Назад | Перейти на главную страницу

SSSD-аутентификация в домене Windows без @ domain.com везде

Мы пробуем использовать среду рабочего стола Ubuntu 14.04 для нескольких наших разработчиков, и я подключил машины к домену с помощью SSSD. Это работает нормально. Однако система распознает пользователей домена как user@DOMAIN.COM, поэтому вывод команды ls -l довольно беспорядочный. Также оказывается, что у них есть несколько тестовых сценариев с жестко запрограммированными именами пользователей, поэтому этот @ DOMAIN.COM ломает их.

Есть ли способ заставить SSSD отображать пользователей домена как просто «имя пользователя» вместо «username@DOMAIN.COM»? Если нет, есть ли система, которая позволит мне это сделать?

Спасибо

Ответ default_domain_suffix действителен для пользователей из доверенного домена (т.е. существует доверие IPA-AD).

Однако, если в вашей установке только один домен, то удаление use_fully_qualified_names = True из конфигурации будет более простым способом.

вам нужно добавить default_domain_suffix в ваш файл sssd.conf. Имейте в виду, что это работает только в разделе [sssd].

например.:

[sssd]
domains = YOURDOMAIN
config_file_version = 2
services = nss, pam
default_domain_suffix = YOURDOMAIN