我正在使用 RedHat 针对活动目录进行 SSSD 身份验证。
在sssd.conf为用户所在域指定的具有默认后缀的文件。
当使用域帐户创建新文件时,它包括 REALM(见下文)
drwxr-xr-x. 2 [email protected] domain [email protected] 6 Jun 12 15:32 test
drwxr-xr-x. 2 [email protected] domain [email protected] 6 Jun 12 15:36 test2
由于 yarn 日志聚合的工作方式,其使用的用户帐户与 (管理员-rumno0-xeu)以及尝试访问的文件夹的所有者([电子邮件保护])
我需要的是
drwxr-xr-x. 2 adm-rumno0-xeu domain users 6 Jun 12 15:32 test
drwxr-xr-x. 2 adm-rumno0-xeu domain users 6 Jun 12 15:36 test2
我已经尝试设置使用完全限定的名称到错误的但这会阻止登录。
答案1
default_domain_suffix
已通过从该部分中删除[sssd]
并添加use_fully_qualified_names = False
正确的[domain]
部分来解决此问题。
所以;
[sssd]
default_domain_suffix =
[our_domain]
use_fully_qualified_names = False