Install Guide

Configuration de Winbind pour openwsman et sfcb
pour les systèmes d’exploitation
Red Hat Enterprise Linux
Pour configurer openwsman et sfcb, procédez comme suit :
1. Sauvegardez les fichiers suivants :
/etc/pam.d/openwsman
/etc/pam.d/sfcb
/etc/pam.d/system-auth
2. Remplacez le contenu de /etc/pam.d/openwsman et /etc/pam.d/sfcb par ce qui suit :
auth required pam_stack.so service=system-auth
auth required /lib/security/pam_nologin.so
account required pam_stack.so service=system-auth
3. Remplacez le contenu de /etc/pam.d/system-auth par ce qui suit :
%PAM-1.0
This file is auto-generated.
User changes will be destroyed the next time authconfig is run.
auth required /lib/security/$ISA/pam_env.so
auth sufficient /lib/security/$ISA/pam_unix.so likeauth nullok
auth sufficient /lib/security/$ISA/pam_krb5.so use_first_pass
auth sufficient /lib/security/$ISA/pam_winbind.so use_first_pass
auth required /lib/security/$ISA/pam_deny.so
account required /lib/security/$ISA/pam_unix.so broken_shadow
account sufficient /lib/security/$ISA/pam_succeed_if.so uid 100 quiet
account [default=bad success=ok user_unknown= ignore] /lib/security/$ISA/pam_krb5.so
account [default=bad success=ok user_unknown= ignore] /lib/security/$ISA/pam_winbind.so
account required /lib/security/$ISA/pam_permit.so
password requisite /lib/security/$ISA/pam_cracklib.so retry=3
password sufficient /lib/security/$ISA/pam_unix.so nullok use_authtok md5 shadow
password sufficient /lib/security/$ISA/pam_krb5.so use_authtok
password sufficient /lib/security/$ISA/pam_winbind.so use_authtok
password required /lib/security/$ISA/pam_deny.so
session required /lib/security/$ISA/pam_limits.so
session required /lib/security/$ISA/pam_unix.so
session optional /lib/security/$ISA/pam_krb5.so
Solution de contournement du problème libssl
Si la bibliothèque requise par openwsman est présente sur le système, le script autoconf_cim_component.sh tente de résoudre le
problème libssl.so. Toutefois, si la bibliothèque est absente, le script signale la même chose. Vérifiez que la dernière version de la
bibliothèque libssl est installée sur le système, puis créez un lien symbolique avec libssl.so.
Par exemple, en présence de libssl.so.0.9.8a et de libssl.so.0.9.8b dans /usr/lib, créez un lien symbolique avec la
dernière version de libssl.so.0.9.8b :
ln -sf /usr/lib64/libssl.so.0.9.8b /usr/lib64/libssl.so
ldconfig
Configuration de préinstallation
15