web-dev-qa-db-fra.com

pam_sss Erreur système, comment trouver le problème?

J'utilisais Ubuntu 15.10, mais je suis passé à 16.04 LTS aujourd'hui. Depuis la mise à niveau, je ne peux plus m'authentifier auprès de notre AD. J'ai essayé d'utiliser https://help.ubuntu.com/lts/serverguide/sssd-ad.html comme guide pour tout configurer à partir de zéro. Tout a bien fonctionné jusqu'à l'étape Test d'authentification .

Je ne peux pas me connecter avec

su - myusename

Lorsque je vérifie mon auth.log, je vois les lignes suivantes:

Apr 28 12:59:30 PC1899 su[3134]: pam_krb5(su:auth): user myusename authenticated as myusename@DOMAIN
Apr 28 12:59:30 PC1899 su[3134]: (rdconf1.c:744): path to luserconf set to /home/DOMAIN/myusername/.pam_mount.conf.xml
Apr 28 12:59:30 PC1899 su[3134]: (pam_mount.c:365): pam_mount 2.14: entering auth stage
Apr 28 12:59:30 PC1899 su[3134]: pam_sss(su:account): Access denied for user myusername: 4 (System error)
Apr 28 12:59:30 PC1899 su[3134]: pam_acct_mgmt: System error
Apr 28 12:59:30 PC1899 su[3134]: (pam_mount.c:133): clean system authtok=0x55da4f8329c0 (4)
Apr 28 12:59:30 PC1899 su[3134]: FAILED su for myusername by localuser

Googler pour l'erreur n'a pas révélé de pistes que je pourrais utiliser.

Comment puis-je résoudre le problème? Ou mieux, le faire fonctionner à nouveau?

4
Jorisslob

Consultez le fichier /var/log/sssd/gpo_child.log (éventuellement, augmentez le niveau de journalisation au préalable). Après la mise à niveau vers 16.04, mine contenait des erreurs ne pouvant pas créer /var/lib/sss/gpo_cache/example.com

mkdir -p /var/lib/sss/gpo_cache/example.com
chown -R sssd:sssd /var/lib/sss/gpo_cache

résolu ceux-ci et je pourrais su et me connecter en utilisant un utilisateur AD à nouveau.

3
Hmpf