[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Impossible de se connecter en local si serveur ldap indisponible



Guillaume a écrit :

Tony GALMICHE wrote:

Bonjour à tous,

Je viens de mettre en place un serveur openldap sous Debian Sarge qui doit servir à l'authentification de postes Windows et Linux (contrôleur de domaine)

Quand le serveur ldap est disponible, tout fonctionne correctement.

Mais j'aimerais pouvoir me connecter avec un compte local (ex : root) sur un portable sous Debian Sid quand celui-ci n'est pas connecté au réseau.

Avec ma configuration actuelle, dés que j'ajoute ldap au fichier "nsswitch.conf" de ma sid et quelque soit la configuration de pam, je ne peux plus me connecter avec un utilisateur local (même root) quand le serveur ldap n'est pas accessible.

J'ai passé la journée à éplucher des tonnes de documentation et à faire de nombreux essais avec pam, mais sans succès.

Si vous avez une idée pour résoudre mon problème, je suis preneur.

Vous trouverez ci-dessous mes fichiers de configurations.

Merci d'avance.

Tony






common-account
- account    required     pam_unix.so
- account    sufficient   pam_ldap.so

common-auth :
- auth    required    pam_env.so
- auth    sufficient  pam_unix.so
- auth    sufficient  pam_ldap.so use_first_pass
- auth    required    pam_deny.so

common-password :
- password   sufficient     pam_unix.so use_authtok md5 shadow
- password   sufficient     pam_ldap.so use_authtok
- password   required       pam_deny.so

common-session :
- session    required    pam_limits.so
- session    required    pam_unix.so
- session    optional    pam_ldap.so

login :
- @include common-auth
- @include common-account
- @include common-session
- @include common-password

nsswitch.conf :
- passwd:         compat ldap
- group:          compat ldap
- shadow:         compat ldap











Salut

Tu as mis quoi dans ton fichier "nsswitch.conf" ???

et dans tes fichiers pam.d/common-* ??

Ce qui est marqué ci-dessus...

Merci pour la réponse.

Tony




Reply to: