FTP server som authentiserar mot AD.
Postat: 02 mar 2010, 15:36
Hej
Jag håller på och klurar med en FTP server som ska använda informationen som finns i AD för att authentisera användare.
Det har gått halvbra, 5 testkonton lyckas ansluta och använda sina AD konton för att logga in men alla kan inte problemet är att ibland/alltid?
Det ser ut som att konverteringen SID->UID inte fungerar någon som vet hur jag löser det här?
Jag kör med idmap backend = ad inte rid/whatever.
wbinfo -u/g får upp lista på användare/grupper.
kinit användarnamn fungerar
spftp1:/etc# wbinfo -a testftp6%Password
plaintext password authentication succeeded
challenge/response password authentication succeeded
Domäner syns, är online.
spftp1:/var/log# wbinfo -n testftp6
S-1-5-21-3283992034-641768170-1762916127-3146 User (1)
spftp1:/var/log# wbinfo -s S-1-5-21-3283992034-641768170-1762916127-3146
SP+testftp6 1
spftp1:/var/log# wbinfo -S S-1-5-21-3283992034-641768170-1762916127-3146
Could not convert sid S-1-5-21-3283992034-641768170-1762916127-3146 to uid
Användaren har korrekt uid satt i unix extension tabben i AD't också.
Det fungerar för 5 användare så något är ju helt klart rätt men nåt är också galet fel :-/
Pierre Boström
Jag håller på och klurar med en FTP server som ska använda informationen som finns i AD för att authentisera användare.
Det har gått halvbra, 5 testkonton lyckas ansluta och använda sina AD konton för att logga in men alla kan inte problemet är att ibland/alltid?
Det ser ut som att konverteringen SID->UID inte fungerar någon som vet hur jag löser det här?
Jag kör med idmap backend = ad inte rid/whatever.
wbinfo -u/g får upp lista på användare/grupper.
kinit användarnamn fungerar
spftp1:/etc# wbinfo -a testftp6%Password
plaintext password authentication succeeded
challenge/response password authentication succeeded
Domäner syns, är online.
spftp1:/var/log# wbinfo -n testftp6
S-1-5-21-3283992034-641768170-1762916127-3146 User (1)
spftp1:/var/log# wbinfo -s S-1-5-21-3283992034-641768170-1762916127-3146
SP+testftp6 1
spftp1:/var/log# wbinfo -S S-1-5-21-3283992034-641768170-1762916127-3146
Could not convert sid S-1-5-21-3283992034-641768170-1762916127-3146 to uid
Användaren har korrekt uid satt i unix extension tabben i AD't också.
Det fungerar för 5 användare så något är ju helt klart rätt men nåt är också galet fel :-/
Pierre Boström