-
Notifications
You must be signed in to change notification settings - Fork 16
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
gpupdate, default realm и все что с этим связано #143
Comments
Давайте уточним версию gpupdate. Realm, по умолчанию у нас через system-auth (утилита ввода в домен) устанавливается. Хотелось бы уточнить разницу между настройками, которые у вас получаются "вручную", с настройками, которые получаются системными инструментами. Дефолтный realm в krb5.conf, конечно, может быть и не установлен. Но в smb.conf, он же все равно задан. Нужно, видимо, брать от туда. Можно ли получить полный лог, при штатной отработке? Ещё один момент отладки: gpoa --loglevel 0 USERNAMEХотелось бы оба полных лога увидеть (можно в привате). |
|
I can see
in SSSD configuration. I suppose there may be problems with SYSVOL sync in case of working domain controller autodetection in case of buggy DNS or dead controllers. There is an option in |
Edited the report to avoid specifying domain and realm names. |
Testing PR #145 . |
AltLinux Workstation 9.x
Огромное количество вопосов по функционированию gpupdate. Начну с самого начала.
Последние обновления всего. Введен в домен, авторизация работает, билеты получает.
Вхожу доменным юзером, смотрю билет
выдан, все хорошо.
Имя машины ALT-TEST-01L, это и хостнейм и в домен введена пож этим именем
Смотрю, что есть
все замечательно. Идем дальше. Включаем gpupdate
Смотрим, что и как работает
не запускается, что-то в сторону default realm.. смотрим /etc/krb5.conf
Он полностью дефолтный, default_realm за коментирован.
Пишу свой realm, т.е. правлю 1 строку, получаю
Смотрим, что и как работает снова
процесс пошел.. вытягиваются гр. политики.. несколько экранов строк, все с виду ок..
немного напрягает в конце строка..
но пока не до нее, пропускаем.
Отключаюсь от машины. Захожу снова. Локально в графике, или через ssh не суть. Авторизация проходит, хотя было пару раз
идем дальше..
если сильно долго ждать.. минут 5-10, то klist отработает нормально
Если закомментировать обратно в /etc/krb5.conf строку default_realm, сработает сразу.
Если нужен конфиг sssd.conf то вот он
т.е. либо получать нормально билеты, либо использовать gpupdate. Что я делаю не так?
The text was updated successfully, but these errors were encountered: