2.7.2. AD 사용자에 대한 사용자 개인 그룹 자동 생성 비활성화
AD 사용자에 대한 사용자 개인 그룹의 자동 생성을 비활성화하려면 다음을 수행합니다.
/etc/sssd/sssd.conf
파일을 편집하여[domain/LDAP]
섹션에 추가합니다.auto_private_groups = false
- sssd 서비스를 다시 시작하여 sssd 데이터베이스를 제거합니다.
# service sssd stop ; rm -rf /var/lib/sss/db/* ; service sssd start
이 절차를 수행한 후 모든 AD 사용자에게 동일한 일반 GID가 있습니다.
# id ad_user1 uid=121298(ad_user1) gid=10000(group1) groups=10000(Group1) # id ad_user2 uid=121299(ad_user2) gid=10000(group1) groups=10000(Group1)