ฉันใช้ Oracle Enterprise LINUX 8.3 ฉันสามารถเข้าร่วมโดเมน AD ของฉันด้วยบัญชีผู้ดูแลระบบ แต่เมื่อฉันพยายามลงชื่อเข้าใช้เซิร์ฟเวอร์โดยใช้ข้อมูลประจำตัวเดียวกับที่ฉันใช้ในการเข้าร่วมเซิร์ฟเวอร์กับ AD ฉันได้รับรหัสผ่านไม่ถูกต้อง
24 มิ.ย. 17:30:57 น. rdc-stg-master1 sshd[1896]: pam_sss(sshd:auth): การตรวจสอบสิทธิ์ล้มเหลว; ชื่อล็อก= uid=0 euid=0 tty=ssh ruser= rhost=172.28.236.43 ผู้ใช้[email protected]
24 มิ.ย. 17:30:57 น. rdc-stg-master1 sshd[1896]: pam_sss(sshd:auth): ได้รับสำหรับผู้ใช้ [email protected]: 4 (ข้อผิดพลาดของระบบ)
24 มิ.ย. 17:30:59 น. rdc-stg-master1 sshd[1896]: รหัสผ่านล้มเหลวสำหรับ [email protected] จากพอร์ต 172.28.236.43 55884 ssh2
24 มิ.ย. 17:31:02 น. rdc-stg-master1 sshd[1896]: การเชื่อมต่อถูกปิดโดยการตรวจสอบสิทธิ์ผู้ใช้ [email protected] 172.28.236.43 พอร์ต 55884 [preauth]
ไม่แน่ใจว่าฉันจะเข้าร่วมโดเมนได้สำเร็จได้อย่างไร แต่มันบอกรหัสผ่านไม่ถูกต้องเมื่อพยายามใช้ SSH
นี่คือ sssd.conf ของฉัน
[root@rdc-stg-master1 sssd]# อีก sssd.conf
[sssd]
โดเมน = DC.com
config_file_version = 2
บริการ = nss, แพม
[โดเมน/DC.com]
ad_domain = DC.com
krb5_realm=RDC.COM
realmd_tags = จัดการระบบที่เข้าร่วมกับ adcli
cache_credentials = จริง
id_provider = โฆษณา
krb5_store_password_if_offline = จริง
default_shell = /bin/bash
ldap_id_mapping = จริง
use_fully_qualified_names = จริง
fallback_homedir = /home/%u@%d
access_provider = โฆษณา
[root@rdc-stg-master1 sssd]#
[root@rdc-stg-master1 sssd]# nslookup dc.com
เซิร์ฟเวอร์: 172.28.17.166
ที่อยู่: 172.28.17.166#53
ชื่อ: dc.com
ที่อยู่: 172.28.17.167
ชื่อ: dc.com
ที่อยู่: 172.28.17.166
ไฟล์บันทึก:
(2021-06-24 17:30:48): [be[DC.com]] [nupdate_get_addrs_done] (0x0040): ไม่สามารถระบุที่อยู่สำหรับเครื่องนี้ ข้อผิดพลาด [5]: ข้อผิดพลาดอินพุต/เอาต์พุต ตัวแก้ไขส่งคืน: [ 11]: ไม่สามารถติดต่อเซิร์ฟเวอร์ DNS
(2021-06-24 17:30:48): [be[DC.com]] [nsupdate_get_addrs_done] (0x0040): nsupdate_get_addrs_done ล้มเหลว: [5]: [ข้อผิดพลาดอินพุต/เอาต์พุต]
(2021-06-24 17:30:48): [be[DC.com]] [sdap_dyndns_dns_addrs_done] (0x0040): ไม่สามารถรับรายการที่อยู่ปัจจุบัน [5]: ข้อผิดพลาดอินพุต/เอาต์พุต
(2021-06-24 17:30:48): [be[DC.com]] [ad_dyndns_sdap_update_done] (0x0040): การอัปเดต DNS แบบไดนามิกล้มเหลว [5]: ข้อผิดพลาดอินพุต/เอาต์พุต
(2021-06-24 17:30:48): [be[DC.com]] [be_ptask_done] (0x0040): งาน [Dyndns update]: ล้มเหลวด้วย [5]
: ข้อผิดพลาดอินพุต/เอาต์พุต
(2021-06-24 17:30:48): [be[DC.com]] [resolv_gethostbyname_done] (0x0040): การสอบถามฐานข้อมูลโฮสต์ล้มเหลว [5]: ข้อผิดพลาดอินพุต/เอาต์พุต
(2021-06-24 17:30:48): [be[DC.com]] [sdap_sudo_get_hostnames_done] (0x0040): ไม่สามารถแก้ไข fqdn สำหรับเครื่องนี้ ข้อผิดพลาด [5]: ข้อผิดพลาดอินพุต/เอาต์พุต ตัวแก้ไขส่งคืน: [ 11]: ไม่สามารถติดต่อเซิร์ฟเวอร์ DNS
(2021-06-24 17:30:48): [be[DC.com]] [sdap_sudo_get_hostinfo_done] (0x0020): ไม่สามารถดึงชื่อโฮสต์ [5]: ข้อผิดพลาดอินพุต/เอาต์พุต
(2021-06-24 17:30:48): [be[DC.com]] [sdap_sudo_refresh_hostinfo_done] (0x0040): ไม่สามารถเรียกคืนได้
ข้อมูลโฮสต์ ตัวกรองโฮสต์จะถูกปิดใช้งาน [5]: ข้อผิดพลาดอินพุต/เอาต์พุต
(2021-06-24 17:30:52): [be[DC.com]] [write_krb5info_file_from_fo_server] (0x0020): ไม่มีเซิร์ฟเวอร์ที่สามารถเขียนลงในไฟล์ข้อมูล kdc
ความคิดใด ๆ ?