首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >为了使linux不被复制到AD用户的UID属性中,sssd.conf缺少了什么?

为了使linux不被复制到AD用户的UID属性中,sssd.conf缺少了什么?
EN

Server Fault用户
提问于 2022-06-10 21:54:34
回答 1查看 535关注 0票数 0

SSSD 1.16.5,centos 7

对于域加入Linux系统,我必须手动将他们的uidNumber或uid属性设置为他们的Linux,以便用户可以在全球可写的NFS共享上写入。

uid/uidNumber为空,域用户无法写入。

sssd.conf中缺少了一些东西,但我认为这是为了处理我需要的这个UID映射:

代码语言:javascript
复制
ldap_id_mapping = True

sssd.conf

代码语言:javascript
复制
[sssd]
domains = <NAME.COM>
config_file_version = 2
services = nss, pam

[domain/<NAME.COM>]
ad_domain = <NAME.COM>
krb5_realm = <NAME.COM>
realmd_tags = manages-system joined-with-samba
cache_credentials = True
id_provider = ad
auth_provider = ad
access_provider = simple
chpass_provider = ad
krb5_store_password_if_offline = True
default_shell = /bin/bash
ldap_id_mapping = True
ldap_idmap_autorid_compat = true
ldap_idmap_default_domain_sid = <SID of Domain here>
use_fully_qualified_names = false
fallback_homedir = /home/%u
EN

回答 1

Server Fault用户

发布于 2022-06-11 15:00:51

听起来,AD中有用户,/etc/passwd中有相同的用户名。如果是这样,那么这就是您所缺少的,您不需要在AD和/etc/passwd中使用相同的用户名,它们实际上是具有相同用户名的不同用户。我会删除/etc/passwd中也在AD中的任何用户名。但是,您可能仍然需要uidNumber & gidNumber属性,这主要是因为您一开始设置的不正确,现在将拥有属于旧in的文件。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1103023

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档