Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: [Решено] Linux, Domain Controller, winbind offline logon = yes не работает.  (Прочитано 6030 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн 1um

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Настроил вход Ubuntu в домен. Если сеть доступна - все работает, но без сети в домен не войдешь, пишет
Domain Controller unreachable, using cached credentials instead. Network resources may be unavailable.в smb.conf прописано winbind offline logon = yes. Но пароли от учеток все равно не кешируються.
(Нажмите, чтобы показать/скрыть)
Есть идеи? Где лежат базы с зашифрованными паролями winbind? Можно ли реализовать оффлайн логон  по-другому?
« Последнее редактирование: 23 Августа 2011, 17:38:14 от 1um »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Linux, Domain Controller, winbind offline logon = yes не работает.
« Ответ #1 : 05 Августа 2011, 15:34:48 »
Добавить в /etc/security/pam_winbind.conf
cached_login = yes
« Последнее редактирование: 05 Августа 2011, 15:38:36 от fisher74 »

Оффлайн 1um

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: Linux, Domain Controller, winbind offline logon = yes не работает.
« Ответ #2 : 05 Августа 2011, 16:03:29 »
Спасибо за наводку!!! Все заработало по следующей инструкции.
Цитировать
2chain решил так
создал файл /etc/security/pam_winbind.conf
с такими опциями

Код:

#
# pam_winbind configuration file
#
# /etc/security/pam_winbind.conf
#

[global]

# turn on debugging
debug = no

# request a cached login if possible
# (needs "winbind offline logon = yes" in smb.conf)
cached_login = yes

# authenticate using kerberos
krb5_auth = yes

# when using kerberos, request a "FILE" krb5 credential cache type
# (leave empty to just do krb5 authentication but not have a ticket
# afterwards)
krb5_ccache_type = FILE

# make successful authentication dependend on membership of one SID
# (can also take a name)
;require_membership_of =

silent = yes


а /etc/pam.d/gnome-screensaver теперь выглядит так

auth    sufficient      pam_unix.so nullok_secure
auth    sufficient      pam_winbind.so use_first_pass
auth    required        pam_deny.so


 /etc/pam.d/common-auth

auth    optional        pam_group.so
auth    sufficient      pam_unix.so nullok_secure  use_first_pass
auth    sufficient      pam_winbind.so use_first_pass
auth    required        pam_deny.so



Теперь всё тихо Smiley

Чувствую там много лишнего и ненужного мне, буду пытаться методом исключения убрать ненужное.

Оффлайн solint

  • Активист
  • *
  • Сообщений: 673
    • Просмотр профиля
Re: Linux, Domain Controller, winbind offline logon = yes не работает.
« Ответ #3 : 05 Августа 2011, 17:04:20 »
Вот за это спасибо ТС. Есть масса вопрошающих, получивших решение и умолчавших.  Закрепить, либо в хав-ту или еще как чтобпоследующие не ходили по тем же граблям.
ТС пометь тему РЕШЕНО хотя бы.

 

Страница сгенерирована за 0.028 секунд. Запросов: 25.