Wie erstelle ich einen lokalen Benutzer mit demselben Namen wie ein Domänenbenutzer?

Wie erstelle ich einen lokalen Benutzer mit demselben Namen wie ein Domänenbenutzer?

Ich muss einen lokalen Benutzer mit demselben Namen wie ein Domänenbenutzer unter CentOS erstellen, auf dem Likewise installiert ist.

Wenn ich Useradd verwende, wird angezeigt, dass der Benutzer existiert, da ein Domänenbenutzer mit demselben Namen vorhanden ist.

Es handelt sich um ein Servicekonto für die Datensicherung und funktioniert nicht mit einem Domänenkonto. Auf Maschinen, bei denen das lokale Konto hinzugefügt wurde, bevor es ebenfalls installiert wurde, funktioniert es einwandfrei.

Gibt es eine Möglichkeit, diese Prüfung vorübergehend zu deaktivieren?

Antwort1

Ich habe herausgefunden, dass Sie dies tun können

/opt/likewise/bin/lwsm stop lsass

füge deinen Benutzer hinzu/ändere das Passwort usw. dann

/opt/likewise/bin/lwsm start lsass

Antwort2

Wenn Sie idIhren Benutzer mit und ohne Domänennamen verwenden, werden Sie feststellen, dass beide dieselbe UID haben. Dies bedeutet, dass beide Versionen des Benutzernamens demselben Benutzerkonto in Linux zugeordnet sind.

Ich denke, das einfachere zu lösende Problem wäre, warum Sie für einen lokal laufenden Prozess genau denselben Benutzernamen benötigen. Oder entfernen Sie das Domänenkonto vom Linux-Host. Ich glaube nicht, dass Sie beides haben können, denn selbst wenn Sie es schaffen, beide Konten einzurichten, kann Linux sie nicht anhand ihres Benutzernamens unterscheiden, wenn Sie versuchen, das eine oder das andere zu verwenden.

Antwort3

ich habe einen lokalen Linux-Benutzer mit demselben Namen wie ein entsprechender Domänenbenutzer erstellt.

Wenn die AD-Authentifizierung Ihres Servers über den SMB- und Winbind-Daemon erfolgt ist, befolgen Sie die nachstehende Methode.

systemctl stoppt smb
systemctl stop winbind

Erstellen Sie das erforderliche lokale Benutzerkonto.

Nach der lokalen Benutzererstellung starten Sie die beiden Dienste „smb“ und „winbind“.

Wenn die AD-Authentifizierung Ihres Servers über den Daemon „sssd“ erfolgte, befolgen Sie die nachstehende Methode.

systemctl stoppt SSD

Erstellen Sie das erforderliche lokale Benutzerkonto. Versuchen Sie nach der Erstellung des lokalen Benutzerkontos auf dem Linux-Rechner, den Dienst so zu starten, wie er vor „sssd“ war.

Die unten aufgeführten Befehle helfen Ihnen dabei, herauszufinden, welcher Linux-Computer mit Authentifizierungsdienst für die AD-Integration verwendet wird.

Realm-Liste
Realm-Liste Domänenname

verwandte Informationen