Убедитесь, что DNS настроен правильно.
У меня есть контроллеры домена, перечисленные в файле /etc/hosts, чтобы убедиться, что каждый клиент знает, где их искать.
# пример контроллеров домена в /etc/hosts
1.1.1.1 контроллер домена1.ad.example.com контроллер домена1
2.2.2.2 контроллер домена2.ad.example.com контроллер домена2
3.3.3.3 контроллер домена3.ad.example.comконтроллер домена3
4.4.4.4 контроллер домена4.ad.example.comконтроллер домена4
Также проверьте /etc/resolv.conf или /etc/systemd/resolved.conf (Ubuntu 20.04) для настройки сервера имен DNS.
# пример записей в /etc/resolv.conf или /etc/systemd/resolved.conf
сервер имен <ip-адрес>
сервер имен 8.8.8.8
поиск объявления.ваш.домен
После изменения /etc/systemd/resolved.conf вам нужно будет запустить:
systemctl перезапустить resolvconf
resolvconf -u
В Ubuntu 20.04 вы также можете запустить systemd-разрешение --статус
чтобы просмотреть, какие DNS-серверы настроены.
Убедитесь, что у вас есть /etc/sssd/sssd.conf с правильными разрешениями и владельцем.
# Разрешения
-rw------- 1 root root 1.3K 21 дек 08:42 /etc/sssd/sssd.conf
Если для присоединения к домену используется область, в файле конфигурации sssd для присоединения должно быть только следующее. Realm автоматически создаст некоторые другие необходимые требования в файле sssd.conf.
# Базовые конфигурации sssd.conf
[СССД]
домены =
config_file_version = 2
услуги = nss, pam
# пример команды присоединения к области
присоединение к области -U AdminAcct ad.example.com --computer-name="server1" --os-name="Ubuntu" --os-version="20.04" --computer-ou="CN=Computers,DC= объявление,DC=пример,DC=com" --automatic-id-mapping=no
После присоединения к домену с приведенной выше конфигурацией вы можете изменить файл sssd.conf, а затем просто запустить:
systemctl перезапустить sssd.service && sss_cache -E