<div dir="ltr"><br><div class="gmail_extra"><br><div class="gmail_quote">15 ÑентÑÐ±Ñ€Ñ 2016 г., 19:17 пользователь Gleb Kulikov <span dir="ltr"><<a href="mailto:glebus@asd.iao.ru" target="_blank">glebus@asd.iao.ru</a>></span> напиÑал:<br><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">Ð’ пиÑьме от 2016 September 15 (14:58:05) тов. Игорь ÐндроÑов напиÑал:<br>
<br>
> ГоÑпода доброго времени!<br>
Добрый вечер, товарищ! :)<br></blockquote><div>Ðе буду отвечать клаÑÑичеÑкой фразой :) </div><div><br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><span class="gmail-">
> однако виртуалка Ñ ÑƒÑтаревшим Cизифом Ñпокойно впуÑкает Ð¿Ð¾Ð»ÑŒÐ·Ð¾Ð²Ð°Ñ‚ÐµÐ»Ñ ldap.</span></blockquote><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><span class="gmail-">Ð’ текущем Сизифе еÑть две хитрых фишки, которых Ñ Ð½Ðµ понимаю:<br></span></blockquote><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
<br>
1) в файле /etc/nscd.,conf, перед цифрами временем (Ñтроки типа positive-time-<br>
to-live  passwd      31536000) вмеÑто пробела Ñтоит некоторый юникодный<br>
пробельный Ñимвол. ЕÑли его убрать, некоторые чудеÑа иÑчезают.<br>
Я не понимаю, как Ñто может влиÑть (иÑпользуетÑÑ Ð¶Ðµ nslcd!), а вот уж :)<br></blockquote><div> </div><div>Ðм... Ñ ÐºÐ¾Ð½ÐµÑ‡Ð½Ð¾ могу где-то ошибатьÑÑ, но у Ð¼ÐµÐ½Ñ ÐºÑ€Ð¾Ð¼Ðµ того что не иÑпользуетÑÑ nscd (нет необходимоÑти в кÑшировании данных и данный демон не запуÑкаетÑÑ), в Ñтом файле везде Ñтоит проÑтой TAB он же 0x09.</div><div><br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
2) ДÐЖЕ еÑли /etc/pam.d/system-auth-> system-auth-ldap, еÑли при Ñтом нет<br>
принципала kerberos, пользователь ldap может зайти только Ñ ÐºÐ¾Ð½Ñоли. Ðи вход<br>
по ssh, ни вход через kdm ÐЕ Ð ÐБОТÐЮТ. Стоит Ñоздать Ñоотв. принципала, и<br>
вуалÑ... нет проблем.<br></blockquote><div><br></div><div>Хм... вот вообще кербероÑа не было в роду, и вÑе работало )</div><div>Похоже Ñломано что-то в nss_ldap ибо почему ldap Ð°ÑƒÑ‚ÐµÐ½Ñ‚Ð¸Ñ„Ð¸ÐºÐ°Ñ†Ð¸Ñ Ñ Ð²ÐµÑ€Ñией nss_ldap-265-alt4 или даже уÑтановленной на ту же машину где и alt5 - nss_ldap-265-alt2.M60P.1 проходит, а Ñ nss_ldap-265-alt5 не проходит?</div><div>-- <br></div></div><div class="gmail_signature">С уважением Игорь.<br><br></div>
</div></div>