48.2. 在 IdM 服务器中设置全局域解析顺序
此流程为 IdM 域中的所有客户端设置域解析顺序。这个示例按以下顺序设置搜索用户和组的域解析顺序:
-
Active Directory(AD)root 域
ad.example.com
-
AD 子域
子域1.ad.example.com
-
IdM 域
idm.example.com
先决条件
- 您已使用 AD 环境配置了信任关系。
流程
使用
ipa config-mod --domain-resolution-order
命令列出按您首选的顺序搜索的域。使用冒号(:
)分隔域。Copy to Clipboard Copied! Toggle word wrap Toggle overflow
验证
验证您是否可以仅使用简短名称从
ad.example.com
域检索用户的用户信息。id <ad_username>
[root@client ~]# id <ad_username> uid=1916901102(ad_username) gid=1916900513(domain users) groups=1916900513(domain users)
Copy to Clipboard Copied! Toggle word wrap Toggle overflow