простейшая аутентификация посредством LDAP
Добавлено: 29 июл 2013, 18:56
Внимательно прочитал http://habrahabr.ru/post/169877/, установил сервер 2012 со всеми обновлениями. Компоненты DNS и динамический DHCP настроились и работают без проблем.
Создал несколько пользователей, запустил system-config-authentication, перелючил в LDAP, в "LDAP Search Base DN" уже указан мой домен, завёл адрес сервера как ldaps://127.0.0.1/, метод аутентикации как "LDAP password", clicked "Apply". Вначале su - newuser отработало однако все попытки зайти как новый пользователь по ssh не удались. Я вижу что {SSA} hash в LDAP есть. Попробовал использовать NIS (в сети уже есть сервер NIS) - всё работает. Вернулся обратно в LDAP - даже su - newuser перестала работать. Стал смотреть файлы настойки, приведенные в http://habrahabr.ru/post/169877/ - не совпадают с созданными system-config-authentication, многие параметры даже рядом не стояли. Не могли бы уважаемые разработчики обновить статью на хабрахабр или написать новую?
Создал несколько пользователей, запустил system-config-authentication, перелючил в LDAP, в "LDAP Search Base DN" уже указан мой домен, завёл адрес сервера как ldaps://127.0.0.1/, метод аутентикации как "LDAP password", clicked "Apply". Вначале su - newuser отработало однако все попытки зайти как новый пользователь по ssh не удались. Я вижу что {SSA} hash в LDAP есть. Попробовал использовать NIS (в сети уже есть сервер NIS) - всё работает. Вернулся обратно в LDAP - даже su - newuser перестала работать. Стал смотреть файлы настойки, приведенные в http://habrahabr.ru/post/169877/ - не совпадают с созданными system-config-authentication, многие параметры даже рядом не стояли. Не могли бы уважаемые разработчики обновить статью на хабрахабр или написать новую?