Как вы настроили SSSD? Ты сделал царство обнаружить
а потом присоединиться к царству
? Если вы этого не сделали, это рекомендуемый метод. Я настоятельно рекомендую просто сделать это.
Вы пробовали аутентифицироваться как пользователь в дочернем домене? *получить пароль [email protected]
Судя по предоставленной вами информации в плохом формате, у вас есть два домена в sssd.conf.
[СССД]
услуги = nss, pam
config_file_version = 2
домены = DOMAIN.SYS, CHILD.DOMAIN.SYS
[нсс]
default_shell = /bin/bash
[домен/ДОМЕН.SYS]
id_provider = объявление
access_provider = объявление
У вас есть раздел для [домен/CHILD.DOMAIN.SYS]
. Что произойдет, если вы сделаете список областей
? Это должно показать вам, что правильно настроено в вашем sssd.conf.
Я не уверен, нужно ли вам, чтобы оба домена были перечислены в ситуации родительско-дочернего домена, но, возможно, сначала попробуйте настроить дочерний домен сам по себе. Или хотя бы поставить ребенка на первое место в домены
список.
домены = CHILD.DOMAIN.SYS
...
[домен/CHILD.DOMAIN.SYS]
id_provider = объявление
access_provider = объявление
Как вы пытаетесь аутентифицировать пользователя родительского домена? Вы пытаетесь использовать SSH или пытаетесь получить
локально на сервере? Используете ли вы полное имя для аутентификации пользователя родительского домена? например получить пароль [email protected]
Эта ошибка указывает на то, что он пытается использовать keytab с неправильным именем компьютера. Клиент '[email protected]'
. Он должен использовать СЕРВЕР[email protected]
если он присоединен к дочернему домену. Действительно ли таблица ключей сервера содержит правильное имя сервера для дочернего домена?
Вот почему я рекомендую упростить проблему, убедившись, что вы можете сначала войти в систему с учетными данными дочернего домена.Хотя я действительно думаю, что вы должны начать сначала с присоединиться к царству
если вы не использовали этот метод.
Попробуйте выполнить шаги по устранению неполадок здесь, особенно в разделах «Основы», «Бэкенд» и «Общий поставщик AD»: https://sssd.io/troubleshooting/basics.html
(кстати, я очень надеюсь, что суффикс вашего домена на самом деле не .SYS)