首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用"pam_krb5.so try_first_pass“时,klist不返回门票。

使用"pam_krb5.so try_first_pass“时,klist不返回门票。
EN

Server Fault用户
提问于 2017-06-29 19:57:01
回答 1查看 560关注 0票数 1

我们有

代码语言:javascript
复制
auth        optional      pam_krb5.so try_first_pass

在……里面

代码语言:javascript
复制
/etc/pam.d/password-auth-ac 

代码语言:javascript
复制
/etc/pam.d/system-auth-ac

但是,当我成功登录后做klist时,我会得到

代码语言:javascript
复制
klist: No credentials cache found (filename: /tmp/nnnnn)

这是什么原因?

auth和会话堆栈:

代码语言:javascript
复制
auth        required      pam_env.so
auth        sufficient    pam_fprintd.so
auth        required      pam_tally2.so deny=12 unlock_time=3600
auth        sufficient    pam_unix.so nullok try_first_pass
auth        requisite     pam_succeed_if.so uid >= 500 quiet
auth        optional      pam_krb5.so try_first_pass
auth        sufficient    pam_sss.so forward_pass
auth        required      pam_deny.so



session     optional      pam_keyinit.so revoke
session     required      pam_limits.so
session     [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid
session     required      pam_unix.so
session     optional      pam_sss.so
EN

回答 1

Server Fault用户

回答已采纳

发布于 2017-06-30 19:19:09

计算出会话堆栈中缺少pam_krb5:

代码语言:javascript
复制
session     optional      pam_keyinit.so revoke
session     required      pam_limits.so
session     [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid
session     required      pam_unix.so
session     optional      pam_sss.so
session     required      pam_krb5.so

添加会话需要pam_krb5.so来解决这个问题。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/858638

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档