저는 Active Directory Server에 가입 한 devs 용으로 구축 된 Linux 서버를 얻는 중 일하고 있습니다. 내가 SSH는 모든 사용자와 잘 작동이 영역 및 SSSD의 조합을 사용하지만, XRDP에 원격 데스크톱에 노력을 내 /etc/sssd/sssd.conf우분투 16 - Active Directory - ssh - can not rdp
Nov 7 04:54:49 ip-10-10-100-177 xrdp-sesman: pam_unix(xrdp-sesman:auth): authentication failure; logname= uid=0 euid=0 tty= ruser= rhost= user=ricktbaker
Nov 7 04:54:49 ip-10-10-100-177 xrdp-sesman: pam_sss(xrdp-sesman:auth): authentication success; logname= uid=0 euid=0 tty= ruser= rhost= user=ricktbaker
Nov 7 04:54:49 ip-10-10-100-177 xrdp-sesman: pam_sss(xrdp-sesman:account): Access denied for user ricktbaker: 6 (Permission denied)
에 실패
[sssd]
domains = my.domain.com
config_file_version = 2
services = nss, pam
[domain/my.domain.com]
ad_domain = my.domain.com
krb5_realm = MY.DOMAIN.COM
realmd_tags = joined-with-adcli
cache_credentials = True
id_provider = ad
krb5_store_password_if_offline = True
default_shell = /bin/bash
ldap_id_mapping = True
use_fully_qualified_names = False
fallback_homedir = /home/%u
simple_allow_users = $
access_provider = ad
나는 access_provider를 간단하게 전환하려고했지만 그 다음에 ssh도 할 수 없다. 내가 무엇을 놓치고 있는지 확실히 알지는 못하지만 도움이 될만한 모든 로그 또는 정보를 제공 할 것입니다. sssd.conf의 도메인 부분에 다음 줄을 추가
---- 편집 -----
그것을 고칠 것 같다,하지만 난 모르겠어요이 적절한 수정 경우 :
ad_gpo_access_control = permissive
도움이 되니 기쁩니다. 나는 그것을 알아 내기 위해 많은 시간을 보냈다. X11 변경에 흥미 롭습니다. 나는 당신이 RDP가 아니라 로컬 로그인을하고 있다고 가정하고 있습니까? –
우분투 애드 인 서버에 Active Directory 로그인을 통해 xrdp을하고 있습니다. DNS/도메인 티켓을 자동으로 관리하는 방법을 파악해야하지만 현재로서는 다소 효과가 있습니다. –