第 6 章 使用 ID 视图,从同步手动迁移到信任


在 RHEL 8 中,间接将 RHEL 系统集成到活动目录(AD)的同步方法已弃用。红帽建议迁移到基于身份管理(IdM)和 AD 之间信任的方法。本章论述了如何使用 ID 视图,从同步手动迁移到信任。

6.1. 使用 ID 视图,从同步手动迁移到信任

您可以使用 ID 视图来手动更改活动目录(AD)之前为 AD 用户生成的 POSIX 属性。

先决条件

  • 在 RHEL 7 上,您可以在 RHEL 身份管理(IdM)和 AD 之间 配置了同步

步骤

  1. 创建原始同步的用户和组条目的备份。
  2. 创建与同步域的信任。详情请参阅 在 IdM 和 AD 之间安装信任
  3. 对于每个同步的用户或组,通过执行以下操作之一来保留 IdM 生成的 UID 和 GID:

    • 单独创建应用到特定主机的 ID 视图,并在视图中添加用户 ID 覆盖。
    • 在 Default Trust View 中创建用户 ID 覆盖。
    注意

    只有 IdM 用户可以管理 ID 视图。AD 用户不能。

  4. 删除原始同步的用户或组条目。
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat