Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2303 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Authentification client linux avec compte Active Directory

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Authentification client linux avec compte Active Directory

n°1035265
tomdak
Posté le 20-04-2008 à 18:34:34  profilanswer
 

Bonjour à Tous
 
 
Voila mon probleme, je cherche à faire authentifier mes poste clients linux sous un serveur 2003, à ce niveau ca fonctionne via winbin, samba et kerberos.
 
En revanche par cette authentification je n'obtient pas de TGT, en effet apres mon authentification kan je fais un klist ya n'y a rien!!
 
 
mon objectif est donc de d'obtenir un ticket à chaque authentification sous mon 2003, pour cela j'ai modifier mon fichier login dans /etc/pam.d afin d'utiliser le module pam_krb5.so..  
 
MAis la je ne peut plus m'authentifier le deroulement de l'authentification ce passe bien c'est à l'ouverture de session que ce marche pas!!!!
 
 
la synchro horloge est bonne pour info..
 
avez deja eu ce probleme , merci de votre aide

mood
Publicité
Posté le 20-04-2008 à 18:34:34  profilanswer
 

n°1035706
roscocoltr​an
L'enfer c'est les utilisateurs
Posté le 21-04-2008 à 17:47:12  profilanswer
 

si ça peut aider. authentification ldap et kerberos. login passe la main à system-auth.
 

Code :
  1. auth        required      /lib/security/$ISA/pam_env.so
  2. auth        sufficient    /lib/security/$ISA/pam_unix.so likeauth nullok
  3. auth        sufficient    /lib/security/$ISA/pam_krb5.so use_first_pass
  4. auth        sufficient    /lib/security/$ISA/pam_ldap.so use_first_pass
  5. auth        required      /lib/security/$ISA/pam_deny.so
  6. account     required      /lib/security/$ISA/pam_unix.so broken_shadow
  7. account     sufficient    /lib/security/$ISA/pam_succeed_if.so uid < 100 quiet
  8. account     [default=bad success=ok user_unknown=ignore] /lib/security/$ISA/pam_ldap.so
  9. account     [default=bad success=ok user_unknown=ignore] /lib/security/$ISA/pam_krb5.so
  10. account     required      /lib/security/$ISA/pam_permit.so
  11. password    requisite     /lib/security/$ISA/pam_cracklib.so retry=3
  12. password    sufficient    /lib/security/$ISA/pam_unix.so nullok use_authtok md5 shadow nis
  13. password    sufficient    /lib/security/$ISA/pam_krb5.so use_authtok
  14. password    sufficient    /lib/security/$ISA/pam_ldap.so use_authtok
  15. password    required      /lib/security/$ISA/pam_deny.so
  16. session     required      /lib/security/$ISA/pam_limits.so
  17. session     required      /lib/security/$ISA/pam_unix.so
  18. session     optional      /lib/security/$ISA/pam_krb5.so


---------------
"Your god is too small", Giordano Bruno, 1548 - 1600
n°1038184
tomdak
Posté le 29-04-2008 à 10:43:29  profilanswer
 

Re (Bonjour)
 
J'ai résolu ce problmème, désormais j'en est un Autre, en effet j'aimerai effectuer un authentification ssh via GSSAPI, j'ai creer mon krb5.keytab sous mon 2003 serveur via ktpass, j'ai activer l'autentification via gssapi mais un problème apparait : No Principal in keytab matches desired name!!!!
 
 
MErci de m'aider je ne sais comment resoudre ce problème

n°1081732
tomdak
Posté le 14-10-2008 à 22:15:05  profilanswer
 

Bonjour,
 
je travail actuellement sur le même projet, as tu résolu ton problème?
pour ma part le problème est le suivant :
 
l'authentification gssapi fonctionnement uniquement si je supprime le serveur linux du conteneur "ordinateur" dans l'AD..
 
des personnes ont elles deja mis en place un SSO avec 2003 et linux pour authentification automatique gssapi??
 
merci de votre aide

n°1081781
l4nkou
Dr House Fan
Posté le 15-10-2008 à 10:18:23  profilanswer
 

ahahaha :)
J'aime bien les schizos  :D


---------------
Les avis, c'est comme les anus, tout le monde en a un.
n°1184621
tonyc
Posté le 08-12-2009 à 14:56:32  profilanswer
 

Juste pour déconner, je remonte ce sujet car c'est mon préféré de tout le forum, je me marre toujours autant devant !!!


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Authentification client linux avec compte Active Directory

 

Sujets relatifs
probleme de démarrage de linuxécrire en japonais avec linux(mandriva)
Appel à témoignage : performance du Intel GMA 950 sous Linux ?Recherche pc sous linux à acheter
Quel serveur de news sous Linux?Serveur TeamSpeak sur un Shell Linux ?
Récupérer une fenetre déjà ouverte sur un autre DISPLAY (Linux)authentification NIS avec FTP
Linux Red Hat 9.0 en serveurVous etes ici: Comment fermer ces port sous Linux svp
Plus de sujets relatifs à : Authentification client linux avec compte Active Directory


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR