第 5 章 使用 ipa-winsync-migrate 从同步自动迁移到信任
在 RHEL 8 中,间接将 RHEL 系统集成到活动目录(AD)的同步方法已弃用。红帽建议迁移到基于身份管理(IdM)和 AD 之间信任的方法。本章论述了如何使用 ipa-winsync-migrate
工具从同步自动迁移到信任。
5.1. 使用 ipa-winsync-migrate 从同步自动迁移到信任 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
ipa-winsync-migrate
工具从 AD 林迁移所有同步的用户,同时保留 Winsync 环境中的现有配置,并将其传送到 AD 信任中。对于 Winsync 协议创建的每个 AD 用户,ipa-winsync-migrate
在 Default Trust View 中创建一个 ID 覆盖。
迁移完成后:
AD 用户的 ID 覆盖有以下从 Winsync 中的原始条目复制过来的属性:
-
登录名(
uid
) -
UID 号(
uidnumber
) -
GID 号(
gidnumber
) -
主目录(
homedirectory
) -
GECOS 条目(
gecos
)
-
登录名(
AD 信任中的用户帐户在 IdM 中保留其原始配置,其中包括:
- POSIX 属性
- 用户组
- 基于角色的访问控制规则
- 基于主机的访问控制规则
- SELinux 成员资格
-
sudo
规则
- 新的 AD 用户作为外部 IdM 组的成员添加。
- 原始的 Winsync 复制协议、原始同步的用户帐户以及用户帐户的所有本地副本都被删除。