Проверка подлинности Debian и активного каталога
Я пытаюсь связать аутентификацию сервера Debian с активным каталогом. Я следовал этому руководству: http://wiki.debian.org/Authenticating_Linux_With_Active_Directory но я застрял на
getent passwd
Потому что это не список всех пользователей AD, а только местных жителей. Это мой nsswitch.conf:
passwd: files winbind
group: files winbind
shadow: files winbind
И я уверен, что это хорошо связано с AD, потому что это:
wbinfo -u
Списки всех пользователей AD. Что я пропустил?
1 ответ
Решение
Если вы не работаете getent passwd
как root, это ожидаемое поведение в большинстве случаев, так как обычный пользователь не должен получать доступ к списку пользователей. Зная имя пользователя, вы можете проверить через
$ getent passwd <username>
тоже. Это должно быть возможно для пользователей root и не-root.
Если это не работает, вы должны взглянуть на журналы:
- /var/log/krb5.log
- /var/log/auth.log
- / Вар / Журнал / Samba/*