Рейтинг:0

Цикл входа для пользователей FreeIPA

флаг as

У меня возникла проблема с одним из моих недавно настроенных клиентов freeipa, когда все пользователи ipa, пытающиеся войти в систему, проходят цикл входа в систему. Новые пользователи и пользователи со сбросом паролей могут изменить свои пароли, но сразу после аутентификации возвращаются на экран входа в систему. У меня есть четыре клиента freeipa, все они работают под управлением Ubuntu 20.04.3. Три системы, которые отлично работают, — это системы ручной сборки, а клиент, который не работает, — это Dell. Однако я могу подключиться к клиенту Dell по SSH, используя учетные данные ipa.

Мой сервер freeipa находится на виртуальной машине под управлением CentOS 7, а домашние каталоги для пользователей ipa находятся на сервере NFS под управлением Ubuntu 20.04.3.

Я попытался просмотреть права доступа к файлам Xauthority и /tmp, но файл Xauthority не существует в домашнем каталоге пользователя ipa, а разрешения /tmp, насколько я вижу, выглядят нормально. Я никогда раньше не применял аутентификацию LDAP, но, поскольку проблема связана только с одним клиентом, это заставляет меня думать, что это проблема на стороне клиента, а не проблема LDAP.

флаг fr
Включен ли selinux на новом клиенте? Если да, то установлено ли для `use_nfs_home_dirs` значение `on`?
флаг as
Я так не думаю. sestatus не является найденной командой на клиенте.
флаг cn
так что в лог-файлах? Вы можете рассмотреть возможность упрощения настройки, чтобы сначала исключить некоторые вещи, поэтому никаких монтирований nfs, локальных домашних каталогов. Это работает? Потом попробуй нфс и так далее
флаг as
какие файлы журналов я должен проверить? я должен начать на моем сервере ldap или локальном клиенте?
флаг cn
У вас проблема с клиентом. Я полагаю, Ubuntu тоже использует sssd, так что это было бы хорошим местом https://sssd.io/troubleshooting/basics.html

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.