AWS Directory Service
管理指南 (版本 1.0)
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 Amazon AWS 入门

Linux 域加入错误

以下内容可帮助您排除在将 EC2 Linux 实例加入 AWS Managed Microsoft AD 目录时可能遇到的一些错误消息。

Linux 实例无法加入域或进行身份验证

出错

! 无法通过 Active Directory 身份验证:SASL(-1):一般故障:GSSAPI 错误:提供了无效的名称(成功)adcli:无法连接到 msft.dan-rg.com 域:无法通过 Active Directory 身份验证:SASL(-1):一般故障:GSSAPI 错误:提供了无效的名称(成功)! 权限不足,无法加入域领域:无法加入领域:权限不足,无法加入域

故障排除

编辑 sssd.conf 文件 (/etc/sssd/sssd.conf) 并修改以下两个部分,使其如下所示:

[sssd] domains = example.com config_file_version = 2 services = nss, pam [libdefaults] default_realm = EXAMPLE.COM rdns = false