ฉันพบปัญหากับหนึ่งในไคลเอนต์ freeipa ที่กำหนดค่าใหม่ของฉัน โดยที่ผู้ใช้ ipa ทั้งหมดที่พยายามเข้าสู่ระบบคอมพิวเตอร์ต้องผ่านลูปการเข้าสู่ระบบ ผู้ใช้ใหม่และผู้ใช้ที่รีเซ็ตรหัสผ่านแล้วสามารถเปลี่ยนรหัสผ่านของตนได้ แต่จะถูกส่งกลับไปที่หน้าจอเข้าสู่ระบบทันทีหลังจากการตรวจสอบสิทธิ์ ฉันมีไคลเอนต์ freeipa สี่ตัว ซึ่งทั้งหมดใช้ Ubuntu 20.04.3 ทั้งสามที่ทำงานได้ดีคือระบบที่สร้างขึ้นด้วยมือ และไคลเอนต์ที่ใช้งานไม่ได้คือ Dell ฉันสามารถ SSH เข้าสู่ไคลเอนต์ Dell โดยใช้ข้อมูลรับรอง ipa ได้
เซิร์ฟเวอร์ freeipa ของฉันอยู่บน VM ที่ใช้ CentOS 7 และโฮมไดเร็กทอรีสำหรับผู้ใช้ ipa อยู่บนเซิร์ฟเวอร์ NFS ที่ใช้ Ubuntu 20.04.3
ฉันได้ลองดูสิทธิ์ของไฟล์ Xauthority และ /tmp แล้ว แต่ไฟล์ Xauthority ไม่มีอยู่ในโฮมไดเร็กทอรีของผู้ใช้ ipa และการอนุญาตของ /tmp ก็ดูโอเคจากสิ่งที่ฉันเห็น ฉันไม่เคยใช้การพิสูจน์ตัวตน LDAP มาก่อน แต่เนื่องจากปัญหาถูกแยกออกจากไคลเอ็นต์เพียงตัวเดียว ทำให้ฉันคิดว่านี่เป็นปัญหาฝั่งไคลเอ็นต์มากกว่าปัญหา LDAP