<div dir="ltr"><div><br>Hey All,<br><br></div><div>Apologies in advance for the long email.<br><br></div><div>I am having an issue with password resets via sshd and usermin.  I think if I can get the sshd working again the usermin side will fall into place again.  <br><br>This used to work about a week or two ago, but I'm not sure what changed to break it.  A new kernel update from RH was applied but even if I boot to the old kernel the issue persists.<br></div><div><br>Attempts to connect over ssh (or anywhere else allowed by HBAC policy) works great except for users with expired passwords.  When the client server tries to reset the password it fails.  I was able to get the password change to succeed by setting the sshd to ChallengeResponse yes which seems very strange to me.  Everything was run with setenforce 0 to make sure there was no issues from selinux.<br><br></div><div>If anyone has any ideas on what I could try as a next step it would be greatly appreciated!<br><br></div><div>V/r,<br><br></div><div>David<br></div><div><br></div>auth is the freeipa server while webserver is the server acting as the client, both are RHEL6.6<br><div><br>Client Server versions:<br>ipa-client.x86_64                     3.0.0-42.el6<br>ipa-python.x86_64                     3.0.0-42.el6<br>libipa_hbac.x86_64                    1.11.6-30.el6_6.4<br>libipa_hbac-python.x86_64             1.11.6-30.el6_6.4 <br>python-iniparse.noarch                0.3.1-2.1.el6<br>sssd-ipa.x86_64                       1.11.6-30.el6_6.4<br><br>IPA Server versions:<br>ipa-admintools.x86_64                 3.0.0-42.el6<br>ipa-client.x86_64                     3.0.0-42.el6<br>ipa-pki-ca-theme.noarch               9.0.3-7.el6<br>ipa-pki-common-theme.noarch           9.0.3-7.el6<br>ipa-python.x86_64                     3.0.0-42.el6<br>ipa-server.x86_64                     3.0.0-42.el6<br>ipa-server-selinux.x86_64             3.0.0-42.el6<br>libipa_hbac.x86_64                    1.11.6-30.el6_6.4<br>libipa_hbac-python.x86_64             1.11.6-30.el6_6.4<br>python-iniparse.noarch                0.3.1-2.1.el6<br>sssd-ipa.x86_64                       1.11.6-30.el6_6.4<br><br><br>My sshd pam file on the client server:<br>[root@webserver pam.d]# cat sshd | grep -v ^#<br>auth       required    pam_sepermit.so<br>auth       include      password-auth<br>account    required     pam_nologin.so<br>account    include      password-auth<br>password   include      password-auth<br>session    required     pam_selinux.so close<br>session    required     pam_loginuid.so<br>session    required     pam_selinux.so open env_params<br>session    optional     pam_keyinit.so force revoke<br>session    include      password-auth<br><br>My password-auth on the client server:<br>[root@webserver pam.d]# cat password-auth | grep -v ^#<br>auth required pam_env.so<br>auth sufficient pam_sss.so<br>auth sufficient pam_unix.so try_first_pass<br>auth required pam_deny.so<br><br>account [default=bad success=ok user_unknown=ignore] pam_sss.so<br>account required pam_unix.so<br>account required pam_permit.so<br><br>password required pam_cracklib.so retry=3 minlen=14 dcredit=-1 ucredit=-1 ocredit=-1 lcredit=-1 difok=3 maxrepeat=3<br>password sufficient pam_sss.so use_authtok<br>password sufficient pam_unix.so sha512 shadow try_first_pass use_authtok remember=24<br>password required pam_deny.so<br><br>session optional pam_sss.so<br>session required pam_unix.so<br><br><br>Attempting to ssh in first with ChallengeResponse set to no, then yes<br><br>[root@auth /]# ssh <a href="mailto:dummy@192.168.1.6">dummy@192.168.1.6</a><br><br><a href="mailto:dummy@192.168.1.6">dummy@192.168.1.6</a>'s password: <br>Password expired. Change your password now.<br>Last login: Wed Jul 29 09:08:13 2015 from <a href="http://auth.mydomain.com">auth.mydomain.com</a><br>WARNING: Your password has expired.<br>You must change your password now and login again!<br>Changing password for user dummy.<br>Current Password: <br>New password: <br>Retype new password: <br>passwd: Authentication token manipulation error<br>Connection to 192.168.1.6 closed.<br>[root@auth /]# ssh <a href="mailto:dummy@192.168.1.6">dummy@192.168.1.6</a><br><br>Password: <br>Password expired. Change your password now.<br>Current Password: <br>New password: <br>Retype new password: <br>Last login: Wed Jul 29 09:11:19 2015 from <a href="http://auth.mydomain.com">auth.mydomain.com</a><br>[dummy@webserver ~]$<br><br><br>/var/log/secure record of the activity:<br>Jul 29 09:11:19 webserver sshd[26823]: pam_sss(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=<a href="http://auth.mydomain.com">auth.mydomain.com</a> user=dummy<br>Jul 29 09:11:19 webserver sshd[26823]: pam_sss(sshd:auth): received for user dummy: 12 (Authentication token is no longer valid; new one required)<br>Jul 29 09:11:19 webserver sshd[26823]: pam_sss(sshd:account): User info message: Password expired. Change your password now.<br>Jul 29 09:11:19 webserver sshd[26823]: Accepted password for dummy from 192.168.1.5 port 43656 ssh2<br>Jul 29 09:11:19 webserver sshd[26823]: pam_unix(sshd:session): session opened for user dummy by (uid=0)<br>Jul 29 09:11:28 webserver passwd: pam_sss(passwd:chauthtok): Password change failed for user dummy: 15 (Authentication service cannot retrieve user credentials)<br>Jul 29 09:11:38 webserver passwd: pam_unix(passwd:chauthtok): user "dummy" does not exist in /etc/passwd<br>Jul 29 09:11:39 webserver sshd[26823]: pam_unix(sshd:session): session closed for user dummy<br>Jul 29 09:12:01 webserver crond[26836]: pam_unix(crond:session): session opened for user root by (uid=0)<br>Jul 29 09:12:01 webserver crond[26837]: pam_unix(crond:session): session opened for user root by (uid=0)<br>Jul 29 09:12:01 webserver CROND[26836]: pam_unix(crond:session): session closed for user root<br>Jul 29 09:12:01 webserver CROND[26837]: pam_unix(crond:session): session closed for user root<br>Jul 29 09:12:04 webserver sshd[26784]: Received signal 15; terminating.<br>Jul 29 09:12:05 webserver sshd[26865]: Server listening on 0.0.0.0 port 22.<br>Jul 29 09:12:16 webserver sshd[26874]: pam_sss(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=<a href="http://auth.mydomain.com">auth.mydomain.com</a> user=dummy<br>Jul 29 09:12:16 webserver sshd[26874]: pam_sss(sshd:auth): received for user dummy: 12 (Authentication token is no longer valid; new one required)<br>Jul 29 09:12:16 webserver sshd[26874]: pam_sss(sshd:account): User info message: Password expired. Change your password now.<br>Jul 29 09:12:33 webserver sshd[26869]: Accepted keyboard-interactive/pam for dummy from 192.168.1.5 port 43657 ssh2<br>Jul 29 09:12:34 webserver sshd[26869]: pam_unix(sshd:session): session opened for user dummy by (uid=0)<br><br><br><br>Log of the activity from /var/log/sssd/sssd_mydomain.com.log with debug_level=6<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_get_account_info] (0x0100): Got request for [3][1][name=dummy]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_req_set_domain] (0x0400): Changing request domain from [<a href="http://mydomain.com">mydomain.com</a>] to [<a href="http://mydomain.com">mydomain.com</a>]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_idmap_domain_has_algorithmic_mapping] (0x0080): Could not parse domain SID from [(null)]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_idmap_domain_has_algorithmic_mapping] (0x0080): Could not parse domain SID from [(null)]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_initgr_next_base] (0x0400): Searching for users with base [cn=accounts,dc=mydomain,dc=com]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_step] (0x0400): calling ldap_search_ext with [(&(uid=dummy)(objectclass=posixAccount)(&(uidNumber=*)(!(uidNumber=0))))][cn=accounts,dc=mydomain,dc=com].<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_done] (0x0400): Search result: Success(0), no errmsg set<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_save_user] (0x0400): Save user<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_attrs_get_sid_str] (0x0080): No [objectSIDString] attribute while id-mapping. [0][Success]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_primary_name] (0x0400): Processing object dummy<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_save_user] (0x0400): Processing user dummy<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_idmap_domain_has_algorithmic_mapping] (0x0080): Could not parse domain SID from [(null)]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_save_user] (0x0400): Adding original memberOf attributes to [dummy].<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_save_user] (0x0400): Adding user principal [<a href="mailto:dummy@mydomain.com">dummy@mydomain.com</a>] to attributes of [dummy].<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_save_user] (0x0400): Storing info for user dummy<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_primary_name] (0x0400): Processing object dummy<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_has_deref_support] (0x0400): The server supports deref method OpenLDAP<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_step] (0x0400): calling ldap_search_ext with [(&(|(objectClass=ipaUserGroup)(objectClass=posixGroup))(cn=*))][cn=ipausers,cn=groups,cn=accounts,dc=mydomain,dc=com].<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_done] (0x0400): Search result: Success(0), no errmsg set<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_step] (0x0400): calling ldap_search_ext with [(&(|(objectClass=ipaUserGroup)(objectClass=posixGroup))(cn=*))][cn=employee,cn=groups,cn=accounts,dc=mydomain,dc=com].<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_done] (0x0400): Search result: Success(0), no errmsg set<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_step] (0x0400): calling ldap_search_ext with [(&(|(objectClass=ipaUserGroup)(objectClass=posixGroup))(cn=*))][ipauniqueid=61d77496-1506-11e5-aae7-00505689b3d1,cn=hbac,dc=mydomain,dc=com].<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_done] (0x0400): Search result: Success(0), no errmsg set<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_initgr_nested_search] (0x0040): Search for group ipauniqueid=61d77496-1506-11e5-aae7-00505689b3d1,cn=hbac,dc=mydomain,dc=com, returned 0 results. Skipping<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_step] (0x0400): calling ldap_search_ext with [(&(|(objectClass=ipaUserGroup)(objectClass=posixGroup))(cn=*))][cn=sshldapusers,cn=groups,cn=accounts,dc=mydomain,dc=com].<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_done] (0x0400): Search result: Success(0), no errmsg set<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_primary_name] (0x0400): Processing object ipausers<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_primary_name] (0x0400): Processing object employee<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_primary_name] (0x0400): Processing object sshldapusers<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_idmap_domain_has_algorithmic_mapping] (0x0080): Could not parse domain SID from [(null)]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_groups_next_base] (0x0400): Searching for groups with base [cn=accounts,dc=mydomain,dc=com]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_step] (0x0400): calling ldap_search_ext with [(&(gidNumber=895400028)(|(objectClass=ipaUserGroup)(objectClass=posixGroup))(cn=*)(&(gidNumber=*)(!(gidNumber=0))))][cn=accounts,dc=mydomain,dc=com].<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_done] (0x0400): Search result: Success(0), no errmsg set<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_groups_process] (0x0400): Search for groups, returned 1 results.<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_has_deref_support] (0x0400): The server supports deref method OpenLDAP<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_nested_group_recv] (0x0400): 0 users found in the hash table<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_nested_group_recv] (0x0400): 1 groups found in the hash table<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_attrs_get_sid_str] (0x0080): No [objectSIDString] attribute while id-mapping. [0][Success]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_primary_name] (0x0400): Processing object dummy<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_save_group] (0x0400): Processing group dummy<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_idmap_domain_has_algorithmic_mapping] (0x0080): Could not parse domain SID from [(null)]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_process_ghost_members] (0x0400): The group has 0 members<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_process_ghost_members] (0x0400): Group has 0 members<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_save_group] (0x0400): Storing info for group dummy<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_primary_name] (0x0400): Processing object dummy<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_save_grpmem] (0x0400): Processing group dummy<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_save_grpmem] (0x0400): No members for group [dummy]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [acctinfo_callback] (0x0100): Request processed. Returned 0,0,Success<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_req_set_domain] (0x0400): Changing request domain from [<a href="http://mydomain.com">mydomain.com</a>] to [<a href="http://mydomain.com">mydomain.com</a>]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_pam_handler] (0x0100): Got request with the following data<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): command: PAM_AUTHENTICATE<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): domain: <a href="http://mydomain.com">mydomain.com</a><br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): user: dummy<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): service: sshd<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): tty: ssh<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): ruser: <br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): rhost: <a href="http://auth.mydomain.com">auth.mydomain.com</a><br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): authtok type: 1<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): newauthtok type: 0<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): priv: 1<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): cli_pid: 27457<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [switch_creds] (0x0200): Switch user to [895400028][895400028].<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [switch_creds] (0x0200): Switch user to [0][0].<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [fo_resolve_service_send] (0x0100): Trying to resolve service 'IPA'<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [resolve_srv_send] (0x0200): The status of SRV lookup is resolved<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_resolve_server_process] (0x0200): Found address for server <a href="http://auth.mydomain.com">auth.mydomain.com</a>: [192.168.1.5] TTL 86400<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [ipa_resolve_callback] (0x0400): Constructed uri 'ldap://<a href="http://auth.mydomain.com">auth.mydomain.com</a>'<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [write_pipe_handler] (0x0400): All data has been sent!<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [read_pipe_handler] (0x0400): EOF received, client finished<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [switch_creds] (0x0200): Switch user to [895400028][895400028].<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [switch_creds] (0x0200): Switch user to [0][0].<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_pam_handler_callback] (0x0100): Backend returned: (0, 12, <NULL>) [Success]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_pam_handler_callback] (0x0100): Sending result [12][<a href="http://mydomain.com">mydomain.com</a>]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_pam_handler_callback] (0x0100): Sent result [12][<a href="http://mydomain.com">mydomain.com</a>]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [child_sig_handler] (0x0100): child [27462] finished successfully.<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_req_set_domain] (0x0400): Changing request domain from [<a href="http://mydomain.com">mydomain.com</a>] to [<a href="http://mydomain.com">mydomain.com</a>]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_pam_handler] (0x0100): Got request with the following data<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): command: PAM_ACCT_MGMT<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): domain: <a href="http://mydomain.com">mydomain.com</a><br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): user: dummy<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): service: sshd<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): tty: ssh<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): ruser: <br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): rhost: <a href="http://auth.mydomain.com">auth.mydomain.com</a><br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): authtok type: 0<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): newauthtok type: 0<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): priv: 1<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): cli_pid: 27457<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_access_send] (0x0400): Performing access check for user [dummy]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_account_expired_rhds] (0x0400): Performing RHDS access check for user [dummy]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_step] (0x0400): calling ldap_search_ext with [(&(objectClass=ipaHost)(fqdn=<a href="http://webserver.mydomain.com">webserver.mydomain.com</a>))][cn=accounts,dc=mydomain,dc=com].<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_done] (0x0400): Search result: Success(0), no errmsg set<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_has_deref_support] (0x0400): The server supports deref method OpenLDAP<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_x_deref_search_send] (0x0400): Dereferencing entry [fqdn=<a href="http://webserver.mydomain.com">webserver.mydomain.com</a>,cn=computers,cn=accounts,dc=mydomain,dc=com] using OpenLDAP deref<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_step] (0x0400): calling ldap_search_ext with [no filter][fqdn=<a href="http://webserver.mydomain.com">webserver.mydomain.com</a>,cn=computers,cn=accounts,dc=mydomain,dc=com].<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_x_deref_parse_entry] (0x0400): Got deref control<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_x_deref_parse_entry] (0x0400): All deref results from a single control parsed<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_done] (0x0400): Search result: Success(0), no errmsg set<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [ipa_hostgroup_info_done] (0x0200): No host groups were dereferenced<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [ipa_hbac_service_info_next] (0x0400): Sending request for next search base: [cn=hbac,dc=mydomain,dc=com][2][(objectClass=ipaHBACService)]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_step] (0x0400): calling ldap_search_ext with [(objectClass=ipaHBACService)][cn=hbac,dc=mydomain,dc=com].<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_done] (0x0400): Search result: Success(0), no errmsg set<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [ipa_hbac_servicegroup_info_next] (0x0400): Sending request for next search base: [cn=hbac,dc=mydomain,dc=com][2][(objectClass=ipaHBACServiceGroup)]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_step] (0x0400): calling ldap_search_ext with [(objectClass=ipaHBACServiceGroup)][cn=hbac,dc=mydomain,dc=com].<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_done] (0x0400): Search result: Success(0), no errmsg set<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [ipa_hbac_rule_info_next] (0x0400): Sending request for next search base: [cn=hbac,dc=mydomain,dc=com][2][(&(objectclass=ipaHBACRule)(ipaenabledflag=TRUE)(|(hostCategory=all)(memberHost=fqdn=<a href="http://webserver.mydomain.com">webserver.mydomain.com</a>,cn=computers,cn=accounts,dc=mydomain,dc=com)(memberHost=ipauniqueid=2f86c3d6-145f-11e5-9d77-00505689b3d1,cn=hbac,dc=mydomain,dc=com)(memberHost=ipauniqueid=61d77496-1506-11e5-aae7-00505689b3d1,cn=hbac,dc=mydomain,dc=com)))]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_step] (0x0400): calling ldap_search_ext with [(&(objectclass=ipaHBACRule)(ipaenabledflag=TRUE)(|(hostCategory=all)(memberHost=fqdn=<a href="http://webserver.mydomain.com">webserver.mydomain.com</a>,cn=computers,cn=accounts,dc=mydomain,dc=com)(memberHost=ipauniqueid=2f86c3d6-145f-11e5-9d77-00505689b3d1,cn=hbac,dc=mydomain,dc=com)(memberHost=ipauniqueid=61d77496-1506-11e5-aae7-00505689b3d1,cn=hbac,dc=mydomain,dc=com)))][cn=hbac,dc=mydomain,dc=com].<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_done] (0x0400): Search result: Success(0), no errmsg set<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [hbac_shost_attrs_to_rule] (0x0400): Processing source hosts for rule [customer]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [hbac_get_category] (0x0200): Category is set to 'all'.<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [hbac_get_category] (0x0200): Category is set to 'all'.<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [hbac_shost_attrs_to_rule] (0x0400): Processing source hosts for rule [admins]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [hbac_shost_attrs_to_rule] (0x0400): Processing source hosts for rule [employee]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [hbac_user_attrs_to_rule] (0x0020): [uid=vascan,cn=users,cn=accounts,dc=mydomain,dc=com] does not map to either a user or group. Skipping<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [hbac_get_category] (0x0200): Category is set to 'all'.<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [hbac_shost_attrs_to_rule] (0x0400): Processing source hosts for rule [vascan]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [ipa_hbac_evaluate_rules] (0x0080): Access granted by HBAC rule [employee]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_pam_handler_callback] (0x0100): Backend returned: (0, 0, <NULL>) [Success]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [ipa_get_selinux_send] (0x0400): Retrieving SELinux user mapping<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_step] (0x0400): calling ldap_search_ext with [(&(cn=ipaConfig)(objectClass=ipaGuiConfig))][cn=etc,dc=mydomain,dc=com].<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_done] (0x0400): Search result: Success(0), no errmsg set<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [ipa_selinux_get_maps_next] (0x0400): Trying to fetch SELinux maps with following parameters: [2][(&(objectclass=ipaselinuxusermap)(ipaEnabledFlag=TRUE))][cn=selinux,dc=mydomain,dc=com]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_step] (0x0400): calling ldap_search_ext with [(&(objectclass=ipaselinuxusermap)(ipaEnabledFlag=TRUE))][cn=selinux,dc=mydomain,dc=com].<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_done] (0x0400): Search result: Success(0), no errmsg set<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [ipa_selinux_get_maps_done] (0x0400): No SELinux user maps found!<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_pam_handler_callback] (0x0100): Backend returned: (0, 0, Success) [Success]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_pam_handler_callback] (0x0100): Sending result [0][<a href="http://mydomain.com">mydomain.com</a>]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_pam_handler_callback] (0x0100): Sent result [0][<a href="http://mydomain.com">mydomain.com</a>]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_req_set_domain] (0x0400): Changing request domain from [<a href="http://mydomain.com">mydomain.com</a>] to [<a href="http://mydomain.com">mydomain.com</a>]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_pam_handler] (0x0100): Got request with the following data<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): command: PAM_SETCRED<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): domain: <a href="http://mydomain.com">mydomain.com</a><br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): user: dummy<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): service: sshd<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): tty: ssh<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): ruser: <br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): rhost: <a href="http://auth.mydomain.com">auth.mydomain.com</a><br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): authtok type: 0<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): newauthtok type: 0<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): priv: 1<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): cli_pid: 27457<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_pam_handler] (0x0100): Sending result [0][<a href="http://mydomain.com">mydomain.com</a>]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_req_set_domain] (0x0400): Changing request domain from [<a href="http://mydomain.com">mydomain.com</a>] to [<a href="http://mydomain.com">mydomain.com</a>]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_pam_handler] (0x0100): Got request with the following data<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): command: PAM_OPEN_SESSION<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): domain: <a href="http://mydomain.com">mydomain.com</a><br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): user: dummy<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): service: sshd<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): tty: ssh<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): ruser: <br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): rhost: <a href="http://auth.mydomain.com">auth.mydomain.com</a><br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): authtok type: 0<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): newauthtok type: 0<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): priv: 1<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): cli_pid: 27457<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_pam_handler] (0x0100): Sending result [0][<a href="http://mydomain.com">mydomain.com</a>]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_req_set_domain] (0x0400): Changing request domain from [<a href="http://mydomain.com">mydomain.com</a>] to [<a href="http://mydomain.com">mydomain.com</a>]<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_pam_handler] (0x0100): Got request with the following data<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): command: PAM_SETCRED<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): domain: <a href="http://mydomain.com">mydomain.com</a><br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): user: dummy<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): service: sshd<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): tty: ssh<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): ruser: <br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): rhost: <a href="http://auth.mydomain.com">auth.mydomain.com</a><br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): authtok type: 0<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): newauthtok type: 0<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): priv: 0<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): cli_pid: 27463<br>(Wed Jul 29 09:37:36 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_pam_handler] (0x0100): Sending result [0][<a href="http://mydomain.com">mydomain.com</a>]<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_get_account_info] (0x0100): Got request for [3][1][name=dummy]<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_req_set_domain] (0x0400): Changing request domain from [<a href="http://mydomain.com">mydomain.com</a>] to [<a href="http://mydomain.com">mydomain.com</a>]<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_idmap_domain_has_algorithmic_mapping] (0x0080): Could not parse domain SID from [(null)]<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_idmap_domain_has_algorithmic_mapping] (0x0080): Could not parse domain SID from [(null)]<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_initgr_next_base] (0x0400): Searching for users with base [cn=accounts,dc=mydomain,dc=com]<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_step] (0x0400): calling ldap_search_ext with [(&(uid=dummy)(objectclass=posixAccount)(&(uidNumber=*)(!(uidNumber=0))))][cn=accounts,dc=mydomain,dc=com].<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_done] (0x0400): Search result: Success(0), no errmsg set<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_save_user] (0x0400): Save user<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_attrs_get_sid_str] (0x0080): No [objectSIDString] attribute while id-mapping. [0][Success]<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_primary_name] (0x0400): Processing object dummy<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_save_user] (0x0400): Processing user dummy<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_idmap_domain_has_algorithmic_mapping] (0x0080): Could not parse domain SID from [(null)]<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_save_user] (0x0400): Adding original memberOf attributes to [dummy].<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_save_user] (0x0400): Adding user principal [<a href="mailto:dummy@mydomain.com">dummy@mydomain.com</a>] to attributes of [dummy].<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_save_user] (0x0400): Storing info for user dummy<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_primary_name] (0x0400): Processing object dummy<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_has_deref_support] (0x0400): The server supports deref method OpenLDAP<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_step] (0x0400): calling ldap_search_ext with [(&(|(objectClass=ipaUserGroup)(objectClass=posixGroup))(cn=*))][cn=ipausers,cn=groups,cn=accounts,dc=mydomain,dc=com].<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_done] (0x0400): Search result: Success(0), no errmsg set<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_step] (0x0400): calling ldap_search_ext with [(&(|(objectClass=ipaUserGroup)(objectClass=posixGroup))(cn=*))][cn=employee,cn=groups,cn=accounts,dc=mydomain,dc=com].<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_done] (0x0400): Search result: Success(0), no errmsg set<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_step] (0x0400): calling ldap_search_ext with [(&(|(objectClass=ipaUserGroup)(objectClass=posixGroup))(cn=*))][ipauniqueid=61d77496-1506-11e5-aae7-00505689b3d1,cn=hbac,dc=mydomain,dc=com].<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_done] (0x0400): Search result: Success(0), no errmsg set<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_initgr_nested_search] (0x0040): Search for group ipauniqueid=61d77496-1506-11e5-aae7-00505689b3d1,cn=hbac,dc=mydomain,dc=com, returned 0 results. Skipping<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_step] (0x0400): calling ldap_search_ext with [(&(|(objectClass=ipaUserGroup)(objectClass=posixGroup))(cn=*))][cn=sshldapusers,cn=groups,cn=accounts,dc=mydomain,dc=com].<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_done] (0x0400): Search result: Success(0), no errmsg set<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_primary_name] (0x0400): Processing object ipausers<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_primary_name] (0x0400): Processing object employee<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_primary_name] (0x0400): Processing object sshldapusers<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_idmap_domain_has_algorithmic_mapping] (0x0080): Could not parse domain SID from [(null)]<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_groups_next_base] (0x0400): Searching for groups with base [cn=accounts,dc=mydomain,dc=com]<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_step] (0x0400): calling ldap_search_ext with [(&(gidNumber=895400028)(|(objectClass=ipaUserGroup)(objectClass=posixGroup))(cn=*)(&(gidNumber=*)(!(gidNumber=0))))][cn=accounts,dc=mydomain,dc=com].<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_done] (0x0400): Search result: Success(0), no errmsg set<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_groups_process] (0x0400): Search for groups, returned 1 results.<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_has_deref_support] (0x0400): The server supports deref method OpenLDAP<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_nested_group_recv] (0x0400): 0 users found in the hash table<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_nested_group_recv] (0x0400): 1 groups found in the hash table<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_attrs_get_sid_str] (0x0080): No [objectSIDString] attribute while id-mapping. [0][Success]<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_primary_name] (0x0400): Processing object dummy<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_save_group] (0x0400): Processing group dummy<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_idmap_domain_has_algorithmic_mapping] (0x0080): Could not parse domain SID from [(null)]<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_process_ghost_members] (0x0400): The group has 0 members<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_process_ghost_members] (0x0400): Group has 0 members<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_save_group] (0x0400): Storing info for group dummy<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_primary_name] (0x0400): Processing object dummy<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_save_grpmem] (0x0400): Processing group dummy<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_save_grpmem] (0x0400): No members for group [dummy]<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [acctinfo_callback] (0x0100): Request processed. Returned 0,0,Success<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_req_set_domain] (0x0400): Changing request domain from [<a href="http://mydomain.com">mydomain.com</a>] to [<a href="http://mydomain.com">mydomain.com</a>]<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_pam_handler] (0x0100): Got request with the following data<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): command: PAM_CHAUTHTOK_PRELIM<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): domain: <a href="http://mydomain.com">mydomain.com</a><br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): user: dummy<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): service: passwd<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): tty: pts/1<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): ruser: <br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): rhost: <br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): authtok type: 1<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): newauthtok type: 0<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): priv: 0<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): cli_pid: 27464<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [krb5_auth_send] (0x0100): No ccache file for user [dummy] found.<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [fo_resolve_service_send] (0x0100): Trying to resolve service 'IPA'<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [resolve_srv_send] (0x0200): The status of SRV lookup is resolved<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_resolve_server_process] (0x0200): Found address for server <a href="http://auth.mydomain.com">auth.mydomain.com</a>: [192.168.1.5] TTL 86400<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [write_pipe_handler] (0x0400): All data has been sent!<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [read_pipe_handler] (0x0400): EOF received, client finished<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_pam_handler_callback] (0x0100): Backend returned: (0, 0, <NULL>) [Success]<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_pam_handler_callback] (0x0100): Sending result [0][<a href="http://mydomain.com">mydomain.com</a>]<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_pam_handler_callback] (0x0100): Sent result [0][<a href="http://mydomain.com">mydomain.com</a>]<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_req_set_domain] (0x0400): Changing request domain from [<a href="http://mydomain.com">mydomain.com</a>] to [<a href="http://mydomain.com">mydomain.com</a>]<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_pam_handler] (0x0100): Got request with the following data<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): command: PAM_CHAUTHTOK<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): domain: <a href="http://mydomain.com">mydomain.com</a><br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): user: dummy<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): service: passwd<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): tty: pts/1<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): ruser: <br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): rhost: <br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): authtok type: 1<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): newauthtok type: 0<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): priv: 0<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): cli_pid: 27464<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [krb5_auth_send] (0x0100): No ccache file for user [dummy] found.<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [fo_resolve_service_send] (0x0100): Trying to resolve service 'IPA'<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [resolve_srv_send] (0x0200): The status of SRV lookup is resolved<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_resolve_server_process] (0x0200): Found address for server <a href="http://auth.mydomain.com">auth.mydomain.com</a>: [192.168.1.5] TTL 86400<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [write_pipe_handler] (0x0400): All data has been sent!<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [child_sig_handler] (0x0020): waitpid did not found a child with changed status.<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [child_sig_handler] (0x0100): child [27467] finished successfully.<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [read_pipe_handler] (0x0400): EOF received, client finished<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_pam_handler_callback] (0x0100): Backend returned: (0, 15, <NULL>) [Success]<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_pam_handler_callback] (0x0100): Sending result [15][<a href="http://mydomain.com">mydomain.com</a>]<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_pam_handler_callback] (0x0100): Sent result [15][<a href="http://mydomain.com">mydomain.com</a>]<br>(Wed Jul 29 09:37:42 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [child_sig_handler] (0x0100): child [27468] finished successfully.<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_get_account_info] (0x0100): Got request for [3][1][name=dummy]<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_req_set_domain] (0x0400): Changing request domain from [<a href="http://mydomain.com">mydomain.com</a>] to [<a href="http://mydomain.com">mydomain.com</a>]<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_idmap_domain_has_algorithmic_mapping] (0x0080): Could not parse domain SID from [(null)]<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_idmap_domain_has_algorithmic_mapping] (0x0080): Could not parse domain SID from [(null)]<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_initgr_next_base] (0x0400): Searching for users with base [cn=accounts,dc=mydomain,dc=com]<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_step] (0x0400): calling ldap_search_ext with [(&(uid=dummy)(objectclass=posixAccount)(&(uidNumber=*)(!(uidNumber=0))))][cn=accounts,dc=mydomain,dc=com].<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_done] (0x0400): Search result: Success(0), no errmsg set<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_save_user] (0x0400): Save user<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_attrs_get_sid_str] (0x0080): No [objectSIDString] attribute while id-mapping. [0][Success]<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_primary_name] (0x0400): Processing object dummy<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_save_user] (0x0400): Processing user dummy<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_idmap_domain_has_algorithmic_mapping] (0x0080): Could not parse domain SID from [(null)]<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_save_user] (0x0400): Adding original memberOf attributes to [dummy].<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_save_user] (0x0400): Adding user principal [<a href="mailto:dummy@mydomain.com">dummy@mydomain.com</a>] to attributes of [dummy].<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_save_user] (0x0400): Storing info for user dummy<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_primary_name] (0x0400): Processing object dummy<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_has_deref_support] (0x0400): The server supports deref method OpenLDAP<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_step] (0x0400): calling ldap_search_ext with [(&(|(objectClass=ipaUserGroup)(objectClass=posixGroup))(cn=*))][cn=ipausers,cn=groups,cn=accounts,dc=mydomain,dc=com].<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_done] (0x0400): Search result: Success(0), no errmsg set<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_step] (0x0400): calling ldap_search_ext with [(&(|(objectClass=ipaUserGroup)(objectClass=posixGroup))(cn=*))][cn=employee,cn=groups,cn=accounts,dc=mydomain,dc=com].<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_done] (0x0400): Search result: Success(0), no errmsg set<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_step] (0x0400): calling ldap_search_ext with [(&(|(objectClass=ipaUserGroup)(objectClass=posixGroup))(cn=*))][ipauniqueid=61d77496-1506-11e5-aae7-00505689b3d1,cn=hbac,dc=mydomain,dc=com].<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_done] (0x0400): Search result: Success(0), no errmsg set<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_initgr_nested_search] (0x0040): Search for group ipauniqueid=61d77496-1506-11e5-aae7-00505689b3d1,cn=hbac,dc=mydomain,dc=com, returned 0 results. Skipping<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_step] (0x0400): calling ldap_search_ext with [(&(|(objectClass=ipaUserGroup)(objectClass=posixGroup))(cn=*))][cn=sshldapusers,cn=groups,cn=accounts,dc=mydomain,dc=com].<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_done] (0x0400): Search result: Success(0), no errmsg set<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_primary_name] (0x0400): Processing object ipausers<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_primary_name] (0x0400): Processing object employee<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_primary_name] (0x0400): Processing object sshldapusers<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_idmap_domain_has_algorithmic_mapping] (0x0080): Could not parse domain SID from [(null)]<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_groups_next_base] (0x0400): Searching for groups with base [cn=accounts,dc=mydomain,dc=com]<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_step] (0x0400): calling ldap_search_ext with [(&(gidNumber=895400028)(|(objectClass=ipaUserGroup)(objectClass=posixGroup))(cn=*)(&(gidNumber=*)(!(gidNumber=0))))][cn=accounts,dc=mydomain,dc=com].<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_generic_ext_done] (0x0400): Search result: Success(0), no errmsg set<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_groups_process] (0x0400): Search for groups, returned 1 results.<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_has_deref_support] (0x0400): The server supports deref method OpenLDAP<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_nested_group_recv] (0x0400): 0 users found in the hash table<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_nested_group_recv] (0x0400): 1 groups found in the hash table<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_attrs_get_sid_str] (0x0080): No [objectSIDString] attribute while id-mapping. [0][Success]<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_primary_name] (0x0400): Processing object dummy<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_save_group] (0x0400): Processing group dummy<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_idmap_domain_has_algorithmic_mapping] (0x0080): Could not parse domain SID from [(null)]<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_process_ghost_members] (0x0400): The group has 0 members<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_process_ghost_members] (0x0400): Group has 0 members<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_save_group] (0x0400): Storing info for group dummy<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_get_primary_name] (0x0400): Processing object dummy<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_save_grpmem] (0x0400): Processing group dummy<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [sdap_save_grpmem] (0x0400): No members for group [dummy]<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [acctinfo_callback] (0x0100): Request processed. Returned 0,0,Success<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_req_set_domain] (0x0400): Changing request domain from [<a href="http://mydomain.com">mydomain.com</a>] to [<a href="http://mydomain.com">mydomain.com</a>]<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_pam_handler] (0x0100): Got request with the following data<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): command: PAM_CLOSE_SESSION<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): domain: <a href="http://mydomain.com">mydomain.com</a><br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): user: dummy<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): service: sshd<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): tty: ssh<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): ruser: <br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): rhost: <a href="http://auth.mydomain.com">auth.mydomain.com</a><br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): authtok type: 0<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): newauthtok type: 0<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): priv: 1<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): cli_pid: 27457<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_pam_handler] (0x0100): Sending result [0][<a href="http://mydomain.com">mydomain.com</a>]<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_req_set_domain] (0x0400): Changing request domain from [<a href="http://mydomain.com">mydomain.com</a>] to [<a href="http://mydomain.com">mydomain.com</a>]<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_pam_handler] (0x0100): Got request with the following data<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): command: PAM_SETCRED<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): domain: <a href="http://mydomain.com">mydomain.com</a><br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): user: dummy<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): service: sshd<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): tty: ssh<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): ruser: <br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): rhost: <a href="http://auth.mydomain.com">auth.mydomain.com</a><br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): authtok type: 0<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): newauthtok type: 0<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): priv: 1<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [pam_print_data] (0x0100): cli_pid: 27457<br>(Wed Jul 29 09:37:53 2015) [sssd[be[<a href="http://mydomain.com">mydomain.com</a>]]] [be_pam_handler] (0x0100): Sending result [0][<a href="http://mydomain.com">mydomain.com</a>]<br><br><br><br><br><br><br><br></div></div>