powered by simpleCommunicator - 2.0.38     © 2025 Programmizd 02
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / GosLinux проблемы с доменной авторизацией.
15 сообщений из 15, страница 1 из 1
GosLinux проблемы с доменной авторизацией.
    #39370572
Guzya
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Доброго времени!
Иметься гослинукс, который я подпихнул в домен(Win2008), но при этом не могу зайти на него доменной учеткой.
Т.е. ни ч\з консоль, ни ч\з ssh зайти не дает.
При попытке сделать
Код: sql
1.
su DOMAIN\\user  


просит пароль, после ввода говорит не верный пароль.
Код: sql
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
net ads join -U user -D DOMAIN  - ok
net ads testjoin - ok
wbinfo -u   - ok
wbinfo -g   - ok
wbinfo -a   - ok
wbinfo -K   - ok
kinit            - ok
klist            - ok
getent passwd  - ok
getent group     - ok



Получается ситуация, когда система видит доменных пользователей и ч\з wbinfo проверка авторизации проходит, но авторизация в систему не идет.

Куда копать?
...
Рейтинг: 0 / 0
GosLinux проблемы с доменной авторизацией.
    #39370574
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Там точно обратный слэш нужен, а не прямой?..
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
GosLinux проблемы с доменной авторизацией.
    #39370585
Guzya
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Да, с разделителем все нормально. В принципе менял на + , не помогло.
...
Рейтинг: 0 / 0
GosLinux проблемы с доменной авторизацией.
    #39370703
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
pam ldap работает гораздо надежнее самбы
...
Рейтинг: 0 / 0
GosLinux проблемы с доменной авторизацией.
    #39370740
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
GuzyaКуда копать?
Там вариантов настройки тьма тьмущая. Кто же знает какой вы предпочли.
Модули pam и nsswitch настроены?
...
Рейтинг: 0 / 0
GosLinux проблемы с доменной авторизацией.
    #39370752
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
GosLinux проблемы с доменной авторизацией.
    #39371233
Фотография Vadim Lejnin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
GuzyaДоброго времени!
Иметься гослинукс, который я подпихнул в домен(Win2008), но при этом не могу зайти на него доменной учеткой.
Т.е. ни ч\з консоль, ни ч\з ssh зайти не дает.
При попытке сделать
Код: sql
1.
su DOMAIN\\user  


просит пароль, после ввода говорит не верный пароль.
Код: sql
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
net ads join -U user -D DOMAIN  - ok
net ads testjoin - ok
wbinfo -u   - ok
wbinfo -g   - ok
wbinfo -a   - ok
wbinfo -K   - ok
kinit            - ok
klist            - ok
getent passwd  - ok
getent group     - ok



Получается ситуация, когда система видит доменных пользователей и ч\з wbinfo проверка авторизации проходит, но авторизация в систему не идет.

Куда копать?

Время синхронизировано?
...
Рейтинг: 0 / 0
GosLinux проблемы с доменной авторизацией.
    #39371359
Guzya
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
К сожалению, не было времени сегодня заниматься этим вопросом.
Время синхронизировано, в качестве ntp выступает контроллер домена.
...
Рейтинг: 0 / 0
GosLinux проблемы с доменной авторизацией.
    #39371360
Guzya
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Завтра попробую посмотреть в сторону pam.
...
Рейтинг: 0 / 0
GosLinux проблемы с доменной авторизацией.
    #39371626
Guzya
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Вывод /var/log/secure при попытке авторизации доменным пользователем

Код: sql
1.
2.
3.
4.
5.
Dec 21 09:58:21 sl00500008003 pam: gdm-password: pam_unix(gdm-password:auth): authentication failure; logname= uid=0 euid=0 tty=:0 ruser= rhost=  user=0005pfrru\d30oit05
Dec 21 09:58:21 sl00500008003 pam: gdm-password: pam_winbind(gdm-password:auth): getting password (0x00000010)
Dec 21 09:58:21 sl00500008003 pam: gdm-password: pam_winbind(gdm-password:auth): pam_get_item returned a password
Dec 21 09:58:21 sl00500008003 pam: gdm-password: pam_winbind(gdm-password:auth): user '0005pfrru\d30oit05' granted access
Dec 21 09:58:21 sl00500008003 pam: gdm-password: pam_winbind(gdm-password:account): user '0005PFRRU\d30oit05' granted access
...
Рейтинг: 0 / 0
GosLinux проблемы с доменной авторизацией.
    #39371980
Guzya
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Удалил из system-auth и password-auth упоминания ldap, kerberos, fingerprint и заработало.
...
Рейтинг: 0 / 0
GosLinux проблемы с доменной авторизацией.
    #39378136
Guzya,

а теперь открой для себя волшебный мир sssd
...
Рейтинг: 0 / 0
GosLinux проблемы с доменной авторизацией.
    #39378208
Guzya
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
мимопроходилтреднечитал, спасибо!
...
Рейтинг: 0 / 0
GosLinux проблемы с доменной авторизацией.
    #39381468
Фотография Andron
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
И заодно узнай в чем драматическое отличие авторизации от аутентификации.
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
GosLinux проблемы с доменной авторизацией.
    #39667839
Фотография конечно Вася
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AndronИ заодно узнай в чем драматическое отличие авторизации от аутентификации.

И в чём, если не секрет?

2 All

На другие Линукса (Altlix, MCBC, Astra_Linux etc) служба каталогов ставится легче, чем на GosLinux?
...
Рейтинг: 0 / 0
15 сообщений из 15, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / GosLinux проблемы с доменной авторизацией.
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]