Created attachment 12420 [details] чек-бокс Стенд в тестировании: Alt Workstation 10.1 x86_64 http://ftp.altlinux.org/pub/distributions/ALTLinux/p10/images/workstation/x86_64/alt-workstation-10.1-x86_64.iso Версии пакетов: alterator-browser-qt5-3.4.10-alt1 alterator-gpupdate-1.3-alt1 alterator-auth-0.43.15-alt1.x86_64 Шаги воспроизведения: 1. Зайти в Центр управления системой: Меню -> Администрирование -> Центр управления системой или через консоль: $ acc Ввести пароль 2. В разделе Пользователи найти подраздел Аутентификация и перейти в него 3. Выбрать пункт Домен FreeIPA Ожидаемый результат: при вводе клиента в домен FreeIPA не показывается чекбокс про групповые политики Реальный результат: открывается окно, в котором необходимо ввести имя пользователя, имеющего право вводить машины в домен и его пароль. При этом, если в системе установлен alterator-gpupdate, то в данном окне отображается включенный чекбокс про групповые политики.
Это интересно. Пока не рабочий. Я бы сказал так. Мы планируем сделать поддержку групповых политик для FreeIPA. На текущий момент чекбокс, действительно, стоит отключить или убрать совсем.
Исправлено в alterator-auth-0.44.0. Отправлено пока только в Сизиф.
(Ответ для Evgeny Sinelnikov на комментарий #2) > Исправлено в alterator-auth-0.44.0. > Отправлено пока только в Сизиф. 315540 EPERM #1 p10 alterator-auth.git=0.44.0-alt1 alterator-l10n.git=2.9.122-alt1
alterator-auth-0.44.2-alt0.p9.1 -> p9: Sun May 07 2023 Andrey Cherepanov <cas@altlinux> 0.44.2-alt0.p9.1 - Backport new version to p9 branch. Sun May 07 2023 Andrey Cherepanov <cas@altlinux> 0.44.2-alt1 - Pass OS name and version diring join to Active Directory (ALT #46071). Thanks Sergey Sysoev. Sun May 07 2023 Andrey Cherepanov <cas@altlinux> 0.44.1-alt0.p9.1 - Backport new version to p9 branch. - Disable use Kerberos credentials. Wed Mar 01 2023 Andrey Cherepanov <cas@altlinux> 0.44.1-alt1 - Fix auth in Active Directory with task-auth-ad-winbind without task-auth-ad-sssd. Mon Feb 20 2023 Andrey Cherepanov <cas@altlinux> 0.44.0-alt1 - Many improvements by sin@ and kaa@: - Disable Username and Password edit boxes activity when kerberos ccache using. - Add support for switching between sssd and winbind during join to AD. - Avoid to use default credential cache with password authentication and place login/password credential pair as command line option to net utility. - Add support of using default kerberos credential cache during join to AD. - Don't show gpupdate checkbox for ipa join (ALT#45154). - Check Active Directory computer name condition by RFC952 and fix regression with not changing static hostname after reboot. - Computer name and static hostname restrictions when typing into a domain. Wed Sep 28 2022 Andrey Cherepanov <cas@altlinux> 0.43.15-alt1 - Support custom computer OU and Windows 2003 during join to Active Directory. Tue Jul 12 2022 Evgeny Sinelnikov <sin@altlinux> 0.43.14-alt2 - task-auth-ad-sssd: add requires for sssd-tools and adcli for machine password Mon Jul 11 2022 Evgeny Sinelnikov <sin@altlinux> 0.43.14-alt1 - Added functionality related to adding roles for domain groups. Mon Jul 04 2022 Ivan Savin <svn17@altlinux> 0.43.13-alt1 - Add new parameters when setting up AD. Wed Jun 08 2022 Ivan Savin <svn17@altlinux> 0.43.12-alt1 - Add ability to restore default configuration files. Wed Apr 27 2022 Ivan Savin <svn17@altlinux> 0.43.11-alt1 - Enlarged sssd settings window (ALT #42008) - Replacing the apply button with ok in the sssd settings. Wed Aug 25 2021 Ivan Savin <svn17@altlinux> 0.43.10-alt1 - Add sssd settings. - Add use of control libnss-role instead of write_nsswitch Tue Jul 27 2021 Lenar Shakirov <snejok@altlinux> 0.43.9-alt5 - backend: fix list ldap local_bases (namingContexts) (ALT #40569) - sbin/system-auth: fix sssd package check, old LDAP auth scheme work again (ALT #40570)