Portál AbcLinuxu, 29. prosince 2025 15:23
/etc/nsswitch.conf neres, problem je urcite v konfiguraci PAM. Pokud je LDAP server nedostupny a chces se prihlasit, musis bud pouzit cachovaciho daemona (nscd), nebo se overit proti lokalnimu uctu. V tom pripade musi byt konfiguraku PAM neco jako
auth sufficient pam_unix.so auth required pam_ldap.so(neni to uplne presne, nemuzu se ted napichnout na server kde to mam presne).
/etc/nsswitch.conf. Jinak pokud mas v nsswitch.conf LDAP napr. i pro passwd a group apod., pak je jasne, ze se ceka, protoze tyhle zakladni funkce musi byt dostupne. Jde to obejit napr. pomoci
passwd: ldap [UNAVAIL=continue] filesa podobne.
bind_policy soft
?
/etc/ldap.conf nastavit bind_policy soft, ať se při neúspěchu nepokouší připojovat stále dokola, a snižte bind_timelimit. Teoreticky by mohlo pomoci i nss_connect_policy oneshot.
auth sufficient pam_unix.so auth sufficient pam_ldap.so auth required pam_deny.so
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.