Score:0

เข้าสู่ระบบวนซ้ำสำหรับผู้ใช้ FreeIPA

ธง as

ฉันพบปัญหากับหนึ่งในไคลเอนต์ freeipa ที่กำหนดค่าใหม่ของฉัน โดยที่ผู้ใช้ ipa ทั้งหมดที่พยายามเข้าสู่ระบบคอมพิวเตอร์ต้องผ่านลูปการเข้าสู่ระบบ ผู้ใช้ใหม่และผู้ใช้ที่รีเซ็ตรหัสผ่านแล้วสามารถเปลี่ยนรหัสผ่านของตนได้ แต่จะถูกส่งกลับไปที่หน้าจอเข้าสู่ระบบทันทีหลังจากการตรวจสอบสิทธิ์ ฉันมีไคลเอนต์ freeipa สี่ตัว ซึ่งทั้งหมดใช้ Ubuntu 20.04.3 ทั้งสามที่ทำงานได้ดีคือระบบที่สร้างขึ้นด้วยมือ และไคลเอนต์ที่ใช้งานไม่ได้คือ Dell ฉันสามารถ SSH เข้าสู่ไคลเอนต์ Dell โดยใช้ข้อมูลรับรอง ipa ได้

เซิร์ฟเวอร์ freeipa ของฉันอยู่บน VM ที่ใช้ CentOS 7 และโฮมไดเร็กทอรีสำหรับผู้ใช้ ipa อยู่บนเซิร์ฟเวอร์ NFS ที่ใช้ Ubuntu 20.04.3

ฉันได้ลองดูสิทธิ์ของไฟล์ Xauthority และ /tmp แล้ว แต่ไฟล์ Xauthority ไม่มีอยู่ในโฮมไดเร็กทอรีของผู้ใช้ ipa และการอนุญาตของ /tmp ก็ดูโอเคจากสิ่งที่ฉันเห็น ฉันไม่เคยใช้การพิสูจน์ตัวตน LDAP มาก่อน แต่เนื่องจากปัญหาถูกแยกออกจากไคลเอ็นต์เพียงตัวเดียว ทำให้ฉันคิดว่านี่เป็นปัญหาฝั่งไคลเอ็นต์มากกว่าปัญหา LDAP

fr flag
selinux เปิดใช้งานบนไคลเอนต์ใหม่หรือไม่ ถ้าใช่ - ตั้งค่า `use_nfs_home_dirs` เป็น 'เปิด' หรือไม่
as flag
ฉันไม่คิดอย่างนั้น ไม่พบคำสั่ง sestatus บนไคลเอนต์
cn flag
ดังนั้นสิ่งที่อยู่ในไฟล์บันทึก? คุณอาจพิจารณาลดความซับซ้อนของการตั้งค่าเพื่อแยกแยะสิ่งต่างๆ ก่อน เพื่อไม่ให้เมานต์ nfs, homedirs ในเครื่อง มันทำงานหรือไม่ จากนั้นลอง nfs และอื่น ๆ
as flag
ฉันควรตรวจสอบไฟล์บันทึกใด ฉันควรเริ่มต้นบนเซิร์ฟเวอร์ ldap ของฉันหรือไคลเอ็นต์ในเครื่อง
cn flag
คุณกำลังมีปัญหาเกี่ยวกับไคลเอ็นต์ ฉันคิดว่าอูบุนตูใช้ sssd ด้วย ดังนั้นนี่จึงเป็นสถานที่ที่ดี https://sssd.io/troubleshooting/basics.html

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา