Re: auth via LDAP
- From
- Eugene E Panfyorov (2:5020/400)
- To
- Vova Uralsky
- Date
- 2007-03-28T13:55:12Z
- Area
- RU.UNIX.SOLARIS
From: Eugene E Panfyorov <sad@bankir.ru>
Vova Uralsky wrote:
>>> Никогда ничего там не менял, правда, ничего кроме авторизации шелловых
>>> юзеров
>>> тоже не делал.
>> а как же тогда шеловые юзера логинились ?
>
> без проблем, солярис-то какой?
SunOS 5.10 Generic_118844-26 i86pc i386 i86pc
Я за прошедшее время, таки смог всё сделать,
но мне по прежнему интересно, как оно моглобы работать без ПАМа
а заодно и прояснить, почему же оно работает.
>>>> И даже когда я ипортировал все группы специальной утилитой ldapaddent и
>>>> все эти группы легли в дерево ldap так как было сказано в двух других
>>>> источниках, ничего не заработало.
уже заработало, незнаю почему, может я более правильные записи о группах
сделал.
>>> Что написано в nsswitch.conf?
>> passwd: files ldap
>> group: files ldap
> Так ты на LDAP-то залогинил машину? Там автоматически nsswitch.conf создается,
> так он совсем не так выглядит.
Он не создаётся, его ldapclient копирует из /etc/nsswitch.ldap
вот его и надо править.
Разумеется я не хочу как там написано, потому что локальные источники
должны опрашиваться первыми. Ну и менять местами я пробовал для
эксперимента, когда не работало то не работало полюбому, а теперь
работает полюбому.
--- ifmail v.2.15dev5.3
* Origin: Demos online service (2:5020/400)
SEEN-BY: 450/159 1024 461/640 469/999 4625/8 5000/76 5000 5006/1 5007/1
SEEN-BY: 5010/70 5011/13 5012/46 5015/28 5020/175 194 400 545 902 1922 2238
SEEN-BY: 5020/4441 5021/29 5025/3 5030/1080 1957 5035/38 5036/1 5045/7 5051/15
SEEN-BY: 5054/1 4 8 9 28 35 37 5060/88 5061/15 120 5062/10 5064/7 5066/18
SEEN-BY: 5075/5 5085/13 5093/57 5095/20 5096/18
PATH: 5020/400 545 5054/1 37