Ubuntu - AD アカウントを識別できない

Ubuntu - AD アカウントを識別できない

フォロー後このガイド

ID「ユーザー名」を使用して確認するように指示されましたが、このアカウントは存在しないとはっきり言われました。

これまでは問題なく Debian マシンを同じドメインに追加してきましたが (realmd + SSSD も使用)、これは初めての Ubuntu です。 (Ubuntu サーバー)

realm list を実行すると、次の結果が得られます。

Foo.Bar  
  type: kerberos  
  realm-name: FOO.BAR  
  domain-name: Foo.Bar  
  configured: kerberos-member
  server-software: active-directory
  client-software: sssd
  required-package: sssd-tools
  required-package: sssd   required-package: libnss-sss  
  required-package: libpam-sss   required-package: adcli  
  required-package: samba-common-bin   login-formats: %U   login-policy:
  allow-realm-logins

また、su はドメインを認識せず、\ を無視するため、次のようになることにも気付きました。

user@ubuntu:~$ su foo\user
No passwd entry for user 'foouser'

アップデート:

dig –t SRV _ldap._tcp.foo.bar | grep –A2 "ANSWER SECTION"
grep: ANSWER SECTION: No such file or directory

ただし、nslookup で確認したところ、nslookup は SRV レコードを見つけることができます。

user@ubuntu:/home/user# nslookup
> set type=srv
> _ldap._tcp.foo.bar
Server:         172.16.0.1
Address:        172.16.0.1#53

_ldap._tcp.foo.bar service = 0 100 389 server1.foo.bar.
_ldap._tcp.foo.bar service = 0 100 389 server2.foo.bar.
_ldap._tcp.foo.bar service = 0 100 389 server3.foo.bar.

関連情報