Добрый день!
ПК введен в домен Active Directory (через sssd). Пользователи домена могут авторизовываться в системе.
Задача - организовать прозрачное монтирование файловых ресурсов серверов windows без ввода пароля.
Все работает в графических фаловых менеджерах (например nemo), если открывать ссылки вида smb://server/share, запрос на ввод пароля не опявляется (как и требовалось). Доступ к смонтированным ресурсам возможен после этого так же и через /run/user/${UID}/gvfs/
Хочу сделать монтирование через autofs:
cat /etc/auto.cifs
share_mountpoint -fstype=cifs,rw,noperm,file_mode=0666,dir_mode=02777,forceuid,user=${USER},uid=${UID},sec=krb5i,addr=<SERVER_IP_ADDR> ://<SERVER_NAME>/<SHARE_NAME>
Не работает, ругается на отсутсвие билета керберос в файле /tmp/krb5cc_0, но файл пользователя с актуальным билетом другой.
Если вручную згенерировать билет для рута через kinit то все работает.
Кто может подсказать, как можно решить данную проблему?