我的 CentOS 7 机器已成功加入域 FOOBAR(由 验证realm list
),以下是来自 AD(非本地)的用户的信息:
[root@centos7 ~]# id [email protected]
uid=5631533([email protected]) gid=5600513(domain [email protected])
groups=5600513(domain [email protected]),5631532([email protected])
UID 和 GID 是如何分配的?是否有可能以某种方式将它们映射到某个期望的值?
SSSD 中的 AD 映射是使用守护程序本身中的算法(可能是哈希函数)确定的:因为它是内置的,如果您保持默认值相同,则使用 SSSD 的每台计算机都应将 ID 映射到相同的值,而不管计算机如何正在使用。以下是Red Hat 对 AD 映射的解释:
您可以使用 sssd.conf的 [domain/ name ] 部分中的
min_id
和max_id
设置 ID 最小值和最大值。在“域部分”下查看描述;“示例”有一个使用示例:如果您覆盖这些值,如果您想保持一致的映射,请确保在使用 SSSD 中的该域的任何其他系统上设置相同的映射!