xrdp und LDAP

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
dank
Beiträge: 105
Registriert: 19.04.2009 14:35:12

xrdp und LDAP

Beitrag von dank » 06.12.2011 12:06:32

Hi,

ich setze hier xrdp in Kombination mit ldap zur Nutzerauthetifikation ein. Prinzipiell klappt das rdp-Login der Nutzer auch. Allerdings schlägt das erste Login IMMER fehl, das 2. geht dann erfolgreich durch.

xrdp meint zum ersten Login:
connecting to sesman ip 127.0.0.1 port 3350
sesman connect ok
sending login info to sesman
xrdp_mm_process_login_responce: login sucessful fpr display
started connecting
connecting to 127.0.0.1 5910
error - problem connecting
/var/log/auth meint zum ersten Login:
Dec 6 11:56:47 xrdp-sesman: pam_unix(xrdp-sesman:auth): authentication failure; logname= uid=0 euid=0 tty= ruser= rhost= user=xxx
Dec 6 11:56:48 xrdp-sesman: pam_unix(xrdp-sesman:session): session opened for user xxx by (uid=0)
Dec 6 11:56:48 xrdp-sesman: pam_ck_connector(xrdp-sesman:session): nox11 mode, ignoring PAM_TTY :10
Dec 6 11:56:51 polkitd(authority=local): Registered Authentication Agent for session /org/freedesktop/ConsoleKit/Session7 (system bus name :1.52 [/usr/lib/policykit-1-gnome/polkit-gnome-authentication-agent-1], object path /org/gnome/PolicyKit1/AuthenticationAgent, locale de_DE.UTF-8)
Das zweit (erfolgreiche) Login resultiert in:
Dec 6 11:57:10 xrdp-sesman: pam_unix(xrdp-sesman:auth): authentication failure; logname= uid=0 euid=0 tty= ruser= rhost= user=xxx
Im systlog finde ich zu Zeitpunkt des ersten Logins noch folgendes:
Dec 6 11:56:50 x-session-manager[1967]: WARNING: GSIdleMonitor: IDLETIME counter not found
Hat jemand eine Idee, was da schief läuft oder wo ich schauen kann?
Gruß

dank
Beiträge: 105
Registriert: 19.04.2009 14:35:12

Re: xrdp und LDAP

Beitrag von dank » 08.12.2011 23:37:36

So, ich denke ich habe den Fehler nun gefunden. Ich habe bisher libnss-ldapd in Kombination mit nslcd eingesetzt. Scheinbar ist da irgendas Buggy. Nslcd im Debug-Mode gab teilweise komische Ergebnisse aus. Ich bin nun auf libnss-ldap zurück und das Login passt beim ersten Versuch.

Gruß

Antworten