Как я могу устранить Kerberos для passwd?


12

Когда я запускаю команду для изменения моего пароля следующим образом:

sudo passwd huahsin

Система подскажет мне:

Current Kerberos password:

Я не знаю, что я сделал с конфигурацией системы, как я могу устранить эту проблему с Kerberos при смене пароля?


Что вывод этой команды шоу для passwd: grep passwd /etc/nsswitch.conf. Я думаю, что вы изменили настройку распознавателя NS.
SLM

это показывает compat lsass. Что это значит?
huahsin68

Это означает, что он будет использовать сервер Active Directory для аутентификации. Что вы сделали с этой системой? Я думаю, что он использует продукт LikeWise.
СЛМ

Lsass , как представляется , быть аналогичным образом модуль: blog.technotesdesk.com/...
ОДС

Да, я установил аналогичную вещь в моей системе, я должен удалить ее? Могу ли я просто отключить это?
huahsin68

Ответы:


3

Вероятно, эта проблема связана с установкой продукта интеграции Active Directory (AD) для аутентификации под названием LikeWise. Насколько мне известно, этот продукт больше недоступен.

Вы можете прочитать больше об этом в этой статье: Как подключить сервер Linux к Active Directory в сети SBS 2008 . Он также указан здесь на странице Википедии о продуктах, которые поддерживают SMB, а также здесь, на странице Википедии Active Directory .

Вот два метода идентификации этого продукта.

1. Сообщения об ошибках Lsass

20111006152006: ОШИБКА: ошибка Lsass [ERROR_BAD_NET_NAME] Имя сети не найдено. Ошибка поиска имени домена, заканчивающегося на «.local», может быть результатом настройки разрешения имени хоста локальной системы (или эквивалентного) для использования многоадресного DN

2. Модифицированный nsswitch.conf

И эти изменения в вашем /etc/nsswitch.confфайле.

passwd: compat winbind lsass
group: compat winbind lsass
shadow: compat

Работа вокруг?

Вы должны быть в состоянии безопасно оставить его установленным и изменить свой файл конфигурации переключателя службы имен ( nsswitch.conf), чтобы он использовал только ваши локальные файлы для аутентификации.

passwd: files
group:  files
shadow: files

Я также выкопал эту ошибку Launchpad, которая касается удаления LikeWise-open. Есть некоторые вещи, которые он не делает, чтобы восстановить вашу систему при ее удалении. Они описаны в этой ошибке вместе с тем, как вручную отменить установку.


Требуется ли перезапустить какой-либо сервис?
huahsin68

@ huahsin68 - изменения не должны быть мгновенными. Разве это не сработало?
СЛМ

Нет, вещь Kerbeors все еще сохраняется. Любое другое решение?
huahsin68

@ huahsin68 - смотрите ветку панели запуска, с которой я связан. Также вам нужно сделать больше, чем просто passwdизменить nsswitch.conf.
СЛМ

1
@slm Как я читаю по указанной вами ссылке, мне необходимо покинуть домен из LikeWise. И я попробовал, теперь дело с Kerberos прошло. Большая помощь!
huahsin68

19

Простая команда (обходной путь?), Который работал для меня:

sudo -s
pam-auth-update
passwd <yourusername>

Во время pam-auth-updateиспользуйте space barдля отключения аутентификации Kerberos.


После ввода оболочки выше в моей среде, pam-auth-updateбыло о выключении kerberos pam stack. Я оставляю записку для будущего читателя. Спасибо.
ruseel
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.