我正在设置一个 Ubuntu 服务器,以便用户可以针对 Windows AD 服务器进行身份验证。不知道 realmd,我使用 Samba Winbind 的net join
命令将机器加入域。之后,我安装了 realmd 并尝试了realm list
:
username@ubuntuhost:~$ realm list
thedomain.com
type: kerberos
realm-name: THEDOMAIN.COM
domain-name: thedomain.com
configured: kerberos-member
server-software: active-directory
client-software: winbind
required-package: winbind
required-package: libpam-winbind
required-package: samba-common-bin
login-formats: THEWORKGROUP\%U
login-policy: allow-any-login
thedomain.com
type: kerberos
realm-name: THEDOMAIN.COM
domain-name: thedomain.com
configured: kerberos-member
server-software: active-directory
client-software: sssd
required-package: sssd-tools
required-package: sssd
required-package: libnss-sss
required-package: libpam-sss
required-package: adcli
required-package: samba-common-bin
login-formats: %U
login-policy: allow-permitted-logins
permitted-logins:
permitted-groups:
看来我有两个领域——第一个由 winbind 管理,第二个由 sssd 管理。我对吗?我真的不需要两者。我如何将其缩减为一个?我想我更喜欢使用 sssd 版本。如何删除windbind条目?