2.7.2. AD ユーザー用のユーザープライベートグループの自動作成の無効化
AD ユーザー用のユーザープライベートグループの自動作成を無効にするには、次のコマンドを実行します。
/etc/sssd/sssd.conf
ファイルを編集し、[domain/LDAP]
セクションに追加します。auto_private_groups = false
- sssd サービスを再起動して、sssd データベースを削除します。
# service sssd stop ; rm -rf /var/lib/sss/db/* ; service sssd start
この手順を実行すると、すべての AD ユーザーが同じ汎用 GID を持ちます。
# id ad_user1 uid=121298(ad_user1) gid=10000(group1) groups=10000(Group1) # id ad_user2 uid=121299(ad_user2) gid=10000(group1) groups=10000(Group1)