'enumeration' は IPA-AD 信頼セットアップ/環境でサポートされていますか?
Issue
enumeration
は IPA-AD 信頼シナリオでサポートされていますか?-
sssd.conf が以下のように設定されている場合でも、IPA-AD 信頼環境の IPA サーバーまたはクライアント上のすべての AD アカウントを列挙できません。
# cat /etc/sssd/sssd.conf | grep enumerate enumerate=True subdomain_enumerate=True
-
IPA-AD 信頼環境の IPA サーバーまたはクライアント上のすべての AD ユーザーを列挙できません。以下のエラーが sssd_nss.log に記録されます。
sssd_nss.log:(Fri Aug 24 17:11:58 2018) [sssd[nss]] [cache_req_validate_domain_enumeration] (0x0400): CR #1: Domain addomain.com does not support enumeration, skipping...<--- AD Domain sssd_nss.log:(Fri Aug 24 17:11:58 2018) [sssd[nss]] [cache_req_validate_domain_enumeration] (0x0400): CR #1: Enumeration requested but not enabled sssd_nss.log:(Fri Aug 24 17:11:58 2018) [sssd[nss]] [cache_req_validate_domain_enumeration] (0x0400): CR #1: Domain ipadomain.com supports enumeration
Environment
- Red Hat Enterprise Linux 7
- IPA - AD 信頼環境
- sssd
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.