我们正在许多Xenial服务器上运行sssd,以对Active进行身份验证。
安装时,sssd包将sss添加到/etc/nsswitch.conf中的大多数行中,如https://help.ubuntu.com/lts/serverguide/sssd-ad.html#sssd-ad-nsswitch中所述。遗憾的是,这包括sudoers行,这将导致错误消息。
problem with defaults entries每次使用sudo都会邮寄到根帐户,在我们的例子中,这包括了大量的cron作业,从而产生了大量的邮件。
这很容易通过手动从该行中删除sss来解决。然而,sssd包的每一次更新都重新添加了不需要的条目,在我们再次手动删除它之前触发了另一波邮件的泛滥。
我们怎样才能避免这种情况?
发布于 2017-05-05 12:38:39
错误报告的解决方案是禁用sudo支持。从链接中:
作为一种不需要更改
/etc/nsswitch.conf的解决方案,您还可以明确地禁用sssd域的sudo支持:
[sssd]
services = nss, pam, sudo
[mydomain/LDAP]
sudo_provider = none这很容易通过手动从该行中删除sss来解决。然而,sssd包的每次更新都重新添加了不需要的条目,在我们再次手动删除它之前触发了另一批邮件。
更新不应更改配置文件。配置文件包含针对系统的特定指令,而不是针对所有用户的所有系统。我会认为这是个虫子。
https://askubuntu.com/questions/912176
复制相似问题