Capítulo 17. Autenticação e Interoperabilidade


Não utilize SELinux em modo enforcing ao compartilhar o diretório root

O Samba necessita de um diretório compartilhado para ser rotulado como samba_share_t quando o SELinux está em modo enforcing. No entanto, ao compartilhar todo o diretório root do sistema usando a configuração path = / no arquivo /etc/samba/smb.conf, a rotulagem do diretório root como samba_share_t gera problemas críticos ao sistema.
A Red Hat não recomenda que os usuários rotulem o diretório root com o rótulo samba_share_t. Portanto, não use SELinux em modo enforcing ao compartilhar o diretório root usando Samba.

O SSSD não fornece suporte ao atributo externalUser do LDAP

O serviço SSSD (System Security Services Daemon) não fornece suporte ao atributo externalUser do LDAP do esquema IdM (Gerenciamento de Identidade). Como consequência, a atribuição de regras sudo às contas locais, como o uso do arquivo /etc/passwd, gera falhas. O problema afeta somente as contas fora dos domínios IdM e dos domínios confiáveis AD (Active Directory).
Para contornar este problema, defina a base de pesquisa sudo do LDAP como na seção [domain] do arquivo /etc/sssd/sssd.conf:
ldap_sudo_search_base = ou=sudoers,dc=example,dc=com
Copy to Clipboard Toggle word wrap
Isto habilita o SSSD a consultar e extrair informações dos usuários definidos no externalUser.
Red Hat logoGithubredditYoutubeTwitter

Aprender

Experimente, compre e venda

Comunidades

Sobre a documentação da Red Hat

Ajudamos os usuários da Red Hat a inovar e atingir seus objetivos com nossos produtos e serviços com conteúdo em que podem confiar. Explore nossas atualizações recentes.

Tornando o open source mais inclusivo

A Red Hat está comprometida em substituir a linguagem problemática em nosso código, documentação e propriedades da web. Para mais detalhes veja o Blog da Red Hat.

Sobre a Red Hat

Fornecemos soluções robustas que facilitam o trabalho das empresas em plataformas e ambientes, desde o data center principal até a borda da rede.

Theme

© 2026 Red Hat
Voltar ao topo