配置sssd以对另一个受信任的Active Directory域中的用户进行身份验证

时间:2019-11-21 11:46:53

标签: sssd

环境:

域: contoso.com

域: external.contoso.com

域位于不同的林中并运行AD。

external.contoso.com contoso.com 具有单向信任(external.contoso.com信任contoso.com)

具有SSSD的CentOS 7服务器已加入external.contoso.com

在“ external.contoso.com”中创建用户“ A”

在contoso.com中创建了用户“ B”

我可以在CentOS服务器上向用户“ A”进行身份验证。 我无法在CentOS服务器上向用户“ B”进行身份验证。

尝试了不同的SSSD配置,但仍然无法获得任何肯定的结果。 日志显示无论如何我都找不到contoso.com域。

请分享想法,在哪里挖掘。 预先感谢!

0 个答案:

没有答案