В нашем Proxmox кластере есть Active Directory синхронизация, которая используется только для входа пользователей (без назначения OU для автоматизации прав доступа в группах). Одного нашего пользователя удалили из OU, что позволило ему войти в Proxmox, и синхронизация удалила его имя пользователя. Однако пользователь все еще состоит в группе, в которой он был раньше, и syslog начал сообщать: user config - ignore invalid group member ' user@domain.tld '. Раз пользователь больше не существует в Proxmox datacenter, а я не могу вручную удалять пользователей из групп, это кажется ошибкой? Не должна ли удаление пользователя также удалять его из групп, в которых он состоит? При этом выбраны опции LDAP Remove Vanished: ACL и Entry. Используем Proxmox 8.1.4.
Конфиг пользователя - игнорировать недействительного участника группы 'user@domain.tld' (баг?)., Proxmox Виртуальная Среда
|
07.06.2024 11:00:00
|
|
|
|
|
|
16.07.2024 10:20:00
Есть кто-нибудь?
|
|
|
|
|
|
16.07.2024 11:18:00
Думаю, это просто побочный эффект повторной синхронизации (она же вызывает цикл "чтение-модификация-запись", и таким образом обнуляет членство в группе).
|
|
|
|
|
|
16.07.2024 12:07:00
Тут же синхронизация вроде как работает, каждые 2 часа. Так почему тогда не сделала то же самое?
|
|
|
|
|
Читают тему

