|  | 
| 
Доступ доменному пользователю закрыт по ssh | |||
|---|---|---|---|
| #18+ Вот что нарыл в логе auth.log. авторNov 2 13:21:43 n-03 sshd[123991]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=192.168.121.11 user=iadmin@mydomain.local Nov 2 13:21:43 n-03 sshd[123991]: pam_sss(sshd:auth): authentication success; logname= uid=0 euid=0 tty=ssh ruser= rhost=192.168.121.11 user=iadmin@mydomain.local Nov 2 13:21:45 n-03 sshd[123991]: pam_sss(sshd:account): Access denied for user iadmin@mydomain.local: 4 (System error) Nov 2 13:21:45 n-03 sshd[123991]: Failed password for iadmin@mydomain.local from 10.16.23.11 port 49946 ssh2 Nov 2 13:21:45 n-03 sshd[123991]: fatal: Access denied for user iadmin@mydomain.local by PAM account configuration [preauth] /etc/security/access.conf весь закомментирован. Дэфолтный. Ради интереса поднял эту же ось. Вбил 4 команды и я зашёл под доменной учёткой. sssd.conf одинаковые. Накуривал манов и потерял путь. Куда копнуть подскажите? ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 02.11.2021, 17:03 |  | ||
| 
Доступ доменному пользователю закрыт по ssh | |||
|---|---|---|---|
| #18+ Tsuna, Ubuntu? /etc/ssh/sshd_config PermitRootLogin yes? ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 02.11.2021, 17:13 |  | ||
| 
Доступ доменному пользователю закрыт по ssh | |||
|---|---|---|---|
| #18+ peter64, автор# The strategy used for options in the default sshd_config shipped with # OpenSSH is to specify options with their default value where # possible, but leave them commented. Uncommented options override the # default value. Include /etc/ssh/sshd_config.d/*.conf ChallengeResponseAuthentication no UsePAM yes X11Forwarding yes PrintMotd no AcceptEnv LANG LC_* Subsystem sftp /usr/lib/openssh/sftp-server Совершенно верно, Ubuntu 20.04. PermitRootLogin yes? - Такой надстройки нету. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 02.11.2021, 17:28 |  | ||
| 
Доступ доменному пользователю закрыт по ssh | |||
|---|---|---|---|
| #18+ ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 02.11.2021, 17:35 |  | ||
| 
Доступ доменному пользователю закрыт по ssh | |||
|---|---|---|---|
| #18+ peter64, Чтобы был ssh, достаточноавтор apt install openssh-server. Он есть и доступен. Под локальным пользаком проваливаюсь. Под доменным отбивает. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 02.11.2021, 17:43 |  | ||
| 
Доступ доменному пользователю закрыт по ssh | |||
|---|---|---|---|
| #18+ Tsuna, ничего не понял :( кто куда проваливается, куда отбивает на всякий случай(ввод убунту в АД и назначение доступа по ssh) https://computingforgeeks.com/join-ubuntu-debian-to-active-directory-ad-domain/ ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 02.11.2021, 18:04 |  | ||
| 
Доступ доменному пользователю закрыт по ssh | |||
|---|---|---|---|
| #18+ peter64, Нет. Это не то сударь. Я уже вогнал в домен. Кучу тестов сделал, перепарсил логи. Причина была в том, что компы были в OU, которая руками создана. А если переместить по умолчанию в корень. То всё работает. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 03.11.2021, 09:25 |  | ||
|  | 

| start [/forum/topic.php?fid=25&msg=40108895&tid=1480908]: | 0ms | 
| get settings: | 10ms | 
| get forum list: | 11ms | 
| check forum access: | 3ms | 
| check topic access: | 3ms | 
| track hit: | 33ms | 
| get topic data: | 11ms | 
| get forum data: | 2ms | 
| get page messages: | 49ms | 
| get tp. blocked users: | 2ms | 
| others: | 260ms | 
| total: | 384ms | 

| 0 / 0 | 
