O login do Ubuntu falha com um usuário de um domínio IDM confiável (AD)

O login do Ubuntu falha com um usuário de um domínio IDM confiável (AD)

Temos um servidor IDM em uma distribuição Rocky Linux configurado com Trust to a Samba AD DC (também instalado em um Rocky Linux).

Então criamos um usuário 'usupru2' no Samba AD DC no domínio adtest.uy.

Em seguida, inscrevemos um cliente Ubuntu 20.04 no IDM e quando tentamos fazer login com '[e-mail protegido]' ele falha com a mensagem abaixo:

Dec  2 18:05:30 prueba gdm-password]: pam_unix(gdm-password:auth): authentication failure; logname= uid=0 euid=0 tty=/dev/tty1 ruser= rhost= 
Dec  2 18:05:30 prueba gdm-password]: pam_sss(gdm-password:auth): authentication failure; logname= uid=0 euid=0 tty=/dev/tty1 ruser= rhost= [email protected]
Dec  2 18:05:30 prueba gdm-password]: pam_sss(gdm-password:auth): received for user [email protected]: 10 (User not known to the underlying authentication module)

Executando ID[e-mail protegido]não funciona, mas o kinit funciona.

No servidor IDM faça login com[e-mail protegido]funciona.

Qualquer ajuda é apreciada.

Responder1

A causa deste erro foi que o grupo (GID) atribuído ao usuário (na criação) não existia. Então criamos no Samba e agora está funcionando corretamente.

informação relacionada