Bug 42009 - Не работает запуск gpoa с указанием контроллера домена
Summary: Не работает запуск gpoa с указанием контроллера домена
Status: CLOSED NOTABUG
Alias: None
Product: Sisyphus
Classification: Development
Component: gpupdate (show other bugs)
Version: unstable
Hardware: x86_64 Linux
: P5 normal
Assignee: Valery Sinelnikov
QA Contact: qa-sisyphus
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2022-02-21 13:32 MSK by Elena Mishina
Modified: 2023-12-13 12:01 MSK (History)
5 users (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Elena Mishina 2022-02-21 13:32:01 MSK
gpupdate 0.9.9-alt1,
Не работает запуск gpoa с указанием контроллера домена (в версии 0.9.8 такой ошибки не было):

# gpoa --dc dc1.test.alt --loglevel 0
2022-02-21 11:58:05.074|[D00061]| The GPOA process was started for computer|{'username': 'HOST-01$', 'is_machine': True, 'process_username': 'root', 'process_uid': 0}
2022-02-21 11:58:05.075|[D00060]| Running GPOA by root for user|{'username': 'HOST-01$'}
2022-02-21 11:58:05.076|[D00003]| Инициализация плагинов|{}
2022-02-21 11:58:05.078|[W00005]| Пакет ADP не установлен, плагин не будет инициализирован|{}
2022-02-21 11:58:06.828|[D00038]| Используется указанный пользователем контроллер домена AD|{'user_dc': 'dc1.test.alt'}
2022-02-21 11:58:06.852|[D00018]| Имя домена Active Directory успешно определено при запросе к LDAP|{'domain': 'test.alt'}
2022-02-21 11:58:06.853|[D00009]| Инициализация бэкэнда Samba|{'domain': 'test.alt', 'username': 'HOST-01$', 'is_machine': True}
2022-02-21 11:58:06.959|[D00017]| Проверка билета Kerberos прошла успешно|{'output': 'Ticket cache: FILE:/var/cache/gpupdate/creds/krb5cc_8433\nDefault principal: HOST-01$@TEST.ALT\n\nValid starting       Expires              Service principal\n21.02.2022 11:58:09  21.02.2022 21:58:09  krbtgt/TEST.ALT@TEST.ALT\n\trenew until 28.02.2022 11:58:09\n'}
2022-02-21 11:58:07.014|[D00019]| Установка вспомогательной переменной|{'varname': 'domain', 'value': 'test.alt'}
2022-02-21 11:58:07.030|[D00021]| Установка рабочего SID|{'sid': 'S-1-5-21-2089799461-2210315707-817531461-1119'}
2022-02-21 11:58:07.032|[D00019]| Установка вспомогательной переменной|{'varname': 'machine_name', 'value': 'HOST-01$'}
2022-02-21 11:58:07.037|[D00019]| Установка вспомогательной переменной|{'varname': 'machine_sid', 'value': 'S-1-5-21-2089799461-2210315707-817531461-1119'}
2022-02-21 11:58:07.051|[D00020]| Инициализация кэша|{'cache_file': 'sqlite:////var/cache/gpupdate/regpol_cache.sqlite'}
2022-02-21 11:58:07.061|[D00020]| Инициализация кэша|{'cache_file': 'sqlite:////var/cache/gpupdate/gpo_names.sqlite'}
2022-02-21 11:58:07.073|[D00007]| Определена директория кэша Samba|{'cachedir': '/var/cache/samba'}
2022-02-21 11:58:08.840|[D00045]| Начато обновление GPO|{'username': 'HOST-01$', 'sid': 'S-1-5-21-2089799461-2210315707-817531461-1119'}
2022-02-21 11:58:08.842|[D00048]| Установка соединения с контроллером домена AD|{}
2022-02-21 11:58:08.976|[D00047]| Получение списка GPO для репликации с контроллера домена AD|{}
2022-02-21 11:58:09.037|[I00001]| Получен список GPO для пользователя|{'username': 'HOST-01$'}
2022-02-21 11:58:09.038|[I00002]| Получен объект групповой политики|{'gpo_name': 'Local Policy', 'gpo_uuid': 'Local Policy', 'file_sys_path': None}
2022-02-21 11:58:09.039|[I00002]| Получен объект групповой политики|{'gpo_name': 'Default Domain Policy', 'gpo_uuid': '{31B2F340-016D-11D2-945F-00C04FB984F9}', 'file_sys_path': '\\\\test.alt\\sysvol\\test.alt\\Policies\\{31B2F340-016D-11D2-945F-00C04FB984F9}'}
2022-02-21 11:58:09.040|[I00002]| Получен объект групповой политики|{'gpo_name': 'Control_ping', 'gpo_uuid': '{2E80AFBE-BBDE-408B-B7E8-AF79E02839D6}', 'file_sys_path': '\\\\test.alt\\SysVol\\test.alt\\Policies\\{2E80AFBE-BBDE-408B-B7E8-AF79E02839D6}'}
2022-02-21 11:58:09.041|[I00002]| Получен объект групповой политики|{'gpo_name': 'Home page', 'gpo_uuid': '{75411A5F-5A46-4616-BB1A-4DE7C3EEDBD1}', 'file_sys_path': '\\\\test.alt\\sysvol\\test.alt\\Policies\\{75411A5F-5A46-4616-BB1A-4DE7C3EEDBD1}'}
2022-02-21 11:58:09.043|[I00002]| Получен объект групповой политики|{'gpo_name': 'Новый объект групповой политики', 'gpo_uuid': '{4E2F8617-CF22-453B-A17F-CF26B352F33E}', 'file_sys_path': '\\\\test.alt\\sysvol\\test.alt\\Policies\\{4E2F8617-CF22-453B-A17F-CF26B352F33E}'}
2022-02-21 11:58:09.045|[F00002]| Не удалось получить GPT для машины|{}
2022-02-21 11:58:09.046|[E00003]| Ошибка бэкэнда|{'message': AttributeError("'smbcreds' object has no attribute 'list_selected_dc'"), 'file': '/usr/sbin/gpoa', 'line': 149, 'name': 'start_backend', 'type': 'AttributeError'}


# cat /etc/gpupdate/gpupdate.ini
[gpoa]
backend = samba
local-policy = workstation
Comment 1 Danila Skachedubov 2023-12-13 12:01:04 MSK
В данном случае gpoa отрабатывает с ожидаемым поведением. Ошибка в логе возникает из-за того, что sysvol не реплицирован на dc1, вследствие чего объекты групповых политик не могут быть получены.