LINUX.ORG.RU
ФорумAdmin

AD-KRB-SSSD-PAM Проблемы с регистром имен пользователей

 , , ,


2

3

Попробую описать проблему. На клиентском сервисе возникла бага\фича. Используется sssd ad авторизация, используются разнорегистровые имена пользователей, при логине вида:

ssh Nw0KaP52YBGj@IP-address

мы авторизуемся как:

[nw0kap52ybgj@prod.local@ftp-prod ~]$ whoami
nw0kap52ybgj@prod.local

имя пользователя в нижнем регистре. Хомяк, соответвенно, тоже создается в нижнем регистре. Нам же необходимо, чтобы регистр сохранялся.

настройки sssd демона (case_sensitive добавил, ничего не поменялось):

[sssd]
domains = prod.local
default_domain_suffix = prod.local
config_file_version = 2
services = nss, pam
case_sensitive = true

[domain/prod.local]
ad_domain = prod.local
krb5_realm = PROD.LOCAL
realmd_tags = manages-system joined-with-samba
cache_credentials = True
id_provider = ad
krb5_store_password_if_offline = True
default_shell = /bin/bash
ldap_id_mapping = True
use_fully_qualified_names = True
fallback_homedir = /srv/ftp/%u
access_provider = ad

подскажите в каком направлении копать. не понимаю, в какой момент происходит эта трансляция из upper case в lower case



Последнее исправление: rainchik (всего исправлений: 1)
Ответ на: комментарий от mky

думал про него, но он даже не стоит в системе.

rainchik
() автор топика
Ответ на: комментарий от rainchik

хотя сейчас посмотрел внимательнее, ни разу не boolean - string. просто после true\false даже не посмотрел, что есть еще и preserved =)

rainchik
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.