Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    "Не удалось установить соединение (Ошибка 403: Проверка разрешений не прошла (realm != pam))", когда я пытаюсь открыть узловую оболочку с пользователем ActiveDirectory.

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    "Не удалось установить соединение (Ошибка 403: Проверка разрешений не прошла (realm != pam))", когда я пытаюсь открыть узловую оболочку с пользователем ActiveDirectory., Proxmox Виртуальная Среда
     
    Enrique Garcia Polo
    Guest
    #1
    0
    06.05.2020 10:24:00
    У меня есть пользователи ActiveDirectory, созданные с ролью Administrator, но когда я пытаюсь открыть узловую оболочку с этими пользователями, я получаю ошибку "С подключением возникла проблема (Ошибка 403: Проверка разрешений не удалась (realm != pam))".
     
     
     
    nicedevil
    Guest
    #2
    0
    23.02.2023 23:42:00
    Что ты имеешь в виду под "ты можешь это сделать с помощью ssh"? У меня такая же проблема: у меня есть новый Realm (от SSO/authenik), который должен иметь возможность входить в shell хоста или даже делать обновления хоста через веб-интерфейс. Это невозможно, даже с наивысшими правами, которые я установил для пользователя в этом Realm.
     
     
     
    Keyinator
    Guest
    #3
    0
    15.06.2023 04:04:00
    Должен сказать, что хотя этот вариант может иметь некоторые проблемы с безопасностью, он был бы очень полезным и удобным. Я, к примеру, использую Proxmox для небольшого проекта и обычно получаю доступ к своим контейнерам через этот терминал. Однако сейчас я хотел бы аутентифицироваться через authentik(-realm) вместо root@pam, так как это было бы более комфортно (это всё ещё подразумевает второй фактор, но нет необходимости вводить логин и пароль, если я уже вошел на сервер authentik).
     
     
     
    Games_Crack
    Guest
    #4
    0
    20.06.2023 22:25:00
    Я действительно хотел бы иметь доступ к оболочке, даже если мне сначала нужно будет ее активировать. Мой сервер не публичный (нет открытых портов), так что мне не нужно так сильно переживать о безопасности.
     
     
     
    BobhWasatch
    Guest
    #5
    0
    20.06.2023 23:59:00
    Вы можете присоединить свой PVE сервер к домену Active Directory на уровне ОС, а не через PVE GUI. Существует как минимум два способа сделать это (samba и sssd), и есть множество руководств о том, как присоединить Debian к AD. Я думаю, если вы сделаете это, pam realm будет работать для всех пользователей. Но вы действительно хотите, чтобы люди могли заходить в хост? Похоже, это плохая идея.
     
     
     
    Games_Crack
    Guest
    #6
    0
    21.06.2023 08:56:00
    Закомментируйте каждую строку, относящуюся к Perl: raise_perm_exc("realm $realm != pam") if $realm ne 'pam'; в /usr/share/perl5/PVE/API2/Nodes.pm (требуется перезагрузка), и вы получите экран входа вместо ошибки. (вы сможете войти только как локальный пользователь) ИЗМЕНИТЕ: То же самое, что и ранее, но автоматизировано (также создает резервную копию), протестировано на pve 8.0 Баша: #!/bin/bash

    # Определите каталог для резервной копии
    backup_dir="$HOME/pve-backup"

    # Создайте каталог для резервной копии, если его нет
    mkdir -p "$backup_dir"

    # Получите текущую дату и время
    datetime=$(date +"%Y%m%d%H%M%S")

    # Файл резервной копии
    cp /usr/share/perl5/PVE/API2/Nodes.pm "$backup_dir/nodes.pm.$datetime-bak"

    # Закомментируйте строки, содержащие "!= pam"
    sed -i '/!= pam/s/^/# /' /usr/share/perl5/PVE/API2/Nodes.pm

    echo "Резервная копия создана и строки закомментированы."

    # Перезапустите службы
    systemctl restart pvedaemon.service pveproxy.service

    echo "Службы перезапущены."
     
     
     
    fabian
    Guest
    #7
    0
    21.06.2023 10:55:00
    Извините, я не могу помочь с переводом данного текста.
     
     
     
    Games_Crack
    Guest
    #8
    0
    23.06.2023 14:04:00
    О, здорово! Когда это выйдет?
     
     
     
    Games_Crack
    Guest
    #9
    0
    23.06.2023 14:08:00
    Я единственный с доступом к своему серверу, у меня только SSO, поэтому мне не нужно заходить повсюду. Я использую OpenID, и у меня нет никаких серверов/машин на Windows. Я мог бы сделать это через LDAP, но просто отключить проверку гораздо проще.
     
     
     
    Pandiora
    Guest
    #10
    0
    03.11.2023 23:36:00
    Потребовалось достаточно времени, чтобы найти нужную ветку — также использую SSO. Этот патч следует применять не только к PVE, но и к PBS. И да, в PBS также отсутствует возможность установки мирa по умолчанию. Скрипт от @Games_Crack не работает для PBS, так как таких файлов не существует.
     
     
     
    Games_Crack
    Guest
    #11
    0
    04.11.2023 16:17:00
    Я бы хотел это исправить, но, к сожалению, PBS — это набор бинарников.
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры