Linux

更改認證順序 GNU/Linux

  • June 4, 2019

我有一個 CentOS7 伺服器加入了 Windows Active Directory 伺服器。我正在嘗試使用我的 Active Directory 憑據連接到 CentOS,但它似乎將本地帳戶作為第一步,將 LDAP 作為第二步。那是因為我收到一條命令我更改本地帳戶密碼的消息。有沒有辦法更改身份驗證順序,以便將 LDAP 作為第一步,將本地帳戶作為第二步?

這是我的 nsswitch.conf

....
passwd:     ldap files sss
shadow:     ldap files sss
group:      ldap files sss
....

也許,我找到了解決方案。我正在使用 SSS,它使用的是 OpenLDAP 而不是 LDAP。那麼,是否可以在“文件”之前切換“sss”參數以便以正確的方式執行 sssd。

....
passwd:     sss files
shadow:     sss files
group:      sss files
....

引用自:https://unix.stackexchange.com/questions/521778