Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: проблема авторизации пользователя домена  (Прочитано 972 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн lexal

  • Автор темы
  • Любитель
  • *
  • Сообщений: 57
    • Просмотр профиля
доброго времени суток.
ситуация следующая. в сети есть несколько рабочих станций с ос ubuntu 12.04. они были введены в домен odyssey.local (контроллером домена был win2003). машинка с контроллером "умерла". т.е. физически и по сети она не доступна.

поднял новый контроллер домена на win 2012 с таким же доменом odyssey.local.
по-скольку корректно выйти из старого домена нет возможности, то на рабочей станции с Ubuntu удалил все из:
/var/cache
/var/tmp
/var/lib/samba
ввел рабочую станцию в домен. регистрация прошла без ошибок.
wbinfo -u (-g, -t, -p) - в норме (выдают список локальных и пользователей домена, выдают список локальных и групп домена, checking the trust secret for domain ODC via RPC calls succeeded, Ping to winbindd succeeded)
getent -passwd (-group) - в норме (так же выдают локальные списки  и списки домена)

когда попытался залогиниться под пользователем домена, Ubuntu пишет "не правильный пароль, попробуйте еще" и выбрасывает на страницу приветствия.

покопавшись в логах нашел следующее:
логин пользователя: test

auth.log
May 24 16:08:32 parfenova-pc lightdm: pam_succeed_if(lightdm:auth): requirement "user ingroup nopasswdlogin" not met by user "test"
May 24 16:08:37 parfenova-pc lightdm: pam_unix(lightdm:auth): authentication failure; logname= uid=0 euid=0 tty=:0 ruser= rhost=  user=test
May 24 16:08:39 parfenova-pc lightdm: PAM unable to dlopen(pam_lsass.so): /lib/security/pam_lsass.so: cannot open shared object file: No such file or directory
May 24 16:08:39 parfenova-pc lightdm: PAM adding faulty module: pam_lsass.so
May 24 16:08:45 parfenova-pc lightdm: PAM unable to dlopen(pam_lsass.so): /lib/security/pam_lsass.so: cannot open shared object file: No such file or directory
May 24 16:08:45 parfenova-pc lightdm: PAM adding faulty module: pam_lsass.so

если логиниться под пользователем домена через ssh пишет "Access denied"
auth.log
May 24 16:30:51 parfenova-pc sshd[2366]: PAM unable to dlopen(pam_lsass.so): /lib/security/pam_lsass.so: cannot open shared object file: No such file or directory
May 24 16:30:51 parfenova-pc sshd[2366]: PAM adding faulty module: pam_lsass.so
May 24 16:30:54 parfenova-pc sshd[2368]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=192.168.200.42  user=test
May 24 16:30:57 parfenova-pc sshd[2366]: error: PAM: Authentication failure for test from 192.168.200.42
отсюда видно, что затык происходит в pam_lsass.so, точнее в его отсутствие.

вопрос в студию, где этот pam_lsass.so взять?
если необходимы конфиги - выложу.

 

Страница сгенерирована за 0.016 секунд. Запросов: 22.