免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3626 | 回复: 3
打印 上一主题 下一主题

[ldap] openldap为什么root用户无法认证 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-09-12 19:20 |只看该作者 |倒序浏览
将passwd ,shadow,和group文件导入oenldap,普通用户通过LDAP可以登陆,root用户通过LDAP无法认证, 只能从本地的/etc/passwd文件中认证,弄了两天也没整明白,

论坛徽章:
0
2 [报告]
发表于 2007-09-12 19:53 |只看该作者
换句话说就是客户端/etc/passwd中有root用户,LDAP中也有root用户,当我在/etc/nsswitch文件中设置
passwd: ldap files
group: ldap files后系统只在ldap中进行root用户认证,但始终报login incorrect ,而其他普通用户可以登陆,这是为什么

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
3 [报告]
发表于 2007-09-12 20:46 |只看该作者
我实现过两种情况:
1,所有的用户都从LDAP做认证,包括root
2,一般用户通过LDAP做认证,root从本地认证

我先实现的是1,后来经理要求必须实现2,也就做了第二个。这是3年前的事了,具体的配置我忘了。主要就是system-auth文件中认证机制的顺序。仔细看看那些参数和顺序的不同导致的结果会有哪些不同。我开始就是盲目的试,其实先看了理论,配置起来就很容易了。

论坛徽章:
0
4 [报告]
发表于 2007-09-12 23:58 |只看该作者
咳,我用的suse linux, pam.d 中没有全局配置system_auth,看了suse文档后知道全局配置在/etc/security/pam_unix2.conf中配置和你的应该有很大不同
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP