Sssd
通過 DM 從系統註銷後,Freeipa krb 憑據未銷毀
通過 lightdm 登錄系統(在 IPA 域中)時,會自動創建 kerberos 憑據。註銷後,它們不會被銷毀。
播放步驟:
- 以使用者身份通過 GUI 登錄系統。
- 登出。
- 以 root 身份登錄,然後su - 使用者
- klist顯示使用者的憑據,您可以以該****使用者身份登錄域中的其他電腦
對於 GDM 中的解決方法,我在退出 0到 /etc/gdm/PostSession/Default 之前添加:
sudo -u ${USERNAME} kdestroy
這是作為 FreeIPA 域客戶端的SSSD的一個已知(次要)問題。您可以在以下位置查看更多資訊: