* Re: [Sysadmins] Подключение AlrLinux 6.0 в лес AD на Win2k3 @ 2011-06-22 13:44 ` Anton Gorlov 2011-06-22 13:50 ` Малов Илья Александрович 2011-06-22 13:58 ` Boris Savelev 1 sibling, 1 reply; 8+ messages in thread From: Anton Gorlov @ 2011-06-22 13:44 UTC (permalink / raw) To: ALT Linux sysadmins' discussion pam_ldap nss_ldap настроены? ^ permalink raw reply [flat|nested] 8+ messages in thread
* Re: [Sysadmins] Подключение AlrLinux 6.0 в лес AD на Win2k3 2011-06-22 13:44 ` [Sysadmins] Подключение AlrLinux 6.0 в лес AD на Win2k3 Anton Gorlov @ 2011-06-22 13:50 ` Малов Илья Александрович 0 siblings, 0 replies; 8+ messages in thread From: Малов Илья Александрович @ 2011-06-22 13:50 UTC (permalink / raw) To: ALT Linux sysadmins' discussion А при чем тут ldap? Такие пакеты даже не ставились... С уважением, Илья -----Original Message----- From: sysadmins-bounces@lists.altlinux.org [mailto:sysadmins-bounces@lists.altlinux.org] On Behalf Of Anton Gorlov Sent: Wednesday, June 22, 2011 5:45 PM To: ALT Linux sysadmins' discussion Subject: Re: [Sysadmins] Подключение AlrLinux 6.0 в лес AD на Win2k3 pam_ldap nss_ldap настроены? _______________________________________________ Sysadmins mailing list Sysadmins@lists.altlinux.org https://lists.altlinux.org/mailman/listinfo/sysadmins ^ permalink raw reply [flat|nested] 8+ messages in thread
* Re: [Sysadmins] Подключение AlrLinux 6.0 в лес AD на Win2k3 2011-06-22 13:44 ` [Sysadmins] Подключение AlrLinux 6.0 в лес AD на Win2k3 Anton Gorlov @ 2011-06-22 13:58 ` Boris Savelev 2011-06-22 14:02 ` Малов Илья Александрович 1 sibling, 1 reply; 8+ messages in thread From: Boris Savelev @ 2011-06-22 13:58 UTC (permalink / raw) To: ALT Linux sysadmins' discussion > Есть у кого-то положительный опыт подобной работы? wbinfo -u wbinfo -g что показывает? net ads join делали? -- Boris ^ permalink raw reply [flat|nested] 8+ messages in thread
* Re: [Sysadmins] Подключение AlrLinux 6.0 в лес AD на Win2k3 2011-06-22 13:58 ` Boris Savelev @ 2011-06-22 14:02 ` Малов Илья Александрович 2011-06-24 13:24 ` Boris Savelev 0 siblings, 1 reply; 8+ messages in thread From: Малов Илья Александрович @ 2011-06-22 14:02 UTC (permalink / raw) To: ALT Linux sysadmins' discussion wbinfo -u - дает список пользователей леса wbinfo -g - пустой вывод net ads join - гордо написал "JOINED", но ... авторизация все равно не проходит С уважением, Илья -----Original Message----- From: sysadmins-bounces@lists.altlinux.org [mailto:sysadmins-bounces@lists.altlinux.org] On Behalf Of Boris Savelev Sent: Wednesday, June 22, 2011 5:59 PM To: ALT Linux sysadmins' discussion Subject: Re: [Sysadmins] Подключение AlrLinux 6.0 в лес AD на Win2k3 > Есть у кого-то положительный опыт подобной работы? wbinfo -u wbinfo -g что показывает? net ads join делали? -- Boris _______________________________________________ Sysadmins mailing list Sysadmins@lists.altlinux.org https://lists.altlinux.org/mailman/listinfo/sysadmins ^ permalink raw reply [flat|nested] 8+ messages in thread
* Re: [Sysadmins] Подключение AlrLinux 6.0 в лес AD на Win2k3 2011-06-22 14:02 ` Малов Илья Александрович @ 2011-06-24 13:24 ` Boris Savelev 2011-06-27 7:55 ` Малов Илья Александрович 0 siblings, 1 reply; 8+ messages in thread From: Boris Savelev @ 2011-06-24 13:24 UTC (permalink / raw) To: ALT Linux sysadmins' discussion getent passwd показывает пользователей домена? winbind запущен? pam_winbind в цепочке есть? что логи auth? 22 июня 2011 г. 18:02 пользователь Малов Илья Александрович <imalov@armd.ru> написал: > wbinfo -u - дает список пользователей леса > > wbinfo -g - пустой вывод > > net ads join - гордо написал "JOINED", но ... авторизация все равно не проходит > > > > С уважением, Илья > > > > -----Original Message----- > From: sysadmins-bounces@lists.altlinux.org [mailto:sysadmins-bounces@lists.altlinux.org] On Behalf Of Boris Savelev > Sent: Wednesday, June 22, 2011 5:59 PM > To: ALT Linux sysadmins' discussion > Subject: Re: [Sysadmins] Подключение AlrLinux 6.0 в лес AD на Win2k3 > >> Есть у кого-то положительный опыт подобной работы? > > wbinfo -u > wbinfo -g > что показывает? > net ads join делали? > > > -- > Boris > _______________________________________________ > Sysadmins mailing list > Sysadmins@lists.altlinux.org > https://lists.altlinux.org/mailman/listinfo/sysadmins > _______________________________________________ > Sysadmins mailing list > Sysadmins@lists.altlinux.org > https://lists.altlinux.org/mailman/listinfo/sysadmins > -- Boris ^ permalink raw reply [flat|nested] 8+ messages in thread
* Re: [Sysadmins] Подключение AlrLinux 6.0 в лес AD на Win2k3 2011-06-24 13:24 ` Boris Savelev @ 2011-06-27 7:55 ` Малов Илья Александрович 2011-06-27 8:01 ` Boris Savelev 0 siblings, 1 reply; 8+ messages in thread From: Малов Илья Александрович @ 2011-06-27 7:55 UTC (permalink / raw) To: ALT Linux sysadmins' discussion > getent passwd > показывает пользователей домена? Нет. Показывает локальных. Замирает минуты на 3, но ничего после этого больше не выдает. При этом 'wbinfo -u' выдает полный список пользователей домена. > winbind запущен? Да. > pam_winbind в цепочке есть? /etc/nsswitch.conf: passwd: files winbind shadow: tcb files winbind group: files winbind gshadow: files hosts: files dns nisplus nis mdns4_minimal [NOTFOUND=return] mdns4 fallback ethers: files netmasks: files networks: files protocols: files rpc: files services: files bootparams: nisplus [NOTFOUND=return] files netgroup: nisplus publickey: nisplus automount: files aliases: files /etc/pam.d/gdm: #%PAM-1.0 auth include system-auth-winbind auth required pam_nologin.so account include system-auth-winbind password include system-auth-winbind session include system-auth-winbind session optional pam_console.so > что логи auth? Вот часть логов для нескольких попыток авторизации в домен Jun 27 11:39:54 Alt2 polkitd(authority=local): Unregistered Authentication Agent for unix-session:/org/freedesktop/ConsoleKit/Session1 (system bus name :1.18, object path /org/gnome/PolicyKit1/AuthenticationAgent, locale ru_RU.UTF-8) (disconnected from bus) Jun 27 11:39:54 Alt2 polkitd(authority=local): Unregistered Authentication Agent for unix-session:/org/freedesktop/ConsoleKit/Session2 (system bus name :1.37, object path /org/gnome/PolicyKit1/AuthenticationAgent, locale ru_RU.utf8) (disconnected from bus) Jun 27 11:39:56 Alt2 polkitd(authority=local): Registered Authentication Agent for unix-session:/org/freedesktop/ConsoleKit/Session5 (system bus name :1.91 [/usr/libexec/polkit-1/polkit-gnome-authentication-agent-1], object path /org/gnome/PolicyKit1/AuthenticationAgent, locale ru_RU.UTF-8) Jun 27 11:45:02 Alt2 gdm-session-worker[28276]: PAM (gdm) illegal module type: %PAM-1.0 Jun 27 11:45:02 Alt2 gdm-session-worker[28276]: PAM (gdm) no control flag supplied Jun 27 11:45:02 Alt2 gdm-session-worker[28276]: PAM (gdm) no module name supplied Jun 27 11:45:09 Alt2 gdm-session-worker[28276]: pam_winbind(gdm:auth): getting password (0x00000380) Jun 27 11:45:11 Alt2 gdm-session-worker[28276]: pam_winbind(gdm:auth): user 'che\armada' granted access Jun 27 11:45:11 Alt2 gdm-session-worker[28480]: pam_tcb(gdm:auth): Credentials for user CHE\armada unknown Jun 27 11:45:11 Alt2 gdm-session-worker[28276]: pam_tcb(gdm:auth): Authentication failed for UNKNOWN USER from (uid=0) Jun 27 11:45:13 Alt2 gdm-session-worker[28482]: PAM (gdm) illegal module type: %PAM-1.0 Jun 27 11:45:13 Alt2 gdm-session-worker[28482]: PAM (gdm) no control flag supplied Jun 27 11:45:13 Alt2 gdm-session-worker[28482]: PAM (gdm) no module name supplied Jun 27 11:45:56 Alt2 gdm-session-worker[28482]: pam_winbind(gdm:auth): getting password (0x00000380) Jun 27 11:45:59 Alt2 gdm-session-worker[28482]: pam_winbind(gdm:auth): user 'CHE\Armada' granted access Jun 27 11:45:59 Alt2 gdm-session-worker[28513]: pam_tcb(gdm:auth): Credentials for user CHE\armada unknown Jun 27 11:45:59 Alt2 gdm-session-worker[28482]: pam_tcb(gdm:auth): Authentication failed for UNKNOWN USER from (uid=0) Jun 27 11:46:01 Alt2 gdm-session-worker[28514]: PAM (gdm) illegal module type: %PAM-1.0 Jun 27 11:46:01 Alt2 gdm-session-worker[28514]: PAM (gdm) no control flag supplied Jun 27 11:46:01 Alt2 gdm-session-worker[28514]: PAM (gdm) no module name supplied Jun 27 11:46:09 Alt2 gdm-session-worker[28514]: pam_winbind(gdm:auth): getting password (0x00000380) Jun 27 11:46:11 Alt2 gdm-session-worker[28514]: pam_winbind(gdm:auth): user 'CHE\armada' granted access Jun 27 11:46:11 Alt2 gdm-session-worker[28524]: pam_tcb(gdm:auth): Credentials for user CHE\armada unknown Jun 27 11:46:11 Alt2 gdm-session-worker[28514]: pam_tcb(gdm:auth): Authentication failed for UNKNOWN USER from (uid=0) Пишет что я не знаю пароль :) Но как-то сложно ошибиться если пароль состоит из единиц. Да и на других машинах все работает... С уважением, Системный администратор Малов Илья Александрович ARMADA | АРМАДА СОФТ e-mail imalov@armd.ru www.armd.ru -----Original Message----- From: sysadmins-bounces@lists.altlinux.org [mailto:sysadmins-bounces@lists.altlinux.org] On Behalf Of Boris Savelev Sent: Friday, June 24, 2011 5:24 PM To: ALT Linux sysadmins' discussion Subject: Re: [Sysadmins] Подключение AlrLinux 6.0 в лес AD на Win2k3 getent passwd показывает пользователей домена? winbind запущен? pam_winbind в цепочке есть? что логи auth? 22 июня 2011 г. 18:02 пользователь Малов Илья Александрович <imalov@armd.ru> написал: > wbinfo -u - дает список пользователей леса > > wbinfo -g - пустой вывод > > net ads join - гордо написал "JOINED", но ... авторизация все равно не проходит > > > > С уважением, Илья > > > > -----Original Message----- > From: sysadmins-bounces@lists.altlinux.org [mailto:sysadmins-bounces@lists.altlinux.org] On Behalf Of Boris Savelev > Sent: Wednesday, June 22, 2011 5:59 PM > To: ALT Linux sysadmins' discussion > Subject: Re: [Sysadmins] Подключение AlrLinux 6.0 в лес AD на Win2k3 > >> Есть у кого-то положительный опыт подобной работы? > > wbinfo -u > wbinfo -g > что показывает? > net ads join делали? > > > -- > Boris > _______________________________________________ > Sysadmins mailing list > Sysadmins@lists.altlinux.org > https://lists.altlinux.org/mailman/listinfo/sysadmins > _______________________________________________ > Sysadmins mailing list > Sysadmins@lists.altlinux.org > https://lists.altlinux.org/mailman/listinfo/sysadmins > -- Boris _______________________________________________ Sysadmins mailing list Sysadmins@lists.altlinux.org https://lists.altlinux.org/mailman/listinfo/sysadmins ^ permalink raw reply [flat|nested] 8+ messages in thread
* Re: [Sysadmins] Подключение AlrLinux 6.0 в лес AD на Win2k3 2011-06-27 7:55 ` Малов Илья Александрович @ 2011-06-27 8:01 ` Boris Savelev 2011-06-27 8:08 ` Малов Илья Александрович 0 siblings, 1 reply; 8+ messages in thread From: Boris Savelev @ 2011-06-27 8:01 UTC (permalink / raw) To: ALT Linux sysadmins' discussion > Jun 27 11:46:09 Alt2 gdm-session-worker[28514]: pam_winbind(gdm:auth): getting password (0x00000380) > Jun 27 11:46:11 Alt2 gdm-session-worker[28514]: pam_winbind(gdm:auth): user 'CHE\armada' granted access winbind сказал ОК! > Jun 27 11:46:11 Alt2 gdm-session-worker[28524]: pam_tcb(gdm:auth): Credentials for user CHE\armada unknown > Jun 27 11:46:11 Alt2 gdm-session-worker[28514]: pam_tcb(gdm:auth): Authentication failed for UNKNOWN USER from (uid=0) tcb послал (что не удивительно) показывайте system-auth-winbind. Сюдя по всему там ошибка должно быть что-то типа: auth [success=1 default=ignore] pam_tcb.so nullok_secure auth required pam_winbind.so use_first_pass но лучше подглядеть с рабочей машины -- Boris ^ permalink raw reply [flat|nested] 8+ messages in thread
* Re: [Sysadmins] Подключение AlrLinux 6.0 в лес AD на Win2k3 2011-06-27 8:01 ` Boris Savelev @ 2011-06-27 8:08 ` Малов Илья Александрович 0 siblings, 0 replies; 8+ messages in thread From: Малов Илья Александрович @ 2011-06-27 8:08 UTC (permalink / raw) To: ALT Linux sysadmins' discussion Вот: cat /etc/pam.d/system-auth-winbind #%PAM-1.0 auth required pam_securetty.so auth required pam_nologin.so #auth sufficient pam_winbind.so auth sufficient pam_winbind.so krb5_auth krb5_ccache_type=FILE cached_login auth include system-auth-use_first_pass account sufficient pam_winbind.so account include system-auth password sufficient pam_winbind.so password include system-auth-use_first_pass # We use pam_mkhomedir to create home dirs for incoming domain users # Note used umask, it will result in rwxr-x--x access rights #session required pam_mkhomedir.so skel=/etc/skel/ umask=0026 session required pam_mkhomedir.so skel=/etc/skel/ umask=0077 session include system-auth Тоже думаю что ошибка где-то в pam'ах. Но на вид вроде все как и должно быть. Сижу. Копаю... С уважением, Системный администратор Малов Илья Александрович ARMADA | АРМАДА СОФТ e-mail imalov@armd.ru www.armd.ru -----Original Message----- From: sysadmins-bounces@lists.altlinux.org [mailto:sysadmins-bounces@lists.altlinux.org] On Behalf Of Boris Savelev Sent: Monday, June 27, 2011 12:01 PM To: ALT Linux sysadmins' discussion Subject: Re: [Sysadmins] Подключение AlrLinux 6.0 в лес AD на Win2k3 > Jun 27 11:46:09 Alt2 gdm-session-worker[28514]: pam_winbind(gdm:auth): getting password (0x00000380) > Jun 27 11:46:11 Alt2 gdm-session-worker[28514]: pam_winbind(gdm:auth): user 'CHE\armada' granted access winbind сказал ОК! > Jun 27 11:46:11 Alt2 gdm-session-worker[28524]: pam_tcb(gdm:auth): Credentials for user CHE\armada unknown > Jun 27 11:46:11 Alt2 gdm-session-worker[28514]: pam_tcb(gdm:auth): Authentication failed for UNKNOWN USER from (uid=0) tcb послал (что не удивительно) показывайте system-auth-winbind. Сюдя по всему там ошибка должно быть что-то типа: auth [success=1 default=ignore] pam_tcb.so nullok_secure auth required pam_winbind.so use_first_pass но лучше подглядеть с рабочей машины -- Boris _______________________________________________ Sysadmins mailing list Sysadmins@lists.altlinux.org https://lists.altlinux.org/mailman/listinfo/sysadmins ^ permalink raw reply [flat|nested] 8+ messages in thread
end of thread, other threads:[~2011-06-27 8:08 UTC | newest] Thread overview: 8+ messages (download: mbox.gz / follow: Atom feed) -- links below jump to the message on this page -- 2011-06-22 13:44 ` [Sysadmins] Подключение AlrLinux 6.0 в лес AD на Win2k3 Anton Gorlov 2011-06-22 13:50 ` Малов Илья Александрович 2011-06-22 13:58 ` Boris Savelev 2011-06-22 14:02 ` Малов Илья Александрович 2011-06-24 13:24 ` Boris Savelev 2011-06-27 7:55 ` Малов Илья Александрович 2011-06-27 8:01 ` Boris Savelev 2011-06-27 8:08 ` Малов Илья Александрович
ALT Linux sysadmins discussion This inbox may be cloned and mirrored by anyone: git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git # If you have public-inbox 1.1+ installed, you may # initialize and index your mirror using the following commands: public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \ sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com public-inbox-index sysadmins Example config snippet for mirrors. Newsgroup available over NNTP: nntp://lore.altlinux.org/org.altlinux.lists.sysadmins AGPL code for this site: git clone https://public-inbox.org/public-inbox.git