Am Dienstag, 3. Mai 2005 12:46 schrieb Christian Poessinger:

[...]

> # cat /etc/pam.d/ssh | grep ldap
> account sufficient      /lib/security/pam_ldap.so use_first_pass debug
> auth    sufficient      /lib/security/pam_ldap.so use_first_pass debug
> password   sufficient  /lib/security/pam_ldap.so use_first_pass debug
> session sufficient      /lib/security/pam_ldap.so use_first_pass debug
>
>
> Jemand eine Idee? Schoneimal Danke an euch.

Ich habe die Reihenfolge genau andersrum, also erst ldap versuchen und 
anschliessend pam_unix und das funktioniert wunderbar.

[EMAIL PROTECTED]:~$cat /etc/pam.d/common-auth
auth    sufficient      pam_ldap.so
auth    required        pam_unix.so  use_first_pass nullok_secure


Ansonsten poste mal alle relevanten Zeilen (incl. pam_unix) aus 
deiner /etc/pam.d/ssh

MfG
Markus Schulz


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an