181351 posts 1993 follows 1215 followers
Please pay attention to random failures.
https://mstdn.maud.io/@omasanoriADユーザがpam_sss経由でログインしようとした時に"System Error"とかいう謎のエラーで拒否されるのは、ADのGPOアクセスコントロールが適切に構成できてないかららしい。
pam_sss(cockpit:account): Access denied for user gloria@hachune.org: 4 (System error)
とりあえず動かしたい時はsssd.confにこう書いとく
ad_gpo_access_control = permissive