NIS のパスワードが「認証トークン操作エラー」により失敗します。

NIS のパスワードが「認証トークン操作エラー」により失敗します。

centos 7 には、次の pam 構成があります。

cat /etc/pam.d/passwd      
#%PAM-1.0
auth       include  system-auth
account    include  system-auth
password   substack system-auth
-password   optional    pam_gnome_keyring.so use_authtok
password   substack postlogin

そして

cat /etc/pam.d/system-auth 
#%PAM-1.0
# This file is auto-generated.
# User changes will be destroyed the next time authconfig is run.
auth        required      pam_env.so
auth        sufficient    pam_unix.so try_first_pass nullok
auth        required      pam_deny.so

account     required      pam_unix.so

password    requisite     pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=
password    sufficient    pam_unix.so try_first_pass use_authtok nullok sha512 shadow nis
password    required      pam_deny.so

session     optional      pam_keyinit.so revoke
session     required      pam_limits.so
-session     optional      pam_systemd.so
session     [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid
session     required      pam_unix.so
account     required      pam_slurm.so

ただし、ユーザーとして "passwd"を実行すると、現在のパスワードと新しいパスワードを入力して再入力して失敗します。

passwd
Changing password for user test.
Changing password for test.
(current) UNIX password: 
New password: 
Retype new password: 
passwd: Authentication token manipulation error

この問題を解決またはデバッグする方法についてのアイデアはありますか?

注:yppasswdは正しく機能しますが、passwdは失敗します。

更新:別のサーバーで同じ構成を試しましたが、うまくいきました。だから問題はクライアント側ではなくサーバー側にあると思います。まだ正しくデバッグする方法がわかりません。

ベストアンサー1

おすすめ記事