RHEL 9 本地用户结合LDAP(AD)实现密码验证的配置需求与技术求助
RHEL 9 本地用户结合LDAP(AD)实现密码验证的配置需求与技术求助
各位大佬好,我现在在RHEL 9系统上遇到了一个用户认证的配置需求,折腾了好久没搞定,想请教大家:
我的核心需求如下:
- 所有用户管理操作全部在本地完成:包括用户的创建、删除,以及和本地组的关联,完全依赖系统本地的
/etc/passwd、/etc/group等文件 - 密码验证逻辑:对于已存在的本地用户,如果该用户在LDAP服务器上也有账号,就优先使用LDAP的密码进行验证;如果LDAP里没有这个用户,就正常使用本地文件存储的密码完成认证
- 严格的访问限制:只有本地
/etc/passwd中存在的用户才能登录系统,绝对不允许通过LDAP自动创建用户、直接授权访问,也不需要将系统加入域、从LDAP同步组信息,更不要求必须是LDAP用户才能登录
目前我遇到的问题是:
我确信这个需求是可以实现的,但现在能查到的资料几乎都只推荐使用SSSD,我照着网上的教程配置了好几次,都没能达到我想要的效果。
有没有大佬能给我一些具体的配置指导或者思路?万分感谢!
备注:内容来源于stack exchange,提问作者Paul Lemmons
相关产品推荐
相关产品推荐

