第 6 章 使用 ID 视图,从同步手动迁移到信任
在 RHEL 8 中,间接将 RHEL 系统集成到活动目录(AD)的同步方法已弃用。红帽建议迁移到基于身份管理(IdM)和 AD 之间信任的方法。本章论述了如何使用 ID 视图,从同步手动迁移到信任。
6.1. 使用 ID 视图,从同步手动迁移到信任 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
您可以使用 ID 视图来手动更改活动目录(AD)之前为 AD 用户生成的 POSIX 属性。
先决条件
- 在 RHEL 7 上,您可以在 RHEL 身份管理(IdM)和 AD 之间 配置了同步。
步骤
- 创建原始同步的用户和组条目的备份。
- 创建与同步域的信任。详情请参阅 在 IdM 和 AD 之间安装信任。
对于每个同步的用户或组,通过执行以下操作之一来保留 IdM 生成的 UID 和 GID:
- 单独创建应用到特定主机的 ID 视图,并在视图中添加用户 ID 覆盖。
- 在 Default Trust View 中创建用户 ID 覆盖。
注意只有 IdM 用户可以管理 ID 视图。AD 用户不能。
- 删除原始同步的用户或组条目。