期限切れの AD パスワードで認証された Linux ボックス

期限切れの AD パスワードで認証された Linux ボックス

私は Linux CentOS 6 と 7 サーバーを使用しており、AD ユーザーと資格情報で認証します。AD サーバーでユーザーのパスワードが期限切れになっているため、ユーザーは Linux ボックスにログインできませんが、警告が表示されます。期限切れのパスワードでユーザーがログインすることは望ましくありません。[画像の説明]

答え1

sssd を使用していると仮定すると (言及していませんが)、資格情報のキャッシュを無効にする必要があります。

https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/6/html/deployment_guide/sssd-cache-cred

[domain/EXAMPLE]
cache_credentials = true

また、offline_credentials_expirationsssd.confを調べてください

関連情報