ฉันมีไดเรกทอรีที่ใช้งานอยู่ 2 ไดเร็กทอรีและ 2 โดเมนที่แตกต่างกัน
โดเมนการจัดการ: management.com
โดเมนลูกค้า: client.com
ความสัมพันธ์ทางเดียวที่ไว้วางใจได้คือ management.com สามารถจัดการ client.com ได้ แต่ client.com ไม่สามารถจัดการ management.com ได้ นั่นคือสิ่งที่เราต้องการ
ฉันมีสภาพแวดล้อมของ windows ที่นั่น และฉันสามารถเพิ่มกลุ่ม [email protected] ไปยังกลุ่มผู้ดูแลระบบเซิร์ฟเวอร์ Windows ที่เป็นสมาชิกของ client.com ได้ ฉันสามารถตั้งค่าสิทธิ์และฉันสามารถเข้าสู่ระบบเซิร์ฟเวอร์ windows จากผู้ใช้ที่เป็นสมาชิกกลุ่มผู้ดูแลระบบโดเมน management.com ไม่มีปัญหา ใช้งานได้ดี
ฉันต้องการเข้าสู่ระบบ/เข้าถึงและจัดการเซิร์ฟเวอร์ Linux ซึ่งได้เป็นสมาชิกโดเมน client.com แล้วผ่านทาง [email protected]
แต่เมื่อฉันพยายามเข้าสู่ระบบ ฉันได้รับ "การเข้าถึงถูกปฏิเสธ"
ฉันได้เพิ่มกลุ่ม %[email protected] ไปยัง sudoers แล้ว แต่นั่นไม่ใช่ปัญหาที่ฉันคิด
sssd.conf ของฉันถูกสร้างโดยค่าเริ่มต้นขณะเข้าร่วมไดเรกทอรีที่ใช้งานอยู่ ไม่มีการเปลี่ยนแปลง
ฉันต้องเพิ่มบรรทัดพิเศษใน sssd.conf หรือที่อื่นหรือไม่?
ขอบคุณมาก.