Как разрешить локальный вход и LDAP в Ubuntu

Я настроил LDAP, и он отлично работает. Однако, если сеть не работает, некому будет использовать машину, даже если локальный пользователь зарегистрирован. Можно ли разрешить локальным пользователям входить в систему, когда LDAP недоступен? Или разрешить и LDAP, и локальную аутентификацию?

/var/log/auth.log имеет это:

Oct 27 11:30:36 trento lightdm: PAM adding faulty module: pam_kwallet5.so
Oct 27 11:30:36 trento lightdm: pam_succeed_if(lightdm:auth): requirement "user ingroup nopasswdlogin" not met by user "localadmin"
Oct 27 11:30:39 trento lightdm: PAM unable to dlopen(pam_kwallet.so): /lib/security/pam_kwallet.so: cannot open shared object file: No such file or directory
Oct 27 11:30:39 trento lightdm: PAM adding faulty module: pam_kwallet.so
Oct 27 11:30:39 trento lightdm: PAM unable to dlopen(pam_kwallet5.so): /lib/security/pam_kwallet5.so: cannot open shared object file: No such file or directory
Oct 27 11:30:39 trento lightdm: PAM adding faulty module: pam_kwallet5.so
Oct 27 11:30:39 trento lightdm: pam_succeed_if(lightdm:auth): requirement "user ingroup nopasswdlogin" not met by user "ldapuser"
Oct 27 11:30:41 trento lightdm: pam_unix(lightdm:auth): authentication failure; logname= uid=0 euid=0 tty=:1 ruser= rhost=  user=ldapuser
Oct 27 11:30:41 trento lightdm: pam_unix(lightdm-greeter:session): session closed for user lightdm
Oct 27 11:30:45 trento systemd-logind[857]: Removed session c20.
1
задан 27 October 2017 в 12:34
2 ответа

Да, это возможно, и это значение по умолчанию для Ubuntu. Вы настраивали PAM вручную? Вот то, что Ubuntu использует в /etc/pam.d/common-auth:[1227 provided). Первая строка разрешает локальную аутентификацию.

2
ответ дан 3 December 2019 в 20:18

вам следует взглянуть на sssd , он позволяет, например, кэшировать информацию для входа в систему для дорожных воинов.

Вам также необходимо иметь как минимум два сервера ldap для избыточность.

0
ответ дан 3 December 2019 в 20:18

Теги

Похожие вопросы