linux - 领域允许-g不限制登录组

标签 linux windows-authentication fedora raspberry-pi2

我已经设置了带有 Fedora 23 发行版的 Raspberry Pi 2 b,我已经能够使用realmd 的领域加入成功加入我们的事件目录域。我试图限制谁可以通过事件目录组登录。运行后:

# realm permit -g adgroup@domain

拥有域帐户的任何人都可以登录,无论他们是否是该组的成员。我已运行领域列表并验证登录策略设置为允许允许登录并且所需的组是允许组的一部分。

具体的Linux发行版是Fedora-23-remix-rpi2-xfce-1-raw

如果其他人遇到了这个问题,我将非常感谢您的帮助。

最佳答案

我也遇到了同样的问题,为我解决的问题是首先拒绝所有用户使用:

realm deny --all

当所有用户都被拒绝时,我使用领域许可来允许所需的组:

realm permit -g usergroup@domain

关于linux - 领域允许-g不限制登录组,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/35511566/

相关文章:

c# - 使用 LDAP/AD 设置静默身份验证

linux - 如何仅获取最后一次发送的期望脚本的输出

sql-server - 为什么当 SQL Server 服务在本地系统帐户下运行时,我的 Windows 服务仅与数据库建立连接?

linux - 红帽 6.4 上的 Datastax Enterprise 5.0.0

asp.net-mvc-3 - IIS7.5 上的 ASP.NET MVC 3 Intranet 站点 w Windows 身份验证提供 401.3 并且尝试登录时请求的文件授权失败

python - P4API.cpp :39:20: fatal error: Python. h: 没有那个文件或目录

linux - 使用脚本将 Nic 卡的 IP 地址打印到 bash

linux - 如何从另一个脚本调用一个脚本中的特定位置?

linux - OpenVPN linux 连接重置,重新启动 [0]

c - 在 LINUX C/C++ 中,哪些系统调用是可中断的(即 errno == EINTR)?