查看更多教程 https://on itroad.com
解决方法
- 修改配置文件/etc/security/access.conf文件,下面的配置拒绝所有其他用户,但允许root和testgroup访问。
+ : Domain\testgroup : ALL + : root : ALL - : ALL : ALL
- 在 /etc/pam.d/system-auth 和 /etc/pam.d/password-auth 中添加 pam_access.so 模块。
account required pam_access.so account required pam_unix.so broken_shadow
- 请验证以上配置。
注意:我们可以通过在 /etc/security/access.conf 中添加以下行来添加不在 testgroup 中的用户:
+ : testuser:ALL
问题
如何限制 AD 用户/组登录我们的服务器 (CentOS/RHEL 7)。
日期:2020-09-17 00:13:49 来源:oir作者:oir
