
Ich muss einen lokalen Benutzer mit demselben Namen wie ein Domänenbenutzer unter CentOS erstellen, auf dem Likewise installiert ist.
Wenn ich Useradd verwende, wird angezeigt, dass der Benutzer existiert, da ein Domänenbenutzer mit demselben Namen vorhanden ist.
Es handelt sich um ein Servicekonto für die Datensicherung und funktioniert nicht mit einem Domänenkonto. Auf Maschinen, bei denen das lokale Konto hinzugefügt wurde, bevor es ebenfalls installiert wurde, funktioniert es einwandfrei.
Gibt es eine Möglichkeit, diese Prüfung vorübergehend zu deaktivieren?
Antwort1
Ich habe herausgefunden, dass Sie dies tun können
/opt/likewise/bin/lwsm stop lsass
füge deinen Benutzer hinzu/ändere das Passwort usw. dann
/opt/likewise/bin/lwsm start lsass
Antwort2
Wenn Sie id
Ihren Benutzer mit und ohne Domänennamen verwenden, werden Sie feststellen, dass beide dieselbe UID haben. Dies bedeutet, dass beide Versionen des Benutzernamens demselben Benutzerkonto in Linux zugeordnet sind.
Ich denke, das einfachere zu lösende Problem wäre, warum Sie für einen lokal laufenden Prozess genau denselben Benutzernamen benötigen. Oder entfernen Sie das Domänenkonto vom Linux-Host. Ich glaube nicht, dass Sie beides haben können, denn selbst wenn Sie es schaffen, beide Konten einzurichten, kann Linux sie nicht anhand ihres Benutzernamens unterscheiden, wenn Sie versuchen, das eine oder das andere zu verwenden.
Antwort3
ich habe einen lokalen Linux-Benutzer mit demselben Namen wie ein entsprechender Domänenbenutzer erstellt.
Wenn die AD-Authentifizierung Ihres Servers über den SMB- und Winbind-Daemon erfolgt ist, befolgen Sie die nachstehende Methode.
systemctl stoppt smb systemctl stop winbind
Erstellen Sie das erforderliche lokale Benutzerkonto.
Nach der lokalen Benutzererstellung starten Sie die beiden Dienste „smb“ und „winbind“.
Wenn die AD-Authentifizierung Ihres Servers über den Daemon „sssd“ erfolgte, befolgen Sie die nachstehende Methode.
systemctl stoppt SSD
Erstellen Sie das erforderliche lokale Benutzerkonto. Versuchen Sie nach der Erstellung des lokalen Benutzerkontos auf dem Linux-Rechner, den Dienst so zu starten, wie er vor „sssd“ war.
Die unten aufgeführten Befehle helfen Ihnen dabei, herauszufinden, welcher Linux-Computer mit Authentifizierungsdienst für die AD-Integration verwendet wird.
Realm-Liste Realm-Liste Domänenname