Обновление пароля sssd не работает, AD за брандмауэром

Обновление пароля sssd не работает, AD за брандмауэром

У меня есть сервер Centos в DMZ, подключенный к моему AD с помощью SSD, в корпоративном брандмауэре открыто минимальное количество портов для аутентификации, но если пароль пользователя обновляется в AD, сервер Centos не обновляет свой кэш и продолжает работать с первым паролем.

Я попробовал cache_credential = False, но это не сработало, я больше не смог аутентифицировать пользователей.

В журнале моего брандмауэра нет записи «deny», поэтому я пытаюсь выяснить, что нужно разрешить или настроить, чтобы сервер Centos «узнал», что пароль был обновлен.

Похоже, сервер Windows способен это сделать.

Спасибо за ваше время.

Связанный контент