50.3. AD UPN 認証問題のトラブルシューティングデータの収集
Active Directory (AD) 環境および IdM 環境からユーザープリンシパル名 (UPN) 設定に関するトラブルシューティングデータを収集するには、次の手順に従います。AD ユーザーが別の UPN を使用してログインできない場合は、こでの情報を使用してトラブルシューティング作業を絞り込むことができます。
前提条件
- AD ドメインコントローラーから情報を取得できるように IdM 信頼コントローラーまたは信頼エージェントにログインしておく。
-
以下の設定ファイルを変更し、IdM サービスを再起動できるように
root権限がある。
手順
-
テキストエディターで
/usr/share/ipa/smb.conf.empty設定ファイルを開きます。 以下の内容をファイルに追加します。
[global] log level = 10
[global] log level = 10Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
/usr/share/ipa/smb.conf.emptyファイルを保存して閉じます。 -
テキストエディターで
/etc/ipa/server.conf設定ファイルを開きます。このファイルがない場合は作成します。 以下の内容をファイルに追加します。
[global] debug = True
[global] debug = TrueCopy to Clipboard Copied! Toggle word wrap Toggle overflow -
/etc/ipa/server.confファイルを保存して終了します。 Apache Web サーバーのサービスを再起動して、設定の変更を適用します。
systemctl restart httpd
[root@server ~]# systemctl restart httpdCopy to Clipboard Copied! Toggle word wrap Toggle overflow AD ドメインから信頼情報を取得します。
ipa trust-fetch-domains <ad.example.com>
[root@server ~]# ipa trust-fetch-domains <ad.example.com>Copy to Clipboard Copied! Toggle word wrap Toggle overflow 以下のログファイルでデバッグの出力とトラブルシューティング情報を確認します。
-
/var/log/httpd/error_log -
/var/log/samba/log.*
-