Ubuntu - AD-Konten können nicht identifiziert werden

693
kazaamjt

Nachdem Sie diesen Leitfaden befolgt haben ,

Ich bin an dem Punkt angelangt, an dem ich mit der ID "username" verifizieren muss, was mir gerade sagt, dass dieses Konto nicht existiert.

Ich habe ohne Probleme Debian-Maschinen zur gleichen Domäne hinzugefügt (auch mit realmd + SSSD), aber dies ist mein erster Ubuntu. (Ubuntu-Server)

Realm List gibt mir folgendes Ergebnis:

Foo.Bar  type: kerberos  realm-name: FOO.BAR  domain-name: Foo.Bar  configured: kerberos-member server-software: active-directory client-software: sssd required-package: sssd-tools required-package: sssd required-package: libnss-sss  required-package: libpam-sss required-package: adcli  required-package: samba-common-bin login-formats: %U login-policy: allow-realm-logins 

Ich habe auch bemerkt, dass su die Domäne nicht erkennt und mein \ ignoriert, was zu folgendem Ergebnis führt:

user@ubuntu:~$ su foo\user No passwd entry for user 'foouser' 

AKTUALISIEREN:

dig –t SRV _ldap._tcp.foo.bar | grep –A2 "ANSWER SECTION" grep: ANSWER SECTION: No such file or directory 

Wir haben jedoch mit nslookup überprüft, und nslookup kann die SRV-Datensätze finden:

user@ubuntu:/home/user# nslookup > set type=srv > _ldap._tcp.foo.bar Server: 172.16.0.1 Address: 172.16.0.1#53  _ldap._tcp.foo.bar service = 0 100 389 server1.foo.bar. _ldap._tcp.foo.bar service = 0 100 389 server2.foo.bar. _ldap._tcp.foo.bar service = 0 100 389 server3.foo.bar. 
0
Verwenden Sie "su" foo \ user "" oder "su foo \\ user". Ein Backslash ist das Escape-Zeichen für Sonderzeichen in Bash. Sie müssen es also in Einzelzitate setzen oder mit einem Backslash entziehen. NZD vor 7 Jahren 1
ja, dachten wir auch, das bringt mir aber nur folgendes: Kein passwd-Eintrag für Benutzer 'foo \ user' kazaamjt vor 7 Jahren 0
Für alle, die sich in derselben Ausgabe befinden. Wir haben ausgiebig gesucht und nichts gefunden. Wir haben derzeit alles auf Debian umgestellt, was die gesamte AD-Integration gut macht. (Wir hatten immer noch die Möglichkeit, dies zu tun). Ich bin jedoch immer noch sehr an einer möglichen Lösung interessiert. kazaamjt vor 7 Jahren 0

0 Antworten auf die Frage