В сообщении от Вторник 31 Август 2004 16:11 Gennadiy Redko написал(a): > Nick S. Grechukh пишет: > > В сообщении от Среда 25 Август 2004 08:26 Gleb Kulikov написал(a): > >>Добрый вечор, сообщество. > >> > >>Кому-нибудь удавалось заставить заработать идентификацию через ldap на > >>компакте? пытаясь поднять идентификацию в учебном классе, убил несколько > >>дней, по всем факам и рекомендациям. Бесполезно. > >>Точнее, работает, если дописать пользователя в /etc/passwd (?!!), но и > >> только. Без этого действа, идентификация не проходит (не срабатывает > >>login). А вот при внесении *вручную*(!) пользователя в /etc/passwd, > >> *всё*, в том числе, обсуждавшийся здесь ssh, работает нормально... бред > >> какой-то... > >> > >> > >>/etc/pam.d/system-auth: > > > > в это не вникал, но его недостаточно. > > надо еще /etc/nsswitch.conf > > (только ldap ставить _после_ files!!) > > Эх! Вот бы инструкцию к этой интересной теме. > Уж больно актуально... вы удивитесь насколько все просто на самом деле :-). если не лень читать по английски - см. idealx smb-ldap-howto. там как раз (как побочный эффект) описывается использование ldap для системных пользователей. можно даже просто nsswitch.conf читать и понимать что в ldap можно засунуть вообще все включая hosts, services и sudoers (а оно нам надо?) ЗЫ. будет время - попытаюсь написать кратко. -- Regards, Nick S. Grechukh NSG1-UANIC network administrator at many places :-) === ALT Linux fortune: ======================== Я не улавливаю, зачем про каждый новый пакет спрашивать incoming@? -- ldv in devel@