[Samba-it] winbind e win2000AD

Salvatore Basso sasab at pixteam.com
Thu Apr 29 18:25:02 MDT 2004


...allora ...

> .. questo stato persiste, ma mi chiedo se riesco ad ottenere informazioni su gli utenti del dominio non siginifica >che il join è avvenuto correttamente ?? se così non fosse in quale situazione si può dire che il join è avvenuto >correttamente ??

>Non ho abbstanza informazioni per riposnderti alla prima, per la seconda

.. se mi dici che tipo di informazioni ti servono sono ben contento di dartele !! :)

> il secondo punto riguarda il log-in all'avvio (sto usando FC 1), quando la macchina parte nella schermata iniziale >in user inserisco pix+pluto e poi la password pluto, però mi dice sempre Autentcazione fallita !! ma perchè ?? io >ho bisogno di loggarmi all'avvio sul dominio, e poi perchè quando eseguo wbinfo -a pix+pippo%pippo riesco a >fare accesso mentre all'avvio no ??!! (ho controllato e all'avvio parte regolarmente prima smb e poi winbind).

>per la seconda la domanda è: hai configurato le pam in modo da utilizzare winbindd ?

..allora ho modificato il file /etc/pam.d/system-auth che ora si presenta così:

#%PAM-1.0
# This file is auto-generated.
# User changes will be destroyed the next time authconfig is run.
auth        required      /lib/security/$ISA/pam_env.so
auth        sufficient    /lib/security/pam_winbind.so
#auth        sufficient    /lib/security/$ISA/pam_unix.so likeauth nullok
auth        sufficient    /lib/security/pam_unix.so likeauth nullok use_first_pass
auth        sufficient    /lib/security/$ISA/pam_smb_auth.so use_first_pass nolocal
auth        required      /lib/security/$ISA/pam_deny.so
account     sufficient    /lib/security/pam_winbind.so
account     required      /lib/security/$ISA/pam_unix.so

password    required      /lib/security/$ISA/pam_cracklib.so retry=3 type=
password    sufficient    /lib/security/$ISA/pam_unix.so nullok use_authtok md5 shadow
password    required      /lib/security/$ISA/pam_deny.so

session     required      /lib/security/$ISA/pam_limits.so
session     required      /lib/security/$ISA/pam_unix.so
session     required      /lib/security/pam_mkhomedir.so skel=/etc/skel/ umask=0022




.. poi il file /etc/pam.d/login:



#%PAM-1.0
account    sufficient /lib/security/pam_winbind.so
auth       required     pam_securetty.so
auth       required     pam_stack.so service=system-auth
auth       required     pam_nologin.so
account    required     pam_stack.so service=system-auth
password   required     pam_stack.so service=system-auth
session    required     pam_stack.so service=system-auth
session    optional     pam_console.so
session    required     /lib/security/pam_mkhomedir.so skel=/etc/skel/ umask=0022




e poi nel file /etc/pam_smb.conf c'è:



PIX

PIX



.. che sarebbe il nome del dominio ! deve fare qualche altra modifica ?? o forse ho sbagliato a modificare i file in oggetto ??


>P.S: puoi usare un client di posta che inserisca qualche invio a capo
>ogni tanto?

.. scusa ma sto usando OE6 ! :-(
Ancora grazie.

----------
        
        Salvatore.

---
[This E-mail scanned for viruses by Declude Virus]




More information about the samba-it mailing list