Debian笔记本配置SSSD后无法使用AD用户登录问题求助
Debian笔记本配置SSSD后无法使用AD用户登录问题求助
各位大佬好!我在Debian笔记本上配置SSSD对接公司的AD域之后,遇到了大麻烦——AD用户完全没法登录,看SSSD的日志一直报看门狗终止子进程的错误,自己瞎折腾了好久还是没头绪,特来求助!
首先是我从系统日志里抓到的SSSD错误信息:
juin 26 16:01:25 Computer253 sssd_be[21092]: Starting up juin 26 16:01:56 Computer253 sssd[20975]: Child [21092] ('xxx.intra.domain.fr':'%BE_xxx.intra.domain.fr') was terminated by own WATCHDOG. Consult corresponding logs to figure out the reason.
下面是我当前的sssd.conf配置内容:
[sssd] domains = xxx.intra.domain.fr config_file_version = 2 services = nss, pam [domain/xxx.intra.domain.fr] ad_domain = xxx.intra.domain.fr ad_server = server1, server2, server3 access_provider =ad auth_provider = ad id_provider = ad default_shell = /bin/bash krb5_store_password_if_offline = True krb5_realm = XXX.INTRA.DOMAIN.FR cache_credentials = True realmd_tags = manages-system joined-with-adcli fallback_homedir = /home/%u@%d use_fully_qualified_names = True ldap_id_mapping = True debug_level = 1 enumerate = True ldap_user_uid_number = uidNumber ldap_user_gid_number = gidNumber
还有krb5.conf的相关配置片段:
[libdefaults] udp_preference_limit = 0 default_realm = XXX.INTRA.DOMAIN.FR dns_lookup_realm = true
我已经确认过笔记本能正常ping通三台AD服务器,也通过realmd成功加入了域,但就是没法用AD用户登录系统。这个看门狗杀进程的错误到底是啥原因导致的?有没有大佬能帮忙看看我的配置哪里出问题了?
备注:内容来源于stack exchange,提问作者Vorbisset
相关产品推荐
相关产品推荐

