<p></p><p></p><p>
----- Melding fra henrik@stat.tamu.edu ---------<br />
    Dato: Thu, 24 May 2007 11:06:37 -0500<br />
     Fra: Henrik Schmiediche <henrik@stat.tamu.edu><br />
Svar-til: User Support for FreeNX Server and kNX Client
<freenx-knx@kde.org><br />
    Emne: [FreeNX-kNX] Kerberos & FreeNX<br />
     Til: 'User Support for FreeNX Server and kNX Client'
<freenx-knx@kde.org><br />
<br />
<br />
>        Hello,<br />
><br />
> I am running FreeNX-0.5.0-25 & NX-1.5.0-73 on Suse 10.2. NX work fine
out of<br />
> the box with local or NIS account. When I enable Kerberos to do user<br />
> authentication (against a Windows domain) NX stops to function. The
command:<br />
><br /><br />Try to search this list for the topic "NX and PAM"
from April 2007 - think you might get some help from that.<br /><br />
><br />
><br />
> results in an immediate closed connection. If I disable Kerberos<br />
> authentication then the above command works as it should and NX client<br
/>
> logins work. Note that I can ssh into the system and authenticate just
fine<br />
> when using ssh with Kerberos. The problem only appears when using NX.<br />
></p><p>NX logs in a user 'nx' via a ssh connection using ssh keys (NoMachine
or private generated) and when this is successfully established, the _actual_
authentication of the users executes/starts. <br />IMHO you need to first allow
the ssh-connection for the user 'nx', then use Kerberos to authenticate the
users from the AD-Domain. All this you control via PAM.</p><p><br />   
/Terje</p>