LINUX.ORG.RU

Доступ доменному пользователю закрыт по ssh и не только

 , ,


0

1
Nov  2 13:21:43 n-03 sshd[123991]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=192.168.121.11  user=iadmin@mydomain.local
Nov  2 13:21:43 n-03 sshd[123991]: pam_sss(sshd:auth): authentication success; logname= uid=0 euid=0 tty=ssh ruser= rhost=192.168.121.11 user=iadmin@mydomain.local
Nov  2 13:21:45 n-03 sshd[123991]: pam_sss(sshd:account): Access denied for user iadmin@mydomain.local: 4 (System error)
Nov  2 13:21:45 n-03 sshd[123991]: Failed password for iadmin@mydomain.local from 10.16.23.11 port 49946 ssh2
Nov  2 13:21:45 n-03 sshd[123991]: fatal: Access denied for user iadmin@mydomain.local by PAM account configuration [preauth]

Вот что нарыл в логе auth.log.

Ради интереса поднял эту же ось. Вбил 4 команды и я зашёл под доменной учёткой. sssd.conf одинаковые. Накуривал манов и потерял путь. Куда копнуть товарищи?



Последнее исправление: xaizek (всего исправлений: 2)

Ответ

Причиной недоступности было нестандартное размещение ПК в домене. Если перегнать в стандартное, то всё работает.

Tsunani
() автор топика
Ответ на: комментарий от Shadow

upd

При вводе ПК в домен. Он падает в дэфолтное размещение - Computers. При перемещении в другие, руками созданные, папки (OU если не ошибаюсь), в моём случае, Ubunta не смогла получить данные с АД. А вот Винда реагирует нормально.

Tsunani
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.