Как создать локального пользователя с таким же именем, как у пользователя домена?

Как создать локального пользователя с таким же именем, как у пользователя домена?

Мне нужно создать локального пользователя с тем же именем, что и у пользователя домена в CentOS с установленным Likewise.

Когда я использую Useradd, он сообщает, что пользователь существует, поскольку пользователь домена с таким же именем уже существует.

Это учетная запись службы для резервного копирования, и она не работает с учетной записью домена. На машинах, где локальная учетная запись была добавлена ​​до установки, она работает нормально.

Есть ли способ временно отключить эту проверку?

решение1

Я понял, что ты можешь это сделать.

/opt/likewise/bin/lwsm stop lsass

добавьте своего пользователя/измените пароль и т.д. затем

/opt/likewise/bin/lwsm start lsass

решение2

Если вы idиспользуете своего пользователя с доменным именем и без него, вы обнаружите, что у них обоих одинаковый uid. Это означает, что обе версии имени пользователя соответствуют одной и той же учетной записи пользователя в Linux.

Я думаю, что проще всего решить проблему, почему вам нужно иметь точно такое же имя пользователя для локально запущенного процесса. Или удалить учетную запись домена с хоста Linux. Я не думаю, что вы можете иметь обе, потому что даже если вам удастся настроить обе учетные записи, Linux не сможет отличить их по имени пользователя, когда вы попытаетесь использовать одну или другую.

решение3

Я создал локального пользователя Linux с тем же именем, что и у пользователя домена.

если ваш сервер AD аутентифицирован через smb и демон winbind, следуйте приведенному ниже методу.

systemctl остановить кого-л.
systemctl остановить winbind

создайте необходимую локальную учетную запись пользователя.

После создания локального пользователя запустите обе службы: «smb» и «winbind».

если ваш сервер AD аутентифицирован через демон «sssd», следуйте приведенному ниже методу.

systemctl остановить sssd

создайте необходимую локальную учетную запись пользователя. опубликуйте создание локальной учетной записи пользователя на машине Linux, попробуйте запустить службу, как это было до "sssd"

Перечисленные ниже команды помогут вам определить, какая машина Linux-службы аутентификации используется для интеграции с AD.

список областей
список областей доменное имя

Связанный контент