Indovina, indovina ... funziona!
E' il tipico esempio dell'orrore da principiante ...
In pratica, quando eliminavo le righe in /etc/passwd e /etc/shadow per l'utente user1, cancellavo inavvertitamene anche le riga che stava sopra a quella di user1. Tale riga era quella dell'utente SDDM ed e' per questo che SDDM si presentava con schermo nero, probabilmente perché' non veniva concesso alcuna autorizzazione all'eseguibile in questione.
Adesso tutto risolto. SDDM presenta tutti gl'utenti presenti sul server LDAP, compreso l'utente user1.
Mi rimane a capire una paio di cosette adesso:
a) capire se la comunicazione tra server LDAP e client avviene cifrato con TLS
b) fare il caching delle password cosi che possa abilitare LDAP anche per i portatili. Ovviamente, il portatile non mi deve cercare il server LDAP quando sono fuori casa. C'è poi la questione che non ho redundancy del server e se si frigge, non voglio rimanere tagliato fuori da tutte le macchine.
c) fare si che anche i login SSH si autenticano al server LDAP.
Consigli in merito sono sempre ben accetti.
A prestoRespect your privacy and that of others, don't give your data to big corporations. Use alternatives like Signal (https://whispersystems.org/) for your messaging or Diaspora* (https://joindiaspora.com/) for your social networking.
Nel link che hai indicato prima c'era una discussione dove un utente
suggeriva di forzare l'avvio della rete prima del login manager. Se è
questo che stai cercando di fare devi modificare le unità di systemd.
Se hai il sospetto che il login manager viene avviato troppo presto
allora fermalo e riavvialo manualmente. Esegui:
systemctl isolate multi-user.target
Poi una volta che il display manager è chiuso controlli che i servizi di
rete di cui parlavi prima siano attivi. Infine ritorni al login grafico:
systemctl isolate graphical.target
Se il problema persiste allora la causa va cercata altrove e non nel
fatto che il display manager venga avviato troppo presto rispetto ai
servizi di rete che usi.
Il 31/03/20 00:02, Antonio ha scritto:
Ma io voglio che SDDM parta e mi consenta di fare il login.