Остановите сквид, кэширующийся 302 и 307 с deny_info

Вы уверены, что проверяете локальную аутентификацию сначала, затем бэкенд LDAP?

Проверьте свой/etc/nsswitch.conf

Это должно показать:

пароль: файлы ldap группа: файлы ldap тень: файлы ldap

или возможно также "compat" опция

Править:

nscd был источником проблем на моих машинах RHEL, создав ошибки, где Вы никогда не ожидали один от nscd. Таким образом, ответ да, nscd может быть причиной этого странного поведения. Необходимо попытаться убрать кэш nscd во время тестов.

nscd-i passwd nscd-i группа

2
задан 23 October 2012 в 20:34
1 ответ

Думаю, я мог бы найти решение этой проблемы. Спустя дни и дни, пытаясь понять это, я обнаружил, что только случайно наткнувшись на это

client_persistent_connections off
server_persistent_connections off

. Это сработало. Так что дело было не столько в кэше, сколько в единственном постоянном соединении, которое все испортило. W000T!

0
ответ дан 3 December 2019 в 15:36

Теги

Похожие вопросы