Невозможно установить аутентификацию через домен, так как не найден файл /etc/openldap/ldap.conf.
Андрей, всё время этот файл существовал. Лежит он в пакете openldap (openldap2.4). В системе такой пакет есть? Что значит невозмножно установить аутентификацию через домен? Что пытается и каким образом?
(В ответ на комментарий №1) > Андрей, всё время этот файл существовал. Лежит он в пакете openldap > (openldap2.4). В системе такой пакет есть? Нет. О чём я и толкую. > Что значит невозмножно установить аутентификацию через домен? Что пытается и > каким образом? Запускается acc, в нём alterator-auth и устанавливается домен. Ожидается, что аутентификация будет осуществляться не через локальные файлы, а указанный домен.
Логика работы очень проста. alterator-auth делает 1) врубает control system-auth требуемое (krb5) 2) настраивает pam_ldap.conf и nss_ldap.conf/nss_ldapd.conf После этого рабочая станция спокойно должна проходить аутентификацию на сервере. /etc/openldap/ldap.conf необходим только для клиентов libldap. Для nss_ldap и pam_ldap этот файл не нужен. (In reply to comment #2) > (В ответ на комментарий №1) > > Андрей, всё время этот файл существовал. Лежит он в пакете openldap > > (openldap2.4). В системе такой пакет есть? > Нет. О чём я и толкую. > > > Что значит невозмножно установить аутентификацию через домен? Что пытается и > > каким образом? > Запускается acc, в нём alterator-auth и устанавливается домен. Ожидается, что > аутентификация будет осуществляться не через локальные файлы, а указанный > домен. netcat -v ip-сервера 389 ldapsearch -x -H ldap://ip-сервера -b 'dc=базовый дн' ну и nslookup ldap.домен.чего-то_там
(В ответ на комментарий №0) > Невозможно установить аутентификацию через домен, так как не найден файл > /etc/openldap/ldap.conf. По идее alterator-auth не должен зависеть от openldap и от вообще от сервисов обеспечивающих какие-либо схемы аутентификации. Какие текущие возможности аутентификации есть - такие он и покажет. Не смотрел версию этого модуля от barabashka, но мой старый модуль именно так и действовал. А посему: 1. Отсутствие openldap - это бага соотв. профиля сборки дистрибутива 2. Если при отсутствии openldap alterator-auth продолжает предлагать ldap-овый домен - это бага alterator-auth, отдельная бага. 3. Данная бага NOTABUG или должна быть перевешена на mkimage-profiles-desktop.
*** Bug 20055 has been marked as a duplicate of this bug. ***
Несмотря на страшные слова в консоли, домен реально переключается. Так что это бага alterator-auth и касается только вывода, а не функциональности.
Уже не воспроизводится.