4.6.2. SSSD 支持的 GPO 设置列表


SSSD 强制执行 Windows Logon Rights 的特定子集。服务将这些 Active Directory 策略直接映射到 sssd.conf 参数,以控制交互式、远程和网络访问。

下表显示了与 Windows 上的 Group Policy Management Editor 中指定的 Active Directory GPO 选项对应的 SSSD 选项。

Expand
表 4.1. SSSD 检索的 GPO 访问控制选项
GPO 选项对应的 sssd.conf 选项

允许本地登录

拒绝本地登录

ad_gpo_map_interactive

允许通过 Remote Desktop Services 登录

拒绝通过 Remote Desktop Services 登录

ad_gpo_map_remote_interactive

从网络访问此计算机

拒绝从网络访问此计算机

ad_gpo_map_network

允许作为批处理作业登录

拒绝作为批处理作业的登陆

ad_gpo_map_batch

允许作为服务登录

拒绝作为服务登录

ad_gpo_map_service

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部