Users Guide
Red Hat Enterprise Linux オペレーティングシステム向けの
openwsman および sfcb の Winbind 設定
次に記載された手順に従って、32 ビット OMI インストールで openwsman と sfcb を設定します。64 ビットイ
ンストールの場合は、lib を lib64 に置き換えます。
1.
次のファイルをバックアップします。
– /etc/pam.d/openwsman
– /etc/pam.d/sfcb
– /etc/pam.d/system-auth
2. /etc/pam.d/openwsman/ と /etc/pam.d/sfcb のコンテンツを次のコンテンツに置き換えます。
auth required pam_stack.so service=system-auth auth required /lib/security/
pam_nologin.so account required pam_stack.so service=system-auth
3. /etc/pam.d/system-auth のコンテンツを次のコンテンツに置き換えます。
%PAM-1.0 This file is auto-generated. User changes will be destroyed the
next time authconfig is run. auth required /lib/security/$ISA/pam_env.so
auth sufficient /lib/security/$ISA/pam_unix.so likeauth nullok auth
sufficient /lib/security/$ISA/pam_krb5.so use_first_pass auth
sufficient /lib/security/$ISA/pam_winbind.so use_first_pass auth
required /lib/security/$ISA/pam_deny.so account required /lib/security/$ISA/
pam_unix.so broken_shadow account sufficient /lib/security/$ISA/
pam_succeed_if.so uid 100 quiet account [default=bad success=ok
user_unknown= ignore] /lib/security/$ISA/pam_krb5.so account [default=bad
success=ok user_unknown= ignore] /lib/security/$ISA/pam_winbind.so account
required /lib/security/$ISA/pam_permit.so password requisite /lib/security/
$ISA/pam_cracklib.so retry=3 password sufficient /lib/security/$ISA/
pam_unix.so nullok use_authtok md5 shadow password sufficient /lib/security/
$ISA/pam_krb5.so use_authtok password sufficient /lib/security/$ISA/
pam_winbind.so use_authtok password required /lib/security/$ISA/pam_deny.so
session required /lib/security/$ISA/pam_limits.so session required /lib/
security/$ISA/pam_unix.so session optional /lib/security/$ISA/pam_krb5.so
SUSE Linux Enterprise Server オペレーティングシステム向けの
openwsman および sfcb の Winbind 設定
次に述べる指示に従って、32 ビット OMI インストールで openwsman および sfcb を設定します。64 ビットイ
ンストールの場合は、.lib を .lib64 に置き換えます。
1.
次のファイルをバックアップします。
– /etc/pam.d/openwsman
– /etc/pam.d/sfcb
– /etc/pam.d/system-auth
– /etc/pam.d/common-account
2. /etc/pam.d/openwsman/ と /etc/pam.d/sfcb のコンテンツを次のコンテンツに置き換えます。
%PAM-1.0 auth include common-auth auth required /lib/security/
pam_nologin.so account include common-account
3. /etc/pam.d/common-auth のコンテンツを以下と置き換えます。
auth required pam_env.so auth sufficient pam_unix2.so debug auth sufficient
pam_winbind.so use_first_pass debug
29