Habe hier heimdal am laufen mit openldap als backend. Kann mich wunderbar per kerberos authentifizieren, habe jedoch Probleme beim Passwort wechseln. Die Idee ist, dass man über das Programm passwd (nein, nicht heimdals kpasswd) das Passwort lokal in /etc/shadow ändert, falls dies nicht geht in der heimdal db.
Auszug aus /etc/pam.d/common-password
Code: Alles auswählen
password sufficient pam_unix.so nullok obscure min=4 max=8 md5
password sufficient pam_krb5.so use_first_pass
Code: Alles auswählen
test5@srv01:~$ passwd
Changing password for test5
(current) UNIX password:
Password for test5@HENKE.LOCAL: