Gentoo Archives: gentoo-user-ru

From: Anton Ananich <anton.ananich@×××××.com>
To: gentoo-user-ru@l.g.o
Subject: Re: [gentoo-user-ru] SSH, PAM, LDAP
Date: Mon, 26 Sep 2011 13:14:18
Message-Id: CAK_4FiY7Dg9t2CBEBYKDKT6L0LT165x6PuBnCq46ovFcUttY7w@mail.gmail.com
In Reply to: Re: [gentoo-user-ru] SSH, PAM, LDAP by Anton Ananich
1 2. Порылся немного и нашел:
2
3 файл /etc/nslcd.conf:
4
5 uid nslcd
6 gid ldap
7 # This comment prevents repeated auto-migration of settings.
8 uri ldaps://my.server.com:363/
9 base dc=mydomain,dc=com
10 ssl no
11 tls_cacertdir /etc/openldap/cacerts
12
13 С уважением,
14 Антон
15
16 2011/9/26 Anton Ananich <anton.ananich@×××××.com>:
17 > 1. ldapsearch -x -s base -b ""
18 >
19 > много выдает, в конце
20 >
21 > supportedCapabilities: 1.2.840.113556.1.4.800
22 > supportedCapabilities: 1.2.840.113556.1.4.1670
23 > supportedCapabilities: 1.2.840.113556.1.4.1791
24 > isSynchronized: TRUE
25 > isGlobalCatalogReady: TRUE
26 > domainFunctionality: 0
27 > forestFunctionality: 0
28 > domainControllerFunctionality: 2
29 >
30 > # search result
31 > search: 2
32 > result: 0 Success
33 >
34 > # numResponses: 2
35 > # numEntries: 1
36 >
37 > 2. Не знаю ))
38 > А где это можно посмотреть?
39 >
40 > 2011/9/26 Vanush Misha <misha@×××××××.ie>:
41 >> On Mon, 26 Sep 2011 15:14:11 +0300 Anton Ananich
42 >> <anton.ananich@×××××.com> wrote:
43 >>
44 >>> Здравствуйте, уважаемые коллеги!
45 >>>
46 >>> Я пытаюсь настроить PAM, чтобы можно было входить на сервер по SSH
47 >>> используя аккаунты, которые берутся из Active Directory. Однако у меня
48 >>> случился затык - при попытке логина я вижу в /var/log/messages вот
49 >>> такие сообщения:
50 >>>
51 >>> Sep 26 17:47:16 serverX nslcd[1077]: [99dcbc] ldap_result() failed:
52 >>> Can't contact LDAP server
53 >>> Sep 26 17:47:17 serverX nslcd[1077]: [99dcbc] ldap_result() failed:
54 >>> Operations error
55 >>>
56 >>
57 >> 1. а "ldapsearch" - ем получается цепляться к серверу?
58 >> 2. как настроен nslcd?
59 >>
60 >> Миша
61 >>
62 >> --
63 >> Vanush "Misha" Paturyan
64 >> Senior Technical Officer
65 >> Computer Science Department
66 >> NUI Maynooth
67 >>
68 >

Replies

Subject Author
Re: [gentoo-user-ru] SSH, PAM, LDAP Misha <misha@×××××××.ie>