Score:0

เข้าสู่ระบบ Active Directory จากโดเมนที่เชื่อถือ

ธง mp

ฉันมีไดเรกทอรีที่ใช้งานอยู่ 2 ไดเร็กทอรีและ 2 โดเมนที่แตกต่างกัน

โดเมนการจัดการ: management.com โดเมนลูกค้า: client.com

ความสัมพันธ์ทางเดียวที่ไว้วางใจได้คือ management.com สามารถจัดการ client.com ได้ แต่ client.com ไม่สามารถจัดการ management.com ได้ นั่นคือสิ่งที่เราต้องการ

ฉันมีสภาพแวดล้อมของ windows ที่นั่น และฉันสามารถเพิ่มกลุ่ม [email protected] ไปยังกลุ่มผู้ดูแลระบบเซิร์ฟเวอร์ Windows ที่เป็นสมาชิกของ client.com ได้ ฉันสามารถตั้งค่าสิทธิ์และฉันสามารถเข้าสู่ระบบเซิร์ฟเวอร์ windows จากผู้ใช้ที่เป็นสมาชิกกลุ่มผู้ดูแลระบบโดเมน management.com ไม่มีปัญหา ใช้งานได้ดี

ฉันต้องการเข้าสู่ระบบ/เข้าถึงและจัดการเซิร์ฟเวอร์ Linux ซึ่งได้เป็นสมาชิกโดเมน client.com แล้วผ่านทาง [email protected] แต่เมื่อฉันพยายามเข้าสู่ระบบ ฉันได้รับ "การเข้าถึงถูกปฏิเสธ"

ฉันได้เพิ่มกลุ่ม %[email protected] ไปยัง sudoers แล้ว แต่นั่นไม่ใช่ปัญหาที่ฉันคิด sssd.conf ของฉันถูกสร้างโดยค่าเริ่มต้นขณะเข้าร่วมไดเรกทอรีที่ใช้งานอยู่ ไม่มีการเปลี่ยนแปลง ฉันต้องเพิ่มบรรทัดพิเศษใน sssd.conf หรือที่อื่นหรือไม่?

ขอบคุณมาก.

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา