Sziasztok!

Linux: LDAP, PAM, Samba guruk segítségét szeretném kérni.

Adott egy szerver, amire Debian 6.0 van telepítve; ez a hálózatban a Samba PDC és a felhasználók LDAP-ban vannak tárolva.
Az authentikációs folyamat PAM segítségével történik.

Korábban (Debian 4.0 és 5.0) alatt a
/etc/pam.d/common-account
/etc/pam.d/common-auth
/etc/pam.d/common-password
/etc/pam.d/common-session

fájlokat a http://www.mithrandir.hu/doc/book/node55.html oldal leírása szerint állítottam be. Szépen működött is minden, de 6.0-ban egy kis segédprogram ( pam-aut-update ) szolgál a fenti fájlok beállítására. Csatoltam (remélem átmegy) egy képet, hogy a pam-aut-update futtatása során mit engedélyeztem. A "Unix authentication"-t azért engedélyeztem, mert az LDAP felhasználókon kívül van egy sima user is. A felhasználók Samba megosztásokat érnek el és néhány felhasználónak van ssh hozzáférése is.

A problémám pedig a következő, a "/var/log/auth.log" a következő sorokkal van tele:

Sep 29 08:08:38 szerver sshd[25866]: pam_unix(sshd:account): account felhasznalo-neve has expired (account expired) Sep 29 09:04:30 szerver smbd[26428]: pam_unix(samba:account): account felhasznalo-neve has expired (account expired)

_Pedig:_
Az /etc/samba/smb.conf-ban szerepel az "ldap passwd sync = yes" opció.
Az LDAP-ba a felhasználókat a http://www.mithrandir.hu/doc/book/node54.html oldalon szereplő opciókkal veszem fel (ami az atkosa felhasználónál szerepel).

_De:_
Az LDAP config fájában az alábbi beállítások szerepelnek az olcAccess mezőknél:

olcAccess: {0}to attrs=userPassword,shadowLastChange by self write by anonymous auth by dn="cn=ldapadmin,dc=sikola,dc=hu" write by * none
olcAccess: {1}to dn.base="" by * read
olcAccess: {2}to * by self write by dn="cn=ldapadmin,dc=iskola,dc=hu" write by * read

_Sejtés:_
Úgy sejtem, hogy az olcAccess: {0} sorban lesz a probléma?!

_Kérdés:_
Ha a következő sorokat beteszem egy akarmi.ldif fájlba, és lefuttatom a következő parancsot:
ldapmodify -Y EXTERNAL -H ldapi:/// -f akarmi.ldif

ezzel nem csinálok nagy butaságot?

# Az akarmi.ldif fájl tartalma
dn: olcDatabase={1}hdb,cn=config
changetype: modify
delete: olcAccess
olcAccess: {0}
-
add: olcAccess
olcAccess: {0}to attrs=userPassword,shadowLastChange,sambaNTPassword,sambaLMPassword,sambaPwdLastSet,sambaPwdCanChange by self write by anonymous auth by dn="cn=ldapadmin,dc=iskola,dc=hu" write by * none

És ez megoldja-e vajon az én problémámat?

Segítségeteket előre is köszönöm!

Üdvözlettel: Veres Sándor

<<attachment: pam-auth-update.png>>

_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://www.kozhaloportal.hu/gyik/altalanos/

válasz