Perguntas sobre 'sssd'

nos ajude a editar este wiki
4
respostas

Como redefinir o Keytab para o FreeIPA Server e Client

Eu segui a documentação padrão para instalar o servidor e o cliente FreeIPA nos hosts 'SRV' e 'CLT' respectivamente. Em seguida, adicionei um usuário 'X' ao FreeIPA usando a interface do usuário da web. Agora, quando eu tento SSH como X para CLT...
18.03.2014 / 13:46
1
resposta

O SSSD deve executar a validação de acesso do AD para corresponder usuários locais?

Eu tenho gasto muitas, muitas horas felizes explorando a configuração sssd necessária para integrar o RHEL7 e o Active Directory. Uma grande parte deles incluiu a procura por muitos posts aqui na integração SSSD e AD, particularmente para faze...
10.10.2016 / 09:08
2
respostas

A sincronização do SSSD AD falha após a mudança do Active Directory UPN

Recentemente tive um problema com minha integração do AD em várias caixas do Debian. Eu uso SSSD e krb5 para permitir que o PAM sincronize e autentique usuários no Active Directory. Isso funciona há mais de um ano, até que o administrador do AD...
23.01.2017 / 15:11
2
respostas

AWS Simple AD: “O KDC não tem suporte para o tipo de criptografia” para usuários criados com o adtool, mas não com o MS Management Console

Antecedentes Estou tentando efetuar login (via SSH, em uma instância do Amazon Linux EC2 executando sssd ) como usuários que criei no AD simples do AWS Directory Services. Estou autenticando com kerberos e identificando o usuário com LDAP (...
31.12.2015 / 17:32
3
respostas

Linux: o cache sssd não está sendo limpo na reinicialização do servidor, qual pode ser a causa e como isso pode ser alterado?

Estou usando sssd para trabalhar com usuários e grupos LDAP em nosso ambiente Linux. Eu tive que renomear o grupo LDAP de um dos meus usuários de Linux e notei que depois que eu terminei de editar o grupo, quando eu corri: id username...
25.03.2015 / 16:42
3
respostas

Não é possível unir domínio usando samba tool net ou realm / sssd

Em um servidor rhel7, estou tentando unir o servidor a um domínio, mas estou recebendo a seguinte falha: net ads join -S domain.example.org -U name Enter name's password: Failed to join domain: failed to set machine kerberos encryption types:...
25.11.2015 / 04:34
2
respostas

Não é possível fazer o login com o SSH após configurar a autenticação LDAP

Eu tenho um servidor CoreOS que eu conectei ao meu servidor LDAP. Eu recebo uma resposta correta depois de usar os comandos id e ldapsearch . No entanto, ainda não consigo fazer login com o SSH. Eu posso ver no arquivo sssd_LDAP.log que o...
14.11.2016 / 21:43
2
respostas

Lista de pacotes para RH 5.x

Eu preciso instalar o SSSD em alguns dos servidores do meu cliente, mas alguns deles são bem antigos. Existe uma lista de todos os pacotes no repositório para uma versão específica do redhat? Especificamente, preciso ver qual é a versão mais...
02.07.2015 / 18:26
1
resposta

O que fazer quando nomes de usuários locais entram em conflito com nomes de usuários da rede

Usamos o Puppet para gerenciar nossas máquinas desktop Linux e SSSD para autenticar nossos usuários em um sistema de autenticação central. Recentemente, ao configurar algumas novas máquinas, descobrimos que o fantoche estava parado no meio da in...
22.03.2013 / 17:45
2
respostas

Permissões necessárias em objetos de usuário AD para SSSD?

Eu estava passando por grandes problemas com o SSSD hoje, quando usuários recém-criados não conseguiam fazer logon. Após a solução de problemas, descobri que o problema estava nas permissões de segurança do objeto de usuário do AD. Parece que al...
09.08.2016 / 18:04