我有一个 Linux 盒子,设置了一个我一直在使用的本地用户。如果我使用领域将此计算机加入域,如果我要登录的 AD 用户与本地用户具有相同的用户名,是否会发生冲突?
答案1
如果您使用sssd
AD 进行身份验证,则默认情况下会使用名称中的域创建用户。这是由default_domain_suffix
in控制的sssd.conf
。
通常,我会将我的域添加到该选项中。这意味着如果我以john
, with身份登录default_domain_suffix=example.com
,那么它将进行身份验证[email protected]
。如果您还有本地用户,这显然是一个冲突john
。
就您而言,我建议删除此选项(我认为这是默认选项)。您可以选择以john
(本地用户)或[email protected]
(域用户)身份登录