使用Kerberos通过SSH登录时,odmjob_mkhomedir不运行

致命的芒果

我目前有一台具有Kerberos / SSSD / Samba的服务器,可以对Windows 2012 AD进行身份验证。

/etc/pam.d/system-authodmjob_mkhomedir中设置如下:

session     optional      pam_oddjob_mkhomedir.so umask=0077 skel=/etc/skel

这是通过运行设置的authconfig --enablesssdauth --enablesssd --enablemkhomedir --update

但是,当使用具有AD帐户的SSH通过SSH登录时,不会创建主目录,并且用户仅以/bin/sh而不是最终以root身份结束/bin/bash

错误日志中没有任何内容表明sssd没有按预期运行,或者没有调用PAM模块。

配置复制如下:

/ etc / ssh / ssh_config

Port 22
ListenAddress x.x.x.x
Protocol 2
SyslogFacility AUTHPRIV
PermitRootLogin yes
PasswordAuthentication yes
ChallengeResponseAuthentication no
KerberosAuthentication yes
GSSAPIAuthentication yes
GSSAPICleanupCredentials yes
UsePAM yes
AcceptEnv LANG LC_CTYPE LC_NUMERIC LC_TIME LC_COLLATE LC_MONETARY LC_MESSAGES
AcceptEnv LC_PAPER LC_NAME LC_ADDRESS LC_TELEPHONE LC_MEASUREMENT
AcceptEnv LC_IDENTIFICATION LC_ALL LANGUAGE
AcceptEnv XMODIFIERS
X11Forwarding yes
Subsystem       sftp    /usr/libexec/openssh/sftp-server

/etc/sssd/sssd.conf

[sssd]
config_file_version = 2
debug_level = 7
domains = mydomain.co.uk
services = nss, pam

override_homedir = /home/%d/%u
default_shell = /bin/bash

[nss]

[pam]

[domain/mydomain.co.uk]
id_provider = ad
access_provider = ad
cache_credentials = true
debug_level = 7
文卡特

我会看几件事

  - is oddjobd running?
  - any messages related to this or PAM in authlog, messages
  - is SElinux enabled or enforced? check audit log for any AVC denial messages

再次查看您的sssd.conf,您可能需要转到override_homedirDOMAIN部分,否则sssd似乎可以从ldap获取主目录信息。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

sudo:使用ssh键登录时不询问密码

来自分类Dev

SSH与Kerberos的单点登录

来自分类Dev

以root身份登录时~/.bashrc不运行

来自分类Dev

尝试使用特定用户通过ssh登录时“写入失败:管道损坏”

来自分类Dev

当我通过SSH登录然后运行ecryptfs-mount-private时,是什么使我的主目录中的文件出现?

来自分类Dev

每次我通过ssh登录到远程服务器时如何自动运行命令而不断开会话

来自分类Dev

通过SSH运行bash命令时出错

来自分类Dev

如何逃脱| 通过 SSH 运行 sed 时

来自分类Dev

如何在SSH登录时自动运行命令?

来自分类Dev

通过SSH登录时强制更改用户密码

来自分类Dev

ssh尝试通过公钥登录时要求输入密码

来自分类Dev

无法通过SSH登录

来自分类Dev

使用Java通过ssh运行bash commande

来自分类Dev

Windows 10登录Kerberos帐户时极慢

来自分类Dev

使用完全登录外壳程序运行Remote ssh命令

来自分类Dev

hg通过使用ssh的登录服务器进行克隆

来自分类Dev

通过ssh登录到上次使用的文件夹

来自分类Dev

本地登录与通过ssh登录时,“ su用户”的行为有所不同

来自分类Dev

通过SSH在Xcode 6下运行xcodebuild测试时超时

来自分类Dev

如何通过ssh运行脚本时保持变量保留

来自分类Dev

运行方案解释器时,通过SSH出现退格故障

来自分类Dev

“ssh_exchange_identification: read: Connection reset by peer”在尝试通过 ssh 登录 vagrant box 时发生

来自分类Dev

在ssh登录上运行tmux

来自分类Dev

无法通过publickey ssh登录

来自分类Dev

通过Perl进行SSH登录

来自分类Dev

仅通过SSH强制登录

来自分类Dev

通过SSH运行循环

来自分类Dev

使用SSH私钥登录时没有密码的sudo

来自分类Dev

SSH在使用无密码登录时询问端口22

Related 相关文章

热门标签

归档