após a resolução de problemas por muitas horas, consegui encontrar dois atributos para adicionar ao meu SSSD.conf atual, permitindo pam_sss & amp; pam_unix para responder a sss & amp; diretório ativo. consertando logins GUI de área de trabalho do AD. ad_enable_gc = False
& amp; ad_gpo_access_control = permissive
[sssd]
services = nss, pam
config_file_version = 2
domains = KQED.ORG
[domain/KQED.ORG]
ad_enable_gc = False
ad_gpo_map_interactive = +unity
ad_gpo_access_control = permissive