CentOS 7を新しいサーバーにインストールしました。私のすべてのサーバーは、RHEL5、Debian、SolarisなどのさまざまなシステムでLDAPSを介してエンドユーザー認証を取得します。CentOS 7には、NSSおよびPAMよりもSSS上の新しいレイヤーがあることに気付きました。とにかく、私は他のサーバーと同じタイプの接続を複製しようとします。
コマンドldapsearch -x
はLDAPではバインドされていますが、LDAPSではバインドされていません。
問題を掘り下げている間、私はこれらの行を私の中に入れてSSSレイヤーを絞ってLDAPで接続を試みました /etc/nsswitch.conf
passwd: files ldap #sss
shadow: files ldap #sss
group: files ldap #sss
そして、私はこの行を /etc/sssd/sssd.conf
cache_credentials = False
そして、ssdを再起動しました。
systemctl restart sssd
私はコマンドでチェックし、authconfig --test
すべてが問題ないようです:(http://www.heypasteit.com/clip/1LZ2)