Como eu permito um grupo de usuários AD com território ao invés de usuários individuais?

0

Minha lista de domínios é assim (informações confidenciais são editadas e substituídas por informações fictícias)

dummydomain
  type: kerberos
  realm-name: DUMMYDOMAIN
  domain-name: dummydomain
  configured: kerberos-member
  server-software: active-directory
  client-software: sssd
  required-package: oddjob
  required-package: oddjob-mkhomedir
  required-package: sssd
  required-package: adcli
  required-package: samba-common-tools
  login-formats: %U@dummydomain
  login-policy allow-permitted-logins
  permitted-logins:
  permitted-groups: dummygroup@dummydomain

Mas não permite que os usuários façam login ainda. Quando eu adiciono um usuário específico (que adiciona uma entrada ao valor "allowed-logins") eles podem fazer o login.

O que estou perdendo aqui?

Estou usando o fedora V28.

    
por dammkewl 08.08.2018 / 10:22

0 respostas