--- Ursprüngliche Nachricht --- Von: Andreas Rau <linux@stoeckel-grimmler.de> Hallo Liste,
nach den ersten Erfolgen einen LDAP-Server unter SL 9.3 aufzusetzen und diesen zum Laufen zu bringen, möchte ich nun die Benutzerverwaltung komplett darüber laufen lassen. Nunmehr habe ich aber das Problem, dass sich die angelegten Benutzer nicht am System (login) anmelden können.
Analog zu den Vorgaben aus dem "Adminhandbuch" habe ich nun die Dateien "pam_unix2.conf" und "nsswitch.conf" angepasst bzw. mittels Yast/LDAP-Client anpassen lassen. Erwartungsgemäß funktionuierte danach eine Anmeldung von Usern aus dem LDAP-Verzeichnis nicht. Auch das Kap. 12 aus dem LDAP-Buch von Dieter Kluenter brachte mich nicht so recht weiter.
Egal welche Modifikationen ich an nsswitch.conf mache (Suse-Adminhandbuch, Kap. 29.5/LDAP-Buch, Kap. 12), bekomme ich bei meinen Tests mittels getent passwd bzw. getent group keine Einträge aus dem LDAP-Verzeichnis angezeigt.
Bei Anmeldeversuchen bekomme ich in /var/log/warn folgende Meldung angezeigt: "PAM: User not known to the underlying authentication module for illegal user paul from 192.168.0.126"
Hat jemand eine Idee wo ich bei der Fehlersuche ansetzen könnte?
Meine Konfigurationsfiles liefere ich bei Bedarf gerne nach.
Hi, ich bin auch dabei das gleich zu machen wie bin aber schon etwas weiter :) Kannst du mal deine Konfigfiles Posten / Schicken. Also du Solltest je nach dem wie du dich einlogst auch die /etc/pam.d/sshd bzw. /etc/pam.d/login ändern. Zu dem Thema gibt es von Linux-Magazine eine Tolle Zeitschrift: http://www.linux-magazin.de/Artikel/ausgabe/2004/05 Gruß Merenda -- 5 GB Mailbox, 50 FreeSMS http://www.gmx.net/de/go/promail +++ GMX - die erste Adresse f�r Mail, Message, More +++