[Sysadmins] Подключение AlrLinux 6.0 в лес AD на Win2k3

Малов Илья Александрович imalov на armd.ru
Пн Июн 27 08:08:56 UTC 2011


Вот:

cat /etc/pam.d/system-auth-winbind

#%PAM-1.0
auth        required    pam_securetty.so
auth        required    pam_nologin.so
#auth        sufficient    pam_winbind.so
auth        sufficient    pam_winbind.so krb5_auth krb5_ccache_type=FILE cached_login
auth        include        system-auth-use_first_pass
account        sufficient    pam_winbind.so
account        include        system-auth
password    sufficient    pam_winbind.so
password    include        system-auth-use_first_pass
# We use pam_mkhomedir to create home dirs for incoming domain users
# Note used umask, it will result in rwxr-x--x access rights
#session        required    pam_mkhomedir.so skel=/etc/skel/ umask=0026
session        required    pam_mkhomedir.so skel=/etc/skel/ umask=0077
session        include        system-auth


Тоже думаю что ошибка где-то в pam'ах. Но на вид вроде все как и должно быть.
Сижу. Копаю...


С уважением,
Системный администратор
Малов Илья Александрович
ARMADA | АРМАДА СОФТ
e-mail imalov на armd.ru
www.armd.ru


-----Original Message-----
From: sysadmins-bounces на lists.altlinux.org [mailto:sysadmins-bounces на lists.altlinux.org] On Behalf Of Boris Savelev
Sent: Monday, June 27, 2011 12:01 PM
To: ALT Linux sysadmins' discussion
Subject: Re: [Sysadmins] Подключение AlrLinux 6.0 в лес AD на Win2k3

> Jun 27 11:46:09 Alt2 gdm-session-worker[28514]: pam_winbind(gdm:auth): getting password (0x00000380)
> Jun 27 11:46:11 Alt2 gdm-session-worker[28514]: pam_winbind(gdm:auth): user 'CHE\armada' granted access

winbind сказал ОК!

> Jun 27 11:46:11 Alt2 gdm-session-worker[28524]: pam_tcb(gdm:auth): Credentials for user CHE\armada unknown
> Jun 27 11:46:11 Alt2 gdm-session-worker[28514]: pam_tcb(gdm:auth): Authentication failed for UNKNOWN USER from (uid=0)

tcb послал (что не удивительно)


показывайте system-auth-winbind. Сюдя по всему там ошибка

должно быть что-то типа:
auth [success=1 default=ignore] pam_tcb.so nullok_secure
auth required pam_winbind.so use_first_pass
но лучше подглядеть с рабочей машины

-- 
Boris
_______________________________________________
Sysadmins mailing list
Sysadmins на lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Подробная информация о списке рассылки Sysadmins