Pessoal,

Estou tentando criar um usuário local na máquina para o caso de alguma
indisponibilidade do server/rede.

Creio que a configuração do PAM está errada, pois quando a máquina não
tem rede eu não consigo logar com este usuário:

nss_ldap: could not search LDAP server - Server is unavailable

O usuário está na minha nss_initgroups_ignoreusers do /etc/ldap.conf.

Segue o system-auth:

# cat /etc/pam.d/system-auth
auth  required          pam_env.so
auth sufficient         pam_unix.so nullok try_first_pass
auth  requisite         pam_succeed_if.so uid >= 500 quiet
auth  sufficient        pam_ldap.so  use_first_pass
auth  required          pam_deny.so

account  required         pam_access.so
account  required         pam_unix.so broken_shadow
account  sufficient     pam_succeed_if.so uid < 500 quiet
account  [default=bad success=ok user_unknown=ignore] pam_ldap.so
account  required         pam_permit.so

password        requisite       pam_cracklib.so try_first_pass retry=3
password        sufficient      pam_unix.so md5 shadow nullok try_first_pass 
use_authtok
password        sufficient      pam_ldap.so use_authtok
password        required        pam_deny.so

session  optional         pam_keyinit.so revoke
session required          pam_limits.so

session  [success=1 default=ignore] pam_succeed_if.so service in crond quiet 
use_uid
session  required         pam_unix.so
session  optional         pam_ldap.so
session  required         pam_mkhomedir.so skel=/etc/skel umask=0022

Obrigado!

-- 
Tiago Cruz
http://everlinux.com
Linux User #282636


---------------------------------------------------------------------------
Esta lista é patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utilização da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a