Я использую Oracle Enterprise LINUX 8.3. Я могу присоединиться к своему домену AD с учетной записью администратора, но когда я пытаюсь войти на сервер, используя те же учетные данные, которые я использовал для присоединения сервера к AD, я получаю неверный пароль.
24 июня, 17:30:57 rdc-stg-master1 sshd[1896]: pam_sss(sshd:auth): ошибка аутентификации; имя журнала = uid = 0 euid = 0 tty = ssh ruser = rhost = 172.28.236.43 пользователь = [email protected]
24 июня 17:30:57 rdc-stg-master1 sshd[1896]: pam_sss(sshd:auth): получено для пользователя [email protected]: 4 (системная ошибка)
24 июня, 17:30:59 rdc-stg-master1 sshd[1896]: неверный пароль для [email protected] с порта 172.28.236.43 55884 ssh2
24 июня, 17:31:02 rdc-stg-master1 sshd[1896]: соединение закрыто авторизацией пользователя [email protected] 172.28.236.43, порт 55884 [preauth]
Не уверен, как я могу успешно присоединиться к домену, но затем он сообщает мне неверный пароль при попытке SSH.
вот мой sssd.conf
[root@rdc-stg-master1 sssd]# больше sssd.conf
[СССД]
домены = DC.com
config_file_version = 2
услуги = nss, pam
[домен/DC.com]
ad_domain = DC.com
krb5_realm = RDC.COM
realmd_tags = управляет системой, присоединенной к adcli
cache_credentials = Истина
id_provider = объявление
krb5_store_password_if_offline = Истина
default_shell = /bin/bash
ldap_id_mapping = Истина
use_full_qualified_names = Истина
fallback_homedir = /home/%u@%d
access_provider = объявление
[root@rdc-stg-master1 sssd]#
[root@rdc-stg-master1 sssd]# nslookup dc.com
Сервер: 172.28.17.166
Адрес: 172.28.17.166#53
Имя: dc.com
Адрес: 172.28.17.167
Имя: dc.com
Адрес: 172.28.17.166
Лог-файл:
(2021-06-24 17:30:48): [be[DC.com]] [nsupdate_get_addrs_done] (0x0040): не удалось определить адрес для этой машины, ошибка [5]: ошибка ввода/вывода, преобразователь вернул: [ 11]: Не удалось связаться с DNS-серверами.
(2021-06-24 17:30:48): [be[DC.com]] [nsupdate_get_addrs_done] (0x0040): ошибка nsupdate_get_addrs_done: [5]: [ошибка ввода/вывода]
(2021-06-24 17:30:48): [be[DC.com]] [sdap_dyndns_dns_addrs_done] (0x0040): не удалось получить список текущих адресов [5]: ошибка ввода/вывода
(2021-06-24 17:30:48): [be[DC.com]] [ad_dyndns_sdap_update_done] (0x0040): сбой динамического обновления DNS [5]: ошибка ввода/вывода
(2021-06-24 17:30:48): [be[DC.com]] [be_ptask_done] (0x0040): Задача [обновление Dyndns]: сбой с [5]
: Ошибка ввода/вывода
(2021-06-24 17:30:48): [be[DC.com]] [resolv_gethostbyname_done] (0x0040): ошибка запроса базы данных хостов [5]: ошибка ввода/вывода
(2021-06-24 17:30:48): [be[DC.com]] [sdap_sudo_get_hostnames_done] (0x0040): не удалось разрешить полное доменное имя для этой машины, ошибка [5]: ошибка ввода/вывода, распознаватель возвратил: [ 11]: Не удалось связаться с DNS-серверами.
(2021-06-24 17:30:48): [be[DC.com]] [sdap_sudo_get_hostinfo_done] (0x0020): невозможно получить имена хостов [5]: ошибка ввода/вывода
(2021-06-24 17:30:48): [be[DC.com]] [sdap_sudo_refresh_hostinfo_done] (0x0040): невозможно получить
информация о хосте, фильтр хоста будет отключен [5]: ошибка ввода/вывода
(2021-06-24 17:30:52): [be[DC.com]] [write_krb5info_file_from_fo_server] (0x0020): Нет сервера, который можно записать в информационный файл kdc.
Любые идеи?