Настраиваю sssd. Нашел некий мануал, включил sssd в nsswitch.conf, вписал реквизиты AD-контроллера. При попытке входа AD-юзером в /var/log/secure сообщения вида
Jun 7 11:39:47 template-centos6 login: pam_unix(login:auth): check pass; user unknown
Jun 7 11:39:47 template-centos6 login: pam_unix(login:auth): authentication failure; logname=LOGIN uid=0 euid=0 tty=tty1 ruser= rhost=
Jun 7 11:39:47 template-centos6 login: pam_succeed_if(login:auth): error retrieving information about user user01
Jun 7 11:39:49 template-centos6 login: FAILED LOGIN 1 FROM (null) FOR user01, User not known to the underlying authentication module
То есть такое ощущение, что к sssd никто не обращается.
Поставил ловушки в auditd на nsswitch.conf и sssd.conf, первый при попытке входа дергает процесс /bin/login, второй не дергает никто (ну и логично - при запуске демона sssd все оттуда берется и там хранится, видимо).
Как понять, почему нет обращений к sssd?
nsswitch.conf:
passwd: files sss
shadow: files sss
group: files sss
#hosts: db files nisplus nis dns
hosts: files dns
# Example - obey only what nisplus tells us...
#services: nisplus [NOTFOUND=return] files
#networks: nisplus [NOTFOUND=return] files
#protocols: nisplus [NOTFOUND=return] files
#rpc: nisplus [NOTFOUND=return] files
#ethers: nisplus [NOTFOUND=return] files
#netmasks: nisplus [NOTFOUND=return] files
bootparams: nisplus [NOTFOUND=return] files
ethers: files
netmasks: files
networks: files
protocols: files
rpc: files
services: files sss
netgroup: files sss
publickey: nisplus
automount: files