Кто скрещивал Win AD и FreeBSD, ldap_pam

Все вопросы по установке, обновлению и эксплуатации FreeBSD: конфигурация и сопровождение.

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
InventoR
ст. лейтенант
Сообщения: 1344
Зарегистрирован: 2006-12-10 19:43:25
Контактная информация:

Кто скрещивал Win AD и FreeBSD, ldap_pam

Непрочитанное сообщение InventoR » 2010-02-25 18:07:36

Собственно возникла задача сделать аутентификацию доменных админов из АД на серверах с BSD

Код: Выделить всё

radio# cat /etc/nsswitch.conf
group: files ldap
group_compat: nis
hosts: files dns
networks: files
passwd: files ldap
passwd_compat: nis
shells: files
radio#

Код: Выделить всё

radio# cat /etc/pam.d/sshd
#
# $FreeBSD: src/etc/pam.d/sshd,v 1.15.12.1.4.1 2008/10/02 02:57:24 kensmith Exp $
#
# PAM configuration for the "sshd" service
#

# auth
auth            sufficient      pam_opie.so             no_warn no_fake_prompts
auth            requisite       pam_opieaccess.so       no_warn allow_local
auth  sufficient  /usr/local/lib/pam_ldap.so  no_warn
#auth           sufficient      pam_krb5.so             no_warn try_first_pass
#auth           sufficient      pam_ssh.so              no_warn try_first_pass
auth            required        pam_unix.so             no_warn try_first_pass

# account
account         required        pam_nologin.so
#account        required        pam_krb5.so
account         required        pam_login_access.so
account         required        /usr/local/lib/pam_ldap.so      no_warn ignore_authinfo_unavail ignore_unknown_user
account         required        pam_unix.so

# session
#session        optional        pam_ssh.so
session         required        pam_permit.so

# password
#password       sufficient      pam_krb5.so             no_warn try_first_pass
password        required        pam_unix.so             no_warn try_first_pass
radio#

Код: Выделить всё

radio# cat /usr/local/etc/ldap.conf | grep -v "^#" | grep -v '^$'
host 192.168.0.3
base dc=second,dc=ua
uri ldap://192.168.0.3:389/
ldap_version 3
binddn cn=us,cn=Users,dc=second,dc=ua
bindpw cegthl;f,th123
rootbinddn cn=us,cn=Users,dc=second,dc=ua
pam_login_attribute sAMAccountName
radio#
Но все равно не пускает, а в логе ошибка:

Код: Выделить всё

error: PAM: authentication error for illegal user test from localhost.second.ua
ну вот и сказочке конец, кто слушал, тот молодец.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

arkan
ст. прапорщик
Сообщения: 559
Зарегистрирован: 2008-08-03 19:58:13
Откуда: Новосибирск
Контактная информация:

Re: Кто скрещивал Win AD и FreeBSD, ldap_pam

Непрочитанное сообщение arkan » 2010-02-26 9:14:40

Пытался когдато такоеже сделать но безуспешно - несколько дней только впустую потерял
хотя судя по какойто забугорной статейке такое както работает

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35504
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Кто скрещивал Win AD и FreeBSD, ldap_pam

Непрочитанное сообщение Alex Keda » 2010-02-26 9:18:34

у меня работало
но - через winbinnd
Убей их всех! Бог потом рассортирует...

Ares
проходил мимо

Re: Кто скрещивал Win AD и FreeBSD, ldap_pam

Непрочитанное сообщение Ares » 2010-02-26 11:26:31

у меня сейчас работает, через winbind)