Hallo zusammen,
ich habe ein sher merkwuerdiges Problem auf unserem Linux Cluster (OpenSuse). Auf manchen Clients funktioniert aus heiterem Himmel der LDAP Login nicht mehr. Benutzer mit Eintragen in der passwd funktionieren einwandfrei. Aber bei den LDAP Nutzern bekomme ich entweder die Meldung "Anmeldung fehlgeschlagen" (Login ueber XServer) oder "Permission denied" (Login ueber Konsole).
Die Logfiles geben leider auch nicht viel her:
Wenn ich mich ueber den XServer einlogge, fehlt die letzte Zeile allerdings.
Auf einem Clinet auf dem der Login funktioniert sieht der Log Eintrag so aus:
Ich bin mir mittlerweile nicht mal sicher ob es wirklich am LDAP liegt, da ich mit
das LDAP Verzeichniss durchsuchen kann und auch mit
alle Benutzer (auch die LDAP Benuzter) sehe.
ICh weis echt nicht mehr weiter. Hat hier einer eine Idee wo ich noch suchen kann.
ich habe ein sher merkwuerdiges Problem auf unserem Linux Cluster (OpenSuse). Auf manchen Clients funktioniert aus heiterem Himmel der LDAP Login nicht mehr. Benutzer mit Eintragen in der passwd funktionieren einwandfrei. Aber bei den LDAP Nutzern bekomme ich entweder die Meldung "Anmeldung fehlgeschlagen" (Login ueber XServer) oder "Permission denied" (Login ueber Konsole).
Die Logfiles geben leider auch nicht viel her:
2013-05-07T08:59:25.209428+02:00 ass256 login: pam_krb5: error reading keytab 'FILE:/etc/krb5.keytab'
2013-05-07T08:59:25.210203+02:00 ass256 login: pam_krb5: TGT verified
2013-05-07T08:59:25.214238+02:00 ass256 login: pam_krb5: authentication succeeds for 'lenzen' (lenzen@ASS-L)
2013-05-07T08:59:25.218378+02:00 ass256 login: Permission denied
Auf einem Clinet auf dem der Login funktioniert sieht der Log Eintrag so aus:
2013-05-07T09:23:20.918983+02:00 ass105 kdm: :0: pam_krb5: error reading keytab 'FILE:/etc/krb5.keytab'
2013-05-07T09:23:20.919971+02:00 ass105 kdm: :0: pam_krb5: TGT verified
2013-05-07T09:23:20.926694+02:00 ass105 kdm: :0: pam_krb5: authentication succeeds for 'lenzen' (lenzen@ASS-L)
2013-05-07T09:23:20.964137+02:00 ass105 systemd-logind: New session 888 of user lenzen.
das LDAP Verzeichniss durchsuchen kann und auch mit
alle Benutzer (auch die LDAP Benuzter) sehe.
ICh weis echt nicht mehr weiter. Hat hier einer eine Idee wo ich noch suchen kann.