通过AD进行Ldap + Kerberosauthentication

有没有可能在linux机器上configurationldap + kerberos身份validation,而不join到Windows域? 我必须创build一个使用RHEVM的虚拟机池,其寿命相当短,我不想每隔一段时间join/删除它们。 而且我强烈不希望只为less量的虚拟机安装辅助ldap。 有任何想法吗?

是的,如果您使用Red Hat或任何其他基于RHEL的发行版(Feodra,CentOS,Scientify,Oracle Linux等):

$ authconfig-tui 

这会引导你完成设置。 使用:

  • 用户信息: LDAP
  • 身份validation: Kerberos (同时设置了ShadowLocal authorization

这应该让你启动和运行很快。