部的配置文件之外,还可以使用PAM进行用户访问控制。国内叫特权账号管理,也就是对企业里有高权限账号的人进行身份认证和访问控制。PAM是一种灵活的身份验证框架,可以用于控制用户访问Linux系统中的各种服务和应用程序。
相似回答