Bonjour à tous !
Je cherche à utiliser openLDAP, et j'ai un gros souci avec openLDAP :
j'arrives pas à me logger avec un utilisateur existant dans l'annuaire.
J'obtient toujours la réponse : "Utilisateur inconnu".
Quand je fais getent passwd en tant que root, je ne vois pas les
utilisateurs LDAP, seulement ceux du fichier /etc/passwd. Même chose our
getent groups.
Par contre, quand je fais getent passwd (ou groups) en tant que simple
utilisateur, je vois les utilisateurs et les groupes de l'annuaire en plus
de ceux des fichiers.
Pourquoi donc un simple utilisateur arrive à faire des choses que root ne
peut pas faire ?
Mes fichiers de configuration me semblent pourtant corrects :
/etc/nsswitch.conf :
passwd: files ldap
shadow: files ldap
group: files ldap
hosts: files dns
bootparams: nisplus [NOTFOUND=return] files
ethers: files
netmasks: files
networks: files
protocols: files
rpc: files
services: files
netgroup: nisplus
publickey: nisplus
automount: files nisplus
aliases: files nisplus
/etc/ldap.conf :
# le serveur ldap doit être résolvable sans ldap
host 127.0.0.1
# La racine de l'annuaire
base dc=atatorus,dc=ata
# Le nom pour lier le serveur avec l'ID de l'utilisateur effectif est root
# Le mot de passe doit être dans /etc/ldap.secret, mode 0600
rootbinddn cn=nssldap,ou=DSA,dc=atatorus,dc=ata
nss_base_passwd dc=atatorus,dc=ata?sub
nss_base_shadow dc=atatorus,dc=ata?sub
nss_base_group ou=Groups,dc=atatorus,dc=ata?one
# Option de sécurité
ssl no
pam_password md5
/etc/pam.d/system-auth :
#%PAM-1.0
auth required pam_env.so
auth sufficient pam_unix.so likeauth nullok
auth sufficient pam_ldap.so use_first_pass
auth required pam_deny.so
account required pam_unix.so
account sufficient pam_ldap.so
password required pam_cracklib.so retry=3 minlen=2 dcredit=0 ucredit=0
ucredit=0
password sufficient pam_unix.so nullok use_authtok md5 shadow
password sufficient pam_ldap.so use_authok
password required pam_deny.so
session required pam_limits.so
session required pam_unix.so
session optional pam_ldap.so
Merci d'avance.
Denis