[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: winbind offline logon [ERA Re: pam_sss(login:account): Access denied for user]



On 12/17/23 21:27, Marco Gaiarin wrote:
Mandi! Piviul
   In chel di` si favelave...

Si. Metti qui un 'testparm' che vediamo.
# Global parameters
Scusa, ma questo è il domain member, vero?

yes!


[global]
[...]
     obey pam restrictions = Yes
     pam password change = Yes
     panic action = /usr/share/samba/panic-action %d
     passwd chat = *Enter\snew\s*\spassword:* %n\n
*Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* .
     passwd program = /usr/bin/passwd %u
     unix password sync = Yes
se si, questi non servono a nulla...


     server role = standalone server
Direi idem...

ok, grazie, tutto commentato.


[...]
     winbind offline logon = Yes
     winbind request timeout = 10
Ottimo. segui:

	https://wiki.samba.org/index.php/PAM_Offline_Authentication

il documento lo avevo già guardato ed infatti i parametri sopra ne sono la testimonianza insieme al parametro lock directory per il  bug #1468 (https://bugzilla.samba.org/show_bug.cgi?id=14618).

Cos'altro devo guardare?

Piviul



Reply to: