Все здравствовать !
Есть домен на samba 4.
Установил Calculate Linux Desktop, настроил samba, winbind и krb5. Домен видит, группы и пользователей видит. не могу настроить PAM авторизацию. Прописал winbind.so в system-auth. Доменного пользователя не пускает.
Ошибка :
Dec 4 12:08:07 ws010 sddm-helper[4589]: pam_kwallet5(sddm:auth): (null): pam_sm_authenticate
Dec 4 12:08:07 ws010 sddm-helper[4589]: pam_kwallet5(sddm:auth): pam_kwallet5: Couldn't get password (it is empty)
Мой system-auth :
ws010 ~ # cat /etc/pam.d/system-auth
#------------------------------------------------------------------------------
# Modified Calculate Utilities 3.5.5.6
# Processed template files:
# /var/lib/layman/calculate/profiles/templates/3.5/3_ac_install_live/1-merge/sys-auth/pambase/system-auth
# For modify this file, create /etc/pam.d/system-auth.clt template.
#------------------------------------------------------------------------------
auth required pam_env.so
auth requisite pam_client.so
auth [success=1 new_authtok_reqd=done default=ignore] pam_ldap.so use_first_pass
auth [success=3 new_authtok_reqd=done default=ignore] pam_unix.so try_first_pass
auth sufficient pam_winbind.so use_first_pass
auth requisite pam_deny.so
auth required pam_permit.so
auth optional pam_keystore.so use_first_pass
auth optional pam_ecryptfs.so unwrap
account required pam_unix.so
account sufficient pam_ldap.so
account [default=bad success=ok user_unknown=ignore] pam_winbind.so
password required pam_cracklib.so difok=2 minlen=8 dcredit=2 ocredit=2 retry=3
password optional pam_ecryptfs.so
password sufficient pam_ldap.so
password sufficient pam_winbind.so use_authtok
password required pam_deny.so
session required pam_env.so
session required pam_limits.so
session required pam_unix.so
session optional pam_ldap.so
session required pam_winbind.so debug use_first_pass
session required pam_mkhomedir.so skel=/etc/skel umask=0022
session optional pam_ecryptfs.so unwrap
Может есть у кого system-auth для домена или подскажите что подправить.