Bạn đã thiết lập SSSD như thế nào? Bạn đã làm khám phá vương quốc
và sau đó vương quốc tham gia
? Nếu bạn không, đó là phương pháp được khuyến nghị. Tôi thực sự khuyên bạn chỉ cần làm điều đó.
Bạn đã thử xác thực là người dùng trong miền con chưa? *getent passwd [email protected]
Từ những gì tôi có thể nói trong thông tin định dạng sai mà bạn đã cung cấp, bạn có hai miền trong sssd.conf
[sssd]
dịch vụ = nss, pam
config_file_version = 2
tên miền = DOMAIN.SYS, CON.DOMAIN.SYS
[nss]
default_shell = /bin/bash
[miền/MIỀN.SYS]
id_provider = quảng cáo
access_provider = quảng cáo
Bạn có một phần cho [miền/CHILD.DOMAIN.SYS]
. Điều gì xảy ra nếu bạn làm danh sách cõi
? Điều đó sẽ cho bạn thấy những gì được cấu hình đúng trong sssd.conf của bạn.
Tôi không chắc liệu bạn có cần liệt kê cả hai miền trong tình huống miền cha-con hay không, nhưng có lẽ trước tiên hãy thử chỉ định cấu hình miền con. Hoặc ít nhất là đặt đứa trẻ đầu tiên trong lĩnh vực
danh sách.
tên miền = CHILD.DOMAIN.SYS
...
[miền/CHILD.DOMAIN.SYS]
id_provider = quảng cáo
access_provider = quảng cáo
Bạn đang cố gắng xác thực người dùng miền mẹ như thế nào? Bạn đang cố gắng SSH hay bạn đang thử một nhận được
cục bộ trên máy chủ? Bạn có đang sử dụng tên đủ điều kiện để xác thực người dùng miền mẹ không? ví dụ. getent passwd [email protected]
Lỗi này cho biết nó đang cố sử dụng keytab với tên máy tính sai Máy khách '[email protected]'
. Nó nên được sử dụng MÁY CHỦ[email protected]
nếu nó được nối với miền con. Keytab của máy chủ có thực sự chứa tên máy chủ chính xác cho miền con không?
Đó là lý do tại sao tôi khuyên bạn nên đơn giản hóa vấn đề bằng cách đảm bảo trước tiên bạn có thể đăng nhập bằng thông tin xác thực miền con.Mặc dù tôi thực sự nghĩ rằng bạn nên bắt đầu lại với vương quốc tham gia
nếu bạn không sử dụng phương pháp này.
Hãy thử làm theo các bước khắc phục sự cố tại đây, đặc biệt là phần Cơ bản, Phần phụ trợ và Nhà cung cấp AD chung: https://sssd.io/troubleshooting/basics.html
(nhân tiện, tôi thực sự hy vọng hậu tố tên miền của bạn không thực sự là .SYS)