Victor, qual é a versão do nss_ldap ?! <br><br>E quais os links do nss_ldap.conf e ldap.conf que vc criou?!<br><br>X<br><br><div><span class="gmail_quote">Em 22/05/06, <b class="gmail_sendername">Victor Leonard Nascimento de Souza
</b> &lt;<a href="mailto:vsouza@cpaa.embrapa.br">vsouza@cpaa.embrapa.br</a>&gt; escreveu:</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
Alow, mesmo alterando o nsswitch.conf para:<br>group files ldap<br>passwd files ldap<br><br>Ele realmente demora uns 8 minutos para startar o servico, mas...<br><br>Continua com o mesmo problema:<br>Se coloco a senha certa ele dá a mensagem:
<br> &quot;login: pam_acct_mgmt(): error in service module&quot;<br><br>Se coloco uma senha errada ele confere o erro e retorna a mensagem:<br>&nbsp;&nbsp;login: pam_ldap: error tryning to bind as user<br>&quot;uid=vsouza,ou=People,dc=cpaa,dc=embrapa,dc=br&quot; (invalid credentials)
<br><br><br><br><br>Alguma outra sugestão???????????<br><br><br>Victor<br><br>&gt; On Mon, 2006-05-22 at 12:46 -0400, Victor de Souza wrote:<br>&gt;&gt; Bom dia a todos!<br>&gt;&gt;<br>&gt;&gt; Estou com dificuldades para acertar a configuração LDAP cliente no
<br>&gt;&gt; SERVIDOR!!<br>&gt;&gt;<br>&gt;&gt; Após realizar toda configuração quando tento logar com usuário<br>&gt;&gt; cadastrado ocorre o seguinte:<br>&gt;&gt;<br>&gt;&gt; digito usuario e senha &quot;correta&quot;, o sistema retorna:&nbsp;&nbsp; &quot;login:
<br>&gt;&gt; pam_acct_mgmt(): error in service module&quot;<br>&gt;&gt; se digito usuario mas com uma senha incorreta:&nbsp;&nbsp; &quot;login: pam_ldap: error<br>&gt;&gt; tryning to bind as user &quot;uid=vsouza,ou=People,dc=cpaa,dc=embrapa,dc=br&quot;
<br>&gt;&gt; (invalid credentials)<br>&gt;&gt;<br>&gt;&gt; Ou seja eu entendi que o sistema está consultando a base normalmente<br>&gt;&gt; tanto que confere qdo a senha está errada, mas não sei porque motivo não<br>&gt;&gt; consegue aceitar qdo a senha está correta.
<br>&gt;&gt;<br>&gt;&gt; Estou instalando em um Freebsd 6.0, AM 64, SunFire V20Z.<br>&gt;&gt;<br>&gt;&gt; Arquivos de configuração, cliente:<br>&gt;&gt;<br>&gt;&gt; */etc/nsswitch.conf*<br>&gt;&gt; passwd compat<br>&gt;&gt; group compat
<br>&gt;&gt;<br>&gt;&gt; OBS :se eu alterar eles para files ldap,&nbsp;&nbsp;no boot do sistema, qdo starta<br>&gt;&gt; o servidor ldap o sistema não consegue startar o servico...<br>&gt;&gt;<br>&gt;&gt; */usr/local/etc/openldap/ldap.conf*
<br>&gt;&gt; base dc=cpaa,dc=embrapa,dc=br<br>&gt;&gt; uri ldap://127.0.0.1/<br>&gt;&gt; ssl&nbsp;&nbsp;&nbsp;&nbsp;start_tls<br>&gt;&gt; tls_checkpeer no<br>&gt;&gt; TLS_CACERT&nbsp;&nbsp; /usr/local/etc/openldap/ssl/cacert.pem<br>&gt;&gt; nss_base_passwd&nbsp;&nbsp; ou=People,dc=cpaa,dc=embrapa,dc=br
<br>&gt;&gt; nss_base_group&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;ou=Group,dc=cpaa,dc=embrapa,dc=br<br>&gt;&gt; pam_password CRYPT<br>&gt;&gt;<br>&gt;&gt; OBS: fiz uma copia deste arquivo para o */etc/&nbsp;&nbsp;&nbsp;&nbsp;e&nbsp;&nbsp; para o<br>&gt;&gt; /usr/local/etc/*<br>&gt;&gt;
<br>&gt;&gt; */etc/pam.d/login*<br>&gt;&gt; auth&nbsp;&nbsp; required&nbsp;&nbsp; pam_nologin.so&nbsp;&nbsp; no_warn<br>&gt;&gt; auth&nbsp;&nbsp; sufficient&nbsp;&nbsp; pam_self.so&nbsp;&nbsp; no_warn<br>&gt;&gt; auth&nbsp;&nbsp; sufficient&nbsp;&nbsp; pam_opie.so&nbsp;&nbsp; no_warn<br>&gt;&gt; auth&nbsp;&nbsp; requisite&nbsp;&nbsp; pam_opieaccess.so&nbsp;&nbsp; no_warn
<br>&gt;&gt; auth&nbsp;&nbsp; sufficient&nbsp;&nbsp; /usr/local/lib/pam_ldap.so no_warn try_first_pass<br>&gt;&gt; auth&nbsp;&nbsp; requisit&nbsp;&nbsp;&nbsp;&nbsp;pam_unix.so&nbsp;&nbsp; no_warn use_first_pass nullok<br>&gt;&gt;<br>&gt;&gt; #account<br>&gt;&gt; account&nbsp;&nbsp; required&nbsp;&nbsp; pam_login_access.so
<br>&gt;&gt; account&nbsp;&nbsp; required&nbsp;&nbsp; pam_securetty.so<br>&gt;&gt; account&nbsp;&nbsp; sufficient&nbsp;&nbsp; /usr/local/lib/pam_ldap.so&nbsp;&nbsp; debug<br>&gt;&gt; account&nbsp;&nbsp; sufficient&nbsp;&nbsp; pam_unix.so<br>&gt;&gt;<br>&gt;&gt; #session<br>&gt;&gt; session&nbsp;&nbsp; required&nbsp;&nbsp; pam_lastlog.so no_fail
<br>&gt;&gt;<br>&gt;&gt; #passwd<br>&gt;&gt; password&nbsp;&nbsp; sufficient&nbsp;&nbsp; /usr/local/lib/pam_ldap.so&nbsp;&nbsp; debug<br>&gt;&gt; password&nbsp;&nbsp; required&nbsp;&nbsp; pam_unix.so&nbsp;&nbsp; no_warn use_first_pass<br>&gt;&gt;<br>&gt;&gt;<br>&gt;&gt; ALGUMA SUGESTÃO???
<br>&gt;&gt;<br>&gt;&gt;<br>&gt;&gt; obrigado,<br>&gt;&gt; Victor<br>&gt;<br>&gt; Victor,<br>&gt; Vc vai ter que colocar o files ldap no seu nsswitch.<br>&gt; Quando vc diz que ele não consegue iniciar o serviço é porque ficou
<br>&gt; demorando no boot?Instalei um também que demorava uns 10 minutos para<br>&gt; iniciar o slapd,isso por causa do files ldap no /etc/nsswitch.<br>&gt; Coloque seu nsswitch com files ldap e teste para ver,pode aguardar que o
<br>&gt; serviço vai subir e depois vc testa e nos diga o que deu.<br>&gt;<br>&gt; t+<br>&gt;<br>&gt; --<br>&gt; Danilo Augusto Vicente Lara<br>&gt; <a href="mailto:daniloavl@terra.com.br">daniloavl@terra.com.br</a><br>&gt; Cel.: 61 9994-1361
<br>&gt;<br>&gt; -------------------------<br>&gt; Histórico: <a href="http://www.fug.com.br/historico/html/freebsd/">http://www.fug.com.br/historico/html/freebsd/</a><br>&gt; Sair da lista: <a href="https://www.fug.com.br/mailman/listinfo/freebsd">
https://www.fug.com.br/mailman/listinfo/freebsd</a><br>&gt;<br><br><br>-------------------------<br>Histórico: <a href="http://www.fug.com.br/historico/html/freebsd/">http://www.fug.com.br/historico/html/freebsd/</a><br>Sair da lista: 
<a href="https://www.fug.com.br/mailman/listinfo/freebsd">https://www.fug.com.br/mailman/listinfo/freebsd</a><br></blockquote></div><br><br clear="all"><br>-- <br>Best Regards,<br><br>x86br