17장. 인증 및 상호 운용성


SSSD가 IdM LDAP 트리에서 sudo 규칙을 관리하지 못했습니다

SSSD(System Security Services Daemon)는 기본적으로 IdM LDAP 트리를 현재 사용합니다. 결과적으로 sudo 규칙을 비POSIX 그룹에 할당할 수 없습니다. 이 문제를 해결하려면 /etc/sssd/sssd.conf 파일을 수정하여 compat 트리를 다시 사용하도록 도메인을 설정합니다.
[domain/EXAMPLE]
...
ldap_sudo_search_base = ou=sudoers,dc=example,dc=com
결과적으로 SSSD는 compat 트리에서 sudo 규칙을 로드하고 비POSIX 그룹에 규칙을 할당할 수 있습니다.
Red Hat은 sudo 규칙에서 참조하는 그룹을 POSIX 그룹으로 구성하는 것이 좋습니다. (BZ#1336548)

새 AD 트러스트를 설치할 때 winbindd 크래시

새로 설치된 시스템에서 새 AD(Active Directory) 신뢰를 구성할 때 ipa-adtrust-install 유틸리티에서 winbindd 서비스가 예기치 않게 종료되었다고 보고할 수 있습니다. 그러지 않으면 ipa-adtrust-install 이 성공적으로 완료됩니다.
이 문제가 발생하면 ipa-adtrust-install 을 실행한 후 ipactl restart 명령을 사용하여 IdM 서비스를 다시 시작합니다. 또한 winbindd 를 다시 시작합니다.
이 문제의 기능적 영향의 전체 범위는 여전히 ​​알 수 없습니다. 일부 신뢰 기능은 winbindd 가 다시 시작될 때까지 작동하지 않을 수 있습니다. (BZ#1399058)

nslcd 가 네트워크 연결이 완전히 실행되기 전에 사용자 또는 그룹 ID를 확인하지 못했습니다

네트워크 연결이 완전히 실행되기 전에 로컬 LDAP 이름 서비스 데몬인 nslcd 가 시작되면 데몬이 LDAP 서버에 연결하지 못합니다. 결과적으로 사용자 또는 그룹 ID 확인이 작동하지 않습니다. 이 문제를 해결하려면 네트워크 연결이 가동된 후 nslcd 를 시작합니다. (BZ#1401632)
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동