Nach der Umstellung auf LDAP funktioniert die Einschränkung valid users für Gruppen nicht mehr.
während
valid users = testuser
funktioniert, geht
valid users = @'Domain Admins'
nicht mehr, obwohl 'id testuser' dies ergibt:
uid=1016(testuser) gid=512(Domain Admins) Gruppen=512(Domain Admins)
Weiss jemand Rat oder weiss jemand, wie man das debuggen kann?
Hi, habe das gleiche
Hi,
habe das gleiche Problem. Hast du schon eine Lösung gefunden? Bei mir macht sich das bemerktbar, dass wenn ich mit net rpc info -S server -U admin eine Abfrage starte, keine Gruppen zurückgegeben werden.
Du müsstest deinem
Du müsstest deinem Linux-System noch beibringen, wie dieses die Nutzergruppen vom LDAP auflösen kann (siehe Samba-LDAP-Tutorials).
Damit PAM_LDAP unter CentOS 5 funktioniert, muss unter /etc/sysconfig/authconfig folgendes gesetzt werden:
USELDAPAUTH=yes
USELDAP=yes