Kami menyimpan pengguna kami di LDAP, bersama beberapa kelompok yang memiliki makna di berbagai sistem (termasuk peran organisasi wheel
). Ada juga kelompok lokal ke workstation, misalnya audio
atau video
yang tidak diinginkan untuk dimasukkan ke dalam LDAP. Sekarang jika saya masuk secara lokal saya mendapatkan kelompok-kelompok lokal, tetapi jika saya masuk melalui SSH ke mesin yang sama saya kekurangan mereka. Mereka tentu saja kembali, jika saya menggunakan su
langsung sesudahnya. Saya mungkin berada di jalur yang salah, tetapi curigai PAM.
Entri yang relevan dari nsswitch.conf
passwd: compat ldap
shadow: compat ldap
group: compat ldap
Adapun pam, selalu garis auth, tetapi garis lainnya sama
/etc/pam.d/sshd
auth include system-remote-login
/etc/pam.d/system-remote-login
(identik dengan yang system-local-login
mungkin saya tambahkan)
auth include system-login
/etc/pam.d/system-login
auth required pam_tally2.so onerr=succeed
auth required pam_shells.so
auth required pam_nologin.so
auth include system-auth
auth optional pam_gnome_keyring.so
account required pam_access.so
account required pam_nologin.so
account include system-auth
account required pam_tally2.so onerr=succeed
password include system-auth
password optional pam_gnome_keyring.so
session optional pam_loginuid.so
session required pam_env.so
session optional pam_lastlog.so
session include system-auth
session optional pam_gnome_keyring.so auto_start
session optional pam_motd.so motd=/etc/motd
session optional pam_mail.so
/etc/pam.d/su
auth sufficient pam_rootok.so
auth required pam_wheel.so use_uid
auth include system-auth
account include system-auth
password include system-auth
session include system-auth
session required pam_env.so
session optional pam_xauth.so
/etc/pam.d/common-auth:
auth required pam_group.so use_first_pass
Apa yang bisa menjadi masalah dan bagaimana saya menyelesaikannya? Saya senang memberikan informasi lain yang dibutuhkan.
/etc/nsswitch.conf
penampilan Andagroup
? Apa output darigetent YOURUSERNAME
? Apakah/etc/pam.d/sshd
@sertakan Anda- {sesi, auth, kata sandi, akun} Anda yang umum?