ситуация такая: прописал в nsswitch.conf читать из лдапа.
здесь http://www.lissyara.su/?id=1279 написано :
я конфиг pam не трогал, но при этом могу под пользователем из лдапа логиниться непосредственно в консоль и через ssh.nss_ldap нужен, для того, чтобы система видела пользователей, хранящихся в LDAP, а pam_ldap нужен
непосредственно для аутентификации пользователей.
запутался... где можно прочитать, так чтоб долшло
