Автор Тема: Школьный сервер 5 + Школьный Junior 5 (пара вопросов) [решено]  (Прочитано 3204 раз)

Оффлайн ivul

  • Участник
  • *
  • Сообщений: 14
    • Linux на Мягкой кровле
Приветствую!
1. Аутентификация на станции. Сразу оговорюсь, конфиги ручками не правил, настраивал через альтератор.
На сервере запущен LDAP. Заведены несколько пользователей. Локально на сервере аутентификация пользователей проходит нормально.
На станции в выводе команд getent passwd и getent group пользователи и группы из LDAP видны. Однако пользователь из LDAP войти аутентифицироваться на рабочей станции не может. Ошибка pam_tcb, мол не было ни одного удачного входа.
Как разрешить аутентификацию пользователей LDAP на рабочей станции?

2. hosts и DNS.
Было так. Установил Junior 5 на первую станцию, заранее зная, какое имя и IP будет у сервера, прописал их в /etc/hosts, IP присвоил позже командой ifconfig. Установил Школьный сервер 5 на сервер, запустил DHCP. Установил Junior 5 на вторую станцию.

Я так понял, DNS на сервере настроился автоматически, когда я задавал имя домена. Станциям DNS раздает DHCP.
Так вот при на первой станции команда dig ldap.мой.домен дает правильный IP сервера, однако ping ldap.мой.домен ругается, что неизвестный хост. Соответственно, станция не можент найти ldap-сервер, так как в конфигах прописано именно полное имя сервера.
На второй станции, на которой я конфиги руками не трогал, таких проблем нет.  Где я мог накосячить на первой станции?


« Последнее редактирование: 22.10.2009 21:45:29 от Skull »

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Цитировать
Я так понял, DNS на сервере настроился автоматически, когда я задавал имя домена.
Скорей всего вы тут ошибаетесь.

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 169
    • Домашняя страница
Однако пользователь из LDAP войти аутентифицироваться на рабочей станции не может.
А при установке Junior на шаге «Аутентификация» выбрали домен?
Андрей Черепанов (cas@)

Оффлайн ivul

  • Участник
  • *
  • Сообщений: 14
    • Linux на Мягкой кровле
А при установке Junior на шаге «Аутентификация» выбрали домен?
Да.
Проблема в настройках DNS. Но где?
На станции керберос не может определить IP домена. И на сервере, и на станции прямое и обратное преобразования IP адресов работают. Проверял командами dig и nslookup. Но станция не может подключиться (ping) к серверу, если указано его полное имя, т.е. "Сервер.мой.домен". Подключается только по имени без доменного суффикса, ну и по IP.
Грешил на кэш на самой станции. Остановил bind, в resolv.conf оставил только IP сервера - преобразования работают, ping не проходит, unknown host.
Аутентификацию пока сделал без керберос.

Оффлайн ivul

  • Участник
  • *
  • Сообщений: 14
    • Linux на Мягкой кровле
Нашел причину.
Виноват mdns.

Оффлайн Ivan_Viktorovich

  • Участник
  • *
  • Сообщений: 62
а можешь написать  как проблемму эту решил?

Оффлайн ivul

  • Участник
  • *
  • Сообщений: 14
    • Linux на Мягкой кровле
а можешь написать  как проблемму эту решил?

Файл /etc/nsswitch.conf

Из строки, которая начинается с "hosts: " удалил "mdns".