加入新服务器后,加入Linux服务器的AD上的PAM身份验证间歇性地起作用
我们正在使用Winbind将RHEL 7.3服务器加入Windows Active Directory服务器(Windows 2012 R2 DC)。我们能够100%地成功将Linux服务器加入域。服务器显示在Windows活动目录中,我们可以查询该目录。 问题是大多数情况下域凭据不会立即生效,SSH会向我们显示“访问被拒绝”错误。我们必须等待10分钟到4-5个小时,然后域凭据才能起作用。在某些情况下,我们将重新启动winbind,这将立即解决问题,但这并不能始终解决身份验证问题。我们还尝试了完全重启。 为安全起见,混淆了域值。 [root@acmeprodweb01 ~]# realm list domain.com type: kerberos realm-name: DOMAIN.COM domain-name: domain.com configured: kerberos-member server-software: active-directory client-software: winbind required-package: oddjob-mkhomedir required-package: oddjob required-package: samba-winbind-clients required-package: samba-winbind required-package: samba-common-tools login-formats: DOMAIN+%U login-policy: allow-any-login 域用户: [root@acmeprodweb01 ~]# id DOMAIN+user uid=201604(DOMAIN+user) gid=200513(DOMAIN+domain users) groups=200513(DOMAIN+domain users),201604(DOMAIN+user),214118(DOMAIN+linux-sysadmin-tools),214138(DOMAIN+usr_localadmin) …