Как создать локального пользователя с тем же именем, что и аналогичный пользователь домена?
Мне нужно создать локального пользователя с тем же именем, что и у пользователя домена под CentOS с установленным аналогичным образом.
Когда я использую Useradd, он говорит, что пользователь существует, потому что существует пользователь домена с тем же именем.
Это служебная учетная запись для резервного копирования, которая не работает с учетной записью домена. На машинах, где локальная учетная запись была добавлена до того, как была также установлена, она работает нормально
Есть ли способ временно отключить эту проверку?
2 ответа
Я понял, что вы можете сделать это
/opt/likewise/bin/lwsm stop lsass
добавьте пользователя / смените пароль и т. д., затем
/opt/likewise/bin/lwsm start lsass
Если ты id
Ваш пользователь с и без доменного имени, вы обнаружите, что они оба имеют одинаковый UID. Это означает, что обе версии имени пользователя отображаются в одной и той же учетной записи пользователя в Linux.
Я думаю, что более простая проблема, которую нужно решить, состоит в том, почему вам нужно иметь одинаковое имя пользователя для локально запущенного процесса. Или удалите учетную запись домена с хоста Linux. Я не думаю, что у вас может быть и то и другое, потому что даже если вам удастся настроить обе учетные записи, Linux не сможет отличить их по имени пользователя, когда вы попытаетесь использовать одну или другую.
Я создал локального пользователя Linux с тем же именем, что и пользователь домена.
Если ваш сервер AD аутентифицирован с помощью демона smb и winbind, следуйте приведенному ниже методу.
systemctl остановить кого-л. systemctl остановить winbind
создать необходимую локальную учетную запись пользователя.
После создания локального пользователя запустите обе службы: "smb" и "winbind"
Если ваш сервер AD аутентифицирован через демон "sssd", следуйте приведенному ниже методу. или же
systemctl остановить sssd
создать необходимую локальную учетную запись пользователя. разместить создание учетной записи локального пользователя на Linux-машине, попробуйте запустить службу, как это было до "sssd"
приведенные ниже команды помогут вам определить, какой Linux-компьютер службы аутентификации используется для интеграции с AD.
список областей имя домена списка областей