RaSca scrisse in data 04/26/06 15:08:
Ciao a tutti,
sono riuscito ad interfacciare SAMBA con un PDC e facendo getent
passwd vedo le utenze del server, riesco a condividere directory per
gli utenti del server che si autenticano dai client windows (W.C. -
Windows Client/Water Closed), l'ultimo step è quello di permettere
agli utenti AD di loggarsi via ssh.
Per fare questo ho modificato il file /etc/pam.d/common-auth così :
Se vuoi che utilizzino soltanto ssh perché non modificare soltanto
/etc/pam.d/ssh?
auth sufficient pam_unix.so nullok_secure
auth required pam_winbind.so try_first_pass
E l'autenticazione passa davvero da winbind che autentica ("granted
access" è un buon messaggio), problema è ssh :
Apr 26 10:13:25 localhost pam_winbind[5466]: user 'DOMINIO+user'
granted access
Apr 26 10:13:25 localhost sshd[5466]: error: PAM: Authentication
service cannot retrieve authentication info. for DOMINIO+user from
<MY.IP.AD.DR>
Cosa vuol dire "Authentication service cannot retrieve authentication
info." ? Qualcuno ha idee su come far funzionare il tutto, partendo
dal presupposto che lato samba/winbind tutto va ?
Non è che me ne intenda un gran che ma common-session e common-account
perché non li hai configurati?
Piviul
--
Per REVOCARE l'iscrizione alla lista, inviare un email a
[EMAIL PROTECTED] con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a [EMAIL PROTECTED]
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]