Ubuntu вводилась в AD по мануалу отсюда:http://forum.ubuntu.ru/index.php?topic=17941.0 . Все работает, кроме немного неудобного просмотра виндовых шар. Всё равно запрашивается пароль на каждую папку, даже если она расшарена для всех(причем в данном случае, если нажать кнопку "отмена" в окне ввода пароля, я все равно попаду внутрь). Как бы это пофиксить, чтобы браузинг происходил в винда-like режиме. Пользую gnome.
Ниже конфиги pam-модулей.
> cat /etc/pam.d/common*
# /etc/pam.d/common-account - authorization settings common to all services
account sufficient pam_winbind.so
account required pam_unix.so
# /etc/pam.d/common-auth - authentication settings common to all services
auth required pam_mount.so
auth optional pam_group.so
auth sufficient pam_unix.so nullok_secure use_first_pass
auth sufficient pam_winbind.so use_first_pass krb5_auth krb5_ccache_type=FILE debug
auth required pam_deny.so
# common-pammount
auth optional pam_mount.so try_first_pass
session optional pam_mount.so try_first_pass
# /etc/pam.d/common-password - password-related modules common to all services
password sufficient pam_unix.so nullok obscure md5
password sufficient pam_winbind.so
# /etc/pam.d/common-session - session-related modules common to all services
session required pam_winbind.so
session required pam_unix.so
session required pam_mkhomedir.so umask=0022 skel=/etc/skel
session optional pam_foreground.so
> cat gdm
#%PAM-1.0
auth requisite pam_nologin.so
auth required pam_env.so
@include common-auth
@include common-account
session required pam_limits.so
@include common-session
@include common-pammount
@include common-password
> cat login
auth requisite pam_securetty.so
auth requisite pam_nologin.so
session required pam_selinux.so close
session required pam_env.so readenv=1
session required pam_env.so readenv=1 envfile=/etc/default/locale
@include common-auth
auth optional pam_group.so
session required pam_limits.so
session optional pam_lastlog.so
session optional pam_motd.so
session optional pam_mail.so standard
@include common-account
@include common-session
@include common-password
session required pam_selinux.so open
> cat other
@include common-auth
@include common-account
@include common-password
@include common-session
> cat passwd
@include common-password
> cat samba
@include common-auth
@include common-account
@include common-session
> cat su
auth sufficient pam_rootok.so
session required pam_env.so readenv=1
session required pam_env.so readenv=1 envfile=/etc/default/locale
session optional pam_mail.so nopen
@include common-auth
@include common-account
@include common-session
> cat sudo
#%PAM-1.0
auth sufficient pam_winbind.so
auth sufficient pam_unix.so use_first_pass
auth required pam_deny.so
@include common-account
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Проблема аутентификации SSH - WinBind - AD (2008)
- Форум vsftpd + pam + ad (2008)
- Форум Файловый сервер Samba на RFRemix 20 (2015)
- Форум PAM limits (2020)
- Форум pam_mount ждёт завершения sshfs (2016)
- Форум BAD PASSWORD: it does not contain enough DIFFERENT characters (2011)
- Форум Настройка pam_faillock (2023)
- Форум NSS не всегда следует правилам nsswitch (2010)
- Форум аутентификация по pam (2011)
- Форум Как отключить LDAP-авторизацию в PAM? (2012)