我有一个运行sssd的
Linux域名,让我们称这个域名为NJ.
我希望NJ域上的计算机能够对位于防火墙后面的不同域(称为NY)的Active Directory ldap服务器进行身份验证.
是否仅允许两个域之间的端口389或是否有任何其他端口是必需的,以便NJ域上的机器对NY域中的ldap服务器进行身份验证?
只要它只使用LDAP身份验证(而不是AD / Kerberos等),389应该就足够了.
原文链接:https://www.f2er.com/centos/373771.html