Назад | Перейти на главную страницу

CentOS 7 LDAP Authentication: «Permission denied»

Я использую экземпляр CentOS 7 VirtualBox. Я пытаюсь настроить аутентификацию LDAP через сервер Active Directory нашей компании.

Примечание. На сервере AD НЕ установлены расширения Unix.

Настроить:

После перезагрузки виртуальной машины и удаленного взаимодействия с пользователем по умолчанию я могу перечислить всех пользователей AD (user@myserver.com) и группы, используя

    $ getent passwd
    and
    $ getent group

Однако, если я попытаюсь войти в графический интерфейс или удаленно с моим пользователем AD:

    $ ssh my.name@myserver.com@linuxboxip
    my.name@myserver.com@linuxboxip's password:
    Permission denied, please try again.

Я ответил на связанные вопросы на этом сайте, прошел отладку и перенастроил заново с нуля. Не повезло.

Есть предположения?

Хорошо, я нашел проблему.

Видеть ссылка на сайт

При редактировании файлов PAM: /etc/pam.d/password-auth и /etc/pam.d/system-auth

Изменения необходимо вносить в соответствующие разделы, а не просто добавлять в конец файла. В частности, password required pam_deny.so строки ДОЛЖНЫ быть ПОСЛЕДНЕЙ записью в разделе.

Теперь я могу войти в систему с пользователем / паролем LDAP через SSH и графический интерфейс.