Install Guide
account sufficient /lib/security/$ISA/pam_succeed_if.so uid 100 quiet
account [default=bad success=ok user_unknown= ignore] /lib/security/$ISA/pam_krb5.so
account [default=bad success=ok user_unknown= ignore] /lib/security/$ISA/pam_winbind.so
account required /lib/security/$ISA/pam_permit.so
password requisite /lib/security/$ISA/pam_cracklib.so retry=3
password sufficient /lib/security/$ISA/pam_unix.so nullok use_authtok md5 shadow
password sufficient /lib/security/$ISA/pam_krb5.so use_authtok
password sufficient /lib/security/$ISA/pam_winbind.so use_authtok
password required /lib/security/$ISA/pam_deny.so
session required /lib/security/$ISA/pam_limits.so
session required /lib/security/$ISA/pam_unix.so
session optional /lib/security/$ISA/pam_krb5.so
libssl に関する問題の回避策
openwsman に必要なライブラリがシステムに存在する場合、autoconf_cim_component.sh スクリプトは libssl.so 問題を解決しようとします。ただ
し、ライブラリが存在しない場合、スクリプトはこれを報告します。libssl ライブラリの最新バージョンがシステムにインストールされていることを確認して、次
に
libssl.so でソフトリンクを作成します。
たとえば、libssl.so.0.9.8a と libssl.so.0.9.8b が/usr/lib 内に存在する場合は、最新の libssl.so.0.9.8b でソフト リンクを作
成します。
• ln -sf /usr/lib64/libssl.so.0.9.8b /usr/lib64/libssl.so
• ldconfig
SUSE Linux Enterprise Server オペレーティング システム
向け openwsman および sfcb の Winbind 設定
openwsman および sfcb を設定するには、次の手順を実行します。
1 次のファイルをバックアップします。
• /etc/pam.d/openwsman
• /etc/pam.d/sfcb
• /etc/pam.d/system-auth
• /etc/pam.d/common-account
2 /etc/pam.d/openwsman/と/etc/pam.d/sfcb のコンテンツを次のコンテンツに置き換えます。
%PAM-1.0
auth include common-auth
auth required /lib/security/pam_nologin.so
account include common-account
3 /etc/pam.d/common-auth のコンテンツを以下と置き換えます。
auth required pam_env.so
auth sufficient pam_unix2.so debug
auth sufficient pam_winbind.so use_first_pass debug
4 /etc/pam.d/common-account のコンテンツを以下と置き換えます。
account sufficient pam_unix2.so
account sufficient pam_winbind.so
インストール前のセットアップ
15