Проверка подлинности Debian и активного каталога

Я пытаюсь связать аутентификацию сервера Debian с активным каталогом. Я следовал этому руководству: http://wiki.debian.org/Authenticating_Linux_With_Active_Directory но я застрял на

getent passwd

Потому что это не список всех пользователей AD, а только местных жителей. Это мой nsswitch.conf:

passwd:         files winbind
group:          files winbind
shadow:         files winbind

И я уверен, что это хорошо связано с AD, потому что это:

wbinfo -u

Списки всех пользователей AD. Что я пропустил?

1 ответ

Решение

Если вы не работаете getent passwd как root, это ожидаемое поведение в большинстве случаев, так как обычный пользователь не должен получать доступ к списку пользователей. Зная имя пользователя, вы можете проверить через

$ getent passwd <username>

тоже. Это должно быть возможно для пользователей root и не-root.

Если это не работает, вы должны взглянуть на журналы:

  • /var/log/krb5.log
  • /var/log/auth.log
  • / Вар / Журнал / Samba/*
Другие вопросы по тегам