Пам допускается использование разных механизмов позволит местным пользователям

у меня есть конфигурация SSSD по умолчанию с PAM. Я могу войти в систему как любой пользователь LDAP. Однако при создании локального пользователя на сервере:

adduser test1
passwd test1

а затем попробуйте войти в систему как этот пользователь, я получаю следующую ошибку:

pam_sss(sshd:account): Access denied for user test1: 10 (User not known to the underlying authentication module)

My /etc/nsswitch.conf это:

passwd:     files sss
shadow:     files sss
group:      files sss

#hosts:     db files nisplus nis dns
hosts:      files dns  

bootparams: nisplus [NOTFOUND=return] files

ethers:     files
netmasks:   files
networks:   files
protocols:  files
rpc:        files
services:   files sss

netgroup:   files sss

publickey:  nisplus

automount:  files ldap
aliases:    files nisplus

sudoers: files sss

теперь files указан в качестве альтернативы в nsswitch.conf но он, кажется, не смотрит на файлы для аутентификации.

как я могу разрешить вход в систему как локальный пользователь, когда SSSD мой модуль аутентификации?

17
задан Ramhound
20.01.2023 9:24 Количество просмотров материала 3351
Распечатать страницу

2 ответа

звучит странно. Вы должны посмотреть в вашей конфигурации pam, в строки, начинающиеся со счета. Я полагаю, что есть только pam_sss а не pam_unix.

, чтобы найти правильный файл pam scould быть сложно, зависит от распределения ты используешь.

для RHEL системы и СШ это /etc/pam.d/password-auth

0
отвечен sterni1971 2023-01-21 17:12

Устранение неполадок аутентификации, изменения пароля и контроля доступа Для аутентификации, чтобы быть успешной, информация о пользователе должна быть точно предоставлена сначала. Перед отладкой проверки подлинности убедитесь, что сведения о пользователе разрешимы с помощью getent passwd $user или id $user. Неспособность получить информацию о пользователе также будет проявляться в защищенных журналах или журнале с сообщением, таким как:

pam_sss(sshd:account): Access denied for user admin: 10 (User not known to the underlying authentication module)

источник информации

0
отвечен Mohit Malviya 2023-01-21 19:29

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх