人々、
CentOS v8 sssd: 名前にスペースが含まれる特定の AD セキュリティ グループのログインを許可し、その他すべてを拒否するにはどうすればよいですか?
ADセキュリティグループはドメイン管理者
ID をテストしましたが、何も機能しません:
[root@PRDLINUX01-VM ~]# id -g Domain [email protected]
id: extra operand ‘[email protected]’
Try 'id --help' for more information.
[root@PRDLINUX01-VM ~]# id -g 'Domain [email protected]'
id: ‘Domain [email protected]’: no such user
[root@PRDLINUX01-VM ~]# id -g "Domain [email protected]"
id: ‘Domain [email protected]’: no such user
[root@PRDLINUX01-VM ~]# id -g 'Domain Admins'@domain.com
id: ‘Domain [email protected]’: no such user
[root@PRDLINUX01-VM ~]# id -g "Domain Admins"@domain.com
id: ‘Domain [email protected]’: no such user
これはsssd.conf は、コンテンツ:
[sssd]
domains = DOMAIN.com
config_file_version = 2
services = nss, pam
[domain/DOMAIN.com]
ad_domain = DOMAIN.com
krb5_realm = DOMAIN.COM
realmd_tags = manages-system joined-with-adcli
cache_credentials = True
id_provider = ad
krb5_store_password_if_offline = True
default_shell = /bin/bash
ldap_id_mapping = True
use_fully_qualified_names = True
fallback_homedir = /home/%u@%d
access_provider = ldap
ldap_access_filter = (memberOf=CN=Domain Admins,CN=Groups,DC=DOMAIN,dc=com)
Puttyではユーザー名を次のようにしか入力できません[メールアドレス]ただし、パスワードが正しい場合は、次のようになります。
---------------------------
PuTTY Fatal Error
---------------------------
Remote side unexpectedly closed network connection
---------------------------
OK
---------------------------
不思議なことに、システムは AD に対してパスワードを検証することができ、パスワードが間違っている場合は、正しいパスワードを再度要求します。正しい場合は、接続が閉じられます。
よろしくお願いします。