Produit du jour : Réussir avec Excel à partir de 24.00 € (Logiciel)
29/04/2005 18:14 par Denis | 3 réponse(s) | Signaler un contenu abusif ou erroné
Bonjour à tous !

Je cherche à utiliser openLDAP, et j'ai un gros souci avec openLDAP :
j'arrives pas à me logger avec un utilisateur existant dans l'annuaire.
J'obtient toujours la réponse : "Utilisateur inconnu".

Quand je fais getent passwd en tant que root, je ne vois pas les
utilisateurs LDAP, seulement ceux du fichier /etc/passwd. Même chose our
getent groups.
Par contre, quand je fais getent passwd (ou groups) en tant que simple
utilisateur, je vois les utilisateurs et les groupes de l'annuaire en plus
de ceux des fichiers.
Pourquoi donc un simple utilisateur arrive à faire des choses que root ne
peut pas faire ?

Mes fichiers de configuration me semblent pourtant corrects :
/etc/nsswitch.conf :
passwd: files ldap
shadow: files ldap
group: files ldap
hosts: files dns
bootparams: nisplus [NOTFOUND=return] files
ethers: files
netmasks: files
networks: files
protocols: files
rpc: files
services: files
netgroup: nisplus
publickey: nisplus
automount: files nisplus
aliases: files nisplus

/etc/ldap.conf :
# le serveur ldap doit être résolvable sans ldap
host 127.0.0.1
# La racine de l'annuaire
base dc=atatorus,dc=ata
# Le nom pour lier le serveur avec l'ID de l'utilisateur effectif est root
# Le mot de passe doit être dans /etc/ldap.secret, mode 0600
rootbinddn cn=nssldap,ou=DSA,dc=atatorus,dc=ata
nss_base_passwd dc=atatorus,dc=ata?sub
nss_base_shadow dc=atatorus,dc=ata?sub
nss_base_group ou=Groups,dc=atatorus,dc=ata?one
# Option de sécurité
ssl no
pam_password md5

/etc/pam.d/system-auth :
#%PAM-1.0
auth required pam_env.so
auth sufficient pam_unix.so likeauth nullok
auth sufficient pam_ldap.so use_first_pass
auth required pam_deny.so
account required pam_unix.so
account sufficient pam_ldap.so
password required pam_cracklib.so retry=3 minlen=2 dcredit=0 ucredit=0
ucredit=0
password sufficient pam_unix.so nullok use_authtok md5 shadow
password sufficient pam_ldap.so use_authok
password required pam_deny.so
session required pam_limits.so
session required pam_unix.so
session optional pam_ldap.so

Merci d'avance.

Denis
Voir les 3 réponses - Poster une réponseCe sujet ne répond pas à vos besoins ? Posez votre question !
mots-clés : probleme, utilisateur, inconnu, openldap Catégories : OS Alternatif, Linux
 
Aucun boot avec mon gericom
kn utilise un soft dos pourquoi et ...
 

 

Téléchargements

Tous les téléchargements