Puncte:2

Imposibil de SSH pe serverul de domeniu Windows folosind Domain User

drapel cn

Pe Windows Server 2019 este instalat Open SSH
Versiuni utilizate/testate:

  • OpenSSH_for_Windows_7.7p1, LibreSSL 2.6.5
  • OpenSSH_for_Windows_8.1p1, LibreSSL 2.9.2

Conectați-vă la server cu a cont local (contul exista pe server) lucrează bine:
ssh utilizator@gazdă

Conectați-vă la server cu a cont de domeniu (contul există pe domeniu) este nu este posibil:
domeniu ssh\utilizator@gazdă
sau
ssh utilizator@domeniu@gazdă

Mesajul la client este:
Resetarea conexiunii prin portul 22 10.70.108.76

Are cineva idee cum să remediați sau cel puțin să depanați această problemă???

Am citit ghiduri despre instalarea OpenSSH-Server:
de exemplu. Instalați OpenSSH | Microsoft Docs

Pe Server am observat aceste Loguri
Server -> Event-Viewer -> Jurnal Windows -> Securitate :
Eșecul auditului
Motivul eșecului: nume de utilizator necunoscut sau parolă greșită

Server -> Event-Viewer -> Jurnale de aplicații și servicii > OpenSSH > Admin

sshd: fatal: ga_init, nu se poate rezolva domeniul utilizatorului\utilizator
sshd: eroare: get_user_token - nu se poate genera simbolul la a doua încercare pentru domeniul utilizatorului\utilizator

Ieșire detaliată -vvv afișează acest mesaj înainte de a deconecta:

debug3: recv - de la CB EROARE:10054, io:0000026B5723BCD0
Resetarea conexiunii prin portul 22 192.168.0.1

Puncte:1
drapel gg

Încerca:

ssh -l [email protected] hostname
Puncte:1
drapel cn

Problema a fost cauzată de lipsa grupurilor AD (Active Directory) / Privilegii AD

După ce a permis computerului să citească toate proprietățile utilizatorului care dorește să se conecteze prin SSH:
Deschideți ActiveDirectory > Utilizator > Proprietăți > Adăugați > (OpenSSH)Server > Citire (este deja verificat după adăugare)

introduceți descrierea imaginii aici

funcționează!

De asemenea, există un alt thread care descrie ceva foarte asemănător: Autentificarea utilizatorului de domeniu eșuează cu Resetarea conexiunii de către Peer

Puncte:0
drapel us

Cred că trebuie să introduceți numele de utilizator astfel:

utilizator ssh:domeniu@gazdă

Nu ține cont: sensibil la majuscule și minuscule!

drapel cn
Pentru utilizator mă pot autentifica, cazul NU contează

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.