Probleme mit GDM und LDAP

Fabian Steiner lists at fabis-site.net
Son Jan 14 21:28:31 GMT 2007


Hallo!

Ich habe hier einige Clients, die sich zentral gegenüber einen 
LDAP-Server authentifizieren sollen. pam_ldap und libnss_ldap sind 
soweit eingerichtet, dass ein Login über SSH, GDM oder Konsole für 
_Netzbenutzer_ ohne Probleme funktioniert.
Nun existieren in der lokalen /etc/passwd noch einige lokale Benutzer, 
mit deren Hilfe einem Single Point of Failure ausgewichen werden soll, 
d.h. sollte der LDAP-Server mal nicht erreichbar sein, so soll mit 
diesen Benutzern ein zumindest eingeschränktes Weiterarbeiten möglich 
sein. Jedoch gibt es hierbei ein kleines Problem:

* Beim dem Versuch, einen lokalen Benutzer im GDM anzumelden, muss das 
Passwort 2x eingegeben werden - erst dann klappt der Login.
* Das gleiche gilt für die Anmeldung auf einem tty.
* Bei einem Login über SSH treten solche Probleme hingegen nicht auf.

Die interessanten Konfigurationsdateien könnt ihr unter 
http://fabis-site.net/tmp/pam/ finden.

Vielen Dank für eure Hilfe!

Viele Grüße,
Fabian