Як я міг усунути Kerberos для passwd?


12

Коли я видаю команду змінити свій пароль так:

sudo passwd huahsin

Система підкаже мені:

Current Kerberos password:

Я не знаю, що я зробив із конфігурацією системи, як я міг усунути цю річ Kerberos, коли змінив пароль?


Що висновок цієї команди шоу для passwd: grep passwd /etc/nsswitch.conf. Я думаю, ви змінили налаштування NS-резолюції.
slm

це показує compat lsass. Що це означає?
huahsin68

Це означає, що він використовуватиме сервер Active Directory для автентифікації. Що ви зробили з цією системою? Я думаю, що він використовує продукт LikeWise.
slm

Lsass видається модулем LikeWise: blog.technotesdesk.com/…
slm

Так, я встановив аналогічну річ у своїй системі, чи варто її видалити? Чи можу я просто відключити це?
huahsin68

Відповіді:


3

Ця проблема, ймовірно, є проблемою при встановленні продукту інтеграції Active Directory (AD) для аутентифікації під назвою LikeWise. Наскільки мені відомо, цей товар більше не доступний.

Детальніше про неї ви можете прочитати в цій статті під заголовком: Як приєднати сервер Linux до Active Directory в мережі SBS 2008 . Він також перерахований тут на сторінці Вікіпедії щодо продуктів, що підтримують SMB , а також тут на сторінці Вікіпедії Active Directory .

Ось два способи ідентифікації налаштування цього продукту.

1. Повідомлення про помилки Lsass

20111006152006: ПОМИЛКА: Помилка Lsass [ERROR_BAD_NET_NAME] Мережеве ім’я не знайдено. Неможливість пошуку доменного імені, що закінчується на ".local", може бути результатом налаштування роздільної здатності імені хоста локальної системи (або еквівалента) для використання багатовідкритого DN

2. Змінено nsswitch.conf

І ці зміни у вашому /etc/nsswitch.confфайлі.

passwd: compat winbind lsass
group: compat winbind lsass
shadow: compat

Робота навколо?

Ви повинні мати можливість безпечно залишити його встановленим та змінити файл конфігурації вашого сервісу перемикачів імен ( nsswitch.conf), щоб він використовував лише ваші локальні файли для автентифікації.

passwd: files
group:  files
shadow: files

Я також викопав цю помилку Launchpad, яка охоплює видалення LikeWise-open. Є кілька речей, які не роблять для відновлення системи під час її видалення. Вони охоплені в цій поминці разом із тим, як вручну скасувати встановлення.


Чи потрібно мені перезапустити будь-яку службу?
huahsin68

@ huahsin68 - Ніякі зміни не повинні бути миттєвими. Чи не вийшло?
slm

Ні, річ у Кербері все ще зберігається. Будь-яке інше рішення?
huahsin68

@ huahsin68 - див. нитку стартової панелі, до якої я пов’язаний. Також вам потрібно зробити більше, ніж просто passwdзміни nsswitch.conf.
slm

1
@slm Коли я читаю за посиланням, яке ви надали, я вимагаю залишити домен від LikeWise. І я спробував це, тепер річ kerberos пішла. Чудова допомога!
huahsin68

19

Проста команда (вирішення?), Яка працювала для мене:

sudo -s
pam-auth-update
passwd <yourusername>

Під час pam-auth-updateвикористання space barвимкніть автентифікацію Kerberos.


Після введення оболонки вище в моєму середовищі, pam-auth-updateбуло про відключення kerberos pam stack. Залишаю записку для майбутнього читача. Дякую.
русель
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.