
Мне нужно создать локального пользователя с тем же именем, что и у пользователя домена в CentOS с установленным Likewise.
Когда я использую Useradd, он сообщает, что пользователь существует, поскольку пользователь домена с таким же именем уже существует.
Это учетная запись службы для резервного копирования, и она не работает с учетной записью домена. На машинах, где локальная учетная запись была добавлена до установки, она работает нормально.
Есть ли способ временно отключить эту проверку?
решение1
Я понял, что ты можешь это сделать.
/opt/likewise/bin/lwsm stop lsass
добавьте своего пользователя/измените пароль и т.д. затем
/opt/likewise/bin/lwsm start lsass
решение2
Если вы id
используете своего пользователя с доменным именем и без него, вы обнаружите, что у них обоих одинаковый uid. Это означает, что обе версии имени пользователя соответствуют одной и той же учетной записи пользователя в Linux.
Я думаю, что проще всего решить проблему, почему вам нужно иметь точно такое же имя пользователя для локально запущенного процесса. Или удалить учетную запись домена с хоста Linux. Я не думаю, что вы можете иметь обе, потому что даже если вам удастся настроить обе учетные записи, Linux не сможет отличить их по имени пользователя, когда вы попытаетесь использовать одну или другую.
решение3
Я создал локального пользователя Linux с тем же именем, что и у пользователя домена.
если ваш сервер AD аутентифицирован через smb и демон winbind, следуйте приведенному ниже методу.
systemctl остановить кого-л. systemctl остановить winbind
создайте необходимую локальную учетную запись пользователя.
После создания локального пользователя запустите обе службы: «smb» и «winbind».
если ваш сервер AD аутентифицирован через демон «sssd», следуйте приведенному ниже методу.
systemctl остановить sssd
создайте необходимую локальную учетную запись пользователя. опубликуйте создание локальной учетной записи пользователя на машине Linux, попробуйте запустить службу, как это было до "sssd"
Перечисленные ниже команды помогут вам определить, какая машина Linux-службы аутентификации используется для интеграции с AD.
список областей список областей доменное имя