|
| Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - [решено] Ubuntu 9.04 + Likewise + Win2000 проблемы авторизации в аду |
|
|
Старожил Сообщения: 395
|
Профиль | Отправить PM | Цитировать День добрый.
Имеется: - потребность завести машинку под Ubuntu в домен; - контроллер домена Win 2000 server; - Ubuntu 9.04; - Likewise-Open (чтобы не заморачиваться). Ситуация: Likewise установлен, машина введена в домен. Ребутаю машину, проверяю авторизацию под своей учеткой - результат положительный, система тянет данные такие как имя, фамилию и т.д., в общем все как и положено. Правда несколько ужаты права, но это ерунда. Завершаю сеанс, пробую зайти в систему под учеткой одного из пользователей который будет на этой машине работать - болт. Получаю ошибку: "Сбой авторизации. Буквы должны быть введены в правильном регистре." После выхода из состояния затупа, проверяю на двух других учетках - результат тот же. Присваиваю одной из учеток права администратора контролера домена - вход осуществлен. Вопрос: Какого [censored]? И как разрешить пользователям авторизоваться не имя прав администратора домена? |
|
------- Отправлено: 10:41, 23-09-2009 | | #1 | |
|
Старожил Сообщения: 395
|
Профиль | Отправить PM | Цитировать Думаю понадобится:
Код:
MYDOMAIN\secondary@programist:~$ ls -la /home итого 16 drwxr-xr-x 4 root root 4096 2009-09-23 08:43 . drwxr-xr-x 21 root root 4096 2009-09-23 08:34 .. drwxr-xr-x 4 root root 4096 2009-09-23 10:21 MYDOMAIN drwxr-xr-x 35 yuri yuri 4096 2009-09-23 10:16 yuri MYDOMAIN\secondary@programist:~$ ls -la /home/MYDOMAIN итого 16 drwxr-xr-x 4 root root 4096 2009-09-23 10:21 . drwxr-xr-x 4 root root 4096 2009-09-23 08:43 .. drwxr-xr-x 23 MYDOMAIN\primary MYDOMAIN\domain^users 4096 2009-09-23 09:48 primary drwxr-xr-x 22 MYDOMAIN\secondary MYDOMAIN\domain^users 4096 2009-09-23 10:33 secondary |
|
------- Отправлено: 10:51, 23-09-2009 | | #2 | |
|
Для отключения данного рекламного блока вам необходимо зарегистрироваться на нашем форуме. Сделать это можно по этой ссылке. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
|
Линуксоид-стакановец Сообщения: 2455
|
Профиль | Сайт | Отправить PM | Цитировать Может, настроить pam?
|
|
------- Отправлено: 10:54, 23-09-2009 | | #3 | |
|
Старожил Сообщения: 437
|
Профиль | Отправить PM | Цитировать Рекомендую удалить likewise и сделать так: http://ithouse.spb.ru/?p=13
У меня по этой схеме линуксовые клиенты без проблем работают в убунтовом домене. |
|
------- Отправлено: 14:01, 23-09-2009 | | #4 | |
|
Старожил Сообщения: 395
|
Профиль | Отправить PM | Цитировать Эта схема будет работать в домене на базе LDAP. Кстати зачем там Samba я не понял, хотя и не вчитывался, ибо не в тему это. Может когда нибудь потом.
Мне нужно включить машину именно в виндовый домен и именно при помощи Likewise-Open5. В /var/log/auth.log вижу: Код:
Sep 23 13:55:54 programist gdm[2575]: pam_unix(gdm:auth): check pass; user unknown Sep 23 13:55:54 programist gdm[2575]: pam_unix(gdm:auth): authentication failure; logname= uid=0 euid=0 tty=:0 ruser= rhost= Код:
Sep 23 14:01:44 programist gdm[21778]: pam_unix(gdm:session): session opened for user MYDOMAIN\primary by (uid=0) Все еще не разобрался. |
|
------- Отправлено: 14:24, 23-09-2009 | | #5 | |
|
Старожил Сообщения: 437
|
Профиль | Отправить PM | Цитировать |
|
------- Отправлено: 14:27, 23-09-2009 | | #6 | |
|
Линуксоид-стакановец Сообщения: 2455
|
Профиль | Сайт | Отправить PM | Цитировать WhitePangolin, pam_unix не может подтянуть имя доменного пользователя, поэтому и проблемы. Кстати, а так пробовал?
|
|
------- Отправлено: 15:35, 23-09-2009 | | #7 | |
|
Старожил Сообщения: 395
|
Профиль | Отправить PM | Цитировать Цитата [mzd:
По ссылке идет описание 4й версии, да и проблем там собственно нет никаких, а те примечания в моем случае не подходят. Повторюсь у меня все работает, только вот избирательно както... |
|
|
------- Отправлено: 15:41, 23-09-2009 | | #8 | |
|
Линуксоид-стакановец Сообщения: 2455
|
Профиль | Сайт | Отправить PM | Цитировать WhitePangolin, а что прописано в /etc/pam.d/common-auth?
|
|
------- Отправлено: 16:03, 23-09-2009 | | #9 | |
|
Старожил Сообщения: 395
|
Профиль | Отправить PM | Цитировать Код:
auth [success=2 default=ignore] pam_unix.so nullok_secure auth [success=1 default=ignore] pam_lsass.so try_first_pass auth requisite pam_deny.so auth required pam_permit.so |
|
------- Отправлено: 16:18, 23-09-2009 | | #10 | |
|
|
Участник сейчас на форуме |
|
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
| Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
| Проблемы с ubuntu 9.04 на Samsung r518 | BASSON_XVI | Железо в Linux | 2 | 02-08-2009 11:39 | |
| Спецназ. Крещение в аду(2005)TVRip | dimasss | Видео | 0 | 03-07-2008 12:58 | |
| [решено] Opera, FireFox в Ubuntu: проблемы с flash | Bren74 | Программное обеспечение Linux и FreeBSD | 9 | 16-05-2008 16:50 | |
| Likewise Open под GPLv3 | [mzd] | Новости и флейм из мира *nix | 1 | 08-12-2007 14:54 | |
| Проблемы клиента с Win2000 при входе на сервер с Win2000 | eXPerimentator | Сетевые технологии | 9 | 09-03-2004 15:11 | |
|