第 5 章 使用 ipa-winsync-migrate 从同步自动迁移到信任


在 RHEL 8 中,间接将 RHEL 系统集成到活动目录(AD)的同步方法已弃用。红帽建议迁移到基于身份管理(IdM)和 AD 之间信任的方法。本章论述了如何使用 ipa-winsync-migrate 工具从同步自动迁移到信任。

ipa-winsync-migrate 工具从 AD 林迁移所有同步的用户,同时保留 Winsync 环境中的现有配置,并将其传送到 AD 信任中。对于 Winsync 协议创建的每个 AD 用户,ipa-winsync-migrate 在 Default Trust View 中创建一个 ID 覆盖。

迁移完成后:

  • AD 用户的 ID 覆盖有以下从 Winsync 中的原始条目复制过来的属性:

    • 登录名(uid)
    • UID 号(uidnumber)
    • GID 号(gidnumber)
    • 主目录(homedirectory)
    • GECOS 条目(gecos)
  • AD 信任中的用户帐户在 IdM 中保留其原始配置,其中包括:

    • POSIX 属性
    • 用户组
    • 基于角色的访问控制规则
    • 基于主机的访问控制规则
    • SELinux 成员资格
    • sudo 规则
  • 新的 AD 用户作为外部 IdM 组的成员添加。
  • 原始的 Winsync 复制协议、原始同步的用户帐户以及用户帐户的所有本地副本都被删除。
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat