The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Хочу использовать Winbind  для pop"
Отправлено DejaVu, 26-Сен-05 12:29 
>>>Хочу использовать Winbind  для pop, чтобы почтовый клиент проверял свой пароль
>>>посредством pam_winbind из домена W2K.
>>>
>>>Добавление в /etc/pam.d/popa3d строчек с pam_winbind.o не помогает, кто-нибудь пытался сделать так?
>>>
>>
>>Winbind думаю :) работает нормально.
>>1) getent passwd - даёт NT пользователей и локальных
>>2) getent group - даёт NT группы и локальных
>>
>>Для pop3d в /etc/pam.d/pop3d прописал
>>
>>auth            
>>sufficient      /lib/security/pam_winbind.so
>>auth            
>>required        /lib/security/pam_unix.so nullok use_first_pass
>>
>>account         required  
>>     /lib/security/pam_winbind.so
>>password        required    
>>    /lib/security/pam_unix.so
>>session         required  
>>     /lib/security/pam_unix.so
>>
>>
>>Получаю в /val/log/messages следующее
>>Jan 25 17:42:17 preceptor pam_winbind[27451]: Could not retrieve user's password
>>Jan 25 17:42:17 preceptor popa3d[27451]: Authentication failed for sharov
>>
>>
>>Кстати никто не знает, что это может быть
>>Jan 25 17:41:13 preceptor winbindd[32459]:   kerberos_kinit_password HOST/precep
>>tor@OSB7799.BANK failed: Clock skew too great
>>
>>
>>Это встречается, но с опросом pop3d не связано.
>
>
>Делал авторизацию радиуса через винбинд на FreeBSD.
>в pam.conf
>radiusd     auth      
> required    /usr/local/lib/pam_winbind.so
>radiusd     account     required  
>  pam_permit.so
>
>Для линуха соответственно первый столбец не нужен.

Уже давно существует служба nsswitch, в ней прописываешь, чтобы она пользовалась winbindd и ничего нигде больше править не надо, для остального Линуха абсолютно прозрачно.

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру