Установка PAM с pam_ldap

Иногда при включении IP шлюза в IP к базе данных Location, Вы получаете достойные результаты. Вы, возможно, должны были бы использовать traceroute для нахождения первого IP, который не является одним из дюйм/с частных сетей RFC1918.

0
задан 20 January 2011 в 16:46
1 ответ

Второй файл, который Вы скопировали, должен уже разрешить доступ через LDAP.

Первое правило попытается пройти проверку подлинности через стандартный механизм Unix (passwd/shadow). Если это перестало работать, то второе правило добирается, звонил и пытается пройти проверку подлинности с pam_ldap. Если это затем перестало работать, вход в систему отклонен.

На ноте стороны, при реализации PAM, не забывают тестировать вещи шаг за шагом.

Удостоверьтесь, что можно искать через ldapsearch, чтобы проверить, что/etc/pam_ldap и/или/etc/nss_ldap настроены правильно.

Также удостоверьтесь, что getent passwd / getent группа возвращает и учетные записи Unix и Ldap, чтобы проверить, что Ваш/etc/nsswitch.conf настроен правильно.

1
ответ дан 23 November 2019 в 12:41

Теги

Похожие вопросы