vine-users ML アーカイブ



[vine-users:059592] Re: OpenLDAP が動いていないと ログインできない

  • From: Masahiko Ito <Masahiko.Ito@xxxxxxxxx>
  • Subject: [vine-users:059592] Re: OpenLDAP が動いていないと ログインできない
  • Date: Sun, 13 Apr 2003 05:23:49 +0900
自己レスです。

>OpenLDAP を使用して、Samba や複数 Linux マシン間のユーザ管理を統合しようとし
>ています。大体うまく行っているのですが、表題の通り、OpenLDAPが動いていないと
>ローカルマシンの /etc/passwd に登録されているユーザでさえ(rootでさえ)ログイ
>ンできなくなる、という現象が出て困っています。

一応解決しました。

http://www.redhat.com/mailing-lists/pam-list/msg05556.html

上記のURLの通り /etc/pam.d/system-auth に以下の1行(*)を追加したところ、ロー
カルユーザを認識するようになりました。

account     required      /lib/security/pam_unix.so
account     sufficient    /lib/security/pam_localuser.so debug (*)
account     [default=ok user_unknown=ignore service_err=ignore system_err=
ignore]/lib/security/pam_ldap.so

ただ、やはり本筋としては nsswitch.conf に書いた順番で検索すべきと思うので、
ちょっと納得がいかないところではありますが。bug?

ふわわ、お休みなさい。

伊藤 正比古
mailto:Masahiko.Ito@xxxxxxxxx