Bug 49561 - Документация docs-alt-kworkstation, ⁠главы 57,58 по Active Directory: корректировки и дополнения по командам
Summary: Документация docs-alt-kworkstation, ⁠главы 57,58 по Active Directory: коррект...
Status: CLOSED FIXED
Alias: None
Product: Sisyphus
Classification: Development
Component: docs-alt-kworkstation (show other bugs)
Version: unstable
Hardware: x86_64 Linux
: P5 enhancement
Assignee: lepata@altlinux.org
QA Contact: qa-sisyphus
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2024-02-29 12:49 MSK by Tatyana Gagina
Modified: 2024-03-05 18:33 MSK (History)
4 users (show)

See Also:


Attachments
логи после подключения файлового ресурса и перезагрузки (97.14 KB, text/plain)
2024-02-29 12:49 MSK, Tatyana Gagina
no flags Details
в документации (115.10 KB, image/png)
2024-02-29 12:50 MSK, Tatyana Gagina
no flags Details
kdialog (147.11 KB, image/png)
2024-02-29 12:50 MSK, Tatyana Gagina
no flags Details

Note You need to log in before you can comment on or make changes to this bug.
Description Tatyana Gagina 2024-02-29 12:49:51 MSK
Created attachment 15627 [details]
логи после подключения файлового ресурса и перезагрузки

Стенд, обновлённый до Sisyphus (для проверки документации):
ALT Workstation K x86-64

Для проверки шагов стенды:
В качестве сервера: P10 ALT Server x86-64
В качестве клиента: P10 ALT Workstation K x86-64

Версия: docs-alt-kworkstation-10.3-alt1

Шаги:
1. перейти в документации к главе 58. Ввод рабочей станции в домен Active Directory → выполнить настройки сервера согласно главе 57 → выполнить настройки клиента (ввод в домен) согласно главе 58.

Результат: нужны уточнения, касаемо пунктов ниже:

1. по завершению настройки на сервере (п.⁠57.4. Настройка Kerberos) и при проверке полученного билета разный результат в документации и на стенде:
@# klist
Ticket cache: FILE:/tmp/krb5cc_0@
Баз таска аналогично.

В документации указано:
@Ticket cache: KEYRING:persistent:0:0@

Возможно, что ни на что не влияет, просто уточнение.
____________________________________
2. После ввода в домен (п.⁠58.3. Проверка работы):
# net ads info
LDAP server: 10.88.*.*
LDAP server name: dc1.test.alt
Realm: TEST.ALT
Bind Path: dc=TEST,dc=ALT
LDAP port: 389
Server time: Чт, 29 фев 2024 10:51:42 MSK
KDC server: 10.88.*.*
Server time offset: 1
Last machine account password change: Чт, 29 фев 2024 10:42:18 MSK

Здесь обратить внимание на смещение времени сервера - Server time offset: 1 (в документации -38)

На дальнейшую настройку эти 2 замечания не влияют, настройка производится корректно, ошибок нет при вводе в домен и настройке сервера.
____________________________________
3. Можно в явном виде прописать, о том как добавить новую группу на сервере AD:
# samba-tool group add 'PC Admins'
Added group PC Admins

Затем после "..добавить туда необходимых пользователей (по документации фигурирует ivanov в качестве пользователя)":

# samba-tool group addmembers "PC Admins" ivanov
Added members to group PC Admins

И только потом добавить роль для данной группы:
# roleadd 'PC Admins' localadmins
# rolelst
____________________________________
4. Уточнение по шагам (⁠58.6. Подключение файловых ресурсов):
# apt-get install kde5-autofs-shares
Добавить в /etc/auto.master строку:
/mnt/samba /etc/auto.smb -t 34567
# systemctl enable --now autofs
Synchronizing state of autofs.service with SysV service script with /lib/systemd/systemd-sysv-install.
Executing: /lib/systemd/systemd-sysv-install enable autofs

Перейти в Dolphin по адресу smb://test.alt → найти нужный ресурс Windows (Samba)
→ ПКМ по Share → Подключение → появилось уведомление kdialog "/smb/test.alt/share будет подключаться при входе в систему" (скрин "kdialog").
Перезагрузиться и войти под доменным пользователем.

Результат: в Dolphin не появилась точка входа в разделе Сеть /mnt/samba..., как указано на скриншоте в документации (скрин "в документации").
В логах нет информации о том, что автоматически выполнено монтирование Mounting /mnt/samba...(см."логи после подключения файлового ресурса и перезагрузки").
Получены запросы только на автомонтирование для /mnt/repo (failed) и  got no contact to IPC$. 
На моменте 'Прекратить подключать <strong>smb://test.alt/share</strong> при входе в систему?' - ответили "Нет".
В документации указано, что "Данный ресурс будет подключаться автоматически при входе в систему".
При повторной попытке подключить, в Dolphin сообщение, что подключение уже выполнено.

В ~/.autofs.shares:
smb://test.alt/share

Возможно, во избежании подобных проблем дописать примечание или способы выхода из ситуации, когда не достигнут желаемый результат (что ресурс не подключен автоматически при входе в систему).
Если это проблема не в документации и все шаги расписаны верно, проблема касаемо настройки сетевых ресурсов будет обозначена отдельно (на другой компонент).
____________________________________
Проверялось на p10, аналогично.
Версия: docs-alt-kworkstation-10.3-alt1
Comment 1 Tatyana Gagina 2024-02-29 12:50:34 MSK
Created attachment 15628 [details]
в документации
Comment 2 Tatyana Gagina 2024-02-29 12:50:52 MSK
Created attachment 15629 [details]
kdialog
Comment 3 Repository Robot 2024-03-05 18:33:34 MSK
docs-alt-kworkstation-10.3-alt2 -> sisyphus:

 Tue Mar 05 2024 Elena Mishina <lepata@altlinux> 10.3-alt2
 - update discover (closes #49520, #49524, #49522)
 - update samba (closes #49561)
 - add krfb (closes #49554)
 - small improvement (closes #49461, #49462, #49480, #49466, #49469)