Bug 56049 - Не применяется групповая политика "Диспетчер авторизации"
Summary: Не применяется групповая политика "Диспетчер авторизации"
Status: CLOSED FIXED
Alias: None
Product: Sisyphus
Classification: Development
Component: gpupdate (show other bugs)
Version: unstable
Hardware: x86_64 Linux
: P5 normal
Assignee: Evgeny Sinelnikov
QA Contact: qa-sisyphus
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2025-09-18 17:45 MSK by Куницкий Дмитрий
Modified: 2026-04-23 19:13 MSK (History)
3 users (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Куницкий Дмитрий 2025-09-18 17:45:00 MSK
Стенды(Обновленные до sisyphus):
p11 workstation x86_64


Версия пакетов:
polkit-126-alt2.x86_64
gpupdate-0.13.4-alt1.noarch

Шаги воспроизведения:
1) Развернуть домен SAMBA и ввести в него клиентов

2) Через ADMC + GPUI менять значения машинных политик, в списке Компьютер - Система ALT - Службы - Systemd- Диспетчер авторизации -Выбрать состояние политики "Отключено"- нажать ОК
   
3) После перезагрузки проверить статус службы
# systemctl status polkit
служба либо не запущенна либо masked

5) Выполнить действия из шага 3 за исключением состояния политики. Выбрать включено и перезагрузить машину.
6) Проверить статус службы
# systemctl status polkit


=========================================
Ожидаемый результат:  Служба запущенна.

Реальный результат:  Служба masked 

Примечание: В p11 служба может даже не отключится после шага 2. На alt workstation k и alt education kde/xfce политика отрабатывает корректно 

При попытке применить изменения вручную следующая ошибка:

# gpupdate
Apply group policies for computer.
2025-09-18 17:31:39.825|[E00045]| Failed applying unit|{'unit': 'polkit.service'}
Comment 1 Repository Robot 2026-04-23 19:13:03 MSK
gpupdate-0.15.0-alt1 -> sisyphus:

Wed Apr 15 2026 Valery Sinelnikov <greh@altlinux> 0.15.0-alt1
- Added:
  GPP lifecycle management (applyOnce, removePolicy, disabled)
  Targeting filters for GPP preferences (computer, domain, user, group, date)
  Secure permissions and ownership for sensitive paths
  INI file special characters policy support
  INI file edit without section support
  Skip writing INI values that already match target
- Changed:
  Optimized Windows variable expansion (closes:55948)
  Refactored filter checking with caching and thread safety
- Fixed:
  Persist applyOnce flag to dconf so it works across GPOA runs
  Fix systemd unit enabling after unmask (closes:56049, 55954)
  Fix user-dirs.dirs for non-C locales (closes:54590)
  Fix gpupdate-setup help text typo (closes:56674)