Добрый день.
Помогите решить мою проблему с авторизацей пользователей которые находятся в LDAP. Ситуация такая:
OC: Linux Gentoo
openldap-2.2.28
nss_ldap-239
pam_ldap-180
при попытке авторизации выдает такое:
pam_ldap: error trying to bind as user "uid=serg,dc=offs,dc=tp" (Invalid credentials)
вот мой slapd.conf
include /etc/openldap/schema/core.schema
include /etc/openldap/schema/cosine.schema
include /etc/openldap/schema/nis.schema
include /etc/openldap/schema/inetorgperson.schema
include /etc/openldap/schema/samba.schema
pidfile /var/run/openldap/slapd.pid
argsfile /var/run/openldap/slapd.args
modulepath /usr/lib/openldap/openldap
schemacheck on
backend bdb
checkpoint 1024 5
cachesize 10000
database bdb
suffix "dc=offs,dc=tp"
rootdn "cn=root,dc=offs,dc=tp"
rootpw {SSHA}…..
directory /v1/ldap
index objectClass eq
index cn pres,sub,eq
index sn pres,sub,eq
index uid pres,sub,eq
index displayName pres,sub,eq
index uidNumber eq
index gidNumber eq
index memberUID eq
index sambaSID eq
index sambaPrimaryGroupSID eq
index sambaDomainName eq
index default sub
доступ не описан пока нахожусь на этапе тестирования.
ldap.conf
host 127.0.0.1
base dc=offs,dc=tp
uri ldap://127.0.0.1/
ldap_version 3
binddn cn=root,dc=offs,dc=tp
bindpw {SSHA}…..
rootbinddn cn=root,dc=offs,dc=tp
scope one
pam_filter objectclass=posixAccount
pam_login_attribute uid
pam_password crypt
nss_base_passwd ou=Users,dc=offs,dc=tp?one
nss_base_shadow ou=Users,dc=offs,dc=tp?one
nss_base_group ou=Groups,dc=offs,dc=tp?one
ssl off
nss_ldap.conf это символиеческая ссылка на ldap.conf
прописан pam модуль, он спрашивает пароль.
создан файл ldap.secret с паролем для админского доступа к ЛДАПу.
nsswitch.conf
passwd: compat ldap
shadow: compat ldap
group: compat ldap
при всей это конфигураци
id serg выдает
uid=1000(serg) gid=513(Domain Users) groups=513(Domain Users)
getent passwd выдает
serg:x:1000:513:System User:/home/serg:/bin/bash
Где я не докрутил что пользователь из ЛДАП не может войти в систему.
Спасибо.