![사용자가 AD 계정으로 인증할 수 없음 - 인증 실패](https://linux55.com/image/202806/%EC%82%AC%EC%9A%A9%EC%9E%90%EA%B0%80%20AD%20%EA%B3%84%EC%A0%95%EC%9C%BC%EB%A1%9C%20%EC%9D%B8%EC%A6%9D%ED%95%A0%20%EC%88%98%20%EC%97%86%EC%9D%8C%20-%20%EC%9D%B8%EC%A6%9D%20%EC%8B%A4%ED%8C%A8.png)
다른 사용자가 로그인할 수 있는 AD 계정으로 사용자를 인증할 수 없고, 잘못된 비밀번호 오류가 발생합니다.
이 문제가 발생하고 시스템 로그에 다음 오류가 표시되면 문제는 단순히 도메인에 다시 가입하는 것입니다.
FAILED LOGIN (1) on '/dev/tty1' FOR 'MYLOGINID', Authentication failure
Failed to initialize credentials using keytab [MEMORY:/etc/krb5.keytab]: Preauthentication failed. Unable to create GSSAPI-encrypted LDAP connection
답변1
문제를 해결하기 위해 도메인 컨트롤러에 다시 가입했습니다.
구성 파일을 백업하십시오. /etc/sssd/sssd.conf
#realm leave
#realm realm join -U admin myad.com