У меня есть несколько серверов Linux, использующих SSSD, интегрированный с Microsoft AD для аутентификации пользователей AD, и я пытаюсь переопределить основную группу пользователей на этих серверах.
Согласно AD, основной группой по умолчанию для всех пользователей является gid = 100001(posixusers), и я бы хотел, чтобы пользователи были назначены на другой gid. У каждого пользователя будет своя первичная группа, и это будет его UID.
Итак, если UID пользователя Джона равен 1028, и согласно AD его GID равен 100001, я хочу переопределить GID, поэтому он будет равен gid = 1028.
Я считаю, что это можно сделать с помощью sss_override, но есть некоторые недостатки, поскольку мне придется повторять одну и ту же команду на каждом сервере Linux или экспортировать / импортировать списки переопределения и перезапускать sssd.
Кроме того, я не знаю, как я могу автоматизировать это при первом входе пользователя в систему.
Как бы Вы это сделали? Есть ли другой способ, кроме sss_override? Если нет, что бы вы сделали, чтобы автоматизировать это?
ПРИМЕЧАНИЕ. Я ничего не могу коснуться в AD, поскольку он управляется другим отделом, поэтому единственное, что я могу сделать, - это запросить службу AD/LDAP.
Заранее спасибо.