Domanda :Come limitare gli utenti/gruppo AD per accedere al nostro server (CentOS/RHEL 7).
1. Modificare il file di configurazione /etc/security/access.conf file:la configurazione seguente nega tutti gli altri utenti ma consente l'accesso da root e testgroup.
+ : Domain\testgroup : ALL + : root : ALL - : ALL : ALL
2. Aggiungi pam_access.so modulo in /etc/pam.d/system-auth e /etc/pam.d/password-auth .
account required pam_access.so account required pam_unix.so broken_shadow
3. Verifica la configurazione di cui sopra.
Nota :puoi aggiungere un utente che non è su testgroup aggiungendo la seguente riga su /etc/security/access.conf:
+ : testuser:ALL