FreeIPA und pam-sss error 17

Posted on So 29 November 2020 in Blog

Ich habe heute ein wenig mit der Benutzerverwaltung in FreeIPA experimentiert. Das hatte zur Folge, dass ein Benutzer bei sämtlichen erlaubten Diensten (z.B. ssh) folgenden Fehler generiert hat

pam_sss(sshd:auth): received for user user: 17 (Failure setting user credentials)

Das Internet hat dazu auch wenig zu Tage gefördert. Gab ein paar Problembeschreibungen im Zusammenhang mit dem Active Directory und Hinweise auf falsch zugeordnete Gruppen. Über folgende Befehle konnte ich dahingehend allerdings nichts erkennen:

getent passwd BENUTZER
id BENUTZER -Gn

Daher kam es am Ende, wie es kommen musste und ich habe den Benutzer gelöscht, um ihn danach neu anzulegen. Da der Benutzer daraufhin auf alle Dienste anstandslos zugreifen konnte, vermute ich, es gab davor ein Problem mit der Benutzer- bzw. Gruppen-ID.