<tt><font size=2>sysadmins-bounces@lists.altlinux.org написано
05.10.2012 10:02:35:<br>
<br>
&gt; От: Sergei Epiphanov &lt;serpiph@nikiet.ru&gt;</font></tt>
<br><tt><font size=2>&gt; Кому: &quot;ALT Linux sysadmins' discussion&quot;
&lt;sysadmins@lists.altlinux.org&gt;, </font></tt>
<br><tt><font size=2>&gt; Дата: 05.10.2012 10:06</font></tt>
<br><tt><font size=2>&gt; Тема: Re: [Sysadmins] HA: Re: &nbsp;p6 в
домене win2003</font></tt>
<br><tt><font size=2>&gt; Отправитель: sysadmins-bounces@lists.altlinux.org</font></tt>
<br><tt><font size=2>&gt; <br>
&gt; On 5 октября 2012 09:29 Vladislav Y Gusev wrote:<br>
&gt; &gt; sysadmins-bounces@lists.altlinux.org написано 03.10.2012
22:44:11:<br>
&gt; &gt; <br>
&gt; &gt; <br>
&gt; &gt; &gt; От: Michael Shigorin &lt;mike@osdn.org.ua&gt;<br>
&gt; &gt; &gt; Кому: sysadmins@lists.altlinux.org, <br>
&gt; &gt; &gt; Дата: 03.10.2012 22:44<br>
&gt; &gt; &gt; Тема: Re: [Sysadmins] p6 в домене win2003<br>
&gt; &gt; &gt; Отправитель: sysadmins-bounces@lists.altlinux.org<br>
&gt; &gt; &gt; <br>
&gt; &gt; &gt; On Wed, Oct 03, 2012 at 08:15:08PM +0400, Vladislav Y Gusev
wrote:<br>
&gt; &gt; &gt; <br>
&gt; &gt; &gt; &gt; Сейчас стоит насущная задача
по включению сервера в домен.<br>
&gt; &gt; &gt; &gt; Подскажите, есть ли какой-нибудь
мануал именно по кентавру?<br>
&gt; &gt; &gt; <br>
&gt; &gt; &gt; <br>
&gt; &gt; &gt; http://www.altlinux.org/Ввод_в_домен_на_базе_Windows_2003<br>
&gt; &gt; &gt; тоже видели? (там по Simply, но пакетная
база примерно<br>
&gt; &gt; &gt; та же, что и у Centaurus)<br>
&gt; &gt; &gt; <br>
&gt; &gt; <br>
&gt; &gt; <br>
&gt; &gt; В дополнение напишу, что конкретно
я пробовал сделать по этой статье:<br>
&gt; &gt; 1.) /etc/pam.d/login заменил на:<br>
&gt; &gt; #%PAM-1.0<br>
&gt; &gt; auth &nbsp; &nbsp; include &nbsp; &nbsp; &nbsp; &nbsp;system-auth<br>
&gt; &gt; auth &nbsp; &nbsp; required &nbsp; &nbsp; &nbsp; pam_nologin.so<br>
&gt; &gt; account &nbsp;include &nbsp; &nbsp; &nbsp; &nbsp;system-auth<br>
&gt; &gt; password include &nbsp; &nbsp; &nbsp; &nbsp;system-auth<br>
&gt; &gt; session &nbsp;include &nbsp; &nbsp; &nbsp; &nbsp;system-auth<br>
&gt; &gt; session &nbsp;optional &nbsp; &nbsp; &nbsp; pam_console.so<br>
&gt; <br>
&gt; А куда указывает ссылка /etc/pam.d/system-auth?</font></tt>
<br>
<br><tt><font size=2>По-умолчанию - на system-auth-local.</font></tt>
<br><tt><font size=2>После выполнения команды &quot;control
system-auth winbind&quot; ссылка меняется на созданный
мною system-auth-winbind и начинаются проблемы</font></tt>
<br><tt><font size=2>(как я уже писал, отрубается
команда &quot;su -&quot; при входе по ssh пользователем
группы wheel, а учётки домена так и не начинают
видеться).</font></tt>
<br>
<br><tt><font size=2><br>
&gt; <br>
&gt; &gt; 2.) создал отсутствующий /etc/pam.d/system-auth-winbind
с таким <br>
&gt; &gt; содержанием:<br>
&gt; &gt; #%PAM-1.0<br>
&gt; ...<br>
&gt; &gt; password &nbsp; &nbsp; &nbsp; &nbsp;sufficient &nbsp; &nbsp;
&nbsp;pam_tcb.so use_authtok shadow fork <br>
&gt; &gt; prefix=$2a$ count=8 nullok write_to=tcb<br>
&gt; <br>
&gt; Сравните с выделенными строчками ниже
(prefix=):<br>
&gt; <br>
&gt; &gt; 2.) создал отсутствующий /etc/pam.d/system-auth-use_first_pass-winbind
с <br>
&gt; &gt; таким содержанием:<br>
&gt; &gt; #%PAM-1.0<br>
&gt; ...<br>
&gt; &gt; auth &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;sufficient &nbsp;
&nbsp; &nbsp;pam_tcb.so shadow fork prefix=$2y$ count=8 <br>
&gt; &gt; nullok use_first_pass<br>
&gt; ...<br>
&gt; &gt; password &nbsp; &nbsp; &nbsp; &nbsp;sufficient &nbsp; &nbsp;
&nbsp;pam_tcb.so use_authtok shadow fork <br>
&gt; &gt; prefix=$2y$ count=8 nullok write_to=tcb<br>
&gt; <br>
&gt; &nbsp;<br>
</font></tt>
<br><tt><font size=2>Я вижу, что в первом случае $2a$,
а во втором $2y$, но так написано в статье.</font></tt>
<br><tt><font size=2>Пробовал менять везде на $2y$
- результат не изменился:</font></tt>
<br>
<br><tt><font size=2>$ su -</font></tt>
<br><tt><font size=2>Password:</font></tt>
<br><tt><font size=2>su: Authentication failure</font></tt>
<br>
<br><tt><font size=2>&quot;getent group&quot; сначала выдаёт
локальные группы, потом немного замирает
и завершает работу.</font></tt>
<br><tt><font size=2>Доменные группы не появляются.</font></tt>
<br>
<br><tt><font size=2>&gt; &gt; Кстати, может быть кто-нибудь
знает, почему два последних файла <br>
&gt; &gt; отсутствовали в системе? <br>
&gt; &gt; Может быть пакетов каких-нибудь не
хватает? Все пакеты, указанные в <br>
&gt; &gt; статье, на месте.<br>
&gt; <br>
&gt; Про это не знаю, не нашёл ответа.<br>
&gt; <br>
</font></tt>
<br><tt><font size=2>Меня это немного настораживает,
но тоже не нашёл ответа.</font></tt>