[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ldap unter debian und ldap hinter xfce User Logins



Ralf Prengel <ralf.prengel@rprengel.de> wrote:

> ich will nächste Woche beginnen eine Suse-Installation gegen Debian
> abzulösen. Dazu bräuchte ich etwas Input:

> 1) Die Clients ziehen sich aktuell alle notwendigen Verzeichnisse nach
> dem Login per pam-mount von einem NFS-Server.

> 2) Die normalen User melden sich derzeit an einem KDE per Login an und
> auch hier zieht nach dem Anmeldung pam_mount.

> Alle Home-Verzeichnisse sowie alle weiteren Verzeichnisse  liegen auf
> einem NFS-Server.

> Soweit so gut aber ich habe bisher noch keine Ldap-clients unter
> debian eingerichtet. Gibt es da irgendwelche Besonderheiten?

libldap ist unter Debian gegen GnuTLS gelinkt. Daher aufpassen bei der
Konfiguration der CA-Zertifikate in der /etc/ldap/ldap.conf:

TLS_CACERT      /etc/ssl/certs/ca-certificates.crt

TLS_CACERTDIR geht _nicht_!

> Weiter die Frage wo und pam_mount für logins gegen xfce-Anmeldungen der 
> User eingetragen werden muss. Unter Suse steckt alles unter/ec/pam in 
> einigen Dateien. Ist das unter debain ähnlich?

Ist es. 

Einfach alles passend in die /etc/pam.d/common-* Dateien eintragen,
fertig. Bzw. in den meisten Fällen passt es automagisch durch die
Paketinstallation.

Hinweis: _nicht_ libpam-ldap sondern libpam-ldapd nehmen! Gleiches gilt
für libnss-ldap. Diese _nicht_ benutzen, sondern libnss-ldapd!

S°

-- 
Sigmentation fault. Core dumped.


Reply to: