Wie erlaube ich eine AD-Benutzergruppe mit Realm statt einzelner Benutzer?

401
dammkewl

Meine Realm-Liste sieht so aus (vertrauliche Informationen wurden durch Dummy-Informationen ersetzt)

dummydomain type: kerberos realm-name: DUMMYDOMAIN domain-name: dummydomain configured: kerberos-member server-software: active-directory client-software: sssd required-package: oddjob required-package: oddjob-mkhomedir required-package: sssd required-package: adcli required-package: samba-common-tools login-formats: %U@dummydomain login-policy allow-permitted-logins permitted-logins: permitted-groups: dummygroup@dummydomain 

Benutzer können sich jedoch noch nicht anmelden. Wenn ich einen bestimmten Benutzer hinzufüge (der dem Wert "Allowed-Logins" einen Eintrag hinzufügt), kann er sich anmelden.

Was fehlt mir hier?

Ich betreibe Fedora V28.

0

0 Antworten auf die Frage