Задать вопрос

Почему доменный пользователь не попадает на рабочий стол в Linux?

Есть ПК на котором развернут AD и домен. Доменные пользователи заходят на windows машины без проблем. Ну в перспективе будут машины с Linux (Centos6.6) на которые должны попадать доменные пользователи. В интернете полно гайдов по запихиванию Linux машин в домен. Скрины этапов
5a0eda2a6034b774552928.png5a0edb887f16c663130597.png
Команды wbinfo -u и wbinfo -g показывают список пользователей и групп. По имени домена и по ip все пингуется.
Но когда пытаюсь зайти использовав логин и пароль доменного пользователя то выскакивает ошибка
5a0edce3437e6472511187.png
А в secure.log появляется такое
17 12:48:06 goslinux pam: gdm-password: pam_unix(gdm-password:auth): authentication failure; logname= uid=0 euid=0 tty=:1 ruser= rhost= user=KVDRO\******yailo
Nov 17 12:48:06 goslinux pam: gdm-password: pam_winbind(gdm-password:auth): getting password (0x00000010)
Nov 17 12:48:06 goslinux pam: gdm-password: pam_winbind(gdm-password:auth): pam_get_item returned a password
Nov 17 12:48:06 goslinux pam: gdm-password: pam_winbind(gdm-password:auth): user 'KVDRO\******yailo' granted access
Nov 17 12:48:06 goslinux pam: gdm-password: pam_winbind(gdm-password:account): user '*****yailo' granted access
  • Вопрос задан
  • 2128 просмотров
Подписаться 4 Простой Комментировать
Решения вопроса 1
@dflbrhekbn Автор вопроса
Проблему авторизации решил удалением упоминаний о ldap, kerberos, fingerprint в файлах конфигурации PAM
/etc/pam.d/system-auth
/etc/pam.d/password-auth
Если коротко - была запрещена авторизация в графическом режиме, о чем мне сообщали логи : goslinux pam: gdm-password: pam_winbind(gdm-password:auth): getting password (0x00000010)
Более подробно прочитал тут
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
CityCat4
@CityCat4
//COPY01 EXEC PGM=IEBGENER
net ads testjoin?
На скрине точно вся секция global? Если да, где interfaces=, где password server=?

Могу конфиг самбы выслать - точно рабочий, domain member.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы