Kerberosを正常に構成した後、これが/etc/pam.d/common-auth
ファイルで見つかりました。
auth [success=2 default=ignore] pam_unix.so nullok_secure
auth [success=1 default=ignore] pam_winbind.so krb5_auth krb5_ccache_type=FILE cached_login try_first_pass
auth requisite pam_deny.so
auth required pam_permit.so
success=2
制御値は、pam_unix.so
失敗の場合、認証がauth requisite pam_deny.so
行または最後の行にスキップすることを意味しますか?
私の理解から、success=$num
は、成功したときにスキップするルールの数を指定します。したがって、いずれかのpam_unix.so
またはpam_winbind.so
成功、PAMは最後の行にスキップします。もちろん、最後の行はすべての場合にアクセスを許可します。
より複雑な構文の場合、有効な制御値は次の形式になります。
[value1=action1 value2=action2 ...]
actionNは次のいずれかです。符号なし整数n。「スタック内の次のn個のモジュールにジャンプする」というアクションを示します。
Common-authの内容: