IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Pb de connexion en local avec user ldap


Sujet :

Réseau

  1. #1
    Futur Membre du Club
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    4
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 4
    Points : 5
    Points
    5
    Par défaut Pb de connexion en local avec user ldap
    Bonjour,

    J'ai mis en place un annuaire ldap qui me permet de centraliser les utilisateurs pour deux serveurs et deux workstation. Les serveurs sont sous Red hat ES 4 U4 le workstation sur Red hat WS 4 U4.

    La base ldap est centralisé sur le serveur 1.
    La configuration des workstations me connecter en local (gdm) avec des users ldap.
    J'ai mis en place la même configuration sur les deux serveurs mais les tentatives de connection en local me donnent l'erreur suivante :
    Jan 31 10:14:31 localhost gdm(pam_unix)[4834]: check pass; user unknown
    Jan 31 10:14:31 localhost gdm(pam_unix)[4834]: could not identify user (from getpwnam(xxx))
    Jan 31 10:14:31 localhost gdm-binary[4834]: Cannot set user group for xxx


    Je n'ai par contre aucun problème avec ssh.

    voici ma config :
    serveur ldap : slapd.conf :
    #######################################################################
    # BDB database definitions
    #######################################################################

    database bdb
    suffix "<suffix>"
    rootdn "cn=Manager,<suffix>"

    # Cleartext passwords, especially for the rootdn, should
    # be avoid. See slappasswd(8) and slapd.conf(5) for details.
    # Use of strong authentication encouraged.
    rootpw <manager_pass>

    # The database directory MUST exist prior to running slapd AND
    # should only be accessible by the slapd and slap tools.
    # Mode 700 recommended.
    directory /usr/local/var/openldap-data

    # Indices to maintain
    index objectClass eq

    access to attr=userPassword
    by self write
    by anonymous auth
    by dn="cn=Manager,<suffix>" write
    by * auth

    access to *
    by self write
    by dn="cn=Manager,<suffix>" write
    by * read

    le mot de passe est crypté {CRYPT}xxxx

    client ldap : ldap.conf :
    #
    # LDAP
    #

    timelimit 120
    bind_timelimit 120
    idle_timelimit 3600

    HOST x.x.x.x
    BASE dc=xxx

    ssl no
    pam_password md5


    /etc/pam.d/gdm
    #%PAM-1.0
    auth required pam_nologin.so
    auth sufficient pam_unix.so shadow nullok
    auth sufficient pam_ldap.so use_first_pass
    account sufficient pam_unix.so
    account sufficient pam_ldap.so
    password sufficient pam_unix.so shadow nullok use_authok
    session optional pam_console.so


    Je ne comprend pourquoi la configuration fonctionne très bien pour les WS et pas pour les serveurs, et pourquoi sur les serveurs gdm ne fonctionne pas alors que ssh fonctionne tres bien.

    Si quelqu'un a une idée...

  2. #2
    Futur Membre du Club
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    4
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 4
    Points : 5
    Points
    5
    Par défaut
    Apres ajout ds le fichier ldap.conf de :
    rootbinddn cn=Manager,<base>
    nss_base_passwd ou=Users,<base>
    nss_base_shadow ou=Users,<base>
    nss_base_group ou=Groups,<base>


    Tout fonctionne bien.
    Par contre, je ne comprend pas toujours bien comment ça pouvait marché sur les workstations sans ces paramètres??

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Connexion locale avec id / mdp
    Par francoisch dans le forum Windows XP
    Réponses: 0
    Dernier message: 04/07/2011, 21h26
  2. probleme de connexion au reseau local avec VISTA
    Par sniper1111 dans le forum Windows Vista
    Réponses: 0
    Dernier message: 25/03/2008, 12h03
  3. connexion en SYS avec un user unix n'appartenant pas au groupe DBA
    Par farenheiit dans le forum Administration
    Réponses: 10
    Dernier message: 15/02/2008, 15h25
  4. Réponses: 2
    Dernier message: 10/02/2007, 21h25
  5. Tester la connexion d'un pc réseau local avec un ping
    Par Revan777 dans le forum C++Builder
    Réponses: 3
    Dernier message: 14/10/2006, 11h40

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo