там.
Сначала говорится, что демон не смог найти файл /etc/sssd/sssd.conf. Поэтому я создал его, и при выполнении sssd "systemctl start sssd.service", он показывает следующие ошибки.
Jun 25 21:00:48 tmax1 sssd[nss][14286]: Starting up Jun 25 21:00:48 tmax1 sssd[nss][14288]: Starting up Jun 25 21:00:48 tmax1 sssd[pam][14287]: Starting up Jun 25 21:00:48 tmax1 sssd[pam][14289]: Starting up Jun 25 21:00:49 tmax1 sssd[be[DOMAIN.COM]][14290]: Starting up Jun 25 21:00:49 tmax1 sssd[14278]: Exiting the SSSD. Could not restart critical service [DOMAIN.COM]. Jun 25 21:00:49 tmax1 systemd[1]: sssd.service: main process exited, code=exited, status=1/FAILURE Jun 25 21:00:49 tmax1 systemd[1]: Failed to start System Security Services Daemon. Jun 25 21:00:49 tmax1 systemd[1]: Unit sssd.service entered failed state. Jun 25 21:00:49 tmax1 systemd[1]: sssd.service failed.
Есть ли еще какой-нибудь файл конфигурации или что-то, что нужно проверить перед запуском sssd?
Я могу проверить область по "realm discover DOMAIN.COM". Пинг в порядке.
[test1@ ~]$ realm discover domain.com domain.com type: kerberos realm-name: DOMAIN.COM domain-name: domain.com configured: no server-software: active-directory client-software: sssd required-package: oddjob required-package: oddjob-mkhomedir required-package: sssd required-package: adcli required-package: samba-common-tools
Иногда команда "kinit" не работает, но я могу посмотреть билет с помощью "klist" только с учетной записью root.
[test1@ ~]$ klist klist: Credentials cache keyring 'persistent:1000:1000' not found [root@ ~]# klist Ticket cache: KEYRING:persistent:0:0 Default principal: administrator@DOMAIN.COM Valid starting Expires Service principal 06/25/2018 17:08:47 06/26/2018 03:08:47 krbtgt/DOMAIN.COM@DOMAIN.COM renew until 07/02/2018 17:08:45
Что мне еще сделать, чтобы запустить sssd...?
Спасибо.
Добавьте следующее на сервер:
firewall-cmd --permanent --add-service=nfs
firewall-cmd --permanent --add-service=mountd
firewall-cmd --permanent --add-service=rpc-bind
firewall-cmd --reload
затем перезапустите nfs на сервере:
systemctl restart nfs
затем экспортировать:
exportfs -avf