お知らせ

  • 利用規約を守って投稿してください。また、よくある質問および投稿の手引きも参照してください。
  • メッセージの投稿にはアカウントが必要です。未登録の方は、ユーザ登録ページからアカウントを作成することができます。

#1 2007-09-28 18:34:49

gundam
新しいメンバ
登録日: 2007-09-28

LDAPクライアントの設定方法

はじめまして

これまではCentOS,Fedoraを利用してましたが、PCの交換を機にubuntu 7.0.4(64bit)をインストールしてみました。
とても使いやすくて気に入ったのですが、ひとつわからない事があります。
ユーザーアカウントとグループの情報だけをLDAP(ServerはCentOS)を利用していたのですが
ubuntuをLDAPクライアントとして設定し、認証する方法がわからないのです。

アドバイス戴けないでしょうか?
よろしくお願いします。

オフライン

 

#2 2007-10-01 11:47:18

gundam
新しいメンバ
登録日: 2007-09-28

Re: LDAPクライアントの設定方法

LDAPはubuntuでは一般的ではありませんでしたか?
もしLDAPに変わる良い管理方法があれば教えて下さい。

オフライン

 

#3 2007-10-13 22:25:31

znz
メンバ
登録日: 2007-06-23

Re: LDAPクライアントの設定方法

https://help.ubuntu.com/community/LDAPClientAuthentication
を参考にして設定してみて、わからないところがあればまた質問してみてください。

オフライン

 

#4 2008-08-07 02:17:33

hashimoto
新しいメンバ
登録日: 2008-08-07

Re: LDAPクライアントの設定方法

横入りすいません。

znzさんのを参考にLDAPの設定を行ったのですがLDAPに接続できません。
LDAPサーバはMac OS X Server 10.5です。

全く初めてなので何が原因かもわからないのでご協力お願いします。

最後の編集者: hashimoto (2008-08-07 03:04:30)

オフライン

 

#5 2008-08-10 21:42:41

Shibata
管理者
From: 東京
登録日: 2006-10-25

Re: LDAPクライアントの設定方法

hashimoto による投稿:

znzさんのを参考にLDAPの設定を行ったのですがLDAPに接続できません。
LDAPサーバはMac OS X Server 10.5です。

これだけだと、詳しい方でもちょっと答えられないと思います。できれば、実際にはどんな設定を行ったのか(手順とかをメモっているならそれ)を示したり、「接続できない」と判断した理由(〜な現象が出る、とか、〜なエラーメッセージが表示される)などを貼り付けてみれば、よりわかりやすい解答が得られるんじゃないでしょうか。

自分はLDAPを触ったことがないのでなんともいいようがないのですが、上記URLを見る限り/etc/libnss-ldap.confの中身とかをまずは吟味してみてはいかがでしょう?

オフライン

 

#6 2008-10-20 12:06:41

cdc11
新しいメンバ
登録日: 2007-02-25

Re: LDAPクライアントの設定方法

znz による投稿:

https://help.ubuntu.com/community/LDAPClientAuthentication
を参考にして設定してみて、わからないところがあればまた質問してみてください。

はじめまして

便乗質問です。
上で紹介されたページを参考に、LDAP clientを設定したのですが、変な症状が出ます。

・LDAPのアカウントは、正常にloginできます。
・ローカルのアカウントは,必ず1回目のパスワードで失敗して,
 すぐに次のパスワードを聞かれて,それに入力すると,loginできます。
 suでも,Xsessionでも同じ症状です。例えば,suの場合,
-------------------------------------
account1@white:~$ su account2
Password:
パスワード:
-------------------------------------
となります。(パスワードが,英語と日本語で表示されます。)
LDAPのアカウントの場合は,Password: だけで,suできます。

例えば,/etc/pam.d/common-auth あたりは,
-------------------------------------
auth    sufficient      pam_ldap.so
auth    requisite       pam_unix.so nullok_secure
auth    optional        pam_smbpass.so migrate missingok
-------------------------------------
となっています。紹介のページで,requiredになっていたところが,
requisiteになっています。このあたりが関係するのでしょうか。
/etc/pam.d/common-accountは,紹介のページと同じです。

使えていないわけではないのですが,
何か示唆などありましたらよろしくお願いします。

オフライン

 

#7 2008-10-21 13:39:30

cdc11
新しいメンバ
登録日: 2007-02-25

Re: LDAPクライアントの設定方法

解決しました。
/etc/pam.d/common-auth で,
auth required pam_unix.so nullok try_first_pass
と, try_first_passを入れれば良いよいです。
良く見たら,紹介のページにも,use_first_passが入っていました。

http://lists.debian.or.jp/debian-users/200402/msg00162.html

オフライン

 

Board footer

Powered by FluxBB