Рейтинг:0

Ошибка аутентификации AD

флаг za

Добрый день всем. Поднял Ubuntu 20.04, ввел ее в домен. Однако оказалось, что пользователь после перезагрузки не может войти в систему под доменной учетной записью. НО, если от сети отрезать, то он может войти в систему.

Аутентификация по ssh тоже не работает. В журнале -xe

Ð½Ð¾Ñ 02 14:13:22 dev-n-03 sshd[129588]: pam_sss(sshd:account): Доступ запрещен для пользователя [email protected]: 4 (Системная ошибка)
Ð½Ð¾Ñ 02 14:13:22 dev-n-03 sshd[129588]: Неверный пароль для [email protected] с порта 192.168.53.11 50680 ssh2
Ð½Ð¾Ñ 02 14:13:22 dev-n-03 sshd[129588]: фатальный: доступ запрещен для пользователя [email protected] конфигурацией учетной записи PAM [preauth]
флаг cn
«Доступ запрещен для пользователя [email protected] конфигурацией учетной записи PAM», поэтому ... проверьте `/etc/pam.d/sshd`, `/etc/shadow` и `/etc/security/access.conf`. "НО, если от сети отрезать, то он может войти в систему." Это настраивается через `/etc/security/access.conf`. Вероятно, у него есть что-то вроде `+:wadmin:ALL` для входа без AD/локального входа.
Tsunani avatar
флаг za
Создал виртуальную убунту, ввел ее в домен. Все в порядке. Есть ли разница в расположении строк в /etc/shadow? /etc/security/access.conf все строки начинаются #
Рейтинг:0
флаг za

При вводе ПК в домен. Он попадает в размещение по умолчанию — Компьютеры. При переходе в другие, созданные вручную папки (OU, если не ошибаюсь), в моем случае Ubuntu не могла получить данные из AD.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.