sssd.confファイルでldap(openldapまたはActive Directory)のデフォルトバインディング_dnを指定したくありません。初めてログインしたユーザーが「デフォルトバインドDN」ユーザーになるようにどのようにシステムを構成できますか?私が知っている限り、ログインしているユーザーはすべて、「デフォルトバインドDN」操作を実行するために必要な権限を持っています。とユーザーのldapディレクトリ。したがって、ブートされたLinux(通常は初めてログインする唯一のユーザー)でsssdが使用する必要がある機能が私のユーザーであればよいでしょう。しかし、sssdにパスワードを設定する必要はありません。有効なKerberosチケットを見つけるためにLDAPを検索するためにログインすると、ほとんどの場合、デフォルトのバインドDNがこれを行うと思います。そのようなトリックを実行するためのソリューションを持っている人はいますか?
現在ログインしているユーザーはデフォルトでLDAPにバインドされています。
おすすめ記事
- インターネットが戻ってきたときにコマンドを実行する方法
- 現在または外部ファイルシステムを破壊/変更せずに外部ZFSファイルシステムをマウントする方法
- Ubuntu 16.04と同期フォルダ
- openjdk-8-jre-headless: ca-certificates-javaに依存しますが、インストールしません。
- 新しいショートカットを定義すると、予期せず他のショートカットが無効になります。
- 永久Kaliを使用してUSB Liveのブートカーネルを変更する方法
- Debian のワイヤレスネットワーキング
- Ubuntuの/ toolsディレクトリには何が含まれていますか? [閉鎖]
- RHELへの最新バージョンのlsblkのインストール
- Parted は、正しくソートされていないが正確でなければならないことを意味します。