【问题标题】:Pam_ldap caching passwords when it isn't supposed toPam_ldap 不应该缓存密码
【发布时间】:2011-08-02 11:56:03
【问题描述】:

我已经在服务器上使用 pam_ldap 设置了 LDAP 身份验证,开始时它似乎工作得很好,但现在我遇到了问题。每当用户在 Active Directory 中更改他的密码时,它都会与 LDAP 同步,因此每个使用 LDAP 身份验证的系统,除了仍然接受旧密码的服务器。

我已经尝试过“getent passwd”,它确实列出了 LDAP 中的每个用户,我还尝试在 LDAP 中添加一个新用户,当我再次尝试“getent passwd”时,我的服务器立即识别了该用户。

显然我的服务器正在与 LDAP 通信,只是在涉及新密码时,服务器选择缓存在某处。

Google 一点帮助都没有,有些人似乎也遇到过类似的问题,但他们的问题总是无人回答。

希望有人能提供帮助。

【问题讨论】:

    标签: active-directory ldap sync openldap pam


    【解决方案1】:

    您可能安装了 nscd。检查 /etc/nscd.conf 并降低 TTL。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2018-07-01
      • 1970-01-01
      • 1970-01-01
      • 2013-09-05
      • 2018-10-18
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多