LDAP, при входе польз-ся в систему не видно его имя

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Pauk
рядовой
Сообщения: 21
Зарегистрирован: 2007-10-30 6:45:28

LDAP, при входе польз-ся в систему не видно его имя

Непрочитанное сообщение Pauk » 2009-03-25 19:29:37

Настроил LDAP, nss_ldap, pam_ldap. добавил пользователя, при авторизации под его данными через ssh, да и с консоли получаем следующее:

[I have no name!@tim ~]$

Как видно, имя почему-то не цепляется.
[I have no name!@tim ~]$ id
uid=12671 gid=12671 groups=12671

И здесь не цепляются имена. По ls аналогично. finger отрабатывает нормально. Перерыл все конфиги и гугл. Ничего не получается :(

/usr/local/etc/nss_ldap.conf

Код: Выделить всё

host 127.0.0.1
base dc=tim,dc=ru
ldapi://%2fvar%2frun%2fopenldap%2fldapi/
ldap_version 3
port 389
scope one
timelimit 30
bind_timelimit 30
pam_min_uid 1000
pam_max_uid 65530
pam_password exop
nss_base_passwd         ou=users,dc=tim,dc=ru?one
nss_base_shadow         ou=users,dc=tim,dc=ru?one
nss_base_group          ou=groups,dc=tim,dc=ru?one
FreeBSD 7.1-STABLE

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
f0s
ст. лейтенант
Сообщения: 1082
Зарегистрирован: 2007-03-13 18:43:31
Откуда: Санкт-Петербург
Контактная информация:

Re: LDAP, при входе польз-ся в систему не видно его имя

Непрочитанное сообщение f0s » 2009-03-27 15:32:42

Код: Выделить всё

cat /etc/nsswitch.conf
named, named, what is my TTL value?..

[FidoNet 2:550/2 && 2:5030/4441]

Pauk
рядовой
Сообщения: 21
Зарегистрирован: 2007-10-30 6:45:28

Re: LDAP, при входе польз-ся в систему не видно его имя

Непрочитанное сообщение Pauk » 2009-03-28 12:22:15

cat /etc/nsswitch.conf

Код: Выделить всё

# nsswitch.conf(5) - name service switch configuration file
# $FreeBSD: src/etc/nsswitch.conf,v 1.1 2006/05/03 15:14:47 ume Exp $
#
group: files ldap
group_compat: nis
hosts: files dns
networks: files
passwd: files ldap
passwd_compat: nis
shells: files
services: compat
services_compat: nis
protocols: files
rpc: files

Be$$oMe
проходил мимо

Re: LDAP, при входе польз-ся в систему не видно его имя

Непрочитанное сообщение Be$$oMe » 2009-03-28 15:40:28

А может имя некорректно определяшь? который "I have no name"

Pauk
рядовой
Сообщения: 21
Зарегистрирован: 2007-10-30 6:45:28

Re: LDAP, при входе польз-ся в систему не видно его имя

Непрочитанное сообщение Pauk » 2009-03-28 16:24:07

дак как не корректно? я же под ним залогинился в системе. и id отрабатывает. только отображается числовой эквивалент, хотя должен и имя показывать.

а еще есть такая штука, как ldapwhoami. так вот, не знаю, как должно быть в реале, но если после логина ее ввести, то пишет якобы этот пользователь анонимка.

Be$$oMe
проходил мимо

Re: LDAP, при входе польз-ся в систему не видно его имя

Непрочитанное сообщение Be$$oMe » 2009-03-29 7:32:42

в разделе статьи внимательно изучи привязку имен к ид, там где самбу с лдапом подымают. Грабли там.

Pauk
рядовой
Сообщения: 21
Зарегистрирован: 2007-10-30 6:45:28

Re: LDAP, при входе польз-ся в систему не видно его имя

Непрочитанное сообщение Pauk » 2009-03-30 13:20:01

Пожалуйста, дай ссылку на статью. А то их тут целая куча на эту тему

Pauk
рядовой
Сообщения: 21
Зарегистрирован: 2007-10-30 6:45:28

Re: LDAP, при входе польз-ся в систему не видно его имя

Непрочитанное сообщение Pauk » 2009-03-30 20:44:26

Статью прочел, но ошибки у себя не заметил

Pauk
рядовой
Сообщения: 21
Зарегистрирован: 2007-10-30 6:45:28

Re: LDAP, при входе польз-ся в систему не видно его имя

Непрочитанное сообщение Pauk » 2009-03-31 18:20:10

проблему решил. она крылась в неправильных правах на файл /etc/nsswitch.conf