Linux SSSD同步多ou用户
1、背景
在使用AD作为ldap服务器,使用sssd同步用户到服务器,但是AD中用户过多,分布在不同部门的ou中。如果全部进行同步,则会对ad服务器压力过大,用户缓存同步缓慢。需要能够指定多个ou进行同步
2、解决方案
在sssd的配置文件中配置/etc/sssd.conf配置ldap_user_search_base
ldap_user_search_base = CN=Users,DC=ADTest,DC=com ??? OU=cdh,DC=ADTest,DC=com ??
重启sssd
查看日志可以看到有多个ou