Install Guide
account sufficient /lib/security/$ISA/pam_succeed_if.so uid 100 quiet
account [default=bad success=ok user_unknown= ignore] /lib/security/$ISA/pam_krb5.so
account [default=bad success=ok user_unknown= ignore] /lib/security/$ISA/pam_winbind.so
account required /lib/security/$ISA/pam_permit.so
password requisite /lib/security/$ISA/pam_cracklib.so retry=3
password sufficient /lib/security/$ISA/pam_unix.so nullok use_authtok md5 shadow
password sufficient /lib/security/$ISA/pam_krb5.so use_authtok
password sufficient /lib/security/$ISA/pam_winbind.so use_authtok
password required /lib/security/$ISA/pam_deny.so
session required /lib/security/$ISA/pam_limits.so
session required /lib/security/$ISA/pam_unix.so
session optional /lib/security/$ISA/pam_krb5.so
Solution de contournement du problème libssl
Si la bibliothèque requise par openwsman est présente sur le système, le script autoconf_cim_component.sh tente de résoudre le
problème libssl.so. Toutefois, si la bibliothèque est absente, le script signale la même chose. Vériez que la dernière version de la
bibliothèque libssl est installée sur le système, puis créez un lien symbolique avec libssl.so.
Par exemple, en présence de libssl.so.0.9.8a et de libssl.so.0.9.8b dans /usr/lib, créez un lien symbolique avec la dernière
version de libssl.so.0.9.8b :
• ln -sf /usr/lib64/libssl.so.0.9.8b /usr/lib64/libssl.so
•
ldconfig
Conguration de Winbind pour openwsman et sfcb pour le
système d’exploitation SUSE Linux Enterprise Server
Pour congurer openwsman et sfcb, procédez comme suit :
1 Sauvegardez les chiers suivants :
• /etc/pam.d/openwsman
• /etc/pam.d/sfcb
• /etc/pam.d/system-auth
• /etc/pam.d/common-account
2 Remplacez le contenu de /etc/pam.d/openwsman/ et /etc/pam.d/sfcb par ce qui suit :
%PAM-1.0
auth include common-auth
auth required /lib/security/pam_nologin.so
account include common-account
3 Remplacez le contenu de /etc/pam.d/common-auth par ce qui suit :
auth required pam_env.so
auth sufficient pam_unix2.so debug
auth sufficient pam_winbind.so use_first_pass debug
4 Remplacez le contenu de /etc/pam.d/common-account par ce qui suit :
account sufficient pam_unix2.so
account sufficient pam_winbind.so
Conguration
de préinstallation 15