我在使用Windows 2008 Server上的活动目录(已安装对UNIX系统的支持)上为Linux上的用户(确切地说是Fedora Core 15)设置auth时遇到问题。 我已经成功地设置了Kerberos,使用kinit -p <login>和klist进行testing以查看票证。 但我仍然无法login。 为了减less无用的答案:没有桑巴,Winbind,同样或其他软件允许。 只允许NIS / LDAP。 澄清:我想设置本地和SSH访问的客户端机器。 更新:我通过LDAPconfiguration了AD访问, getent passwd 106289gm和getent shadow提供了有效的getent passwd 106289gm ,但是getent group没有显示任何AD组。
我有一堆通过NISvalidation中央服务器的机器。 我刚刚购买了一台新的CentOS 6.2客户端机器,并且无法进行身份validation。 以下是在处理NIS时人们弄错/遗忘的经典名单: 1)客户机可以ping服务器(和ssh) testing使用 ping swordfish ping <ip address> 这两者都会产生适当的回应 2)客户ypbind在运行ypbind进程 经过testing ps -e | grep ypbind 3172 ? 00:00:00 ypbind 3) /etc/yp.conf格式正确,包含正确的细节 4)防火墙closures所以这是希望不是问题 5) service启动者认为一切正常 /sbin/service ypbind restart Shutting down NIS service: [ OK ] Starting NIS service: [ OK ] Binding NIS service: ….. [ OK ] 问题 据我所知,没有RPC绑定 /usr/sbin/rpcinfo -p […]
我所在的公司正在着手用LDAP取代目前本地开发的NIS / YP结构。 我们已经有了Windows内部的AD,并且想要考虑使用AD系统。 AD人是相当有限制的,不会支持广泛的修改。 我们需要replace包括支持NIS / YP套件的全部function,包括networking组,对特定用户或用户组的特定服务器的login限制,* nix和Windows环境之间的一致密码等。 我们的环境是Linux(suse,RH,Debian),Sun,IBM,HP和MPRAS以及NETAPP的混合体。 所以我们所使用的东西必须完全包容各种环境。 我们也看过类似的情况,但是我们的pipe理层想要与其他方法进行比较。 我还应该看什么其他的东西,你对这个select有什么评价? 谢谢