tu as les classiques commandes getent password getent group
qui vont interroger ce que tu as defini dans system-auth pour recuperer l'utilisateur et les groupes
si deja là tu ne vois pas tes utilisateurs et groupes de l'AD, c'est que la connexion passe pas.
plusieurs hypotheses :
- le serveur ne repond pas
- le serveur repond mais refuse que ton serveur demande la liste des utilisateurs/mot de passe, ben oui c'est idiot, mais ce n'est pas forcement ouvert à tout va
il faut alors avoir un utilisateur special qui a le droit de faire ces interrogations
c'est le fameux binddn que tu configure dans pam_ldap
evidemment avec son mot de passe.
si tu veux faire plus de tests en ligne de commande, tu as la commande ldapsearch fournit dans ldap-utils (chez debian/ubuntu)
[^] # Re: Redhat 6 + ftp + active directory 2008
Posté par NeoX . En réponse au message Redhat 6 + ftp + active directory 2008. Évalué à 2.
pour tester pam_ldap
tu as les classiques commandes
getent password
getent group
qui vont interroger ce que tu as defini dans system-auth pour recuperer l'utilisateur et les groupes
si deja là tu ne vois pas tes utilisateurs et groupes de l'AD, c'est que la connexion passe pas.
plusieurs hypotheses :
- le serveur ne repond pas
- le serveur repond mais refuse que ton serveur demande la liste des utilisateurs/mot de passe, ben oui c'est idiot, mais ce n'est pas forcement ouvert à tout va
il faut alors avoir un utilisateur special qui a le droit de faire ces interrogations
c'est le fameux binddn que tu configure dans pam_ldap
evidemment avec son mot de passe.
si tu veux faire plus de tests en ligne de commande, tu as la commande
ldapsearch fournit dans ldap-utils (chez debian/ubuntu)