samba – AD组成员身份更改未反映在winbind信息中
我已经继承了几个RHEL5服务器,这些服务器设置为通过winbind对其AD帐户的用户进行身份验证.一切正常,直到我更新AD中的组成员身份.对于某些用户,更改永远不会进入“groups”命令的输出,尽管它们会反映在“getent group< groupname>”的输出中.
例如,请考虑以下事项: [root @hcc1pl1~] #group plubans 如果我将自己添加到winbind正在使用的DC上的q1esb,您可以看到成员资格已更新: [root @hcc1pl1~] #lsof -i | grep winbind 请注意,winbind在没有缓存的情况下运行(-n标志): [root @hcc1pl1~]#ps -ef | grep winbind 现在getent显示该组具有正确的成员: [root @hcc1pl1~] #getent group q1esb 但更新后的会员资格未反映在我的帐户详细信息中: [root @hcc1pl1~] #group plubans 这个问题的真正令人担忧的部分是它适用于这台机器上的其他帐户,以及我从头开始配置的机器上的帐户. 有任何想法吗? 解决方法
看来这是由于在/var/cache/samba/netsamlogon_cache.tdb中在登录时缓存组信息引起的.我想虽然’-n’指示winbind不要缓存它对LDAP的查询,但是该TDB文件中存在的成员资格信息足以搞砸了.
(编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |