7.8. 身份管理
OpenDNSSec 中的 SHA-1 现已弃用
					OpenDNSSEC 支持使用 SHA-1 算法导出数字签名和身份验证记录。不再支持使用 SHA-1 算法。在 RHEL 9 发行版本中,OpenDNSSec 中的 SHA-1 已被弃用,并可能在以后的次版本中删除。另外,OpenDNSSec 支持仅限于与红帽身份管理的集成。OpenDNSSEC 不支持独立。
				
SSSD 隐式文件供应商域默认禁用
					SSSD 隐式 文件 供应商域,从 /etc/shadow 和 /etc/ groups 等本地文件检索用户信息,现已默认禁用。
				
使用 SSSD 从本地文件检索用户和组信息:
- 配置 SSSD.选择以下选项之一: - 使用 - sssd.conf配置文件中的- id_provider=files选项明确配置本地域。- [domain/local] id_provider=files ... - [domain/local] id_provider=files ...- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
- 通过在 - sssd.conf配置文件中设置- enable_files_domain=true来启用- 文件供应商。- [sssd] enable_files_domain = true - [sssd] enable_files_domain = true- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
 
- 配置名称服务切换。 - authselect enable-feature with-files-provider - # authselect enable-feature with-files-provider- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
(JIRA:RHELPLAN-100639)
SMB1 协议在 Samba 中被弃用
从 Samba 4.11 开始,不安全的服务器消息块版本 1 (SMB1)协议已弃用,并将在以后的发行版本中删除。
为提高安全性,在 Samba 服务器和客户端工具中默认禁用 SMB1。
Jira:RHELDOCS-16612
dnssec-enable: no; 选项已弃用
					/etc/named/ipa-options-ext.conf 文件中的 dnssec-enable: no; 选项已被弃用,并将在以后的 RHEL 主版本中删除。DNS 安全扩展(DNSSEC)会被默认启用,且无法禁用它们。dnssec-validation: no; 选项仍可用。
				
JIRA:RHELDOCS-20464