You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

RHEL 9 本地用户结合LDAP(AD)实现密码验证的配置需求与技术求助

RHEL 9 本地用户结合LDAP(AD)实现密码验证的配置需求与技术求助

各位大佬好,我现在在RHEL 9系统上遇到了一个用户认证的配置需求,折腾了好久没搞定,想请教大家:

我的核心需求如下:

  • 所有用户管理操作全部在本地完成:包括用户的创建、删除,以及和本地组的关联,完全依赖系统本地的/etc/passwd、/etc/group等文件
  • 密码验证逻辑:对于已存在的本地用户,如果该用户在LDAP服务器上也有账号,就优先使用LDAP的密码进行验证;如果LDAP里没有这个用户,就正常使用本地文件存储的密码完成认证
  • 严格的访问限制:只有本地/etc/passwd中存在的用户才能登录系统,绝对不允许通过LDAP自动创建用户、直接授权访问,也不需要将系统加入域、从LDAP同步组信息,更不要求必须是LDAP用户才能登录

目前我遇到的问题是:

我确信这个需求是可以实现的,但现在能查到的资料几乎都只推荐使用SSSD,我照着网上的教程配置了好几次,都没能达到我想要的效果。

有没有大佬能给我一些具体的配置指导或者思路?万分感谢!

备注:内容来源于stack exchange,提问作者Paul Lemmons

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.21 08:34:50