LINUX.ORG.RU

Kubuntu, машины не пускают доменных пользователей AD.

 ,


0

1

Есть сетка, авторизуются машины на виндовых серверах AD. Машины с Кубунтой. Все хорошо работает.

Однако при включении компа, один из двадцати-тридцати раз - доменным пользователем, который работал перед выключением - зайти нельзя. Помогает в терминале зайти любым другим, выйти и зайти тем самым, которым до этого не получалось.

Причем, комп определяет правильность пароля сбойного пользователя - если набирать неправильный, пишет «login incorrect», а еcли правильный - «autentification failure».

Кусок лога auth.log

Jan 16 09:19:02 w813 lightdm: pam_kwallet(lightdm-greeter:session): pam_sm_open_session

Jan 16 09:19:02 w813 lightdm: pam_kwallet(lightdm-greeter:session): pam_kwallet: open_session called without kwallet_key

Jan 16 09:19:05 w813 dbus[659]: [system] Rejected send message, 7 matched rules; type=«method_return», sender=":1.16" (uid=0 pid=1225 comm=«/usr/sbin/dnsmasq --no-resolv --keep-in-foreground») interface="(unset)" member="(unset)" error name="(unset)" requested_reply=«0»$

Jan 16 09:19:28 w813 lightdm: pam_succeed_if(lightdm:auth): requirement «user ingroup nopasswdlogin» not met by user «c.olga»

Jan 16 09:19:28 w813 lightdm: pam_krb5(lightdm:auth): authentication failure; logname=c.olga uid=0 euid=0 tty=:0 ruser= rhost=

Jan 16 09:19:28 w813 lightdm: pam_unix(lightdm:auth): authentication failure; logname= uid=0 euid=0 tty=:0 ruser= rhost= user=c.olga Jan 16 09:19:28 w813 lightdm: pam_winbind(lightdm:auth): getting password (0x00000388)

Потом все много раз повторяется - пользователь упорно вводит свой пароль.

А потом я по ssh (можно и локально, не принципиально) подключаюсь:

Jan 16 09:26:35 w813 sshd[1731]: pam_krb5(sshd:auth): user l.viktor authenticated as l.viktor@SIZ37.LAN

Jan 16 09:26:35 w813 sshd[1731]: Accepted password for l.viktor from 192.168.102.114 port 53590 ssh2

Jan 16 09:26:35 w813 sshd[1731]: pam_unix(sshd:session): session opened for user l.viktor by (uid=0)

Jan 16 09:26:52 w813 sshd[1864]: Received disconnect from 192.168.102.114: 11: disconnected by user

Jan 16 09:26:52 w813 sshd[1731]: pam_unix(sshd:session): session closed for user l.viktor

И пробую зайти с ее пользователя:

Jan 16 09:27:06 w813 sshd[1896]: pam_krb5(sshd:auth): user c.olga authenticated as c.olga@SIZ37.LAN

Jan 16 09:27:06 w813 sshd[1896]: Accepted password for c.olga from 192.168.102.114 port 53595 ssh2



Последнее исправление: stabst (всего исправлений: 2)

Попробуйте сравнить логи удачной/неудачной попытки авторизации при входе в GUI (lightdm) при одинаковых условиях — первый вход в систему после включения компьютера.

У kerberos логгирование включено? Может туда что пишется...

mky ★★★★★
()

Вендузятник должен страдать.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.