The UNIX and Linux Forums  

Go Back   UNIX e Linux Forum > Inizio Forum > UNIX e avanzata per utenti esperti
.
google unix.com



UNIX e avanzata per utenti esperti Expert-to-Expert. Ulteriori avanzata UNIX, comandi UNIX, Linux, Sistemi Operativi, System Administration, Programmazione, Shell, Shell Script, Solaris, Linux, HP-UX, AIX, OS X, BSD.

Più di UNIX e Linux Forum Argomenti potreste trovare utili
Filo Thread Starter Forum Risposte Ultimo Post
gestione degli utenti - LDAP e file locali scampi SuSE 1 02-05-2009 05:17 AM
script di shell per stampare gli utenti ldap cmontr Shell scripting e di programmazione 4 08-19-2008 02:21 PM
collegamento LDAP Utenti funksen UNIX e avanzata per utenti esperti 3 02-19-2007 01:13 PM
LDAP richiesta unix in Active Directory tonlu UNIX e avanzata per utenti esperti 0 11-07-2006 11:38 AM
Equivalente di ADMCHG per gli utenti LDAP vipas UNIX e avanzata per utenti esperti 0 12-16-2004 12:09 PM

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Cerca in questo Thread Rate Thread Modalità di visualizzazione
  #1 (permalink)  
Old 07-02-2009
jrodriguez365 jrodriguez365 is offline
Utente Registrato
  
 

Iscriviti Data: luglio 2009
Interventi: 3
cron per gli utenti locali senza ldap richiesta

Salve,

Ho configurato un server in RHEL 5 per autenticare gli utenti attraverso un altro server LDAP.
ma ci sono anche gli utenti locali che vorrei che non controlla ldap.

Ho creato un crontab per un localuser (poco presenti in / etc / passwd, / etc / shadow e / etc / group):

[root @ fr1test01 root] # crontab-l-u localuser
* * * * * Echo toto. `Date`>> / tmp / localuser.cron.log

Cron è in esecuzione correttamente (da / var / log / cron):

Luglio 2 14:18:01 fr1test01 crond [26396]: (localuser) CMD (echo toto. `Date`>> / tmp / localuser.cron.log)


Ho anche modificato / etc / pam.d / crond per rimuovere ogni riferimento a pam_ldap.so (rimossi i riferimenti ai system_auth):

[root @ fr1test01 root] # crontab-l-u localuser
* * * * * Echo toto. `Date`>> / tmp / localuser.cron.log
[root @ fr1test01 root] # cat / etc / pam.d / crond
#
# Il file di configurazione PAM per il cron demone
#
#
auth sufficient pam_rootok.so
auth sufficient / lib / security / $ ISA / pam_unix.so likeauth nullok
auth required / lib / security / $ ISA / pam_deny.so
auth required pam_env.so
conto delle richieste / lib / security / $ ISA / pam_unix.so
session required pam_limits.so



Ma il controllo del log del server ldap, vedo che ci sono sempre le richieste di ldap per thiis utente locale:

[02/Jul/2009: 14:18:01 +0000] conn \u003d 2945 msgid op \u003d- 1 \u003d- 1 - fd \u003d 46 \u003d 46 slot di connessione LDAP da 192.168.60.225:39877 al 192.168.60.67
[02/Jul/2009: 14:18:01 +0000] conn \u003d 2945 msgid op \u003d 0 \u003d 1 - EXT OID \u003d "1.3.6.1.4.1.1466.20037"
[02/Jul/2009: 14:18:01 +0000] conn \u003d 2945 msgid op \u003d 0 \u003d 1 - RISULTATO err \u003d 0 tag \u003d 120 nentries eTime \u003d 0 \u003d 0, Start TLS richiesta accepted.Server disposta a negoziare il protocollo SSL.
[02/Jul/2009: 14:18:02 +0000] conn \u003d 2945 msgid op \u003d- 1 \u003d- 1 - SSL a 256-bit AES-256
[02/Jul/2009: 14:18:02 +0000] conn \u003d 2945 msgid \u003d 1 op \u003d 2 - BIND dn \u003d "cn \u003d proxyagent, ou \u003d profilo, dc \u003d dominio, dc \u003d prod" method \u003d 128 \u003d versione 3
[02/Jul/2009: 14:18:02 +0000] conn \u003d 2945 msgid \u003d 1 op \u003d 2 - RISULTATO err \u003d 0 tag \u003d 97 nentries eTime \u003d 0 \u003d 0 dn \u003d "cn \u003d proxyagent, ou \u003d profilo, dc \u003d dominio, dc \u003d prod "
[02/Jul/2009: 14:18:02 +0000] conn \u003d 2945 msgid op \u003d 2 \u003d 3 - SRCH base \u003d "dc \u003d dominio, dc \u003d prod" campo di applicazione del filtro \u003d 2 \u003d "(uid \u003d localuser)" attrs \u003d ALL
[02/Jul/2009: 14:18:02 +0000] conn \u003d 2945 msgid op \u003d 2 \u003d 3 - RISULTATO err \u003d 0 tag \u003d 101 nentries eTime \u003d 0 \u003d 0
[02/Jul/2009: 14:18:02 +0000] conn \u003d 2945 msgid op \u003d 3 \u003d 4 - SRCH base \u003d "dc \u003d dominio, dc \u003d prod" scope \u003d 2 filtro \u003d"(&( objectClass \u003d posixGroup) (memberUid localuser \u003d)) "attrs \u003d" cn userPassword memberUid uniqueMember gidNumber "
[02/Jul/2009: 14:18:02 +0000] conn \u003d 2945 msgid op \u003d 3 \u003d 4 - RISULTATO err \u003d 0 tag \u003d 101 nentries eTime \u003d 0 \u003d 0
[02/Jul/2009: 14:18:02 +0000] conn \u003d 2945 op \u003d 4 msgid \u003d 0 - RISULTATO tag \u003d 80 err \u003d 120 nentries eTime \u003d 0 \u003d 0
[02/Jul/2009: 14:18:02 +0000] conn \u003d 2945 msgid op \u003d- 1 \u003d- 1 - chiusura da 192.168.60.225:39877 - A1 - Cliente connessione interrotta --
[02/Jul/2009: 14:18:02 +0000] conn \u003d 2945 msgid op \u003d- 1 \u003d- 1 - chiusa.

Sapete se c'è un modo per evitare che il cliente per controllare il server LDAP per gli utenti locali?. Ho provato molte configurazioni ma sembra di essere sempre il controllo del server ldap ...

Grazie
 

Segnalibri

Tag
cron, ldap, locali, openldap, utenti

Thread Tools Cerca in questo Thread
Cerca in questo Thread:

Ricerca Avanzata
Modalità di visualizzazione Vota questo thread
Vota questo thread:

Distacco regolamento
Tu non può post nuovo thread
Tu non può inviare una risposta
Tu non può postare allegati
Tu non può modificare i tuoi post

BB codice è Su
Smilies sono Su
[IMG] codice Su
Codice HTML è Chiuso
Trackbacks sono Su
Pingbacks sono Su
Refbacks sono Su




Tutti gli orari sono GMT -4. La data di oggi è 02:47 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traduzioni Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX e Linux Forum Content Copyright © 1993-2009. Tutti i diritti Reserved.Ad di gestione da RedTyger

Contenuti pertinenti URL da vBSEO 3.2.0