腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
添加
用户
时
的
FreeIpa
DatabaseError
、
我
的
ipa服务器已经运行了一年多了。最近,当我尝试通过https或终端
添加
新
用户
时
,它失败了,并显示以下错误消息。IPA-Fehler 4203:
DatabaseError
Server is unwilling to perform: Managed Entry Plugin rejected add operationuser@xxx: user_add(u'xxx', givenname=u'xxx', sn=u'xxx', userp
浏览 64
提问于2021-01-29
得票数 0
1
回答
Docker守护进程在系统重新启动后无法启动
、
我根据本手册安装了Docker,并触发了以下命令:一切都很好,但是当我重新启动系统
时
,Docker守护进程没有运行。sudo systemctl enable docker如何确保在重启后保证码头启动??
浏览 0
提问于2015-09-23
得票数 5
回答已采纳
1
回答
用户
被
添加
到
FreeIPA
后密码就过期了吗?
、
、
、
、
我已经设置了一个
FreeIPA
服务器。当第一次创建
用户
时
,我面临一个密码过期
的
问题。因此,新
用户
在第一次登录
时
应该始终设置密码,这是在中定义
的
。但我不想要这个特征。我使用在
FreeIPA
中创建或
添加
用户
。new \ErrorException("\nError {$e->getCode()}: {$e->getMessage()}"); //retu
浏览 9
提问于2019-12-17
得票数 2
1
回答
将LDAP记录迁移到
FreeIPA
并填充POSIX
、
、
我考虑过从ApacheDS导出一个ldif,修改文件以便使用OpenLDAP,然后导入OpenLDAP中
的
用户
,生成POSIX值,然后从OpenLDAP迁移到
FreeIPA
。或者编写一个脚本来
添加
POSIX /GID,然后将其导入OpenLDAP,然后导入到
FreeIPA
,因为它不能直接导入ldif文件。 还有别的办法吗?另外,当在遗留系统上更新密码
时
,还需要在
FreeIPA
上进行更新,并且每天在ldif上对已删除
的
用户
进行
浏览 0
提问于2023-01-03
得票数 0
回答已采纳
1
回答
专用网上
的
FreeIPA
配置
我们在私有云提供商上安装了vpc (它看上去像是aws…
的
廉价替代品)。为了方便
用户
管理,我想安装
freeipa
。我安装了
freeipa
及其dns管理(bind),因为根据我在文档中所读到
的
,dns是非常重要
的
,因为kerberos。但是,对于如何(正确
的
方式)包括客户端
的
freeipa
dns服务器,我应该只是在客户端/etc/host文件中
添加
freeipa
服务器还是将它们<
浏览 0
提问于2019-06-08
得票数 1
回答已采纳
1
回答
如何在
FreeIPA
中
添加
点斜杠(./)作为sudo命令规则?
我不能使用点斜杠运行脚本,因为我不知道如何在
FreeIPA
中将其
添加
为sudo命令规则。不允许
用户
使用。📷📷
浏览 0
提问于2020-08-06
得票数 0
回答已采纳
1
回答
如何将
FreeIPA
数据库中
的
用户
帐户引用到Web数据库中
的
用户
帐户
、
、
、
我们
的
python web应用程序有包含
用户
数据
的
数据库表,这与其他一些表有关,因此让每个
用户
(通过我们
的
web应用程序界面)
添加
到这些表中是非常重要
的
,否则我们
的
应用程序将无法正常工作。我们已经在每个web应用中分别定义了
用户
权限,并且一切都很完美,所以主要
的
目标就是为我们
的
用户
提供可获取
的
SSO。我不想费心于
FreeIPA
系统中
的</
浏览 0
提问于2018-10-15
得票数 0
回答已采纳
1
回答
FreeIPA
(LDAP):拒绝密码过期
的
用户
使用
、
、
我有一个
FreeIPA
,主要用于许多本地web服务中基于LDAP
的
身份验证。不幸
的
是,LDAP授权
用户
登录第三方应用程序,即使
用户
的
密码已过期(包括第一个随机密码,该密码已经过期且尚未更改)。是否有一种方法可以配置“策略”来拒绝除
FreeIPA
web界面之外
的
过期登录
用户
,只允许
用户
更改过期密码? 致以敬意,
浏览 0
提问于2015-08-25
得票数 0
回答已采纳
2
回答
FreeIPA
3.3到
FreeIPA
4之间
的
复制
、
我试图将我们
的
数据从
FreeIPA
3.3 CentOS 6.5转移到Fedora 21上
的
FreeIPA
4得到了这个错误 [error] RuntimeError: Configuration of CA failed 因此,我继续我
的
第二个选项备份和恢复serverID -n userRoot -
浏览 0
提问于2015-01-23
得票数 1
1
回答
FreeIPA
导入散列密码或与另一个ldap同步
、
、
、
我们希望设置
FreeIPA
来处理遗留
的
用户
管理系统,我们可以输出一个ldif文件并将其修改为与
FreeIPA
兼容
的
格式并导入它。除了散列密码之外,所有操作都很好,我们
的
ldif文件包括密码预散列,但是当我用帐户导入密码
时
,它就不工作了。导入
的
用户
可以用ssh密钥连接到被授予权限
的
linux服务器,但他们不能使用密码,我甚至用SHA512手动修改了密码,并对其进行了测试,但没有工作。管理
用户
已经获得了
浏览 0
提问于2023-01-09
得票数 1
1
回答
如何在默认
的
FreeIPA
架构中
添加
用户
的
国家
、
我正在尝试扩展
FreeIPA
person模式以在默认
用户
中
添加
country字段。 据我所知,
FreeIPA
确实实现了RFC 4519,它确实提供了一个国家领域。当我转储
FreeIPA
的
模式(通过ldapsearch -x -b cn=schema objectclasses attributetypes > schema.ldif)
时
,我发现默认情况下国家定义是存在
的
,但它不是person
的
一部分,也不是person
浏览 0
提问于2016-10-11
得票数 0
回答已采纳
1
回答
将logcal
用户
迁移到
FreeIPA
用户
、
、
、
我们有几台Linux机器(运行各种版本
的
Fedora和CentOS,但这与本地
用户
无关)。大多数本地
用户
都是相同
的
登录名,但可能有不同
的
UID/GID,这取决于创建它们
的
时间和对象。我们想净化这种状况,并在
FreeIPA
上做了决定 如何将已经存在
的
本地Linux
用户
映射到
FreeIPA
用户
?需要特别清楚
的
是:鉴于我有一个名为abc
的
本地
用户</e
浏览 0
提问于2016-02-09
得票数 2
1
回答
SonarQube 5.6LDAP (
FreeIPA
)认证
用户
没有组
、
、
、
下面是我
的
配置示例:sonar.security.savePassword=false sonar.security.localUsers=admin如果我创建本地
用户
,那么根据
FreeIPA
文档(本地
用户
块),我无法使用相同
的
LDAP (
FreeIPA
)帐户进行身份验证。如果我第一次使用
FreeIPA
帐户进行身份验证,我会看到新创建
的
声纳
用户
,但它没有任何组(例如声纳
用户
浏览 7
提问于2017-05-12
得票数 0
回答已采纳
2
回答
VMware vCenter/ESXi使用
FreeIPA
而不是?
、
、
、
、
vCenter可以针对
FreeIPA
而不是Active进行身份验证吗?如果是的话,你会如何安排呢? 我们有一个纯粹
的
Linux环境(CentOS),需要有vCenter,我们
的
VM有相同
的
用户
。宁愿在我们
的
环境中没有Windows机器。
浏览 0
提问于2012-07-31
得票数 9
回答已采纳
1
回答
为网络中
的
所有
用户
设置cgroup限制
、
、
、
我设置了一个
FreeIPA
用户
身份验证。系统中已经有许多
用户
,还有许多主机系统(配置
的
IPA客户端)。我想对这些
用户
正在执行
的
任务设置cgroup限制(特别是对于CPU和内存/RAM)。我想把所有的IPA
用户
添加
到这些主机上
的
系统/
用户
组中,并为这个组
添加
一个cgrule。但是,这可能需要我将每个IPA
用户
添加
到每个主机上
的
一
浏览 0
提问于2022-05-16
得票数 0
回答已采纳
3
回答
如何通过LDAP组(使用LDAP搜索过滤器)限制对Gitlab
的
访问?
、
现在,我想限制基于组成员
的
访问。user_filter: '(&(objectclass=group)(samaccountname=gitlabaccess))'user_filter: '(memberOf:1.2.840.113556.1.4.1941:=cn=gitlaba
浏览 0
提问于2017-09-18
得票数 7
回答已采纳
1
回答
为什么ipa-getkeytab在samba服务器上失败?
、
我在Centos 7上设置了
FreeIPA
4.5,我成功地管理了一个测试服务器
的
用户
登录(Fedora 27)。因此,
FreeIPA
正在“工作”(不管怎么说)。目前,我正试图在测试环境中使用
FreeIPA
来管理Samba服务器
的
访问权限(同样是Fedora 27)。我正在遵循
FreeIPA
网站上
的
指示。到目前为止,我已经通过ipa service-add cifs/sambatest.my.realm (与我
的
工作域)将服
浏览 0
提问于2018-03-27
得票数 0
回答已采纳
2
回答
不能删除SSSD缓存
用户
、
我正在测试一个
FreeIPA
集成。我正在尝试
的
方案之一是使服务器离线并与客户端进行测试,但我面临一个问题。我已经使用新创建
的
FreeIPA
用户
登录了客户机,而不是停止了
FreeIPA
服务器,并再次将SSH-ed发送到客户端。到目前一切尚好。 但我无法找到删除缓存
的
FreeIPA
用户
的
方法。据我所知,/etc/sssd/sssd.conf中
的
account_cache_e
浏览 0
提问于2018-02-16
得票数 0
2
回答
如何在两个
FreeIPA
服务器之间配置信任?
、
、
、
FreeIPA
有内置命令来与Active服务器建立信任关系.是否也有一种方法可以使用另一台
FreeIPA
服务器配置信任?我想模拟这样
的
场景:个人
用户
通过公司(LDAP + Kerberos)目录进行身份验证,但是服务帐户和NPA保存在本地Kerberos领域。
浏览 2
提问于2015-09-14
得票数 2
回答已采纳
3
回答
如何为
FreeIPA
服务器和客户端重置密钥选项卡
、
、
我按照标准文档分别在主机'SRV‘和'CLT’上安装
FreeIPA
服务器和客户端。然后,我使用Web向
FreeIPA
添加
了一个
用户
'X‘。现在,当我尝试将SSH作为X到CLT
时
,我会得到一个'Permission denied, please try again.'错误。我检查了客户机上
的
'/var/log/messages‘,并看到了这个- '[sssd[krb5_child[3277]
浏览 0
提问于2014-03-18
得票数 4
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券