Назначение UID и GID из Active Directory

Я бы попробовал использовать which gimp , чтобы проверить, где находится двоичный файл, как предложил один пользователь, но если вы не знаете, где он был изначально установлен, это может оказаться бесполезным.

Я предлагаю запустить sudo apt-get -o Dpkg :: Options :: = "- force-overwrite" install gimp * , чтобы перезаписать текущие установочные файлы, затем запустите apt- возьмите очистительную канавку * и попробуйте еще раз.

Если это снова вызовет проблему, в зависимости от причины чистой установки, вы можете просто запустить sudo apt-get -o Dpkg :: Options :: = "- force-overwrite" install gimp * затем apt-get remove gimp * и вручную удалите файлы конфигурации, вызывающие проблемы, затем apt-get install gimp * и т. Д.

Удачной отладки !

5
09.08.2018, 17:12
1 ответ

Сопоставление AD в SSSD определяется с помощью алгоритма (, вероятно, хеш-функции )в самом демоне :, поскольку она встроена -, если вы сохраняете значения по умолчанию одинаковыми, каждый компьютер, использующий SSSD, должен сопоставьте идентификаторы с одним и тем же значением независимо от используемого компьютера.Вот объяснение Red Hat для сопоставления AD:

SSSD can use the SID of an AD user to algorithmically generate POSIX IDs in a process called ID mapping. ID mapping creates a map between SIDs in AD and IDs on Linux.

  • When SSSD detects a new AD domain, it assigns a range of available IDs to the new domain. Therefore, each AD domain has the same ID range on every SSSD client machine.

  • When an AD user logs in to an SSSD client machine for the first time, SSSD creates an entry for the user in the SSSD cache, including a UID based on the user's SID and the ID range for that domain.

  • Because the IDs for an AD user are generated in a consistent way from the same SID, the user has the same UID and GID when logging in to any Red Hat Enterprise Linux system.

Вы можете установить минимальные и максимальные значения идентификатора, используяmin_idи max_idв разделе [домен/ имя ] файла sssd.conf. См. описание в разделе «Разделы домена»; В «Примерах» есть пример его использования:

[sssd]
domains = LDAP
services = nss, pam
config_file_version = 2

[nss]
filter_groups = root
filter_users = root

[pam]

[domain/LDAP]
id_provider = ldap
ldap_uri = ldap://ldap.example.com
ldap_search_base = dc=example,dc=com

auth_provider = krb5
krb5_server = kerberos.example.com
krb5_realm = EXAMPLE.COM
cache_credentials = true

min_id = 10000
max_id = 20000
enumerate = False

Если вы переопределяете эти значения, обязательно установите такие же сопоставления в любой другой системе, использующей этот домен в SSSD, если вы хотите поддерживать согласованные сопоставления!

8
27.01.2020, 20:40

Теги

Похожие вопросы