Ich versuche gerade eine Ubuntu 9.10 Client an ein Debian (etch) server anzubinden (LDAP). Auf dem Server müsste alles soweit richtig sein, da andere Rechner mit im funktionieren.
Auf dem Ubuntu Rechner habe ich zunächst folgendes installiert:
Code: Alles auswählen
apt-get install autofs-ldap ldap-utils libldap-2.4-2 libnss-ldap libpam-ldap nscd ssh slapd
Danach habe ich von einer bestehende Debian Workstation diese Dateien kopiert
Code: Alles auswählen
/etc/pam.d /etc/nsswitch.conf /etc/libnss-ldap.conf /etc/nscd.conf /etc/default/autofs /etc/init.d/autofs /etc/ldap /etc/pam_ldap.conf /etc/auto.master
Mit Ubuntu 7.10 hat das gut funktioniert.
Aber jetzt:
########
Code: Alles auswählen
getent passwd
Code: Alles auswählen
su -<username>
Eingabe des Passwortes führt aber dann zu dem Fehler:
Code: Alles auswählen
"Fehler bei der Authentifizierung"
Im Anhang sind Auszüge aus den wichtigen *.conf-Dateien und der auth.log.
Danke, Martin
auth.log
Code: Alles auswählen
Jan 4 21:25:19 rootgym-laptop login[2838]: pam_unix(login:auth): authentication failure; logname=rootgym uid=0 euid=0 tty=/dev/pts/2 ruser= rhost= user=mschulte
Jan 4 21:25:19 rootgym-laptop login[2838]: pam_ldap: error trying to bind as user "uid=mschulte,ou=People,dc=skole,dc=skolelinux,dc=no" (Confidentiality required)
Jan 4 21:25:21 rootgym-laptop login[2838]: FAILED LOGIN (2) on '/dev/pts/2' FOR 'mschulte', Authentication failure
Jan 4 21:25:29 rootgym-laptop login[2838]: pam_ldap: error trying to bind as user "uid=mschulte,ou=People,dc=skole,dc=skolelinux,dc=no" (Confidentiality required)
Jan 4 21:25:31 rootgym-laptop login[2838]: FAILED LOGIN (3) on '/dev/pts/2' FOR 'mschulte', Authentication failure
Code: Alles auswählen
:~# grep -v '#' /etc/[b]pam_ldap.conf[/b] |sort -u
base ou=People,dc=skole,dc=skolelinux,dc=no
host ldap
ldap_version 3
pam_filter objectclass=posixAccount
pam_password exop
ssl start_tls
Code: Alles auswählen
:~# grep -v '#' /etc/ldap/[b]ldap.conf[/b] |sort -u
BASE dc=skole,dc=skolelinux,dc=no
HOST ldap
TLS_CACERT /etc/ldap/ssl/ldap-server-pubkey.pem
TLS_REQCERT never