Автор Тема: Вход в домен.(Авторизация в LDAP)  (Прочитано 2806 раз)

Оффлайн Alexander Er.

  • Участник
  • *
  • Сообщений: 11
Есть альт линукс 5.0.1 сервер + Юниор 5.0.1.
Вход в Юниор 5.0.1 пользователем заведенным в LDAP не происходит.
по ssh пользователь LDAP (назовем его user) на сервере логинится успешно.
На Юниоре - нет. В логах пишет - неизвестный пользователь.
Если залогиниться локальным пользователем на Юниор по ssh и
выполнить su user, ввести пароль - то все нормально. Шары с сервера
тоже подключаются. Если локальным пользователем залогиниться в Gnome
- то можно подключить шары с сервера, используя логин user и его пароль.

Где смотреть - почему  user (из LDAP) не может залогиниться на Юниор? (В Gnome или хотя бы по ssh).
Где включить уровень отладки, чтобы в логах появилась нехорошая информация?

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Вход в домен.(Авторизация в LDAP)
« Ответ #1 : 17.11.2010 18:35:08 »
Возможно не используется авторизация через ldap, или он не настроена.

Оффлайн Alexander Er.

  • Участник
  • *
  • Сообщений: 11
Re: Вход в домен.(Авторизация в LDAP)
« Ответ #2 : 17.11.2010 22:37:24 »
В Gnome выбран домен. Все правильно. А где conf. смотреть? И что там должно быть?
Локальным пользователем захожу - su доменного_пользователя - авторизация выполняется.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Вход в домен.(Авторизация в LDAP)
« Ответ #3 : 17.11.2010 23:02:33 »
Что выдаёт (от root):

control   system-auth

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 167
    • Домашняя страница
Re: Вход в домен.(Авторизация в LDAP)
« Ответ #4 : 18.11.2010 01:56:52 »
В Gnome выбран домен.
Выбирать домен нужно при установке или в Центре управления системой - Аутентификация. При этом часы долдны быть синхронизированы с сервером.
Андрей Черепанов (cas@)

Оффлайн Alexander Er.

  • Участник
  • *
  • Сообщений: 11
Re: Вход в домен.(Авторизация в LDAP)
« Ответ #5 : 18.11.2010 16:11:36 »
1.Синхронизация - это VMware. Часы одни.
2. Домен выбирал и при установке и потом, и после переустановки и несколько раз.
3. Дистрибутивы и 5.0 и 5.1
4. ссылка system-autx ведет на файл - system-autx-krb5 - исправил на system-autx-ldap
(это все в /etc/pam.d) и удалось залогиниться.
5. control   system-auth - команда не найдена - надо ставить какой-то пакет.

Оффлайн Alexander Er.

  • Участник
  • *
  • Сообщений: 11
Re: Вход в домен.(Авторизация в LDAP)
« Ответ #6 : 18.11.2010 16:32:16 »
Пошел дальше в сеть(smb) - вылезают менюшки точно также как при логоне локальным пользователем.
(Иду в свою папку - спрашивает пароль.)
В Центре управления системой надо доп. справку иметь- что этот центр делает- что и в какой файл он пишет или должен писать.
Тогда если это он не делает-то можно руками сделать или кто нибудь Альтератор править будет.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: Вход в домен.(Авторизация в LDAP)
« Ответ #7 : 18.11.2010 17:25:51 »
Цитировать
5. control   system-auth - команда не найдена - надо ставить какой-то пакет.
http://www.altlinux.org/Su

Оффлайн Alexander Er.

  • Участник
  • *
  • Сообщений: 11
Re: Вход в домен.(Авторизация в LDAP)
« Ответ #8 : 19.11.2010 15:54:09 »
Ну да. Не разгонишься.
Говорю - control по умолчанию на Юниорене стоит - посылают на http://www.altlinux.org/Su
(Спасибо за команду control.)
Ну еще можно sshd_config - PermitRootLogin yes - и можно туда не ходить.
Только залогинился псевдо-доменным пользователем.
И что? Что дальше? Ничего нет?
При логоне - что выполняется? какой скрипт? что берется с сервера? - похоже ничего.
Шары монтируются по  smb - и то в графике спрашивает пароль. В сети висит FTP - тоже спрашивает пароль.
Админ домена - член группы wheel - на локальной машине не root.
Может все же что-то есть? Или хотя бы в планах это есть?





Оффлайн bormant

  • Участник
  • *
  • Сообщений: 358
Re: Вход в домен.(Авторизация в LDAP)
« Ответ #9 : 19.11.2010 19:19:03 »
Говорю - control по умолчанию на Юниорене стоит - посылают на http://www.altlinux.org/Su
Не "не стоит", а не находится по путям в не-root окружении, правильно Вас послали.
$ which control
which: no control in (/home/user/bin:/usr/local/bin:/usr/bin:/bin:/usr/X11R6/bin:/usr/games)
$ su
Password:
# which control
which: no control in (/home/user/bin:/usr/local/bin:/usr/bin:/bin:/usr/X11R6/bin:/usr/games)
# exit
$ su -
Password:
# which control
/usr/sbin/control
# echo $PATH
/root/bin:/sbin:/usr/sbin:/usr/local/sbin:/bin:/usr/bin:/usr/local/bin
Так понятно, коли http://www.altlinux.org/Su читать лень?
« Последнее редактирование: 19.11.2010 19:21:03 от bormant »

Оффлайн Alexander Er.

  • Участник
  • *
  • Сообщений: 11
Re: Вход в домен.(Авторизация в LDAP)
« Ответ #10 : 22.11.2010 09:18:01 »
Ошибся. Каюсь.
А установку метада аутентификации  из альтератора сделать, чтобы работало сразу нельзя?
(после смены ссылки  control   system-auth  пишет ldap ).
Где лежит скрипт который не работает из альтератора? Что он еще делает?