[問題] LDAP SSSD Client 問題

看板Linux作者時間2年前 (2021/12/17 15:39), 2年前編輯推噓2(203)
留言5則, 3人參與, 2年前最新討論串1/1
各位大神安安 目前我有在公司重新建一台LDAP,需求是可以讓NAS以及幾台Ubuntu Server帳號可 以統一管理 目前適用Docker osixia/openldap架設 用LDAP Admin管理 目前NAS連線沒有問題,但是那幾台Ubuntu都發生 Ubuntu 都是用 SSSD做連線 genent password username 可以找的到人 id username 也可以 但是只要 su username 就會顯示 su:Authentication failure 想請問一下各位大大有遇過這種問題嗎? 附上 docker run的指令 docker run -d --name ldap -p 389:389 -p 636:636 --env LDAP_TLS_VERIFY_CLIENT="try" --env LDAP_ORGANISATION="example.org" --env LDAP_DOMAIN="example.org" --env LDAP_ADMIN_PASSWORD="admin" osixia/openldap 以及 sssd.conf [sssd] config_file_version = 2 domains = example.org [domain/example.org] id_provider = ldap auth_provider = ldap ldap_uri = ldap://192.168.1.1 cache_credentials = True ldap_search_base = dc=example,dc=org -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 211.21.63.100 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Linux/M.1639726782.A.344.html ※ 編輯: pdas33456 (211.21.63.100 臺灣), 12/17/2021 15:50:03

12/18 12:20, 2年前 , 1F
無腦猜個 nsswitch 有寫嗎?
12/18 12:20, 1F

12/18 14:39, 2年前 , 2F
我都是用nss+pam
12/18 14:39, 2F

12/18 14:44, 2年前 , 3F
應該說pam.d跟nss還是要改吧(?
12/18 14:44, 3F

12/18 14:45, 2年前 , 4F
12/18 14:45, 4F

12/20 23:37, 2年前 , 5F
試著找看看發生錯誤時,系統 log 的內容
12/20 23:37, 5F
文章代碼(AID): #1Xl3w-D4 (Linux)
文章代碼(AID): #1Xl3w-D4 (Linux)