Linux   发布时间:2022-04-01  发布网站:大佬教程  code.js-code.com
大佬教程收集整理的这篇文章主要介绍了samba – AD组成员身份更改未反映在winbind信息中大佬教程大佬觉得挺不错的,现在分享给大家,也给大家做个参考。

概述

我已经继承了几个RHel5服务器,这些服务器设置为通过winbind对其AD帐户的用户进行身份验证.一切正常,直到我更新AD中的组成员身份.对于某些用户,更改永远不会进入“groups”命令的输出,尽管它们会反映在“getent group< groupname>”的输出中. 例如,请虑以下事项: [root @hcc1pl1~] #group plubans plubans:域用户系统基础架构
我已经继承了几个RHel5服务器,这些服务器设置为通过winbind对其AD帐户的@L_674_0@进行身份验证.一切正常,直到我更新AD中的组成员身份.对于某些@L_674_0@,更改永远不会进入“groups”命令的输出,尽管它们会反映在“getent group< groupname>”的输出中.

例如,请虑以下事项:

[root @hcc1pl1~] #group plubans
plubans:域@L_674_0@系统基础架构开发
[root @hcc1pl1~] #getent group q1esb
q1esb:*:23136:q1qai,q1prodi

如果我将自己添加到winbind正在使用的DC上的q1esb,您可以看到成员资格已更新:

[root @hcc1pl1~] #lsof -i | grep winbind
winbindd 31339 root 17u IPv4 63817934 TCP hcc1pl1:56541-> hcnas01:microsoft-ds(ESTABLISHED)
winbindd 31339 root 21u IPv4 63817970 TCP hcc1pl1:53622-> hcnas01:ldap(ESTABLISHED)
[root @hcc1pl1~] #ldapsearch -u -x -LLL -h hcnas01 -D“plubans@XXX.XXX”-W -b“CN = Peter Lubans,OU =标准@L_674_0@帐户,OU =@L_674_0@,OU = XXX,DC = XXX,DC = XXX“”(sAMAccountName = *)“memberOf
输入LDAP密码:
…@H_436_19@memberOf:CN = q1esb,OU =安全组,OU =组,DC = XXX

请注意,winbind在没有缓存的情况下运行(-n标志):

[root @hcc1pl1~]#ps -ef | grep winbind
root 31339 1 0 13:50? 00:00:00 winbindd -n
root 31340 31339 0 13:50? 00:00:00 winbindd -n
根31351 31339 0 13:50? 00:00:00 winbindd -n
root 31352 31339 0 13:50? 00:00:00 winbindd -n
root 31353 31339 0 13:50? 00:00:00 winbindd -n

现在getent显示该组具有正确的成员:

[root @hcc1pl1~] #getent group q1esb
q1esb:*:23136:q1qai,plubans,q1prodi

但更新后的会员资格未反映在我的帐户详细信息中:

[root @hcc1pl1~] #group plubans
plubans:域@L_674_0@系统基础架构开发
[root @hcc1pl1~]#

这个问题的真正令人担忧的部分是它适用于这台机器上的其他帐户,以及我从头开始配置的机器上的帐户.

有任何想法吗?

解决方法

看来这是由于在/var/cache/samba/netsamlogon_cache.tdb中在登录时缓存组信息引起的.我想然’-n’指示winbind不要缓存它对LDAP的查询,但是该TDB文件中存在的成员资格信息足以搞砸了.

大佬总结

以上是大佬教程为你收集整理的samba – AD组成员身份更改未反映在winbind信息中全部内容,希望文章能够帮你解决samba – AD组成员身份更改未反映在winbind信息中所遇到的程序开发问题。

如果觉得大佬教程网站内容还不错,欢迎将大佬教程推荐给程序员好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。