The UNIX and Linux Forums  
Hallo en welkom van de Verenigde Staten aan de UNIX en Linux Forum! Bedankt voor uw bezoek en Deelnemen aan onze wereldwijde gemeenschap.

Go Back   De Unix-en Linux Forum > Top Forums > UNIX for Advanced & Expert Gebruikers
.
google unix.com



UNIX for Advanced & Expert Gebruikers Expert-to-Expert. Hier geavanceerde UNIX-, UNIX-commando's, Linux, Operating Systems, System Administration, programmering, Shell, Shell scripts, Solaris, Linux, HP-UX, AIX, OS X, BSD.

Meer UNIX en Linux Forum Onderwerpen Misschien vindt u Helpful
Draad Thread Starter Forum Antwoorden Last Post
user management - LDAP en lokale bestanden scampi SuSE 1 02-05-2009 05:17
shell script te drukken ldap gebruikers cmontr Programmeren en Shell Scripting 4 08-19-2008 02:21 PM
link LDAP-gebruikers funksen UNIX for Advanced & Expert Gebruikers 3 02-19-2007 01:13 PM
LDAP verzoek van Unix in Active Directory tonlu UNIX for Advanced & Expert Gebruikers 0 11-07-2006 11:38
Equivalent van ADMCHG voor LDAP-gebruikers vipas UNIX for Advanced & Expert Gebruikers 0 12-16-2004 12:09

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Zoeken in deze Thread Rate Thread Display Modes
  #1 (permalink)  
Old 07-02-2009
jrodriguez365 jrodriguez365 is offline
Geregistreerde gebruiker
  
 

Join Date: juli 2009
Posten: 3
cron voor lokale gebruikers zonder ldap verzoek

Hoi,

Ik heb geconfigureerd een server in RHEL 5 om gebruikers authenticeren via een andere LDAP-server.
maar er zijn ook lokale gebruikers die ik zou willen dat niet controleren ldap.

Ik heb een cronjob voor een localuser (alleen aanwezig in / etc / passwd, / etc / shadow en / etc / group):

[root @ fr1test01 root] # crontab-l-u localuser
* * * * * * Echo toto. `Date`>> / tmp / localuser.cron.log

De cron draait goed (van / var / log / cron):

Jul 2 14:18:01 fr1test01 crond [26396]: (localuser) CMD (echo toto. `Date`>> / tmp / localuser.cron.log)


Ik heb ook / etc / pam.d / crond om elke verwijzing weg te pam_ldap.so gewijzigd (verwijderd, de verwijzingen naar system_auth):

[root @ fr1test01 root] # crontab-l-u localuser
* * * * * * Echo toto. `Date`>> / tmp / localuser.cron.log
[root @ fr1test01 root] # cat / etc / pam.d / crond
#
# De PAM configuratie bestand voor de cron daemon
#
#
auth voldoende pam_rootok.so
auth sufficient / lib / security / $ ISA / pam_unix.so likeauth nullok
auth required / lib / security / $ ISA / pam_deny.so
auth nodig pam_env.so
-account vereist / lib / security / $ ISA / pam_unix.so
sessie vereiste pam_limits.so



Maar het controleren van de LDAP-server logs, kan ik zien dat er altijd verzoeken om LDAP voor thiis lokale gebruiker:

[02/Jul/2009: 14:18:01 +0000] conn \u003d 2945 op \u003d- 1 msgid \u003d- 1 - FD \u003d 46 slots \u003d 46 LDAP-verbinding van 192.168.60.225:39877 naar 192.168.60.67
[02/Jul/2009: 14:18:01 +0000] conn \u003d 2945 op \u003d 0 msgId \u003d 1 - EXT oid \u003d "1.3.6.1.4.1.1466.20037"
[02/Jul/2009: 14:18:01 +0000] conn \u003d 2945 op \u003d 0 msgId \u003d 1 - RESULTAAT err \u003d 0 tag \u003d 120 nentries \u003d 0 etime \u003d 0, Start TLS verzoeken accepted.Server bereid te onderhandelen over SSL.
[02/Jul/2009: 14:18:02 +0000] conn \u003d 2945 op \u003d- 1 msgid \u003d- 1 - SSL 256-bit AES-256
[02/Jul/2009: 14:18:02 +0000] conn \u003d 2945 op \u003d 1 msgid \u003d 2 - BIND dn \u003d "cn \u003d proxyagent, ou \u003d profiel, dc \u003d domein, dc \u003d prod" method \u003d 128 version \u003d 3
[02/Jul/2009: 14:18:02 +0000] conn \u003d 2945 op \u003d 1 msgid \u003d 2 - RESULTAAT err \u003d 0 tag \u003d 97 nentries \u003d 0 etime \u003d 0 dn \u003d "cn \u003d proxyagent, ou \u003d profiel, dc \u003d domein, dc \u003d Prod "
[02/Jul/2009: 14:18:02 +0000] conn \u003d 2945 op \u003d 2 msgid \u003d 3 - SRCH base \u003d "dc \u003d domein, dc \u003d prod" scope \u003d 2 filter \u003d "(uid \u003d localuser)" attrs \u003d ALL
[02/Jul/2009: 14:18:02 +0000] conn \u003d 2945 op \u003d 2 msgid \u003d 3 - RESULTAAT err \u003d 0 tag \u003d 101 nentries \u003d 0 etime \u003d 0
[02/Jul/2009: 14:18:02 +0000] conn \u003d 2945 op \u003d 3 msgid \u003d 4 - SRCH base \u003d "dc \u003d domein, dc \u003d prod" scope \u003d 2 filter \u003d"(&( objectClass \u003d posixGroup) (memberUid \u003d localuser)) "attrs \u003d" cn userpassword memberUid uniqueMember gidNumber "
[02/Jul/2009: 14:18:02 +0000] conn \u003d 2945 op \u003d 3 msgid \u003d 4 - RESULTAAT err \u003d 0 tag \u003d 101 nentries \u003d 0 etime \u003d 0
[02/Jul/2009: 14:18:02 +0000] conn \u003d 2945 op \u003d 4 msgid \u003d 0 - RESULTAAT err \u003d 80 label \u003d 120 nentries \u003d 0 etime \u003d 0
[02/Jul/2009: 14:18:02 +0000] conn \u003d 2945 op \u003d- 1 msgid \u003d- 1 - sluiten van 192.168.60.225:39877 - A1 - Klant afgebroken aansluiting --
[02/Jul/2009: 14:18:02 +0000] conn \u003d 2945 op \u003d- 1 msgid \u003d- 1 - gesloten.

Weet u of er een manier om de client naar de ldap-server voor lokale gebruikers te controleren voorkomen?. Ik heb geprobeerd veel configuraties, maar het lijkt te zijn controle altijd ldap-server ...

Bedankt
 

Bladwijzers

Labels
cron, ldap, lokaal, openldap, gebruikers

Thread Tools Zoeken in deze Thread
Zoeken in deze Thread:

Uitgebreid zoeken
Display Modes Beoordeel deze draad
Beoordeel deze draad:

Posting Regels
Jij mag niet Post Nieuwe threads
Jij mag niet na antwoorden
Jij mag niet post attachments
Jij mag niet bewerk uw berichten

BB code is Aan
Smilies zijn Aan
[IMG] code Aan
HTML-code is Uit
Trackbacks zijn Aan
Pingbacks zijn Aan
Refbacks zijn Aan




Alle tijden zijn GMT -4. Het is nu 03:19 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Vertalingen Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
De Unix-en Linux Forums Copyright © 1993-2009. Alle rechten Reserved.Ad Beheer door RedTyger

Content Relevante URL's door vBSEO 3.2.0