āļāļĩāđāļāļ·āļāļāļģāļŠāļąāđāļ ipa-adtrust-install āļāļĩāđāļŠāļēāļĄāļēāļĢāļāđāļĢāļĩāļĒāļāđāļāđāđāļāļāļđāđāđāļŦāđāļāļĢāļīāļāļēāļĢāđāļŪāļŠāļāļīāđāļāļāļĢāļĩāļāļāļ OnWorks āđāļāļĒāđāļāđāļŦāļāļķāđāļāđāļāđāļ§āļīāļĢāđāļāļŠāđāļāļāļąāļāļāļāļāđāļĨāļāđāļāļĢāļĩāļāļāļāđāļĢāļē āđāļāđāļ Ubuntu Online, Fedora Online, āđāļāļĢāđāļāļĢāļĄāļāļģāļĨāļāļāļāļāļāđāļĨāļāđāļāļāļ Windows āļŦāļĢāļ·āļāđāļāļĢāđāļāļĢāļĄāļāļģāļĨāļāļāļāļāļāđāļĨāļāđāļāļāļ MAC OS
āđāļāļĢāļāļāļēāļĢ:
āļāļ·āđāļ
ipa-adtrust-install - āđāļāļĢāļĩāļĒāļĄāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ IPA āđāļāļ·āđāļāđāļŦāđāļŠāļēāļĄāļēāļĢāļāļŠāļĢāđāļēāļāļāļ§āļēāļĄāļŠāļąāļĄāļāļąāļāļāđāļāļĩāđāđāļāļ·āđāļāļāļ·āļāđāļāđ
āļāđāļ§āļĒāđāļāđāļĄāļ AD
āđāļĢāļ·āđāļāļāļĒāđāļ
ipa-adtrust-āļāļīāļāļāļąāđāļ [āļāļēāļāđāļĨāļ·āļāļāļāļĩāđ] ...
DESCRIPTION
āđāļāļīāđāļĄāļāđāļāļāđāļāđāļāļāđāđāļĨāļ°āļāļēāļĢāļāļģāļŦāļāļāļāđāļēāļāļĩāđāļāļģāđāļāđāļāļāļąāđāļāļŦāļĄāļāđāļāļ·āđāļāđāļŦāđāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ IPA āļŠāļĢāđāļēāļ trust to
āđāļāđāļĄāļ Active Directory āļŠāļīāđāļāļāļĩāđāļāđāļāļāļāļēāļĢāđāļŦāđāļāļīāļāļāļąāđāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ IPA āđāļĨāđāļ§āđāļĨāļ°
āļāļģāļŦāļāļāļāđāļē
āđāļāļĢāļāļāļĢāļēāļāļ§āđāļēāļāļļāļāļāļ°āđāļĄāđāļŠāļēāļĄāļēāļĢāļāļŠāļĢāđāļēāļāļāļ§āļēāļĄāđāļāļ·āđāļāļāļ·āļāđāļŦāđāļāļąāļāđāļāđāļĄāļ Active Directory
āđāļ§āđāļāđāļāđāļāļ·āđāļāļāļāļāđāļāļāļāļāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ IPA āļāļĢāļāļāļąāļāļāļ·āđāļāđāļāđāļĄāļ
ipa-adtrust-install āļŠāļēāļĄāļēāļĢāļāļĢāļąāļāđāļāđāļŦāļĨāļēāļĒāļāļĢāļąāđāļāđāļāļ·āđāļāļāļīāļāļāļąāđāļāļāļāļāđāļāļāļāđāļāļĩāđāļāļđāļāļĨāļāļŦāļĢāļ·āļāđāļŠāļĩāļĒāļŦāļēāļĒ
āđāļāļĨāđāļāļēāļĢāļāļģāļŦāļāļāļāđāļē āđāļāđāļāļāļēāļĢāļāļģāļŦāļāļāļāđāļēāđāļāļĄāļāđāļēāđāļŦāļĄāđ (āđāļāļĨāđ smb.conf āđāļĨāļ°āļĢāļĩāļāļīāļŠāļāļĢāļĩāļāļēāļĄ
āļŠāļēāļĄāļēāļĢāļāļŠāļĢāđāļēāļāļāļāļāļāļīāļāđāļāđ āļĢāļēāļĒāļāļēāļĢāļāļ·āđāļāđ āđāļāđāļ āļāļēāļĢāļāļģāļŦāļāļāļāđāļēāļāļāļāļāđāļ§āļāđāļāļāļ·āđāļāļāļĩāđ
āđāļĄāđāļŠāļēāļĄāļēāļĢāļāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāđāļāđāđāļāļĒāđāļĢāļĩāļĒāļāđāļāđ ipa-adtrust-install āđāļāđāļāļāļĢāļąāđāļāļāļĩāđāļŠāļāļāđāļāļĢāļēāļ°āļĄāļĩāļāļēāļĢāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāļāļĩāđāļāļĩāđ
āļ§āļąāļāļāļļāļāļ·āđāļāļāļēāļāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļāđāļāđāļāļāļąāļ
āđāļāļĢāđāļ§āļāļĨāļĨāđ āļāļ§āļēāļĄāļāđāļāļāļāļēāļĢ
āļāļāļāđāļŦāļāļ·āļāļāļēāļāļāđāļāļāļģāļŦāļāļāđāļāļĢāđāļ§āļāļĨāļĨāđāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ IPA āđāļĨāđāļ§ ipa-adtrust-install āļĒāļąāļāļāđāļāļāļāļēāļĢ
āļāļāļĢāđāļāļāđāļāđāļāļāļĩāđāļāļ°āđāļāļīāļāļāļķāđāļāđāļāļ·āđāļāđāļŦāđ IPA āđāļĨāļ° Active Directory āļŠāļēāļĄāļēāļĢāļāļŠāļ·āđāļāļŠāļēāļĢāļĢāđāļ§āļĄāļāļąāļāđāļāđ:
TCP āļāļāļĢāđāļ
· 135/tcp EPMAP
· 138/tcp NetBIOS-DGM
· 139/tcp NetBIOS-SSN
· 445/tcp Microsoft-DS
· 1024/tcp āļāļķāļ 1300/tcp āđāļāļ·āđāļāļāļāļļāļāļēāļāđāļŦāđ EPMAP āļāļāļāļāļĢāđāļ 135/tcp āļŠāļĢāđāļēāļ TCP listener
āļāļķāđāļāļāļĒāļđāđāļāļąāļāļāļēāļĢāļĢāđāļāļāļāļāļāļĩāđāđāļāđāļēāļĄāļē
UDP āļāļāļĢāđāļ
· 138/udp NetBIOS-DGM
· 139/udp NetBIOS-SSN
· 389/udp LDAP
OPTIONS
-d, --debug
āđāļāļīāļāđāļāđāļāļēāļāļāļēāļĢāļāļąāļāļāļķāļāļāļēāļĢāļāļĩāļāļąāļāđāļĄāļ·āđāļāļāđāļāļāļāļēāļĢāđāļāļēāļāđāļāļļāļāļāļĩāđāļĨāļ°āđāļāļĩāļĒāļāļĄāļēāļāļāļķāđāļ
--netbios-āļāļ·āđāļ=āđāļāđāļāđāļāļāļāļŠ_NAME
āļāļ·āđāļ NetBIOS āļŠāļģāļŦāļĢāļąāļāđāļāđāļĄāļ IPA āļŦāļēāļāđāļĄāđāļĢāļ°āļāļļ āļāđāļēāļāļĩāđāļāļ°āļāļīāļāļēāļĢāļāļēāļāļēāļĄ
āļāļāļāļāļāđāļāļĢāļ°āļāļāļāļāļąāđāļāļāļģāļāļāļāļāļ·āđāļāđāļāđāļĄāļ DNS āļāļēāļĢāļĢāļąāļ ipa-adtrust-install āļŠāļģāļŦāļĢāļąāļ a
āļāļĢāļąāđāļāļāļĩāđāļŠāļāļāļāđāļ§āļĒāļāļ·āđāļ NetBIOS āļāļ·āđāļāļāļ°āđāļāļĨāļĩāđāļĒāļāļāļ·āđāļ āđāļāļĢāļāļāļĢāļēāļāļ§āđāļē
āļāļēāļĢāđāļāļĨāļĩāđāļĒāļāļāļ·āđāļ NetBIOS āļāļēāļāļāļģāļĨāļēāļĒāļāļ§āļēāļĄāļŠāļąāļĄāļāļąāļāļāđāļāļĩāđāđāļāļ·āđāļāļāļ·āļāđāļāđāļāļąāļāļāļđāđāļāļ·āđāļ
āđāļāđāļĄāļ
--no-msdcs
āļāļĒāđāļēāļŠāļĢāđāļēāļāļĢāļ°āđāļāļĩāļĒāļāļāļĢāļīāļāļēāļĢ DNS āļŠāļģāļŦāļĢāļąāļ Windows āđāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ DNS āļāļĩāđāļĄāļĩāļāļēāļĢāļāļąāļāļāļēāļĢ āļāļąāđāļāđāļāđāļāļąāđāļāļĄāļē
āļĢāļ°āđāļāļĩāļĒāļāļāļĢāļīāļāļēāļĢ DNS āđāļāđāļāļ§āļīāļāļĩāđāļāļĩāļĒāļ§āđāļāļāļēāļĢāļāđāļāļŦāļēāļāļąāļ§āļāļ§āļāļāļļāļĄāđāļāđāļĄāļāļāļāļāļāļđāđāļāļ·āđāļ
āđāļāđāļĄāļāļāļ°āļāđāļāļāđāļāļīāđāļĄāļāđāļ§āļĒāļāļāđāļāļāđāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ DNS āļāļ·āđāļāđāļāļ·āđāļāđāļŦāđāđāļāļ·āđāļāļāļ·āļ
āļāļ§āļēāļĄāđāļāđāļāļāļĢāļīāļāļāļģāļāļēāļāļāļĒāđāļēāļāļāļđāļāļāđāļāļ āļāļąāļāļāļķāļāļāļēāļĢāļāļĢāļīāļāļēāļĢāļāļĩāđāļāļģāđāļāđāļāļāļąāđāļāļŦāļĄāļāļāļ°āđāļŠāļāļāđāļĄāļ·āđāļ
ipa-adtrust-install āđāļŠāļĢāđāļāļŠāļīāđāļāđāļĨāļ° --no-msdcs āđāļāđāļĢāļąāļāļŦāļĢāļ·āļāđāļĄāđāļĄāļĩāļāļĢāļīāļāļēāļĢ IPA DNS
āļĄāļĩāļāļēāļĢāļāļģāļŦāļāļāļāđāļē āđāļāļĒāļāļąāđāļ§āđāļāļāļģāđāļāđāļāļāđāļāļāļĄāļĩāļāļąāļāļāļķāļāļāļēāļĢāļāļĢāļīāļāļēāļĢāļŠāļģāļŦāļĢāļąāļāļāļ·āđāļāļāļĢāļīāļāļēāļĢāļāđāļāđāļāļāļĩāđ
āļŠāļģāļŦāļĢāļąāļāđāļāđāļĄāļ IPA āļāļķāđāļāļāļ§āļĢāļāļĩāđāđāļāļāļĩāđāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ IPA āļāļąāđāļāļŦāļĄāļ:
· _ldap._tcp
· _kerberos._tcp
· _kerberos._udp
· _ldap._tcp.dc._msdcs
· _kerberos._tcp.dc._msdcs
· _kerberos._udp.dc._msdcs
· _ldap._tcp.Default-First-Site-Name._sites.dc._msdcs
· _kerberos._tcp.Default-First-Site-Name._sites.dc._msdcs
· _kerberos._udp.Default-First-Site-Name._sites.dc._msdcs
--āđāļāļīāđāļĄ-sids
āđāļāļīāđāļĄ SID āđāļŦāđāļāļąāļāļāļđāđāđāļāđāđāļĨāļ°āļāļĨāļļāđāļĄāļāļĩāđāļĄāļĩāļāļĒāļđāđāļāļēāļĄāļāļąāđāļāļāļāļāļŠāļļāļāļāđāļēāļĒāļāļāļ
āđāļĢāļĩāļĒāļāđāļāđ ipa-adtrust-install āļŦāļēāļāļĄāļĩāļāļđāđāđāļāđāđāļĨāļ°āļāļĨāļļāđāļĄāļāļĩāđāļĄāļĩāļāļĒāļđāđāļāļģāļāļ§āļāļĄāļēāļāđāļĨāļ°āļāļĩāļāļŠāļāļāļŠāļēāļĄāļĢāļēāļĒ
āļāļēāļĢāļāļģāļĨāļāļāđāļāļŠāļ āļēāļāđāļ§āļāļĨāđāļāļĄāļāļēāļĢāļāļģāđāļāļīāļāļāļēāļĢāļāļĩāđāļāļēāļāļāļģāđāļāļŠāļđāđāļāļēāļĢāļĢāļąāļāļŠāđāļāļāđāļāļĄāļđāļĨāļāļēāļĢāļāļģāļĨāļāļāđāļāļāļŠāļđāļ
āđāļĨāļ°āļĨāļāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļāļāļāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ IPA āļāļąāđāļāļŦāļĄāļāđāļāļŠāļ āļēāļāđāļ§āļāļĨāđāļāļĄ āđāļāļ·āđāļāļŦāļĨāļĩāļāđāļĨāļĩāđāļĒāļāļŠāļīāđāļāļāļĩāđ
āļāļēāļĢāļŠāļĢāđāļēāļ SID āļŠāļēāļĄāļēāļĢāļāļĢāļąāļāđāļāđāļŦāļĨāļąāļāļāļēāļāļĢāļąāļāđāļĨāļ°āļāļģāļŦāļāļāđāļ§āļĨāļē ipa-adtrust-install āđāļĨāđāļ§
āļāļĒāđāļēāļāļāļīāļŠāļĢāļ° āđāļāļāļēāļĢāđāļĢāļīāđāļĄāļāđāļāļāļēāļāļāļĩāđ āļāļļāļāļāđāļāļāđāļŦāļĨāļ ipa-sidgen- āđāļ§āļāļĢāđāļāļąāļāļāļĩāđāđāļāđāđāļ
task-run.ldif āļāđāļ§āļĒāļāļģāļŠāļąāđāļ ldapmodify āļāđāļāļĄāļđāļĨāđāļāđāļĢāđāļāļāļāļĢāļĩāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ
--add-āļāļąāļ§āđāļāļ
āđāļāļīāđāļĄ IPA master āļĨāļāđāļāļĢāļēāļĒāļāļēāļĢāļāļĩāđāļāļāļļāļāļēāļāđāļŦāđāđāļŠāļāļāļāđāļāļĄāļđāļĨāđāļāļĩāđāļĒāļ§āļāļąāļāļāļđāđāđāļāđāļāļēāļ
āļāđāļēāļāļĩāđāđāļāļ·āđāļāļāļ·āļāđāļāđ āđāļĢāļīāđāļĄāļāđāļāļāđāļ§āļĒ FreeIPA 4.2 āļāđāļāđāļāļ IPA āļāļāļāļīāļŠāļēāļĄāļēāļĢāļāļāļąāļāđāļāļĢāļĩāļĒāļĄāļŠāļīāđāļāļāļĩāđāđāļāđ
āļāđāļāļĄāļđāļĨāđāļāļĒāļąāļāđāļāļĨāđāļāļāļāđ SSSD āļāđāļāđāļāļ IPA āļāļ°āđāļĄāđāļāļđāļāđāļāļīāđāļĄāļĨāļāđāļāļĢāļēāļĒāļāļēāļĢāđāļāļĒāļāļąāļāđāļāļĄāļąāļāļīāđāļāļ·āđāļāļāļāļēāļ
āļāļģāđāļāđāļāļāđāļāļāđāļĢāļīāđāļĄāļāļĢāļīāļāļēāļĢ LDAP āđāļŦāļĄāđāđāļāđāļāđāļĨāļ°āļāļĢāļīāļāļēāļĢ āđāļāđāļēāļ āļēāļāļāļĩāđāđāļŦāļ
āļāļģāļĨāļąāļāđāļĢāļĩāļĒāļāđāļāđ ipa-adtrust-install āļāļ°āļāļđāļāđāļāļīāđāļĄāđāļāļĒāļāļąāļāđāļāļĄāļąāļāļī
āđāļāļĢāļāļāļĢāļēāļāļ§āđāļē IPA masters āļāļĩāđāđāļĄāđāđāļāđāļĢāļąāļ ipa-adtrust-install āļŠāļēāļĄāļēāļĢāļāđāļŦāđāļāļĢāļīāļāļēāļĢāļāđāļāļĄāļđāļĨāđāļāđ
āđāļāļĩāđāļĒāļ§āļāļąāļāļāļđāđāđāļāđāļāļēāļāļāļāđāļĢāļŠāļāđāļāļĩāđāđāļāļ·āđāļāļāļ·āļāđāļāđāļāđāļāđāļāđāļĄāļ·āđāļāđāļāļīāļāđāļāđāļāļēāļāļāđāļēāļ ipa-adtrust-install
āļāļģāļāļēāļāļāļāļāđāļāđāļāļ IPA āļāļ·āđāļ āđ āļāđāļāļāļĄāļĩ SSSD āđāļ§āļāļĢāđāļāļąāļ 1.13 āđāļāđāļāļāļĒāđāļēāļāļāđāļāļĒāđāļ IPA master
āđāļŦāđāļŠāļēāļĄāļēāļĢāļāļāļģāđāļāļīāļāļāļēāļĢāđāļāđāļāļāļąāļ§āđāļāļāļāļĢāļąāļŠāļāđāđāļāđ
-U, --āđāļĄāđāļāđāļāļāđāļŠāđ
āļāļēāļĢāļāļīāļāļāļąāđāļāđāļāļāđāļĄāđāļāđāļāļāđāļŠāđāļāđāļāļĄāļđāļĨāļāļķāđāļāļāļ°āđāļĄāđāđāļāđāļāđāļāļ·āļāļāđāļŦāđāļāļđāđāđāļāđāļāđāļāļāļāđāļāļĄāļđāļĨ
-U, --rid-āļāļēāļ=RID_BASE
āļāđāļē RID āđāļĢāļāļāļāļāđāļāđāļĄāļāļāđāļāļāļāļīāđāļ Posix ID āđāļĢāļāļāļāļāđāļāđāļĄāļāļāđāļāļāļāļīāđāļāļāļ°āđāļāđāļ
āļĄāļāļāļŦāļĄāļēāļĒāđāļŦāđāļāļąāļ RID āļāļĩāđ āļāļĢāļąāđāļāļāļĩāđāļŠāļāļāđāļŦāđāļāļąāļ RID+1 āđāļāđāļāļāđāļ āļāļđāļāļ§āļēāļĄāļāđāļ§āļĒāđāļŦāļĨāļ·āļāļāļāļāđāļĨāļāđāļāļāļ idrange
CLI āļŠāļģāļŦāļĢāļąāļāļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļ
-U, --āļĢāļāļ-āļāļģāļāļąāļ-āļāļēāļ=SECONDARY_RID_BASE
āļāđāļēāđāļĢāļīāđāļĄāļāđāļāļāļāļāļāđāļ§āļ RID āļĢāļāļ āļāļķāđāļāđāļāđāđāļāļāļēāļ°āđāļāļāļĢāļāļĩāļāļĩāđāļāļđāđāđāļāđāđāļĨāļ°a
āļāļĨāļļāđāļĄāđāļāđāļāļąāļ§āđāļĨāļ Posix ID āđāļāļĩāļĒāļ§āļāļąāļ āļāļđāļāļ§āļēāļĄāļāđāļ§āļĒāđāļŦāļĨāļ·āļāļāļāļāđāļĨāļāđāļāļāļ idrange CLI
āđāļāļ·āđāļāļāļđāļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļ
-A, --admin-āļāļ·āđāļ=āļāļđāđāļāļđāđāļĨāļĢāļ°āļāļ_NAME
āļāļ·āđāļāļāļāļāļāļđāđāđāļāđāļāļĩāđāļĄāļĩāļŠāļīāļāļāļīāđāļĢāļ°āļāļąāļāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļŠāļģāļŦāļĢāļąāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ IPA āļāļĩāđ āļāđāļēāđāļĢāļīāđāļĄāļāđāļ
āļāļķāļ 'āļāļđāđāļāļđāđāļĨāļĢāļ°āļāļ'
-a, --admin-āļĢāļŦāļąāļŠāļāđāļēāļ=āļĢāļŦāļąāļŠāļāđāļēāļ
āļĢāļŦāļąāļŠāļāđāļēāļāļāļāļāļāļđāđāđāļāđāļāļĩāđāļĄāļĩāļŠāļīāļāļāļīāđāļĢāļ°āļāļąāļāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļŠāļģāļŦāļĢāļąāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ IPA āļāļĩāđ āļāļ°
āļāļ°āļāļđāļāļāļēāļĄāđāļāļāđāļāđāļāļāļāļāđāļē -U āđāļĄāđāđāļāđāļĢāļ°āļāļļ
āļāđāļāļĄāļđāļĨāļāļĢāļ°āļāļģāļāļąāļ§āļāļāļāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļāļ°āđāļāđāđāļāļ·āđāļāļĢāļąāļāļāļąāđāļ§ Kerberos āļāđāļāļ
āļāļēāļĢāļāļģāļŦāļāļāļāđāļēāļāļēāļĢāļŠāļāļąāļāļŠāļāļļāļ cross-realm trusts āđāļĨāļ°āļŦāļĨāļąāļāļāļēāļāļāļąāđāļ āđāļāļ·āđāļāđāļŦāđāđāļāđāđāļāļ§āđāļēāļāļąāđāļ§āļĄāļĩ
āļāđāļāļāđāļāđāļāđāļāļĄāļđāļĨ MS-PAC āđāļāļ·āđāļāđāļāļīāđāļĄāļāļ§āļēāļĄāļāđāļēāđāļāļ·āđāļāļāļ·āļāđāļŦāđāļāļąāļāđāļāđāļĄāļ Active Directory āļāđāļēāļ 'ipa
trust-add --type=ad' āļāļģāļŠāļąāđāļ
--enable-āđāļāđāļēāļāļąāļāđāļāđ
āđāļāļīāļāđāļāđāļāļēāļāļāļēāļĢāļŠāļāļąāļāļŠāļāļļāļāļŠāļģāļŦāļĢāļąāļāļāļđāđāđāļāđāđāļāđāļĄāļāļāļĩāđāđāļāļ·āđāļāļāļ·āļāđāļāđāļŠāļģāļŦāļĢāļąāļāđāļāļĨāđāļāļāļāđāđāļāđāļēāļāđāļēāļ Schema
āļāļĨāļąāđāļāļāļīāļāļāļ§āļēāļĄāđāļāđāļēāļāļąāļāđāļāđ SSSD āļĢāļāļāļĢāļąāļāđāļāđāļĄāļāļāļĩāđāđāļāļ·āđāļāļāļ·āļāđāļāđāđāļāļĒāđāļĢāļīāđāļĄāđāļĢāļāļāđāļ§āļĒāđāļ§āļāļĢāđāļāļąāļ
1.9. āļŠāļģāļŦāļĢāļąāļāđāļāļĨāļāļāļāļĢāđāļĄāļāļĩāđāđāļĄāđāļĄāļĩ SSSD āļŦāļĢāļ·āļāđāļĢāļĩāļĒāļāđāļāđ SSSD āđāļ§āļāļĢāđāļāļąāļāđāļāđāļē āļāļģāđāļāđāļāļāđāļāļāđāļāđāļŠāļīāđāļāļāļĩāđ
āļāļąāļ§āđāļĨāļ·āļāļ. āđāļĄāļ·āđāļāđāļāļīāļāđāļāđāļāļēāļ āļāļ°āļāđāļāļāļāļīāļāļāļąāđāļāđāļāđāļāđāļāļ slapi-nis āđāļĨāļ°
schema-compat-plugin āļāļ°āđāļāđāļĢāļąāļāļāļēāļĢāļāļģāļŦāļāļāļāđāļēāđāļŦāđāļāđāļāļŦāļēāļāļđāđāđāļāđāđāļĨāļ°āļāļĨāļļāđāļĄāļāļēāļ
āđāļāđāļĄāļāļāļĩāđāđāļāļ·āđāļāļāļ·āļāđāļāđāļāđāļēāļ SSSD āļāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ IPA āļāļđāđāđāļāđāđāļĨāļ°āļāļĨāļļāđāļĄāđāļŦāļĨāđāļēāļāļĩāđāļāļ°āļāļĢāđāļāļĄāđāļāđāļāļēāļ
āļ āļēāļĒāđāļāđ cn=āļāļđāđāđāļāđ,cn=compat,$SUFFIX āđāļĨāļ° cn=āļāļĨāļļāđāļĄ,cn=compat,$āļāļģāļāđāļāļāđāļēāļĒ āļāđāļāđāļĄāđ SSSD āļāļ°
āļāļģāđāļŦāđāļāļ·āđāļāļāļđāđāđāļāđāđāļĨāļ°āļāļĨāļļāđāļĄāđāļāđāļāļĄāļēāļāļĢāļāļēāļāđāļāđāļāļāļąāļ§āļāļīāļĄāļāđāđāļĨāđāļ
āļāļāļāđāļŦāļāļ·āļāļāļēāļāļāļēāļĢāđāļŦāđāļāļđāđāđāļāđāđāļĨāļ°āļāļĨāļļāđāļĄāđāļŦāļĨāđāļēāļāļĩāđāļāđāļēāļāđāļāļāļāļąāļāļāļĩāđāļŠāļąāļĄāļāļąāļāļāđāļāļąāļāļāļĩāđ
āļāļąāļ§āđāļĨāļ·āļāļāđāļāļīāļāđāļāđāļāļēāļāļāļēāļĢāļāļīāļŠāļđāļāļāđāļāļąāļ§āļāļāļāđāļēāļ LDAP āļŠāļģāļŦāļĢāļąāļāļāļđāđāđāļāđāđāļāđāļĄāļāļāļĩāđāđāļāļ·āđāļāļāļ·āļāđāļāđāļāļĩāđāļĄāļĩ DN āļ āļēāļĒāđāļāđ
āļāđāļāđāļĄāđāļĢāđāļ§āļĄāđāļāđāļāđāļāđāļāļđāļDN
uid=[āļāđāļāļāļāļąāļāļāļĩāđāļĄāļĨ],cn=āļāļđāđāđāļāđ,cn=compat,$SUFFIX.
āļāļēāļĢāļāļīāļŠāļđāļāļāđāļāļąāļ§āļāļ LDAP āļāļĩāđāļāļģāđāļāļīāļāļāļēāļĢāđāļāļĒāđāļāļāļāļąāļāļāļĩāđāđāļāļĢāļĩāļĒāļāđāļāļĩāļĒāļāļāļģāđāļāđāļāđāļēāļ PAM 'āļĢāļ°āļāļāļĢāļąāļāļĢāļāļāļāļ§āļēāļĄāļāļđāļāļāđāļāļ'
āļāļĢāļīāļāļēāļĢ. āļāļĢāļīāļāļēāļĢāļāļĩāđāļĄāļĩāļāļĒāļđāđāļāļēāļĄāļāđāļēāđāļĢāļīāđāļĄāļāđāļāļāļāļĢāļ°āļāļ Linux āđāļĨāļ°āđāļŦāđāļāļĢāļīāļāļēāļĢāđāļāļĒ pam
āđāļāđāļāđāļāļāđāļāđāļ /etc/pam.d/system-auth. āļŦāļēāļāļāļēāļĢāļāļīāļāļāļąāđāļ IPA āļāļāļāļāļļāļāđāļĄāđāļĄāļĩ HBAC . āđāļĢāļīāđāļĄāļāđāļ
āđāļāļīāļāđāļāđāļāļēāļāļāļ 'allow_all' āđāļĨāđāļ§āļāļĢāļ§āļāļŠāļāļāđāļŦāđāđāļāđāđāļāļ§āđāļēāđāļāđāļāļģāļŦāļāļāđāļāļāļĢāļīāļāļēāļĢāļāļīāđāļĻāļĐāļāļāļ IPA āļāļĩāđāđāļĢāļĩāļĒāļāļ§āđāļē
'āļĢāļ°āļāļāļĢāļąāļāļĢāļāļāļāļ§āļēāļĄāļāļđāļāļāđāļāļ' āđāļĨāļ°āļŠāļĢāđāļēāļāļāļ HBAC āđāļāļ·āđāļāļāļāļļāļāļēāļāđāļŦāđāļāļļāļāļāļāđāļāđāļēāļāļķāļāļāļāļāļĩāđāļāļIPA
āļāļĢāļīāļāļāļēāđāļ
āđāļāļ·āđāļāļāļāļēāļ 'āļĢāļ°āļāļāļĢāļąāļāļĢāļāļāļāļ§āļēāļĄāļāļđāļāļāđāļāļ' āđāļāļāļāļĨāļīāđāļāļāļąāļāļāļ·āđāļāđāļĄāđāđāļāđāđāļāđāļāļĢāļīāļāļēāļĢ PAM āđāļāļĒāļāļĢāļ āļĄāļąāļāļāļ·āļ
āļāļĨāļāļāļ āļąāļĒāļŠāļģāļŦāļĢāļąāļāļāļđāđāđāļāđāđāļāđāļĄāļāļāļĩāđāđāļāļ·āđāļāļāļ·āļāđāļāđāļāđāļēāļāđāļŠāđāļāļāļēāļāļāļĩāđāđāļāđāļēāļāļąāļāđāļāđ
EXIT āļŠāļāļēāļāļ āļēāļ
0 āļŦāļēāļāļāļēāļĢāļāļīāļāļāļąāđāļāļŠāļģāđāļĢāđāļ
1 āļŦāļēāļāđāļāļīāļāļāđāļāļāļīāļāļāļĨāļēāļāļāļķāđāļ
āđāļāđ ipa-adtrust-install āļāļāļāđāļĨāļāđāđāļāļĒāđāļāđāļāļĢāļīāļāļēāļĢ onworks.net