LINUX.ORG.RU
ФорумAdmin

LDAP проблемы с резолвом UID


0

0

На нескольких узлах настроена авторизация через LDAP. Захожу на узел через SSH (используется аутентификация с помощью ключей) и получаю вот такую бяку:
boombick@server:~$ ssh node
I have no name!@node:~$ whoami
whoami: cannot find name for user ID 1021
I have no name!@node:~$

Это в auth.log:
Jan 14 14:44:35 node sshd[2091]: pam_ldap: error trying to bind (Server is unwilling to perform)
Jan 14 14:44:35 node sshd[2091]: (pam_unix) authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=server user=boombick
Jan 14 14:44:37 node1 sshd[2091]: pam_ldap: error trying to bind (Server is unwilling to perform)
Jan 14 14:44:37 node1 sshd[2091]: Accepted publickey for boombick from 192.168.3.100 port 49922 ssh2

Причем ldapsearch -x отрабатывает нормально, значит запросы к БД LDAP выполняются...
Как заставить хост нормально резолвить данные по uid?

★★★★★

1. Проверить права доступа в ldap

2. Проверить /etc/ldap.conf на предмет bindDN и bindpw

no-dashi ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.