1

Доброе время суток, есть win server 2008 r2 с ad, dns, dhcp также есть ubuntu 12.04 с установлеными krb5-user, samba, winbind, xrdp которая добавлена в домен.
При подключении с win xp путем rdp к убунте доменный логин проходит а пароль пишет не верен.
В /etc/nsswitch.conf прописано

passwd: compat winbind
group: compat winbind
shadow: compat winbind

Куда нужно копать чтобы можно было авторизоватся через рдп под доменной учеткой?

с другой убунты по рдп подключается?
может проблема в рдп!
а почему рдп-доступ чем vnc не устраивает?

3

Харитон - спасибо за ответ, модифицировал PAM и все заработало
Может кому пригодится

$ nano /etc/pam.d/common-account
account required pam_unix.so
 account sufficient pam_winbind.so
$ nano /etc/pam.d/common-auth
auth sufficient pam_winbind.so
 auth sufficient pam_unix.so nullok_secure use_first_pass 
$ nano /etc/pam.d/common-password:
password sufficient pam_winbind.so
 password required pam_unix.so nullok obscure min=4 max=8 md5 
$ nano /etc/pam.d/common-session:
session required pam_unix.so
 session required pam_mkhomedir.so skel=/etc/skel/ umask=0022

Изначально хотел реализовать аналог терминального серверу винды а так как там соединение произходит через rdp изучать начал его, vnc лучше?

у рдп есть свою плюшки, типа проброс звука, принтеров, но оно завязано все таки на вин АПИ, могут когда-то появится несостыковки, типа версия не поддерживается и т.д.
VNC дистронезависимо и родное для Юниксов...
клиенты есть под все. плоть до андроида...))) протокол-то открытый
Можно даже по https ходить если очень надо...)))

А то что пам не работал я даже как-то не подумал - вы так громко заявили "ubuntu 12.04 с установлеными krb5-user, samba, winbind" что я был уверен что вы уже все настроили и проверили связь с АД, а вот только с рдп не складывается...

6

Связь с AD вроде как была, по крайне мере команда

wbinfo -u

выдавала список пользователей, при подключение по рдп логин проходил а вот пароль нет, пам помог в этом случае.
vnc надо будет покапать, должна быть прикольная штука раз можно даже под андроид запилить =)
Спасибо!

ну так телепаты ж в отпуске... с этого и надо было начинать...

8

В продолжение темы, неожиданно для себя обнаружил следующей "глюк", для входа в систему как под локальным админом так и под доменной учеткой нужно вводить пароль 2 раза(!)(даже в терминале введя команду sudo просит 2 раза ввести пароль) =( кто нибудь сталкивался с этим?

неправильно настроили пам...
у вас либо два раза запрашивается АД пароль
либо АД+Лок.пароль...)))
ручками правили внимательно проверяйте, но вообще-то в Ubuntu сие делается автоматом...)))

Поскольку вы имеете работающий LDAP сервер, вам потребуется установить библиотеки на клиенте, которые будут знать как и когда к нему (серверу) подсоединяться. В Ubuntu это традиционно производится установкой пакета libnss-ldap. Этот пакет добавит другие инструменты, которые будут помогать вам на шаге настройки. Так же полезным будет установка пакета nscd, который по сути является службой кэширования паролей.
Для начала сделаем это для сервера. Установим эти пакеты:

sudo apt-get install libnss-ldap nscd

У вас будут запрошены подробности по вашему LDAP серверу. Будьте внимательны при вводе данных, там по умолчанию используется «dc=example,dc=net», а надо «dc=example,dc=com» для нашей конфигурации. Если вы сделаете ошибку, вы можете перенастроить службу заново используя:

sudo dpkg-reconfigure ldap-auth-config

Результат диалога можно увидеть в /etc/ldap.conf. Если ваш сервер требует опции, недоступные в меню, редактируйте этот файл самостоятельно.
Теперь настраиваем LDAP профиль для NSS:

sudo auth-client-config -t nss -p lac_ldap

Настраиваем систему на использование LDAP для аутентификации:

sudo pam-auth-update

Из меню, выберите LDAP и любые другие механизмы аутентификации, которые вам требуются.
Проверить работоспособность доступа к сетевому хранилищу можно используя команду:

getent passwd

10

Ух, спасибо!