При запуске sssd

там.

Сначала говорится, что демон не смог найти файл /etc/sssd/sssd.conf. Поэтому я создал его, и при выполнении sssd "systemctl start sssd.service", он показывает следующие ошибки.

Jun 25 21:00:48 tmax1 sssd[nss][14286]: Starting up
Jun 25 21:00:48 tmax1 sssd[nss][14288]: Starting up
Jun 25 21:00:48 tmax1 sssd[pam][14287]: Starting up
Jun 25 21:00:48 tmax1 sssd[pam][14289]: Starting up
Jun 25 21:00:49 tmax1 sssd[be[DOMAIN.COM]][14290]: Starting up
Jun 25 21:00:49 tmax1 sssd[14278]: Exiting the SSSD. Could not restart critical service [DOMAIN.COM].
Jun 25 21:00:49 tmax1 systemd[1]: sssd.service: main process exited, code=exited, status=1/FAILURE
Jun 25 21:00:49 tmax1 systemd[1]: Failed to start System Security Services Daemon.
Jun 25 21:00:49 tmax1 systemd[1]: Unit sssd.service entered failed state.
Jun 25 21:00:49 tmax1 systemd[1]: sssd.service failed.

Есть ли еще какой-нибудь файл конфигурации или что-то, что нужно проверить перед запуском sssd?

Я могу проверить область по "realm discover DOMAIN.COM". Пинг в порядке.

[test1@ ~]$ realm discover domain.com
domain.com
  type: kerberos
  realm-name: DOMAIN.COM
  domain-name: domain.com
  configured: no
  server-software: active-directory
  client-software: sssd
  required-package: oddjob
  required-package: oddjob-mkhomedir
  required-package: sssd
  required-package: adcli
  required-package: samba-common-tools

Иногда команда "kinit" не работает, но я могу посмотреть билет с помощью "klist" только с учетной записью root.

[test1@ ~]$ klist
klist: Credentials cache keyring 'persistent:1000:1000' not found

[root@ ~]# klist
Ticket cache: KEYRING:persistent:0:0
Default principal: administrator@DOMAIN.COM

Valid starting       Expires              Service principal
06/25/2018 17:08:47  06/26/2018 03:08:47  krbtgt/DOMAIN.COM@DOMAIN.COM
    renew until 07/02/2018 17:08:45

Что мне еще сделать, чтобы запустить sssd...?

Спасибо.

0
25.06.2018, 12:17
1 ответ

Добавьте следующее на сервер:

firewall-cmd --permanent --add-service=nfs
firewall-cmd --permanent --add-service=mountd
firewall-cmd --permanent --add-service=rpc-bind
firewall-cmd --reload

затем перезапустите nfs на сервере:

systemctl restart nfs

затем экспортировать:

exportfs -avf
0
28.01.2020, 04:20

Теги

Похожие вопросы