首页 诗词 字典 板报 句子 名言 友答 励志 学校 网站地图
当前位置: 首页 > 教程频道 > 其他教程 > 系统运维 >

FreeRADIUS整合微软活动目录做身份验证时报错“winbind client not authorized to use winbindd_pam_aut

2013-02-24 
FreeRADIUS整合微软活动目录做身份验证时报错“winbind client not authorized to use winbindd_pam_auth_c

FreeRADIUS整合微软活动目录做身份验证时报错“winbind client not authorized to use winbindd_pam_auth_crap”的解决方法

FreeRADIUS使用微软活动目录做身份验证时,当客户端发起认证请求到radius服务器时,radius服务器报错“winbind client not authorized to use winbindd_pam_auth_crap”,如下图:
FreeRADIUS整合微软活动目录做身份验证时报错“winbind client not authorized to use winbindd_pam_auth_crap”的解决办法
根据提示,检查目录/var/lib/samba/winbindd_privileged的权限,如下:
FreeRADIUS整合微软活动目录做身份验证时报错“winbind client not authorized to use winbindd_pam_auth_crap”的解决办法


该目录的权限是750,且必须是750winbind才能正常工作。但FreeRADIUS的进程是以radiusd的身份运行的,如下:

 FreeRADIUS整合微软活动目录做身份验证时报错“winbind client not authorized to use winbindd_pam_auth_crap”的解决办法

再看看radiusd这个用户的所属组的情况,如下:
FreeRADIUS整合微软活动目录做身份验证时报错“winbind client not authorized to use winbindd_pam_auth_crap”的解决办法

这就是报错的根本原因,解决方法就是把radiusd这个用户加入到wbpriv这个组中即可,如下:
FreeRADIUS整合微软活动目录做身份验证时报错“winbind client not authorized to use winbindd_pam_auth_crap”的解决办法

重新启动radius服务,这次认证就成功了,如下:
FreeRADIUS整合微软活动目录做身份验证时报错“winbind client not authorized to use winbindd_pam_auth_crap”的解决办法

 

 

 

热点排行