第 9 章 使用 SSSD 查询域信息
您可以使用 sssctl
从系统安全服务守护进程(SSSD)检索和分析与域相关的数据。SSSD 可以列出身份管理(IdM)中的域,以及 Active Directory 中的域,这些域通过跨林信任连接到 IdM。
您可以列出可用的域,检查其状态,并对身份和身份验证问题进行故障排除。
9.1. 使用 sssctl 列出域 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
您可以使用 sssctl domain-list
命令来调试域拓扑的问题。
注意
这个状态可能立即不可用。如果该域不可见,请重复该命令。
先决条件
- 您必须使用管理员权限登录。
流程
可选: 要显示
sssctl
命令的帮助信息,请输入:sssctl --help
[user@client1 ~]$ sssctl --help ....
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 要显示可用域列表,请输入:
sssctl domain-list
[root@client1 ~]# sssctl domain-list
implicit_files
idm.example.com
ad.example.com
sub1.ad.example.com
该列表包含 Active Directory 和 Identity Management 间的跨林信任域。