88.2. 在 IdM 服务器中设置全局域解析顺序
此流程为 IdM 域中的所有客户端设置域解析顺序。这个示例按以下顺序设置搜索用户和组的域解析顺序:
-
Active Directory(AD)root 域
ad.example.com
-
AD 子域
子域1.ad.example.com
-
IdM 域
idm.example.com
先决条件
- 您已使用 AD 环境配置了信任关系。
流程
使用
ipa config-mod --domain-resolution-order
命令列出按您首选顺序搜索的域。使用冒号(:
)分隔域。[user@server ~]$ ipa config-mod --domain-resolution-order='ad.example.com:subdomain1.ad.example.com:idm.example.com' Maximum username length: 32 Home directory base: /home ... Domain Resolution Order: ad.example.com:subdomain1.ad.example.com:idm.example.com ...
验证步骤
验证您是否可以仅使用简短名称从
ad.example.com
域检索用户的用户信息。[root@client ~]# id <ad_username> uid=1916901102(ad_username) gid=1916900513(domain users) groups=1916900513(domain users)