Как вы настроили SSSD? Ты сделал царство обнаружить
а потом присоединиться к царству
? Если вы этого не сделали, это рекомендуемый метод. Я настоятельно рекомендую просто сделать это.
Вы пробовали аутентифицироваться как пользователь в дочернем домене? *получить пароль myuser@CHILD.DOMAIN.SYS
Судя по предоставленной вами информации в плохом формате, у вас есть два домена в sssd.conf.
[СССД]
услуги = nss, pam
config_file_version = 2
домены = DOMAIN.SYS, CHILD.DOMAIN.SYS
[нсс]
default_shell = /bin/bash
[домен/ДОМЕН.SYS]
id_provider = объявление
access_provider = объявление
У вас есть раздел для [домен/CHILD.DOMAIN.SYS]
. Что произойдет, если вы сделаете список областей
? Это должно показать вам, что правильно настроено в вашем sssd.conf.
Я не уверен, нужно ли вам, чтобы оба домена были перечислены в ситуации родительско-дочернего домена, но, возможно, сначала попробуйте настроить дочерний домен сам по себе. Или хотя бы поставить ребенка на первое место в домены
список.
домены = CHILD.DOMAIN.SYS
...
[домен/CHILD.DOMAIN.SYS]
id_provider = объявление
access_provider = объявление
Как вы пытаетесь аутентифицировать пользователя родительского домена? Вы пытаетесь использовать SSH или пытаетесь получить
локально на сервере? Используете ли вы полное имя для аутентификации пользователя родительского домена? например получить пароль myuser@DOMAIN.SYS
Эта ошибка указывает на то, что он пытается использовать keytab с неправильным именем компьютера. Клиент 'SERVER$@DOMAIN.SYS'
. Он должен использовать СЕРВЕР$@CHILD.DOMAIN.SYS
если он присоединен к дочернему домену. Действительно ли таблица ключей сервера содержит правильное имя сервера для дочернего домена?
Вот почему я рекомендую упростить проблему, убедившись, что вы можете сначала войти в систему с учетными данными дочернего домена.Хотя я действительно думаю, что вы должны начать сначала с присоединиться к царству
если вы не использовали этот метод.
Попробуйте выполнить шаги по устранению неполадок здесь, особенно в разделах «Основы», «Бэкенд» и «Общий поставщик AD»: https://sssd.io/troubleshooting/basics.html
(кстати, я очень надеюсь, что суффикс вашего домена на самом деле не .SYS)