Outils pour utilisateurs

Outils du site


admin:services:nss

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
admin:services:nss [2020/03/17 01:08] – Gros refacto et maj toadjauneadmin:services:nss [2020/04/26 13:23] (Version actuelle) – [Problèmes récurents] klafyvel
Ligne 12: Ligne 12:
   * les services à fournir via cette source : ''passwd'', ''group'' et ''shadow''. La ligne ''sudoers'' permet à ''sudo'' d'utiliser les groupes LDAP même en présence du cache ''nscd''.   * les services à fournir via cette source : ''passwd'', ''group'' et ''shadow''. La ligne ''sudoers'' permet à ''sudo'' d'utiliser les groupes LDAP même en présence du cache ''nscd''.
  
-Il faut préciser les paramètres de recherche dans ''/etc/nslcd.conf'' (les ''ou'' pour les utilisateurs et les groupes POSIX, ainsi que les mappings) dans ''/etc/nslcd.conf''. Pour FedeRez, on cherche les utilisateurs ''netFederezUser'' dans ''cn=Utilisateurs,dc=federez,dc=net'' et les groupes ''posixGroup'' dans ''ou=posix,ou=groups,dc=federez,dc=net''.+Il faut préciser les paramètres de recherche dans ''/etc/nslcd.conf'' (les ''ou'' pour les utilisateurs et les groupes POSIX, ainsi que les mappings) dans ''/etc/nslcd.conf''. Pour FedeRez, on cherche les utilisateurs ''posixUser'' dans ''cn=Utilisateurs,dc=federez,dc=net'' et les groupes ''posixGroup'' dans ''ou=posix,ou=groups,dc=federez,dc=net''.
  
 Le fichier de conf résultant devrait être le suivant : Le fichier de conf résultant devrait être le suivant :
Ligne 123: Ligne 123:
 </file> </file>
  
 +===== Problèmes récurents =====
  
 +  * Certains utilisateurs n'arrivent pas à se connecter alors que toute la configuration semble bonne. Cela peut être dû tout simplement à l'absence du shell configuré dans LDAP. On le voit avec un ''tail -f /var/log/auth.log''. Cela se règle simplement en installant le shell en question (par exemple ''zsh''). 
 +  * Parfois quand un utisateur ne peut pas se sudo c'est à cause du cache. On peut vider le cache nscd avec ''nscd -i group''.
admin/services/nss.1584403700.txt.gz · Dernière modification : 2020/03/17 01:08 de toadjaune

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki