sss_cache продолжает искать ЛОКАЛЬНЫЙ домен, не очищая записи LDAP

Я добавил пользователя в группу в LDAP. Пользователь появляется в ldapsearch. Тем не мение, conf ?

2
задан 14 December 2015 в 20:11
2 ответа
  1. Я не думаю, что это ошибка в sss_cache , ваша конфигурация ссылается на домен с именем LOCAL , но домен не определен. Просто удалите LOCAL из строки domains и попробуйте снова ..

  2. Это другое. sss_cache работает, устанавливая метку времени истечения в прошлое. Это приводит к принудительному поиску в следующий раз, но не удаляет записи полностью, поэтому они все еще существуют в случаях, когда клиент переходит в автономный режим

  3. . Это действительно зависит от того, хотите ли вы разрешить своим пользователям входить в систему при подключении к сервер потерян.

0
ответ дан 3 December 2019 в 14:36

sss_cache не «очищает» кэш. Он просто помечает записи кэша как недопустимые, что должно вызвать обновление, по крайней мере, если все работает правильно.

Если вы действительно хотите очистить кэш, вы можете удалить все в /var/lib/sss/db и перезапустить sssd.

Например,

# systemctl stop sssd
# cd /var/lib/sss/db
# rm *
# systemctl restart sssd
1
ответ дан 2 February 2022 в 10:34

Теги

Похожие вопросы