Skip to content
Eternal Center

Eternal Center

  • Single-Node (单节点)
    • System (系统)
    • Service (服务)
    • Database (数据库)
    • Container (容器)
    • Virtualization (虚拟化)
  • Multi-Node (多节点)
    • Cluster (集群)
    • Big Data (大数据)
    • Cloud Computing (云计算)
    • Batch Processing (批量处理)
  • Approach (方式方法)
    • Languages (语言)
    • Ideas (思路)
    • Programing (编程)
    • Project (项目)
  • Eternity (永恒)
    • News (消息)
    • Creations (创作)
    • Classics (经典)
    • Legends (传说)
    • Chronicle (编年史)
    • FNIOS (宇宙公民开源学院)
Posted on October 23, 2024October 23, 2024 by Mingyu Zhu

[步骤] RHEL Security Services Daemon (SSSD) 客户端的设置

  • 正文:
    • 步骤一:确保本服务器使用的是全域名
    • 步骤二:安装 Security Services Daemon (SSSD)
    • 步骤三:通过 Security Services Daemon (SSSD) 加入域
    • 步骤四:检查 Security Services Daemon (SSSD) 的日志
  • 补充:只让部分域账号登录本服务器
    • 补充步骤一:修改 /etc/sssd/sssd.conf 配置文件
    • 补充步骤二:让刚刚修改的配置文件生效

正文:

步骤一:确保本服务器使用的是全域名

# hostname -f
node0.eternalcenter.com

(补充:从这里可以看出本服务器已经使用了全域名 node1.eternalcenter.com)

步骤二:安装 Security Services Daemon (SSSD)

# yum install sssd

步骤三:通过 Security Services Daemon (SSSD) 加入域

# realm join eternalcenter.com -U eternalcenter

(补充:这里以通过认证域账号 eternalcenter 加入域 eternalcenter.com 为例)

步骤四:检查 Security Services Daemon (SSSD) 的日志

# cat /var/log/sssd/sssd_ad001.siemens.net.log | tail -200

(
补充:当出现类似以下的信息时,则代表 Security Services Daemon (SSSD) 已设置成功

......
......All data has been sent!
......
......Sending nsupdate data complete
......

)

补充:只让部分域账号登录本服务器

补充步骤一:修改 /etc/sssd/sssd.conf 配置文件

# vim /etc/sssd/sssd.conf

将部分内容修改如下:

......
access_provider = simple
simple_allow_users = acount1@eternalcenter.com, acount2@eternalcenter.com, acount3@eternalcenter.com
......

(补充:这里以只让域账号 acount1@eternalcenter.com、acount2@eternalcenter.com 和 acount3@eternalcenter.com 登录本服务器为例)

补充步骤二:让刚刚修改的配置文件生效

# systemctl restart sssd
CategoriesChinese Post (中文帖子), System (系统), System Login Security (系统登录安全), System Network & System Security & System Log (系统网络 & 系统安全 & 系统日志), System Port Security (系统端口安全), System Process Security (系统进程安全), System Security (系统安全), System User (系统用户), System User & System Privilege (系统用户 & 系统权限)

Post navigation

Previous PostPrevious [步骤] RHEL 后台加密方式的设置 (SSSD 域账号服务等客户端加密方式的设置)
Next PostNext [CONTENT] Checking of the integrity and safety of the file in Windows CMD (Complete List of Command)

Aspiration (愿景):

Everyone can achieve self-achievement and self-happiness fairly

每个人都能公平地实现自我成就和自我幸福

Logo (徽标):

Additional Information (其他信息):

About     Manual     Clone     Contact
Disclaimer     Friendly Links     Donation

关于     手册     克隆     联系
免责声明     友情链接     捐赠

Search Inside Website (站内搜索)

Search Outside Website (站外搜索):

Google         Wikipedia         Bing

Eternal URL (永恒网址):

https://eternity.eternalcenter.com Will be last access method / 将是最后的访问方式

Proudly powered by LNMP Proudly powered by WordPress