作者pdas33456 ()
看板Linux
標題[問題] LDAP SSSD Client 問題
時間Fri Dec 17 15:39:38 2021
各位大神安安
目前我有在公司重新建一台LDAP,需求是可以讓NAS以及幾台Ubuntu Server帳號可
以統一管理
目前適用Docker osixia/openldap架設
用LDAP Admin管理
目前NAS連線沒有問題,但是那幾台Ubuntu都發生
Ubuntu 都是用 SSSD做連線
genent password username 可以找的到人
id username 也可以
但是只要 su username 就會顯示
su:Authentication failure
想請問一下各位大大有遇過這種問題嗎?
附上 docker run的指令
docker run -d --name ldap -p 389:389 -p 636:636 --env
LDAP_TLS_VERIFY_CLIENT="try" --env LDAP_ORGANISATION="example.org" --env
LDAP_DOMAIN="example.org" --env LDAP_ADMIN_PASSWORD="admin" osixia/openldap
以及 sssd.conf
[sssd]
config_file_version = 2
domains = example.org
[domain/example.org]
id_provider = ldap
auth_provider = ldap
ldap_uri = ldap://192.168.1.1
cache_credentials = True
ldap_search_base = dc=example,dc=org
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 211.21.63.100 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/Linux/M.1639726782.A.344.html
※ 編輯: pdas33456 (211.21.63.100 臺灣), 12/17/2021 15:50:03
推 aoaaceai: 無腦猜個 nsswitch 有寫嗎? 12/18 12:20
→ tomsawyer: 我都是用nss+pam 12/18 14:39
→ tomsawyer: 應該說pam.d跟nss還是要改吧(? 12/18 14:44
推 relaughter: 試著找看看發生錯誤時,系統 log 的內容 12/20 23:37
→ ishtarmms: 你user的login shell是/bin/bash嗎? 12/23 20:12