Hi,
Ich hatte die Idee mehrere Server gegen einen OpenLDAP Server zu authen.
Hab die letzten Tage viel gelesen und auch schon viel hinbekommen.
Der Server selbst läuft einwandfrei.
Zum testen (um Anfangsfehler zu vermeiden) habe ich eine SUSE Testinstallation mal per YAST dazu gebracht mit dem LDAP zu sprechen.
Es funktioniert einwandfrei. Auch kann der User sein Passwort per "passwd" ändern und es wird in den LDAP geschrieben.
So, nun will ich aber weiter und meine Debian Clients auch dazu bringen mit dem LDAP zu sprechen.
Gefunden habe ich folgendes Howto und auch befolgt:
http://moduli.net/sysadmin/sarge-ldap-auth-howto.html
Klappt auch.. Einloggen funktioniert einwandfrei.
Nur passwd funktioniert nicht. Immer andere Fehlermedungen... Ich habe viel gegoogelt und in vielen pam.d/common configs geändert.
Die Fehlermeldungen ändern sich mit, aber es geht dennoch nicht
Hat jemand vielleicht einen Tip wo genau ich suchen muss ? Sonst wäre das Hwoto aus dem Link oben zu gebrauchen.
Nur meine User müssen ihr PW schon selbst ändern können müssen.
Nach einer Woche Testen und googeln verzweifel ich langsam.
Danke im Vorraus & Gruß
LDAP PAM passwd change
Re: LDAP PAM passwd change
Was für eine Fehlermeldung bekommst du denn genau?
Es könnte z.B. sein, dass das Paket für das Modul pam_passwdqc.so fehlt.... (als Beispiel).
Es könnte z.B. sein, dass das Paket für das Modul pam_passwdqc.so fehlt.... (als Beispiel).
Oh, yeah!
Re: LDAP PAM passwd change
debian:~# passwd
passwd: Authentication information cannot be recovered
passwd: password unchange
Dies bekomme ich.
Das von dir genannte Paket ist installiert, dennoch danke für den Versuch.
Ich sehe mittlerweile leider den Wald vor lauter Bäumen und HowTos nicht mehr.
Das schlimme ist dass ich von der Suse Büchse weiss, dass es eigentlich ja gehen kann
passwd: Authentication information cannot be recovered
passwd: password unchange
Dies bekomme ich.
Das von dir genannte Paket ist installiert, dennoch danke für den Versuch.
Ich sehe mittlerweile leider den Wald vor lauter Bäumen und HowTos nicht mehr.
Das schlimme ist dass ich von der Suse Büchse weiss, dass es eigentlich ja gehen kann