Squeeze Update und Probleme mit ADS Anbindung / winbind

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Mona
Beiträge: 46
Registriert: 08.04.2006 12:13:57

Squeeze Update und Probleme mit ADS Anbindung / winbind

Beitrag von Mona » 04.11.2010 16:35:50

In der Hffnung ein anderes Problem zu lösen, habe ich von Lenny auf Squeeze aktualisiert. Leider funktioniert nunmehr meine AD-Anbindung über Winbind nicht mehr. Offensichtilch hat sich die Syntax von PAM geändert. Kann mir da jemand sagen, wo mein Fehler liegt? Exakt diese KOnfiguration läuft bei mir unter Lenny völlig problemlos, unter squeeze bekomme ich die Fehlermeldung im Log "unbekannter Benutzer" und "Passwort falsch"....

Vielen Dank für alle HInweise!
Mona Meyer

Code: Alles auswählen

/etc/pam.d/common-auth:
auth    sufficient      pam_winbind.so
auth    required        pam_unix.so use_first_pass nullok_secure

Code: Alles auswählen

/etc/pam.d/common-account:
account sufficient      pam_winbind.so
account required        pam_unix.so

Code: Alles auswählen

/etc/pam.d/common-password:
password   required   pam_unix.so nullok obscure min=4 max=8 md5
password        sufficient      pam_winbind.so use_authok

Code: Alles auswählen

/etc/samba/smb.conf:
workgroup = DOMAIN
realm = INT.DOMAIN.DE
server string = %h
security = ADS
winbind separator = +
winbind cache time = 10
password server = 192.0.0.2
encrypt passwords = true
client use spnego = yes
idmap uid = 10000-20000
idmap gid = 10000-20000
template shell = /bin/bash
template homedir = /home/%U
winbind use default domain = yes
winbind enum users = yes
winbind enum groups = yes
dns proxy = no
log level = 3
debug timestamp = yes
log file = /var/log/samba/log.%m
max log size = 1000
syslog = 0
panic action = /usr/share/samba/panic-action %d
socket options = TCP_NODELAY

Code: Alles auswählen

/etc/nsswitch.conf

passwd:         compat winbind
group:          compat winbind
shadow:         compat winbind
hosts:          files dns
networks:       files
protocols:      db files
services:       db files
ethers:         db files
rpc:            db files

netgroup:       nis

Code: Alles auswählen

[libdefaults]
default_realm = INT.DOMAIN.DE
[realms]
INT.DOMAIN.DE = {
kdc = DC.int.domain.de
admin_server = DC.int.DOMAIN.de
default_domain = DOMAIN
dns_lookup_realm = false
dns_lookup_kdc = true
}
[domain_realm]
.int.DOMAIN.de = DOMAIN
int.DOMAIN.de = DOMAIN
[appdefaults]
pam = {
debug = false
ticket_lifetime = 36000
renew_lifetime = 36000
forwardable = true
krb4_convert = false
}

gbotti
Beiträge: 846
Registriert: 16.07.2010 14:24:43
Wohnort: München

Re: Squeeze Update und Probleme mit ADS Anbindung / winbind

Beitrag von gbotti » 12.11.2010 12:18:04

Schaut alles gut aus.
- Hast du nach dem Update ein neues "net ads join" gemacht? Hat das fehlerfrei funktioniert?
- Was gibt den wbinfo -u und wbinfo -g aus?
- Funkioniert "kinit Administrator@INT.DOMAIN.DE"?
Georg
RTFM, LMGTFY, Orakel... Ach... Warum muss man suchen...
Schrödingers Backup --- "Der Zustand eines Backups ist unbekannt, solange man es nicht wiederherstellt" --- Quelle: Nixcraft

Antworten