LINUX.ORG.RU

Странный вылет(?) клиента AltLinux из домена (AD)

 , , ,


0

2

Приветствую, ситуация следующая - есть несколько компьютеров с установленной на них AllLinux, все эти ПК находятся в домене (под управлением AD), и в какой-то момент на некоторых из них происходит следующая история: пользователь перезагружает ПК и после этого войти в доменную учетную запись становится невозможно. Выглядит следующим образом: пользователь который ранее работал на этом ПК вводит свой корпоративный логин, ОС довольно долго думает и переходит в окно ввода пароля, но при вводе 100% верного пароля выдает ошибку «неверный пароль», при этом если на этапе ввода логина ввести корпоративный логин другого пользователя, который ранее на этом ПК не работал - система сразу же выдает ошибку «вход невозможен», как я понимаю это происходить потому что система «помнит» пользователя который ранее работал и его логин принимает, но подключиться к домену не может, а если другой пользователь вводит другой логин - система даже не может получить данные о том есть такая учетная запись в домене или нет.

При этом, компьютер к корпоративной сети подключен, пинг проходит, system-auth status (при входе в систему под локальной учетной записью) показывает что компьютер находится в домене, в AD он так же находится в корректной группе.

Возможно, кто-то может подсказать почему такое может происходить



Последнее исправление: walet123 (всего исправлений: 4)

[mode=Ванга]
Ситуация выглядит как устаревание машинного пароля, по сути учетки компа.
Кто именно должен обновить учетку winbind или sssd или ещё какая программа - могут сказать только те кто ставил это AltLinux. Или тех.поддержка этого дистрибутива.

К примеру проверь что выдаст программа запущенная под рутом «sssctl domain-list» (это для sssd) или «wbinfo -t» (для winbind)
[/mode]

Atlant ★★★★★
()
Ответ на: комментарий от walet123

krb5-ticket-watcher — это графическая утилита для получения и обновления билетов Kerberos. Вообще, она нужна для случаев, когда компьютер не в домене хочет получить доменную аутентификацию.

В данном случае вряд ли, потому что она стартует после логина пользователя.

Время при перезагрузке не слетает?

Aceler ★★★★★
()

все эти ПК находятся в домене (под управлением AD)

Что-то подозреваю, что любителей доменов в Linux тут не много. В то же время в телеграм-канале ALT Linux, создаётся впечатление, только домены эти и обсуждают в последнее время... Хотя, конечно, историю потом искать в тг то ещё удовольствие, но на форум тоже не особо с этим идут, хотя я бы там спрашивал.

AS ★★★★★
()
Последнее исправление: AS (всего исправлений: 1)
Ответ на: комментарий от walet123

Потому что в BIOS сбросилось время, всегда ваш, Капитан Очевидность :-)

Либо что-то с кешем sssd. Так и не получили ответа на вопрос: как в домен-то заходили? sssd или winbind? Через альтератор или врукопашную?

Aceler ★★★★★
()
Ответ на: комментарий от Aceler

Молодые специалисты идут в чаты. Старые в форумы. Совсем старые в списки рассылки. Совсем молодые, наверное, к искинам.

Наверное, так и есть - форумы таки как-то привычнее, да и удобнее, как по мне

walet123
() автор топика
Ответ на: комментарий от walet123

Александр Боковой рассказывал историю об этом. Однажды Microsoft решила наладить связи с разработчиками самбы. Разработчики самбы, соответственно, рады были пообщаться с коллегами из Microsoft.

Прошло два месяца. Тишина. Оказывается, менеджеры из Microsoft завели новый раздел на форуме и сидели ждали, пока разработчики из самбы зарегистрируются и начнут задавать вопросы. Разработчики самбы завели новый список рассылки с адресами из домена microsoft и ждали коллег там.

Aceler ★★★★★
()
Ответ на: комментарий от iTA05

имя машины случайно не превышает 15 символов?

Нет, 14 символов

Проблема выглядит как случайная, т.к. ряд компьютеров (больше 10) настроенных идентично работаю исправно, но такой случай возник уже во второй раз

walet123
() автор топика