Otázka :Jak omezit uživatele/skupinu AD pro přihlášení k našemu serveru (CentOS/RHEL 7).
1. Upravte konfigurační soubor /etc/security/access.conf soubor – níže uvedená konfigurace zakazuje všechny ostatní uživatele, ale umožňuje přístup z root a testovací skupiny.
+ : Domain\testgroup : ALL + : root : ALL - : ALL : ALL
2. Přidejte pam_access.so modulu v /etc/pam.d/system-auth a /etc/pam.d/password-auth .
account required pam_access.so account required pam_unix.so broken_shadow
3. Ověřte výše uvedenou konfiguraci.
Poznámka :Můžete přidat uživatele, který není v testgroup, přidáním následujícího řádku na /etc/security/access.conf:
+ : testuser:ALL
„xfs_log_force:vrácena chyba 5“ – Chyba XFS (CentOS/RHEL 7)
Uživatelé služby Active Directory se nemohou přihlásit přes SSH pomocí SSSD a dostává se jim „Povolení odepřeno, zkuste to znovu“ [CentOS/RHEL]