Điểm:0

pam_mkhomedir.so không hoạt động với nslcd + LDAP (Active Directory)

lá cờ it

tôi đang cố gắng để có được pam_mkhomedir.so để tạo thư mục chính cục bộ của người dùng LDAP khi đăng nhập lần đầu. Tôi đang dùng Ubuntu 20.04 LTS.

Hiện tại, người dùng được thêm vào máy chủ của tôi thông qua LDAP (phụ trợ Active Directory). Điều này đã được cấu hình với nslcd + nscd. Tôi đã làm theo hướng dẫn này tại đây để cấu hình mọi thứ: https://www.markturner.net/2019/09/27/ad-ldap-authentication-on-linux-hosts/

Thật không may, dường như tôi không thể tạo các thư mục chính của người dùng. Lạ lùng hơn nữa, khi tôi đào sâu vào gỡ lỗi, có vẻ như thư mục chính của người dùng hoàn toàn trống rỗng.

Đây là một ví dụ khi người dùng "jgoetz" cố gắng kết nối qua SSH. Người dùng có thể đăng nhập, các nhóm đang hoạt động tốt, nhưng không thể tạo thư mục chính:

Ngày 15 tháng 10 21:56:10 LDAP-Test6 sshd[3425]: Mt khu được chp nhn cho jgoetz t10.100.98.23 cng 52602 ssh2
Ngày 15 tháng 10 21:56:10 LDAP-Test6 sshd[3425]: pam_unix(sshd:session): phiên được mcho người dùng jgoetz bi (uid=0)
Ngày 15 tháng 10 21:56:10 LDAP-Test6 systemd-logind[689]: Phiên 16 mi ca người dùng jgoetz.
Ngày 15 tháng 10 21:56:10 LDAP-Test6 mkhomedir_helper: PAM không thto thư mc: Không có tp hoc thư mc như vy

Như đã thấy ở dòng cuối cùng, có vẻ như mkhomedir_helper thậm chí không cố gắng tạo một thư mục trong/home, dẫn đến lỗi.

ai đó có thể chỉ cho tôi phương hướng đúng không?

Cảm ơn bạn đã dành thời gian!

Điểm:0
lá cờ it

Cập nhật: Tôi đã có thể giải quyết vấn đề này bằng cách đặt cả hai đăng nhậpShell đến /bin/bashthư mục nhà đến /home/tên người dùng thuộc tính trong Windows Active Directory (phần phụ trợ LDAP trong trường hợp của chúng tôi) cho mỗi người dùng.

Khi thuộc tính này được đặt, thư mục chính của người dùng đã được tạo thành công bởi pam_mkhomedir.so

Thật không may, tôi không thể lấy nslcd để ghi đè cục bộ các giá trị này, điều này sẽ lý tưởng hơn nhiều trong trường hợp của chúng tôi, nhưng việc đặt các thuộc tính này trong AD trực tiếp đã khắc phục được sự cố.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.