-3

我通过 SSSD 服务为我的 Linux 集群启用了 AD 身份验证。一个副作用是我现在可以为集群执行 SSO,但它适用于某些帐户而不适用于其他帐户。例如,我有两个 Linux 机器,它们都注册到域中。并且两个帐户是域用户,并且都被允许访问 Linux 机器。一个人可以从一个盒子 ssh 到另一个盒子,但另一个帐户不能。默认配置 SSSD 和 SSHD。我不知道我要检查什么?

4

1 回答 1

1

好吧,我想通了,我从一个帐户到另一个帐户 sudo,所以第二个帐户的 keytab 中没有密码,这就是 SSO 不起作用的原因。

于 2017-02-22T18:19:45.780 回答