
一般安全性(General Security)
|
243
password required /lib/security/$ISA/pam_deny.so
session required /lib/security/$ISA/pam_limits.so
session required /lib/security/$ISA/pam_unix.so
session sufficient /lib/security/$ISA/pam_krb5.so
利用這個命令確保防火牆規則就緒:
esxcfg-firewall -q
基本上而言,當您執行
esxcfg-auth
命令,它將加入以下規則到您的防火牆規則集:
esxcfg-firewall -openport 88,tcp,out,KerberosClient
esxcfg-firewall -openPort 464,tcp,out,KerberosPasswordChange
esxcfg-firewall -openport 749,tcp,out,KerberosAdm
最後一個步驟,透過您的 Active Directory 伺服器執行驗證有唯一的小缺點,就是您必
須為了透過 Active Directory 進行驗證的使用者,建立一個在 Linux 伺服器上的帳戶,
您加入的使用者名稱必須對應 Active Directory 的使用者名稱:
useradd bsmith
您不需要幫這個帳戶設置密碼,系統會自動從 Active Directory ...