Summary: | При подключении к ActiveDrectory требует файл /etc/init.d/winbind | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Product: | Branch p8 | Reporter: | Константин Артюшкин <akv> | ||||||||
Component: | task-auth-ad-sssd | Assignee: | Andrey Cherepanov <cas> | ||||||||
Status: | CLOSED FIXED | QA Contact: | qa-p8 <qa-p8> | ||||||||
Severity: | normal | ||||||||||
Priority: | P3 | CC: | kondratyuk, sin | ||||||||
Version: | не указана | ||||||||||
Hardware: | all | ||||||||||
OS: | Linux | ||||||||||
Bug Depends on: | |||||||||||
Bug Blocks: | 30940 | ||||||||||
Attachments: |
|
Description
Константин Артюшкин
2017-04-13 16:34:11 MSK
Это похоже на ложную проверку в скрипте system-auth. Если можно, приложите лог sh -x, пожалуйста. С виду, выглядит так, будто функция join_ad_domain отрабатывает для winbind вместо sssd. Такое может быть если файл /etc/sssd/sssd.conf будет удалён. sssd_conf="/etc/sssd/sssd.conf" ad) if [ -e "$sssd_conf" ]; then scheme="sss" else scheme="winbind" fi PS: Вообще, пора переходить на автогенератор логов - system-report или sos. Со следующей недели, предлагаю переходить на их постоянное использование. (В ответ на комментарий №1) > Это похоже на ложную проверку в скрипте system-auth. Если можно, приложите лог > sh -x, пожалуйста. > > С виду, выглядит так, будто функция join_ad_domain отрабатывает для winbind > вместо sssd. Такое может быть если файл /etc/sssd/sssd.conf будет удалён. > > sssd_conf="/etc/sssd/sssd.conf" > > ad) > if [ -e "$sssd_conf" ]; then > scheme="sss" > else > scheme="winbind" > fi > > PS: Вообще, пора переходить на автогенератор логов - system-report или sos. Со > следующей недели, предлагаю переходить на их постоянное использование. Протестировать в новом и чистом окружении не получилось, потому что обновился пакет task-auth-ad-sssd до версии 0.34. Подробности в https://bugzilla.altlinux.org/show_bug.cgi?id=33377. Удалил пакет samba-winbind и выполнил подключение через sh -x, лог приложил. Оказалось что это всего лишь Warning, и по логам подключение вроде проходит дальше. При этом Gui alteratora определяет его как критическую ошибку. У меня есть два скриншота: - Первая настройка подключения, при которой ещё не было никакого входа в AD. AD_login_first_launch.log - Последующие подключения, уже после колдовства с samba-winbind и удачных попыток kinit. AD_login_all_errors.png Created attachment 7050 [details]
AD_login_first_launch
Created attachment 7051 [details]
AD_login_first_launch
Created attachment 7052 [details]
system-auth-winbind.log
Дальнейшее изучение возможно после решения 33377. alterator-auth-0.35-alt1 -> sisyphus: Wed May 17 2017 Andrey Cherepanov <cas@altlinux.org> 0.35-alt1 - Remove gvfs-shares from task-auth-* metapackages (ALT #33481) - Hide non-existing services list (ALT #33371) - Hide roleadd warnings about non-existing groups (ALT #33372) |