Beim Versuch, Ubuntu ins Active Directory zu übertragen, ist sssd.service fehlgeschlagen

Beim Versuch, Ubuntu ins Active Directory zu übertragen, ist sssd.service fehlgeschlagen

Ich arbeite daran, Ubuntu zu einer AD-Domäne hinzuzufügen. Ich habe mehrere Anleitungen befolgt und stoße immer wieder auf dasselbe Problem: sssd.service ist fehlgeschlagen.

Bisher habe ich:

  • apt-get'd Samba, Krb5, NTP, Winbind

  • überprüft, dass meine sssd.conf domains= statt domain= hat

  • die DNS-Server wurden zu /interfaces und /resolve.conf hinzugefügt

Jedes Mal, wenn ich versuche, die Dienste zu starten, schlägt dies fehl. Der zuletzt empfangene Fehler ist:

Jul 27 14:32:08 VirtLinux sudo[4016]: pam_unix(sudo:session): session closed for
Jul 27 14:32:23 VirtLinux sudo[4027]:   intern : problem with defaults entries ;
Jul 27 14:32:23 VirtLinux sudo[4027]:   intern : TTY=pts/17 ; PWD=/home/intern ;
Jul 27 14:32:23 VirtLinux sudo[4027]: pam_unix(sudo:session): session opened for
Jul 27 14:32:23 VirtLinux systemd[1]: Starting System Security Services Daemon..
-- Subject: Unit sssd.service has begun start-up
-- Defined-By: systemd
-- Support: http://lists.freedesktop.org/mailman/listinfo/systemd-devel
-- 
-- Unit sssd.service has begun starting up.
Jul 27 14:32:24 VirtLinux sssd[4030]: SSSD couldn't load the configuration datab
Jul 27 14:32:24 VirtLinux systemd[1]: sssd.service: Main process exited, code=ex
Jul 27 14:32:24 VirtLinux systemd[1]: Failed to start System Security Services D
-- Subject: Unit sssd.service has failed
-- Defined-By: systemd
-- Support: http://lists.freedesktop.org/mailman/listinfo/systemd-devel

Wie behebe ich das?

Antwort1

sssd loggt standardmäßig nicht viel. Sie müssen den Debuglevel im Abschnitt [sssd] erhöhen, um ausführlichere Protokolle unter /var/log/sssd anzuzeigen.

Antwort2

Habe das Problem gefunden. Meine Domain war .local. Es scheint, dass Ubuntu selbst bei korrekter Einrichtung nicht gut mit .local-Domains funktioniert. Habe es in eine andere Adresse geändert und es hat gut funktioniert. Leider bedeutete das, dass ich die gesamte Domain neu erstellen musste.

Verwenden Sie niemals .local.

verwandte Informationen