Portál AbcLinuxu, 14. května 2025 04:53
/etc/nsswitch.conf
neres, problem je urcite v konfiguraci PAM. Pokud je LDAP server nedostupny a chces se prihlasit, musis bud pouzit cachovaciho daemona (nscd
), nebo se overit proti lokalnimu uctu. V tom pripade musi byt konfiguraku PAM neco jako
auth sufficient pam_unix.so auth required pam_ldap.so(neni to uplne presne, nemuzu se ted napichnout na server kde to mam presne).
/etc/nsswitch.conf
. Jinak pokud mas v nsswitch.conf
LDAP napr. i pro passwd a group apod., pak je jasne, ze se ceka, protoze tyhle zakladni funkce musi byt dostupne. Jde to obejit napr. pomoci
passwd: ldap [UNAVAIL=continue] filesa podobne.
bind_policy soft
?
/etc/ldap.conf
nastavit bind_policy soft
, ať se při neúspěchu nepokouší připojovat stále dokola, a snižte bind_timelimit
. Teoreticky by mohlo pomoci i nss_connect_policy oneshot
.
auth sufficient pam_unix.so auth sufficient pam_ldap.so auth required pam_deny.so
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.