Рейтинг:0

Проблема со входом в OEL 8.3 SSSD AD

флаг mx

Я использую Oracle Enterprise LINUX 8.3. Я могу присоединиться к своему домену AD с учетной записью администратора, но когда я пытаюсь войти на сервер, используя те же учетные данные, которые я использовал для присоединения сервера к AD, я получаю неверный пароль.

24 июня, 17:30:57 rdc-stg-master1 sshd[1896]: pam_sss(sshd:auth): ошибка аутентификации; имя журнала = uid = 0 euid = 0 tty = ssh ruser = rhost = 172.28.236.43 пользователь = [email protected]
24 июня 17:30:57 rdc-stg-master1 sshd[1896]: pam_sss(sshd:auth): получено для пользователя [email protected]: 4 (системная ошибка)
24 июня, 17:30:59 rdc-stg-master1 sshd[1896]: неверный пароль для [email protected] с порта 172.28.236.43 55884 ssh2
24 июня, 17:31:02 rdc-stg-master1 sshd[1896]: соединение закрыто авторизацией пользователя [email protected] 172.28.236.43, порт 55884 [preauth]

Не уверен, как я могу успешно присоединиться к домену, но затем он сообщает мне неверный пароль при попытке SSH.

вот мой sssd.conf

[root@rdc-stg-master1 sssd]# больше sssd.conf

[СССД]
домены = DC.com
config_file_version = 2
услуги = nss, pam

[домен/DC.com]
ad_domain = DC.com
krb5_realm = RDC.COM
realmd_tags = управляет системой, присоединенной к adcli
cache_credentials = Истина
id_provider = объявление
krb5_store_password_if_offline = Истина
default_shell = /bin/bash
ldap_id_mapping = Истина
use_full_qualified_names = Истина
fallback_homedir = /home/%u@%d
access_provider = объявление
[root@rdc-stg-master1 sssd]#

[root@rdc-stg-master1 sssd]# nslookup dc.com
Сервер: 172.28.17.166
Адрес: 172.28.17.166#53

Имя: dc.com
Адрес: 172.28.17.167
Имя: dc.com
Адрес: 172.28.17.166

Лог-файл:

(2021-06-24 17:30:48): [be[DC.com]] [nsupdate_get_addrs_done] (0x0040): не удалось определить адрес для этой машины, ошибка [5]: ошибка ввода/вывода, преобразователь вернул: [ 11]: Не удалось связаться с DNS-серверами.
(2021-06-24 17:30:48): [be[DC.com]] [nsupdate_get_addrs_done] (0x0040): ошибка nsupdate_get_addrs_done: [5]: [ошибка ввода/вывода]
(2021-06-24 17:30:48): [be[DC.com]] [sdap_dyndns_dns_addrs_done] (0x0040): не удалось получить список текущих адресов [5]: ошибка ввода/вывода
(2021-06-24 17:30:48): [be[DC.com]] [ad_dyndns_sdap_update_done] (0x0040): сбой динамического обновления DNS [5]: ошибка ввода/вывода
(2021-06-24 17:30:48): [be[DC.com]] [be_ptask_done] (0x0040): Задача [обновление Dyndns]: сбой с [5]
: Ошибка ввода/вывода
(2021-06-24 17:30:48): [be[DC.com]] [resolv_gethostbyname_done] (0x0040): ошибка запроса базы данных хостов [5]: ошибка ввода/вывода
(2021-06-24 17:30:48): [be[DC.com]] [sdap_sudo_get_hostnames_done] (0x0040): не удалось разрешить полное доменное имя для этой машины, ошибка [5]: ошибка ввода/вывода, распознаватель возвратил: [ 11]: Не удалось связаться с DNS-серверами.
(2021-06-24 17:30:48): [be[DC.com]] [sdap_sudo_get_hostinfo_done] (0x0020): невозможно получить имена хостов [5]: ошибка ввода/вывода
(2021-06-24 17:30:48): [be[DC.com]] [sdap_sudo_refresh_hostinfo_done] (0x0040): невозможно получить
информация о хосте, фильтр хоста будет отключен [5]: ошибка ввода/вывода
(2021-06-24 17:30:52): [be[DC.com]] [write_krb5info_file_from_fo_server] (0x0020): Нет сервера, который можно записать в информационный файл kdc.

Любые идеи?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.