信頼された IDM ドメイン (AD) のユーザーによる Ubuntu ログインが失敗する

信頼された IDM ドメイン (AD) のユーザーによる Ubuntu ログインが失敗する

Rocky Linux ディストリビューション上に、Samba AD DC (Rocky Linux にもインストール済み) への信頼が構成された IDM サーバーがあります。

そこで、adtest.uy ドメインの Samba AD DC にユーザー「usupru2」を作成しました。

次に、Ubuntu 20.04クライアントをIDMに登録し、「[メールアドレス]' 以下のメッセージが表示されて失敗します:

Dec  2 18:05:30 prueba gdm-password]: pam_unix(gdm-password:auth): authentication failure; logname= uid=0 euid=0 tty=/dev/tty1 ruser= rhost= 
Dec  2 18:05:30 prueba gdm-password]: pam_sss(gdm-password:auth): authentication failure; logname= uid=0 euid=0 tty=/dev/tty1 ruser= rhost= [email protected]
Dec  2 18:05:30 prueba gdm-password]: pam_sss(gdm-password:auth): received for user [email protected]: 10 (User not known to the underlying authentication module)

実行ID[メールアドレス]動作しませんが、kinit は動作します。

IDMサーバーにログインすると[メールアドレス]動作します。

どのような助けでも大歓迎です。

答え1

このエラーの原因は、ユーザーに割り当てられたグループ (GID) が (作成時に) 存在しなかったことです。そのため、Samba でグループを作成し、正常に動作するようになりました。

関連情報