The UNIX and Linux Forums  


Go Back   A UNIX és Linux Forums > Top Fórumok > A UNIX a fejlett és szakértői Felhasználók
.
google unix.com



A UNIX a fejlett és szakértői Felhasználók Szakértő-to-szakértő. Tudjon fejlett UNIX, UNIX parancsokat, a Linux operációs rendszereket, Rendszeradminisztráció, programozás, a Shell, a Shell Scripts, Solaris, Linux, HP-UX, AIX, OS X, BSD.

Több, UNIX és Linux fórum témák Ön által talált Hasznos
Szál Thread Starter Fórum Válaszok Utolsó hozzászólás
Felhasználók kezelése - az LDAP és a helyi fájlok scampi SuSE 1 02-05-2009 05:17 AM
shell script nyomtatni ldap felhasználók cmontr Shell programozás és Scripting 4 08-19-2008 02:21 PM
link LDAP-Users funksen A UNIX a fejlett és szakértői Felhasználók 3 02-19-2007 01:13 PM
LDAP kérésére unix az Active Directory tonlu A UNIX a fejlett és szakértői Felhasználók 0 11-07-2006 11:38 AM
Egyenértékű ADMCHG az LDAP Felhasználók vipas A UNIX a fejlett és szakértői Felhasználók 0 12-16-2004 12:09 PM

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Téma eszközök Keresés a téma Rate Thread Megjelenítési módok
  #1 (permalink)  
Old 07-02-2009
jrodriguez365 jrodriguez365 is offline
Regisztrált felhasználó
  
 

Join Date: Jul 2009
Hozzászólások: 3
cron helyi anélkül ldap kérés

Szia,

Nekem van konfigurálva a szerver RHEL 5-ben a felhasználók hitelesítésére, melyet egy másik LDAP szerver.
de ott is a helyi felhasználók számára, hogy szeretném, hogy ne ellenőrizze ldap.

Nekem van teremtett egy cronjob a felhasználó parancsot (csak jelen az / etc / passwd, / etc / shadow és / etc / group):

[root @ fr1test01 root] # crontab-l-u helyi_felhasználó
* * * * * * Echo toto. `Date`>> / tmp / localuser.cron.log

A cron fut megfelelően (a / var / log / cron):

Július 2. 14:18:01 fr1test01 crond [26.396]: (helyi_felhasználó) CMD (echo toto. `Date`>> / tmp / localuser.cron.log)


Azt is módosított / etc / pam.d / crond, hogy eltávolítsa a hivatkozást pam_ldap.so (távoli hivatkozásokat system_auth):

[root @ fr1test01 root] # crontab-l-u helyi_felhasználó
* * * * * * Echo toto. `Date`>> / tmp / localuser.cron.log
[root @ fr1test01 root] # cat / etc / pam.d / crond
#
# A PAM konfigurációs fájl a cron a daemon
#
#
auth elegendő pam_rootok.so
auth elegendő / lib / security / $ ISA / pam_unix.so likeauth nullok
auth required / lib / security / $ ISA / pam_deny.so
auth required pam_env.so
account required / lib / security / $ ISA / pam_unix.so
session required pam_limits.so



De ellenőrzését az LDAP-szerver naplók, látom, hogy mindig kéri, hogy az LDAP-thiis helyi felhasználó:

[02/Jul/2009: 14:18:01 +0000] conn \u003d 2945 op \u003d- 1 msgid \u003d- 1 - fd \u003d 46 slot \u003d 46 LDAP kapcsolat 192.168.60.225:39877 a 192.168.60.67
[02/Jul/2009: 14:18:01 +0000] conn \u003d 2945 msgid op \u003d 0 \u003d 1 - EXT oid \u003d "1.3.6.1.4.1.1466.20037"
[02/Jul/2009: 14:18:01 +0000] conn \u003d 2945 op \u003d 0 msgid \u003d 1 - err \u003d 0 RESULT tag \u003d 120 nentries \u003d 0 etime \u003d 0, Start TLS kérés accepted.Server hajlandó tárgyalni SSL.
[02/Jul/2009: 14:18:02 +0000] conn \u003d 2945 op \u003d- 1 msgid \u003d- 1 - SSL 256 bites AES-256
[02/Jul/2009: 14:18:02 +0000] conn \u003d 2945 op \u003d 1 msgid \u003d 2 - BIND dn \u003d "cn \u003d proxyagent, ou \u003d profile, dc \u003d tartomány, dc \u003d prod" method \u003d version \u003d 128 3
[02/Jul/2009: 14:18:02 +0000] conn \u003d 2945 op \u003d 1 msgid \u003d 2 - err \u003d 0 RESULT tag \u003d 97 nentries \u003d 0 etime \u003d 0 dn \u003d "cn \u003d proxyagent, ou \u003d profile, dc \u003d tartomány, dc \u003d prod "
[02/Jul/2009: 14:18:02 +0000] conn \u003d 2945 op \u003d 2 msgid \u003d 3 - SRCH base \u003d "dc \u003d tartomány, dc \u003d prod" scope \u003d 2 filter \u003d "(uid \u003d helyi_felhasználó)" attrs \u003d ALL -
[02/Jul/2009: 14:18:02 +0000] conn \u003d 2945 op \u003d 2 msgid \u003d 3 - err \u003d 0 RESULT tag \u003d 101 nentries \u003d 0 etime \u003d 0
[02/Jul/2009: 14:18:02 +0000] conn \u003d 2945 op \u003d 3 msgid \u003d 4 - SRCH base \u003d "dc \u003d tartomány, dc \u003d prod" scope \u003d 2 filter \u003d"(&( objectClass \u003d posixGroup) (memberUid helyi_felhasználó \u003d)) "attrs \u003d" cn userPassword memberUid uniqueMember gidNumber "
[02/Jul/2009: 14:18:02 +0000] conn \u003d 2945 op \u003d 3 msgid \u003d 4 - err \u003d 0 RESULT tag \u003d 101 nentries \u003d 0 etime \u003d 0
[02/Jul/2009: 14:18:02 +0000] conn \u003d 2945 op \u003d 4 msgid \u003d 0 - EREDMÉNY err \u003d 80 tag \u003d 120 nentries \u003d 0 etime \u003d 0
[02/Jul/2009: 14:18:02 +0000] conn \u003d 2945 op \u003d- 1 msgid \u003d- 1 - től záró 192.168.60.225:39877 - A1 - Client megszakadt kapcsolat --
[02/Jul/2009: 14:18:02 +0000] conn \u003d 2945 op \u003d- 1 msgid \u003d- 1 - zárva.

Tudja, ha van bármilyen módon, hogy elkerüljék az ügyfél, hogy ellenőrizze az LDAP-kiszolgáló a helyi felhasználók számára?. Nekem van próbált sok konfigurációk, de úgy tűnik, hogy az LDAP-kiszolgáló ellenőrzésére mindig ...

Köszönöm
 

Könyvjelzõk

Címkék
cron, ldap, helyi, openldap, felhasználók

Téma eszközök Keresés a téma
Keresés a téma:

Részletes keresés
Megjelenítési módok Rate this thread
Rate this thread:

Posting szabályzat
Ön nem post new threads
Ön nem post válaszok
Ön nem post Csatolmányok
Ön nem szerkeszteni az üzeneteidet

BB kód van Be
Smilies vannak Be
[IMG] kód Be
HTML kód Ki
Trackbacks vannak Be
Pingbacks vannak Be
Refbacks vannak Be




Minden idő GMT -4. Az idő most 06:21 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Nyelvre lefordítva Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
A UNIX és Linux Fórum Tartalom Copyright © 1993-2009. Minden jog Reserved.Ad menedzsment RedTyger

Content Relevant URLs by vBSEO 3.2.0