<div dir="ltr"><div class="gmail_extra"><br><div class="gmail_quote">On Mon, Jul 14, 2014 at 5:57 AM, Jakub Hrozek <span dir="ltr"><<a href="mailto:jhrozek@redhat.com" target="_blank">jhrozek@redhat.com</a>></span> wrote:<br>

<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div><div>On Fri, Jul 11, 2014 at 05:22:59PM -0300, tizo wrote:<br>
> On Fri, Jul 11, 2014 at 4:54 PM, Dmitri Pal <<a href="mailto:dpal@redhat.com" target="_blank">dpal@redhat.com</a>> wrote:<br>
><br>
> >  On 07/11/2014 03:27 PM, tizo wrote:<br>
> ><br>
> ><br>
> >  On Fri, Jul 4, 2014 at 5:09 PM, tizo <<a href="mailto:tizone@gmail.com" target="_blank">tizone@gmail.com</a>> wrote:<br>
> ><br>
> >>  I have seen in<br>
> >> <a href="http://www.freeipa.org/page/Howto/IPAv3_AD_trust_setup#Trusts_and_Windows_Server_2003_R2" target="_blank">http://www.freeipa.org/page/Howto/IPAv3_AD_trust_setup#Trusts_and_Windows_Server_2003_R2</a><br>


> >> that trusts can be configured with Windows Server 2003 R2.<br>
> >><br>
> >>  We have a Windows Server 2003 (not R2). Before starting to make some<br>
> >> tests, does anyone know if trusts can be configured with this version of<br>
> >> Windows Server 2003?.<br>
> >><br>
> >>  Thanks very much.<br>
> >><br>
> >><br>
> >  As I have not received any answer, I decided to give it a try. I follow<br>
> > the document step by step with our Windows 2003, and everything looks good,<br>
> > except when I try to login to the FreeIPA server with an AD user (ssh or<br>
> > tty).<br>
> ><br>
> >  Does anyone know how could I debug this problem?.<br>
> ><br>
> ><br>
> >  Sorry that you did not get a response. It is a hot time, a lot of people<br>
> > on vacation and we also got 4.0 just out of the door.<br>
> ><br>
> > Set debug_level to 10 in the sssd.conf. It will create a lot of output and<br>
> > this might give you a hint of what is going on. From there you will see<br>
> > whether the user is processed by SSSD or SSH is not configured and user do<br>
> > not hit SSSD at all (unlikely), and if user is processed what the problem<br>
> > is.<br>
> ><br>
> ><br>
> Thanks Dmitri. I set the debug_level to 10, and the file<br>
> sssd_my.domain.com.log is telling something about the AD user trying to<br>
> connect with SSH. I am sending it to you privately, because it contains<br>
> some sensitive information.<br>
<br>
</div></div>Hi,<br>
<br>
I realize you were following our own documentation, which originated<br>
from this thread:<br>
<a href="https://www.redhat.com/archives/freeipa-users/2013-June/msg00119.html" target="_blank">https://www.redhat.com/archives/freeipa-users/2013-June/msg00119.html</a><br>
<br>
Maybe it would be helpful to read it, too, at least to see how some other<br>
users were setting up the trust and what their problems were.<br>
<span><font color="#888888"><br>
--<br>
Manage your subscription for the Freeipa-users mailing list:<br>
<a href="https://www.redhat.com/mailman/listinfo/freeipa-users" target="_blank">https://www.redhat.com/mailman/listinfo/freeipa-users</a><br>
Go To <a href="http://freeipa.org" target="_blank">http://freeipa.org</a> for more info on the project<br>
</font></span></blockquote></div><br><br></div><div class="gmail_extra">Dmitri and Jakub, thanks very much for your help. <br><br>Jakub, I took a look in the thread, but I couldn't find anything that could help us with our problem.<br>

<br></div><div class="gmail_extra">I am attaching the logs from sssd with the sensitive information removed. Any help is really appreciated; I don't really know where should I continue searching for the problem.<br></div>

</div>