Спасибо, разобрался, добавил во вторую цепочку auth use_first_pass больше не напрягает :) #%PAM-1.0 auth sufficient /lib/security/pam_ldap.so auth required pam_tcb.so shadow fork prefix=$2a$ count=8 nullok use_first_pass > смотри в сторону auth required ... use_first_pass С уважением, Антон -- ООО "ИСК "Клевер"