Cum ai configurat SSSD? Ai făcut tărâmul descoperi
și apoi alăturarea tărâmului
? Dacă nu ați făcut-o, aceasta este metoda recomandată. Recomand cu caldura sa faci asta.
Ați încercat să vă autentificați ca utilizator în domeniul secundar? *getent passwd [email protected]
Din ceea ce pot spune din informațiile prost formatate pe care le-ați furnizat, aveți două domenii în sssd.conf
[sssd]
servicii = nss, pam
config_file_version = 2
domenii = DOMAIN.SYS, CHILD.DOMAIN.SYS
[nss]
default_shell = /bin/bash
[domeniu/DOMAIN.SYS]
id_provider = ad
access_provider = ad
Ai o sectiune pentru [domeniu/CHILD.DOMAIN.SYS]
. Ce se întâmplă dacă o faci lista de tărâmuri
? Asta ar trebui să vă arate ce este configurat corect în sssd.conf.
Nu sunt sigur dacă trebuie să aveți ambele domenii listate într-o situație de domeniu părinte-copil, dar poate încercați să configurați mai întâi domeniul secundar. Sau cel puțin pune copilul pe primul loc în domenii
listă.
domenii = CHILD.DOMAIN.SYS
...
[domeniu/CHILD.DOMAIN.SYS]
id_provider = ad
access_provider = ad
Cum încercați să autentificați utilizatorul domeniului părinte? Încercați să faceți SSH sau încercați a getent
local pe server? Utilizați un nume complet calificat pentru a autentifica utilizatorul domeniului părinte? de exemplu. getent passwd [email protected]
Această eroare indică faptul că încearcă să folosească o tastatură cu numele computerului greșit Client „[email protected]”
. Ar trebui să fie folosit [email protected]
dacă este alăturat domeniului copil. Tasta de chei de server conține de fapt numele de server corect pentru domeniul secundar?
De aceea, recomand să simplificați problema, asigurându-vă că vă puteți conecta mai întâi cu acreditările domeniului copil.Deși chiar cred că ar trebui să o iei de la capăt alăturarea tărâmului
dacă nu ai folosit această metodă.
Încercați să urmați pașii de depanare de aici, în special secțiunile Noțiuni de bază, Backend și Furnizor comun AD: https://sssd.io/troubleshooting/basics.html
(apropo, sper cu adevărat că sufixul domeniului dvs. nu este chiar .SYS)