[nslcd.conf] On filter sur shadow, pas sur passwd

* Ainsi, on peut résoudre l'ensemble des utilisateurs via nslcd sur tous les serveurs, ce qui évite des emmerdes à la con parce que tel ou tel user n'existe pas
 * Cependant, les utilisateurs ne peuvent pas se connecter, car ils ont besoin de données dans shadow (dont l'expire, etc), et nslcd répond avec une erreur. Le preauth dans pam les refuse donc.
This commit is contained in:
Pierre-Elliott Bécue 2014-09-30 02:58:07 +02:00
parent d2e97cefea
commit 6b44e77769

View file

@ -60,4 +60,4 @@ info["perms"] = 0600
if ldap_filter: if ldap_filter:
@ @
@# Filtre de recherche @# Filtre de recherche
print "filter passwd (%s)" % ldap_filter print "filter shadow (%s)" % ldap_filter