Seite 1 von 1

Fehler: PAM authentication failed for ....

Verfasst: 21 Sep 2009, 15:34
von hentschkebau
Hallo ich habe jetzt einen opsi Server Installiert habe da das DHCP deaktiviert da bei unserem Windowsserver schon einer läuft Habe auf dem Windowsserver 066 die IP eingetragen und bei 067 die Startdatei. Wenn ich jetzt beim Bootren ntfs-write-image zB starten will kommt dann immer beim laden

Code: Alles auswählen

Ein Fehler ist aufgetreten
PAM authentication failed for user 'test.Domain' : ('User not known to the underlying authentication module',10)
die /etc/opsi/backendManager.d/30_vars.conf habe ich auch angepasst mit

Code: Alles auswählen

self.clientManagingBackend = BACKEND_FILE31
mich macht der Rechner name aber auch fertig den eigentlich sollte es ja 'test.Domain.local' heißen wenn ich alles richtig verstanden habe.
Was muss ich da noch tun?

Re: Fehler: PAM authentication failed for ....

Verfasst: 21 Sep 2009, 16:10
von j.schneider
Bitte den Inhalt der folgenden Dateien posten:

/etc/hostname
/etc/hosts

Re: Fehler: PAM authentication failed for ....

Verfasst: 21 Sep 2009, 16:39
von hentschkebau
Der Server heißt "opsi" und der Client Name ist eigentlich "Test.Domaine"

/etc/hosts

Code: Alles auswählen

127.0.0.1     localhost.localdomain     localhost
192.168.8.1   opsi.Domaine.local       opsi

#The.....
::1          ip6-localhost  ip-loopback
fe00::0   ip6-localnet
ff00::0   ip6-mcastprefix
ff02::1   ip6-allnodes
ff02::2   ip6-allrouters
ff02::3   ip6-allhost

/etc/hostname

Code: Alles auswählen

opsi
Nicht das es jetzt Falsch verstanden wird dieser Fehler kommt am Client wenn er Bootet von PXE.

Re: Fehler: PAM authentication failed for ....

Verfasst: 21 Sep 2009, 20:27
von d.oertel
Hi,

ich würde mal raten, dass der Windows DHCP dem Client sagt seine Domain wäre 'Domain' (anstatt 'domain.local').

gruss

d.oertel

Re: Fehler: PAM authentication failed for ....

Verfasst: 22 Sep 2009, 07:24
von hentschkebau
ja das ist richtig doch ich möchte nicht das er "Domaine.local" an alle Clients gibt. Es lief alles biser nur über "Domaine" kann man im Linux sagen das er noch ein ".local" anfügt?

Re: Fehler: PAM authentication failed for ....

Verfasst: 22 Sep 2009, 07:47
von hentschkebau
ich habe jetzt mal im DHCP an das "Domaine" ein ".local" eingetragen und da kommt folgender fehler nun

Code: Alles auswählen

{u,'message':u"Access denied: Connection as user 'test.DOMAINE.local' required, logged in as 'test.domain.local'!",u"class': u'BackendPermissionDeniedError'}
kann das mit der Groß und klein schreibung zusammen liegen?
Bzw gibt es eine möglichkeit das der OPSI nicht mit dem .local arbeitet?

Re: Fehler: PAM authentication failed for ....

Verfasst: 22 Sep 2009, 07:55
von hentschkebau
also wenn ich die Domaine komplett kleinschreibe im DHCP und mit .local funktioiert es soweit. Bis auf das bei NTFS Image sichern dann ein Fehler kommt

Failed to write image: 'ascii' codec can't decode byte 0xc3 in position 49: ordinal not in range(128)

Re: Fehler: PAM authentication failed for ....

Verfasst: 09 Jun 2010, 12:03
von Thomas_H
Hallo,

ein weiterer Tip, warum es fehlschlagen kann und wie man es vielleicht löst:

Fehler:
Ein Fehler ist aufgetreten
PAM authentication failed for user 'test.Domain' : ('User not known to the underlying authentication module',10)

Anwendungsumgebung:
Netzwerk mit einem eigenen DHCP-Server (DHCP auf dem Opsi-Server abgeschaltet)

Ursache:

Auf dem DHCP im Netzwerk hatte ein schlusiger Administrator (ähhhm... in diesem Falle ICH) :oops: die Einträge "option domain-name", "option nis-domain" lediglich mit "TUX-NET" (alles groß) eingetragen. Das machte nichts, solange ein Client nur und ausschließlich auf den Router zugriff und der DHCP ihm lediglich seine IP-Adresse zuweisen sollte.
Im Fall von Opsi ist die Kommunikation jedoch komplizierter, so dass diese Einträge zwangsläufig zum Problem wurden.

Lösung:
Nach Vergleich der Dateien dhcpd.conf sowohl auf dem DHCP-Server als auch dem Opsi-Server und Übernahme einiger Einstellungen aus der dhcpd.conf des Opsi-Servers, Änderung der "option domain-name", "option nis-domain" in "tux-net.local" (es kommt also auf die Domain ".local" an, die korrekterweise bei Linux ebenfalls verwendet werden sollte) erfreute ich mich an der ersten eingeleiteten WindowsXP-Installation.
Sollten in der dhcpd.conf des aktiven DHCP-Servers Einträge sein ohne Angabe der Domain (hier ".local"), sollte auch gleich ein Blick in die /etc/hosts geworfen werden.
Ebenso hatte ich die /etc/hosts des Opsi-Servers mit der /etc/hosts des DHCP-Servers verglichen und fehlende Einträge, in diesem Fall war es der Opsi-Server selbst, zur Sicherheit ebenfalls eingetragen.

Nicht vergessen, den dhcp neu zu starten, wenn Änderungen an der dhcpd.conf vorgenommen wurden.

Mit freundlichen Grüßen

Thomas H.