OpenVPN 客户端针对 Active Directory 的身份验证失败

OpenVPN 客户端针对 Active Directory 的身份验证失败

当我连接到我的 OpenVPN 服务器时,出现以下错误(客户端):

AUTH: Received AUTH_FAILED control message

在服务器上,我在 openvpn 日志中收到以下错误消息:

AUTH-PAM: BACKGROUND: user 'myUsername' failed to authenticate: Module is unknown

系统是由另一个系统管理员(现已离职)配置的,我需要解决这个问题。因此,我不确定如何配置,但我被告知我们的 openvpn 正在使用 winbind 根据我们的活动目录进行身份验证。

我们最近移动了我们的活动目录服务器,因此这可能是问题所在。

所以:

  1. 我如何确认 openvpn 正在使用 winbind 来根据我们的活动目录对用户进行身份验证?
  2. 如果我更改了活动目录服务器的位置(IP 地址),我需要在哪里查找以更新 openvpn/winbind 以使其再次工作?
  3. 我需要查找或提供哪些其他信息来调试此问题?

答案1

我的同事解决了这个问题。问题是 winbind 缓存中有旧数据。我们清除了 /var/lib/samba 和 /var/cache/samba 的缓存,然后重新启动 winbind,一切又恢复正常。

相关内容