[MASOCH-L] Ajustar PAM.D para LikeWise + Failover em Local User

Douglas Fischer fischerdouglas at gmail.com
Wed Jul 26 12:20:31 BRT 2017


Essas máquinas não estão com o SSSD, estão com LikeWise.
Logo não é "ldap" e sim "lsass".

Mas sim, no nsswitch está o "compat" também.

passwd:         compat lsass
group:          compat lsass
shadow:         compat


Eu até pensei em trocar de likewise para sssd.
Mas eu to é querendo matar essa merda!
Tem que atualizar pacotes, instalar, configurar...

Eu só quero logar local depois que perder a rede.
hahaha.



Em 26 de julho de 2017 10:48, Lucas Willian Bocchi <lucas.bocchi at gmail.com>
escreveu:

> Mas tá certinho pra autenticar local, tá compat ldap lá ou só ldap??
>
> Em 26 de julho de 2017 10:44, Douglas Fischer <fischerdouglas at gmail.com>
> escreveu:
>
> > Sim Bocchi! Já uso... Um sucesso!
> >
> >
> > O problema é o legado de uns 40 servers desse jeito.
> >
> > Estou reinstalando os serviços.
> > Tudo que for possível está indo para Docker.
> > O que está tendo que ficar me LinuxFull, vai de Ubuntu16.04 com SSSD.
> >
> >
> > Em 26 de julho de 2017 10:38, Lucas Willian Bocchi <
> lucas.bocchi at gmail.com
> > >
> > escreveu:
> >
> > > Douglas, bom dia.
> > > Dá uma olhada no /etc/nsswitch.conf
> > >
> > > Em 26 de julho de 2017 10:23, Douglas Fischer <
> fischerdouglas at gmail.com>
> > > escreveu:
> > >
> > > > Peguei um kinder ovo, e tô tomando uma surra!
> > > >
> > > > E catei uma leva de Ubuntu 14.04 com Likewise para autenticar no AD.
> > > >
> > > > Foi usado esse how-to para o Likewise
> > > > https://askubuntu.com/questions/452904/likewise-
> > > > open-14-04-other-easy-way-to-connect-ad/453869
> > > >
> > > > O problema é que do jeito que foi feito nesse howto, só existe
> > > autenticação
> > > > através do AD.
> > > > NÃO TEM FAILOVER PARA Usuários Locais.
> > > > Se eu deixo a máquina sem rede, não consigo logar na máquina.
> > > >
> > > >
> > > > Não manjo dos paranauê do pam.d
> > > > Alguém pode me dar um help para eu fazer algo do tipo:
> > > >  A -> "Tenta usuário local, senão tenta usuário do AD, falha"
> > > >  B -> "Tenta usuário do AD, senão usuário local, falha"​
> > > >
> > > > ​Alguém me ajuda?
> > > >
> > > > --
> > > > Douglas Fernando Fischer
> > > > Engº de Controle e Automação
> > > > __
> > > > masoch-l list
> > > > https://eng.registro.br/mailman/listinfo/masoch-l
> > > >
> > > __
> > > masoch-l list
> > > https://eng.registro.br/mailman/listinfo/masoch-l
> > >
> >
> >
> >
> > --
> > Douglas Fernando Fischer
> > Engº de Controle e Automação
> > __
> > masoch-l list
> > https://eng.registro.br/mailman/listinfo/masoch-l
> >
> __
> masoch-l list
> https://eng.registro.br/mailman/listinfo/masoch-l
>



-- 
Douglas Fernando Fischer
Engº de Controle e Automação


More information about the masoch-l mailing list