Конфигурация PAM с аутентификацией Kerberos, но без локальных учетных записей.

Вам необходимо добавить разрешения на выполнение для файла, если вы еще этого не сделали, чтобы запустить его самостоятельно. Вы можете сделать это с помощью chmod. chmod u+x filenameдобавит права на выполнение для владельца файла, chmod a+x filenameдобавит их для всех.

2
06.10.2019, 19:36
1 ответ

Здесь я вижу два несовершенных варианта:

  • изменить сгенерированный блок /etc/pam.d/common-accountи принять, что pam-auth-updateбольше не будет его трогать, или
  • dpkg-divertи изменить /usr/share/pam-configs/krb5, перегенерировать /etc/pam.d/common-accountи принять, что обновления libpam -krb5 больше не будут влиять на /usr/share/pam-configs/krb5.

В первом случае измените requiredна sufficientв строке

account required pam_krb5.so minimum_uid=1000

Во втором случае сделайте то же самое в абзаце Account:, что должно привести к указанному выше изменению в /etc/pam.d/common-accountпосле его регенерации.

1
28.04.2021, 23:28

Теги

Похожие вопросы