Машина введена в домен - https://www.altlinux.org/ActiveDirectory/Login Если запускать из меню - ничего не происходит, если из терминала: $ userpasswd (current) NT password: висит в таком положении, причем если вводить пароль, он отображается... Если запустить strace: strace -ff -s 512 -o output.trace userpasswd в графике выдается MessageDialog: Ошибка конфигурации системы. в консоли в это время: passwd: Authentication token manipulation error. Под локальным пользователем окно смены пароля открывается и сменить пароль можно.
Сейчас проверил на тестовой машине, userpasswd не работает, passwd работает.
(В ответ на комментарий №1) > Сейчас проверил на тестовой машине, userpasswd не работает, passwd работает. Да, но "passwd в консоли" для обычных пользователей (тем более тех, которые перешли с Windows), на мой взгляд, как то не соответствует свойствам "дружественности" и "простоты" пользовательского интерфейса?
https://www.altlinux.org/SSSD/AD: все точно также, userpasswd под доменным пользователем не работает.
Исправленный вариант userpasswd уже в сизифе. Отдельные детали пересекающиеся с данной проблемой разбирались здесь: https://bugzilla.altlinux.org/show_bug.cgi?id=33163 А также здесь: https://lists.altlinux.org/pipermail/devel/2017-April/202654.html На текущий момент требуется обновление общих настроек PAM и отладка.
Обновил оба стэнда (один в домене с помощью sssd, второй - winbind). На sssd - теперь все ОК, userpasswd отрабатывает как надо. На winbind все также. (В ответ на комментарий №4) > Исправленный вариант userpasswd уже в сизифе. Там апрельская версия, и видимо исправление приехало от pam или sssd?
бю(In reply to comment #5) > Обновил оба стэнда (один в домене с помощью sssd, второй - winbind). > На sssd - теперь все ОК, userpasswd отрабатывает как надо. > На winbind все также. > > (В ответ на комментарий №4) > > Исправленный вариант userpasswd уже в сизифе. > Там апрельская версия, и видимо исправление приехало от pam или sssd? Я исправлял сам userpasswd. Давайте ещё уточним как выглядит текущая проблема в winbind. Нужны детали. Как это выглядит у вас сейчас.
(В ответ на комментарий №6) > Давайте ещё уточним как выглядит текущая проблема в > winbind. Нужны детали. Как это выглядит у вас сейчас. да тоже самое, что и в комментарии №0
Раз https://www.altlinux.org/ActiveDirectory/Login говорит: >Внимание! Аутентификация через winbind в новых сборках Samba не работает, >используйте аутентификацию через task-auth-ad-sssd. Может тогда закрывать эту багу (с SSSD то все ОК)?