Здравствуйте.
Есть Ubuntu server 16.04.7 LTS, введена в домен Windows плюс настроена авторизация через Winbind для доменных пользователей. Однако зайти под доменной учеткой не получается.
Есть мысли, что дело в кривой настройке pam, потому что на этом же сервере висит корпоративная wiki, в которой доменная авторизация отлично работает без сбоев. Однако судя по гуглу, настройки pam прописаны верно.
Лог говорит следующее:
auth.log
PAM unable to dlopen(pam_ck_connector.so): /lib/security/pam_ck_connector.so: cannot open shared object file: No such file or directory
PAM adding faulty module: pam_ck_connector.so
pam_krb5(sshd:auth): authentication failure; logname=user_aa@domain.ru uid=O euid=O tty=ssh ruser= rhost=10.2.44.15
pam_unix(sshd:auth): check pass; user unknown
pam_unix(sshd:auth): authentication failure; logname= uid=O euid=O tty=ssh ruser= rhost=10.2.13.11
pam_winbind(sshd:auth): getting password (0x00000388)
pam_winbind(sshd:auth): pam_get_item returned a password
pam_winbind(sshd:auth): request wbcLogonUser failed: WBC_ERR_AUTH_ERROR, PAM error: PAM_AUTH_ERR (7), NTSTATUS: NT_STATUS_LOGON_FAILURE, Error message was: Logon failure pam_winbind(sshd:auth): user 'DOMAUN.RU\user_aa' denied access (incorrect password or invalid membership)
Причем пароль точно вводится правильно, с членством тоже все должно быть хорошо.
Запрос
sudo wbinfo -u
sudo wbinfo -g
возвращает всех пользователей из диапазона, в том числе и того, под которым нельзя зайти.
/etc/pam.d/commom-auth
auth required pam_env.so
auth sufficient pam_unix.so likeauth nullok try_first_pass
auth sufficient pam_winbind.so use_first_pass krb5_auth krb5_ccache_type=FILE
auth required pam_deny.so
/etc/pam.d/commom-session
session optional pam_ck_connector.so nox11
session required pam_limits.so
session required pam_env.so
session required pam_unix.so
session optional pam_mkhomedir.so skel=/etc/skel/ umask=0077
Ну и еще winbind, хотя с ним думаю все хорошо.
/etc/nsswitcj.conf
passwd: compat winbind
group: compat winbind
shadow: compat winbind
gshadow: files
hosts: dns mdns4_minimal [NotFoud=return] mdns4 files
networks: files
protocols: db files
services: db files
ethers: db files
rpc: db files
netgroup: nis
files: dns mdns4_minimal[NotFoud=return] mdns4
Прошу помощи умных людей, подсказать, где я чего не вижу и в какую сторону еще посмотреть, чтобы понять, в чем косяк и как это можно исправить.
Спасибо заранее.