Puncte:1

Nu se poate conecta cu acreditările AD

drapel au

Am un DC (Debian) care pare să funcționeze bine. Pot să mă alătur domeniului, dar când mă alătur unui membru Fedora, acesta se alătură, dar DNS-ul nu este înregistrat. Trebuie să adaug manual înregistrarea la dc. Membrii Debian se alătură foarte bine. De asemenea, pot să mă conectez cu ssh la membrii Debian folosind interfața desktop. Nici eu nu pot face cu membrul Fedora. Numai utilizatorii locali se pot autentifica (ssh/gui).

/var/log/audit/audit.log

type=CRYPTO_SESSION msg=audit(1636214847.520:2087): pid=32861 uid=0 auid=4294967295 ses=4294967295 subj=kernel msg='op=start direction=from-server cipher=ksoppensh15205-ks=popensh15205 mac=<implicit> pfs=curve25519-sha256 spid=32862 suid=74 rport=34444 laddr=10.0.0.17 lport=22 exe="/usr/sbin/sshd" hostname=? addr=10.0.0.16 terminal=? res=success'UID="root" AUID="unset" SUID="sshd"
type=CRYPTO_SESSION msg=audit(1636214847.522:2088): pid=32861 uid=0 auid=4294967295 ses=4294967295 subj=kernel msg='op=start direction=from-client cipher=xpopensh15205-ks=popensh15205 mac=<implicit> pfs=curve25519-sha256 spid=32862 suid=74 rport=34444 laddr=10.0.0.17 lport=22 exe="/usr/sbin/sshd" hostname=? addr=10.0.0.16 terminal=? res=success'UID="root" AUID="unset" SUID="sshd"
type=USER_AUTH msg=audit(1636214851.295:2089): pid=32861 uid=0 auid=4294967295 ses=4294967295 subj=kernel msg='op=PAM:authentication grantors=? acct="test" exe="/usr/sbin/sshd" hostname=10.0.0.16 addr=10.0.0.16 terminal=ssh res=failed'UID="root" AUID="unset"
type=CRYPTO_KEY_USER msg=audit(1636214857.117:2090): pid=32861 uid=0 auid=4294967295 ses=4294967295 subj=kernel msg='op=destroy kind=session fp=? direction=both spid=32862 suid=74 rport=34444 laddr=10.0.0.17 lport=22 exe="/usr/sbin/sshd" hostname=? addr=10.0.0.16 terminal=? res=success'UID="root" AUID="unset" SUID="sshd"
type=CRYPTO_KEY_USER msg=audit(1636214857.117:2091): pid=32861 uid=0 auid=4294967295 ses=4294967295 subj=kernel msg='op=destroy kind=server fp6:3:25:5:25:5:25 57:d5:43:b1:ed:67:07:77:62:db:05:80:10:1b:b0:57:ab:77:56:88:b8:2a:f2:ef:3e: d3:73 direcția=? spid=32862 suid=74 exe="/usr/sbin/sshd" hostname=? adresa=? terminal=? res=success'UID="root" AUID="unset" SUID="sshd"
type=CRYPTO_KEY_USER msg=audit(1636214857.122:2092): pid=32861 uid=0 auid=4294967295 ses=4294967295 subj=kernel msg='op=destroy kind=server fp6:3:25:25:5:5:5 57:d5:43:b1:ed:67:07:77:62:db:05:80:10:1b:b0:57:ab:77:56:88:b8:2a:f2:ef:3e: d3:73 direcția=? spid=32861 suid=0 exe="/usr/sbin/sshd" hostname=? adresa=? terminal=? res=success'UID="root" AUID="unset" SUID="root"
type=USER_LOGIN msg=audit(1636214857.122:2093): pid=32861 uid=0 auid=4294967295 ses=4294967295 subj=kernel msg='op=login acct="(necunoscut)" exe="/ussh" exe="/ussh gazdă=? addr=10.0.0.16 terminal=ssh res=failed'UID="root" AUID="unset"

/etc/ssh/sshd_config

Includeți /etc/ssh/sshd_config.d/*.conf AcceptEnv LANG LC_*
Subsistemul sftp /usr/lib/openssh/sftp-server
ChallengeResponseAuthentication nr 
Folosește PAM da 
X11 Redirecționare da
PrintMotd nr 
Autentificare prin parolă da 
AllowGroups „utilizatori de domeniu”

/etc/pam.d/sshd

#%PAM-1.0
auth substivă parola-auth
auth include postlogin
cont necesar pam_sepermit.so
cont este necesar pam_nologin.so
contul include parola-auth
parola include parola-auth
# pam_selinux.so close ar trebui să fie prima regulă de sesiune
sesiune necesară pam_selinux.so aproape
sesiune opțională pam_krb5.so minimum_uid=1000
sesiune opțională pam_winbind.so
sesiune opțională pam_sss.so
sesiune necesară pam_loginuid.so
# pam_selinux.so open ar trebui să fie urmat doar de sesiuni care să fie executate în contextul utilizatorului
sesiune necesară pam_selinux.so deschide env_params
sesiune necesară pam_namespace.so
sesiune opțională pam_keyinit.so forță revocarea
sesiune opțională pam_motd.so
sesiune include parola-auth
sesiunea include postlogin

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.