Ich habe einen Linux CentOS 6&7-Server, der sich mit AD-Benutzern und Anmeldeinformationen authentifiziert. Das Kennwort des Benutzers ist im AD-Server abgelaufen, sodass sich der Benutzer mit einer Warnung bei Linux-Boxen anmelden kann. Ich möchte nicht, dass sich Benutzer mit einem abgelaufenen Kennwort anmelden. [Bildbeschreibung]
Antwort1
vorausgesetzt, Sie verwenden SSDD (das haben Sie nicht gesagt), müssen Sie die Zwischenspeicherung der Anmeldeinformationen deaktivieren.
[domain/EXAMPLE]
cache_credentials = true
und schauen Sie auch offline_credentials_expiration
in sssd.conf