我在全新的服务器上安装了CentOS 7。我所有的服务器都通过LDAPS在RHEL5,Debian和Solaris等各种系统上获得最终用户身份验证。我注意到CentOS 7上有一个新层,它是NSS和PAM之上的SSS。无论如何,我尝试复制与其他服务器相同类型的连接。
该命令ldapsearch -x
在LDAP中绑定,但在LDAPS中不绑定。
在挖掘问题时,我尝试在LDAP中进行连接以压缩SSS层,并将这些行放入 /etc/nsswitch.conf
passwd: files ldap #sss
shadow: files ldap #sss
group: files ldap #sss
然后我在 /etc/sssd/sssd.conf
cache_credentials = False
然后我重新启动了ssd。
systemctl restart sssd
我检查了命令authconfig --test
,一切似乎都正常:(http://www.heypasteit.com/clip/1LZ2)