27.2. Configuration de SSSD pour la mise en cache des cartes autofs
Le service SSSD peut être utilisé pour mettre en cache les cartes autofs stockées sur un serveur IdM sans avoir à configurer autofs pour utiliser le serveur IdM.
Conditions préalables
-
Le paquet
sssdest installé.
Procédure
Ouvrez le fichier de configuration SSSD :
vim /etc/sssd/sssd.conf
# vim /etc/sssd/sssd.confCopy to Clipboard Copied! Toggle word wrap Toggle overflow Ajoutez le service
autofsà la liste des services gérés par SSSD.[sssd] domains = ldap services = nss,pam,autofs
[sssd] domains = ldap services = nss,pam,autofsCopy to Clipboard Copied! Toggle word wrap Toggle overflow Créez une nouvelle section
[autofs]. Vous pouvez laisser ce champ vide, car les paramètres par défaut d'un serviceautofsfonctionnent avec la plupart des infrastructures.Copy to Clipboard Copied! Toggle word wrap Toggle overflow Pour plus d'informations, voir la page de manuel
sssd.conf.Optionnellement, définir une base de recherche pour les entrées
autofs. Par défaut, il s'agit de la base de recherche LDAP, mais un sous-arbre peut être spécifié dans le paramètreldap_autofs_search_base.[domain/EXAMPLE] ldap_search_base = "dc=example,dc=com" ldap_autofs_search_base = "ou=automount,dc=example,dc=com"
[domain/EXAMPLE] ldap_search_base = "dc=example,dc=com" ldap_autofs_search_base = "ou=automount,dc=example,dc=com"Copy to Clipboard Copied! Toggle word wrap Toggle overflow Redémarrer le service SSSD :
systemctl restart sssd.service
# systemctl restart sssd.serviceCopy to Clipboard Copied! Toggle word wrap Toggle overflow Vérifiez le fichier
/etc/nsswitch.conf, afin que SSSD soit listé comme source pour la configuration de l'automount :automount : sss files
automount : sss filesCopy to Clipboard Copied! Toggle word wrap Toggle overflow Redémarrer le service
autofs:systemctl restart autofs.service
# systemctl restart autofs.serviceCopy to Clipboard Copied! Toggle word wrap Toggle overflow Testez la configuration en listant le répertoire
/homed'un utilisateur, en supposant qu'il existe une entrée de carte maîtresse pour/home:ls /home/userName
# ls /home/userNameCopy to Clipboard Copied! Toggle word wrap Toggle overflow Si le système de fichiers distant n'est pas monté, vérifiez que le fichier
/var/log/messagesne contient pas d'erreurs. Si nécessaire, augmentez le niveau de débogage dans le fichier/etc/sysconfig/autofsen définissant le paramètreloggingsurdebug.