Web Access Login über PAM, SALS, LDAP nicht möglich
Verfasst: 25.11.2009, 10:12
Hallo VMware-Freunde,
ich habe ein kleines Problem bei dem ich eure hilfe bräuchte. Ich habe hier in der Firma auf einem Server VMware Server 2 laufen. VM läuft auf einem Debian Server. Virtuell läuft dort ein Windows XP. Ich kann mich am Web Interface mit Usern des Host-Servers problemlos anmelden. (mit root) Das Host-System hohlt sich User von einem anderen LDAP-Server. Dies geschieht per SASL. Dementsprechend habe ich auch die /etc/nsswitch.conf bearbeitet.
Meine saslauthd.conf sieht so aus: (Passwörter natürlich geändert)
Dieses Setup funktioniert prima für Samba und co. Ein getent passwd bestätigt das.
Dieser User erscheint auch im Web Interface. Wenn ich ihn dort dann in die Gruppe Administrator verschieben möchte passiert folgendes:
The server response included one or more errors.
Details: RuntimeFault: Database temporarily unavailable or has network problems.
Ein Login mit diesem User ist dann nicht möglich.
Weiß jemand von euch wodran das liegen könnte?
Vielen Dank und viele GRüße
Leo
ich habe ein kleines Problem bei dem ich eure hilfe bräuchte. Ich habe hier in der Firma auf einem Server VMware Server 2 laufen. VM läuft auf einem Debian Server. Virtuell läuft dort ein Windows XP. Ich kann mich am Web Interface mit Usern des Host-Servers problemlos anmelden. (mit root) Das Host-System hohlt sich User von einem anderen LDAP-Server. Dies geschieht per SASL. Dementsprechend habe ich auch die /etc/nsswitch.conf bearbeitet.
Code: Alles auswählen
passwd: compat ldap
group: compat ldap
shadow: compat ldap
hosts: files mdns4_minimal [NOTFOUND=return] dns mdns4
networks: files
protocols: db files
services: db files
ethers: db files
rpc: db files
netgroup: nis
Meine saslauthd.conf sieht so aus: (Passwörter natürlich geändert)
Code: Alles auswählen
ldap_auth_method: bind
ldap_bind_dn: cn=ldapadmin,dc=e-c-o,dc=net
ldap_bind_pw: xxxxxx
ldap_deref: always
ldap_restart: yes
ldap_scope: sub
ldap_search_base: ou=smbUser,ou=dc,ou=at,dc=e-c-o,dc=net
ldap_servers: ldap://192.168.1.230:389
ldap_time_limit: 15
ldap_timeout: 15
ldap_version: 3
Dieses Setup funktioniert prima für Samba und co. Ein getent passwd bestätigt das.
Code: Alles auswählen
unglaub:x:1005:513:System User:/var/files/profiles/unglaub:/bin/false
Dieser User erscheint auch im Web Interface. Wenn ich ihn dort dann in die Gruppe Administrator verschieben möchte passiert folgendes:
The server response included one or more errors.
Details: RuntimeFault: Database temporarily unavailable or has network problems.
Ein Login mit diesem User ist dann nicht möglich.
Weiß jemand von euch wodran das liegen könnte?
Vielen Dank und viele GRüße
Leo