Я использую Red Hat 6 (для тестирования) и настраиваю samba с активным каталогом. Red Hat 6 успешно присоединился к моему домену Windows Server 2003. Набрав команду
[root@mainserver /] # net ads join -U Administrator
Enter Administrator's password
using short domain name - - PDC
join 'MAINSERVER' to dns domain 'pdc.local'
[root@mainserver /] #
По этой команде
wbinfo -u
Я вижу всех пользователей, созданных на моем сервере Windows 2003.
Когда я набираю команду
[root@mainserver /] # wbinfo -a test % password
Enter test's password:
plaintext password authentication succeeded
Enter test's password:
Challenge/response password authentication succeeded
[root@mainserver /]
он также успешно обновляет пароль. Хорошо, я сделал все эти настройки с веб-сайта
Я выполнил свою работу до «Шага 6 присоединения к домену» согласно веб-сайту, и он прошел успешно
/etc/pam.d/common-account
/etc/pam.d/common-auth
/etc/pam.d/common-password
/etc/pam.d/common-session
Все это для сервера Ubuntu / Debian.
Мой вопрос в Red Hat, этот файл конфигурации недоступен, но, возможно, он доступен с другим именем внутри
/etc/pam.d/
Пожалуйста, просто выделите файл?
2- Мой второй вопрос: какова цель этих файлов внутри /etc/pam.d?
Спасибо
PAM и файлы в pam.d объединяют несколько схем аутентификации низкого уровня в интерфейс прикладного программирования высокого уровня (API). Это позволяет писать программы, использующие аутентификацию, независимо от базовой схемы аутентификации.
Изменение этих файлов заставляет систему смотреть на Active Directory как на часть процесса аутентификации. Возможно, вы хотите изменить файл "входа в систему"? Однако я бы не стал возиться с ними, если вы не понимаете, что добавляете и где это размещать.
Другой вариант - использовать SSSD. В Red Hat процесс хорошо документирован, и вы уже по крайней мере на полпути.
Конфигурация № 3, вероятно, сопоставима с тем, что вы пытаетесь: http://www.redhat.com/en/resources/integrating-red-hat-enterprise-linux-6-active-directory
Все это для сервера Ubuntu / Debian.
/etc/pam.d/common-account /etc/pam.d/common-auth /etc/pam.d/common-password /etc/pam.d/common-session
У меня вопрос в Red Hat, этот файл конфигурации недоступен, но, возможно, он доступен с другим именем
Ты ищешь /etc/pam.d/system-auth
и /etc/pam.d/password-auth
. Каждый из этих файлов имеет разделы «account», «auth», «password» и «session» из файла common- * Ubuntu. (Посмотрите на имена файлов и сравните содержимое этих двух файлов.)
Вы захотите отредактировать оба, потому что одна служба может использовать password-auth
файл. (SSH - Загляните в /etc/pam.d/ssh
и посмотрите, как он включает password-auth
.) И другой может использовать system-auth
(Гном и др.)
Я также повторю что в EL6 есть более простые способы сделать это. Вам действительно не нужно прикасаться к этим файлам вручную в той степени, в которой ожидается связанное с ними практическое руководство.