1

знак равно

У меня есть три штуки:

  1. 192.168.0.70 У dell есть сервер ldap
  2. 192.168.0.60 pb должен быть настроен для подключения к ldap-серверу dell
  3. 192.168.0.80 mac

если я ssh к pb с учетной записью пользователя ldap (здесь pduchesne), я войду в pb в pduchesne home dir, но под своим собственным именем:

romain@Mac:~$ ssh pduchesne@pb
pduchesne@pb's password:
Welcome to Ubuntu 16.04.1 LTS (GNU/Linux 4.4.0-53-generic x86_64)

romain@pb:~$ pwd
/home/users/pduchesne
romain@pb:~$ whoami
romain

Вопрос

Как я могу подключиться и быть измененным для учетной записи / пользователя pduchesne ?

РЕДАКТИРОВАТЬ 1

Журнал доступа: я только что отключился от pb и переподключился с mac через ssh pduchesne @ pb:

Jan 13 11:58:15 pb sshd[14130]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=192.168.0.80  user=pduchesne
Jan 13 11:58:15 pb sshd[14130]: Accepted password for pduchesne from 192.168.0.80 port 64369 ssh2
Jan 13 11:58:15 pb sshd[14130]: pam_unix(sshd:session): session opened for user pduchesne by (uid=0)
Jan 13 11:58:15 pb systemd-logind[18050]: New session 2084 of user romain.
Jan 13 11:58:15 pb sshd[14130]: pam_unix(sshd:session): session opened for user pduchesne by (uid=0)
Jan 13 11:58:17 pb sshd[14158]: Received disconnect from 192.168.0.80 port 64369:11: disconnected by user
Jan 13 11:58:17 pb sshd[14158]: Disconnected from 192.168.0.80 port 64369
Jan 13 11:58:17 pb sshd[14130]: pam_unix(sshd:session): session closed for user pduchesne
Jan 13 11:58:17 pb sshd[14130]: pam_unix(sshd:session): session closed for user pduchesne
Jan 13 11:58:17 pb systemd-logind[18050]: Removed session 2084.

Заметка

PS: Этот вопрос следует за другим, здесь: Невозможно соединиться с ldap

1 ответ1

0

Из вашего другого вопроса (Невозможно соединиться с ldap) я понял, что вы установили uid вашего пользователя pduchesne равным 1000 в LDAP, а у локальной учетной записи romain также есть uid 1000. Таким образом, отображение неверно. Вы можете проверить это с помощью:

getent passwd | grep 1000

в выводе оба пользователя должны быть показаны с одинаковым идентификатором пользователя.

В принципе, лучше использовать более высокие номера uid для пользователей из ldap, чтобы лучше отличать их от локальных пользователей и не получать такие конфликты.

Чтобы решить, что вы можете изменить uid одного из пользователей, лучше всего, если вы измените его в LDAP.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .