17장. 인증 및 상호 운용성
SSSD가 IdM LDAP 트리에서 sudo 규칙을 관리하지 못했습니다
SSSD(System Security Services Daemon)는 기본적으로 IdM LDAP 트리를 현재 사용합니다. 결과적으로 sudo 규칙을 비POSIX 그룹에 할당할 수 없습니다. 이 문제를 해결하려면
/etc/sssd/sssd.conf 파일을 수정하여 compat 트리를 다시 사용하도록 도메인을 설정합니다.
[domain/EXAMPLE]
...
ldap_sudo_search_base = ou=sudoers,dc=example,dc=com
결과적으로 SSSD는
compat 트리에서 sudo 규칙을 로드하고 비POSIX 그룹에 규칙을 할당할 수 있습니다.
Red Hat은 sudo 규칙에서 참조하는 그룹을 POSIX 그룹으로 구성하는 것이 좋습니다. (BZ#1336548)
새 AD 트러스트를 설치할 때 winbindd 크래시
새로 설치된 시스템에서 새 AD(Active Directory) 신뢰를 구성할 때
ipa-adtrust-install 유틸리티에서 winbindd 서비스가 예기치 않게 종료되었다고 보고할 수 있습니다. 그러지 않으면 ipa-adtrust-install 이 성공적으로 완료됩니다.
이 문제가 발생하면
ipa-adtrust-install 을 실행한 후 ipactl restart 명령을 사용하여 IdM 서비스를 다시 시작합니다. 또한 winbindd 를 다시 시작합니다.
이 문제의 기능적 영향의 전체 범위는 여전히 알 수 없습니다. 일부 신뢰 기능은
winbindd 가 다시 시작될 때까지 작동하지 않을 수 있습니다. (BZ#1399058)
nslcd 가 네트워크 연결이 완전히 실행되기 전에 사용자 또는 그룹 ID를 확인하지 못했습니다
네트워크 연결이 완전히 실행되기 전에 로컬 LDAP 이름 서비스 데몬인
nslcd 가 시작되면 데몬이 LDAP 서버에 연결하지 못합니다. 결과적으로 사용자 또는 그룹 ID 확인이 작동하지 않습니다. 이 문제를 해결하려면 네트워크 연결이 가동된 후 nslcd 를 시작합니다. (BZ#1401632)