• [^] # Re: Redhat 6 + ftp + active directory 2008

    Posté par . En réponse au message Redhat 6 + ftp + active directory 2008. Évalué à 2.

    pour tester pam_ldap

    tu as les classiques commandes
    getent password
    getent group

    qui vont interroger ce que tu as defini dans system-auth pour recuperer l'utilisateur et les groupes

    si deja là tu ne vois pas tes utilisateurs et groupes de l'AD, c'est que la connexion passe pas.

    plusieurs hypotheses :
    - le serveur ne repond pas
    - le serveur repond mais refuse que ton serveur demande la liste des utilisateurs/mot de passe, ben oui c'est idiot, mais ce n'est pas forcement ouvert à tout va

    il faut alors avoir un utilisateur special qui a le droit de faire ces interrogations
    c'est le fameux binddn que tu configure dans pam_ldap
    evidemment avec son mot de passe.

    si tu veux faire plus de tests en ligne de commande, tu as la commande
    ldapsearch fournit dans ldap-utils (chez debian/ubuntu)