Rozwiązywanie problemów z zarządzaniem gościem dla maszyn wirtualnych z systemem Linux
Ten artykuł zawiera informacje na temat rozwiązywania i rozwiązywania problemów, które mogą wystąpić podczas włączania zarządzania gościem na maszynach wirtualnych VMware vSphere z obsługą usługi Arc.
- Instalacja agenta usługi Arc kończy się niepowodzeniem na maszynie wirtualnej z systemem Linux przyłączonej do domeny
- Instalacja agenta usługi Arc kończy się niepowodzeniem w dystrybucjach systemu Linux RHEL
Komunikat o błędzie: Włączanie zarządzania gościem na przyłączonej do domeny maszynie wirtualnej z systemem Linux kończy się niepowodzeniem z komunikatem o błędzie InvalidGuestLogin: Nie można uwierzytelnić się w systemie przy użyciu poświadczeń.
Rozwiązanie: Przed włączeniem zarządzania gościem na maszynie wirtualnej przyłączonej do domeny z systemem Linux przy użyciu poświadczeń usługi Active Directory wykonaj następujące kroki, aby ustawić konfigurację na maszynie wirtualnej:
W pliku konfiguracji SSSD (zazwyczaj /etc/sssd/sssd.conf) dodaj następujący kod w sekcji dla domeny:
[domain/contoso.com] ad_gpo_map_batch = +vmtoolsd
Po wprowadzeniu zmian w konfiguracji SSSD uruchom ponownie proces SSSD. Jeśli usługa SSSD jest uruchomiona jako proces systemowy, uruchom
sudo systemctl restart sssd
polecenie , aby go uruchomić ponownie.
Parametr ad_gpo_map_batch
zgodnie ze stroną główną sssd:
Rozdzielona przecinkami lista nazw usług Pluggable Authentication Module (PAM), dla których jest oceniana kontrola dostępu oparta na obiektach zasad grupy na podstawie ustawień zasad BatchLogonRight i DenyBatchLogonRight.
Można dodać inną nazwę usługi PAM do domyślnej ustawionej przy użyciu opcji +service_name lub jawnie usunąć nazwę usługi PAM z domyślnego zestawu przy użyciu - service_name. Aby na przykład zastąpić domyślną nazwę usługi PAM dla tego logowania (na przykład crond) niestandardową nazwą usługi PAM (na przykład my_pam_service), użyj tej konfiguracji:
ad_gpo_map_batch = +my_pam_service, -crond
Ustawienie domyślne: Domyślny zestaw nazw usług PAM obejmuje:
crond:
vmtoolsd
Usługa PAM jest włączona na potrzeby oceny usługi SSSD. W przypadku wszystkich żądań pochodzących z narzędzi VMware usługa SSSD jest wywoływana, ponieważ narzędzia VMware używają tego rozwiązania PAM do uwierzytelniania na maszynie wirtualnej gościa z systemem Linux.
- Wywołaj skrypt VMScript do maszyny wirtualnej z systemem Ubuntu przyłączonej do domeny.
Jeśli w tym miejscu nie widzisz problemu lub nie możesz rozwiązać problemu, wypróbuj jeden z następujących kanałów, aby uzyskać pomoc techniczną:
Uzyskaj odpowiedzi od ekspertów platformy Azure za pośrednictwem pytań i odpowiedzi firmy Microsoft.
Połącz się z @AzureSupport oficjalnym kontem platformy Microsoft Azure, aby poprawić jakość obsługi klienta. Pomoc techniczna platformy Azure łączy społeczność platformy Azure z odpowiedziami, pomocą techniczną i ekspertami.
Otwórz żądanie pomoc techniczna platformy Azure.