Debian和活动目录authentication

我试图链接一个debian服务器身份validation到活动目录。 我遵循这个教程: http : //wiki.debian.org/Authenticating_Linux_With_Active_Directory但我卡在

getent passwd 

因为这并没有列出所有的AD用户,而只是本地人。 这是我的nsswitch.conf:

 passwd: files winbind group: files winbind shadow: files winbind 

而且我确定它与AD有良好的联系,因为:

 wbinfo -u 

列出所有AD用户。 我错过了什么?

如果您没有以root用户身份运行getent passwd ,则在大多数情况下,这是预期的行为,因为标准用户不应访问用户列表。 知道用户的用户名,你可以通过检查

 $ getent passwd <username> 

太。 这对root用户和非root用户应该是可能的。

如果这不起作用,你应该看看日志:

  • /var/log/krb5.log
  • /var/log/auth.log
  • 在/ var /日志/桑巴/ *