Версия пакета: gpupdate-0.13.4-alt1 Платформы(Обновлены до Sisyphus): Alt Server 11.0 x86_64(В качестве DC) Alt Server 11.0 x86_64(В качестве клиента, введён через sssd) Шаги для воспроизведения: 1. Развернуть контроллер домена samba 2. Ввести клиента в домен 3. На клиенте выполнить: # apt-get install gpupdate && gpupdate-setup enable && reboot 4. После перезагрузки на клиенте проверить # systemctl status gpupdate.service Ожидаемый результат: Сервис запущен при загрузке системы, после применения ГП ожидает активации таймера ○ gpupdate.service - Group policy update for machine Loaded: loaded (/usr/lib/systemd/system/gpupdate.service; enabled; preset: disabled) Active: inactive (dead) since Thu 2025-10-30 12:15:15 MSK; 4min 25s ago Invocation: 9544538c60ce48a6a4366e63898ca610 TriggeredBy: ● gpupdate.timer Process: 1886 ExecStart=/usr/bin/gpupdate (code=exited, status=0/SUCCESS) Main PID: 1886 (code=exited, status=0/SUCCESS) Mem peak: 45.5M CPU: 252ms окт 30 12:15:08 work.test.alt systemd[1]: Starting gpupdate.service - Group policy update for machine... окт 30 12:15:15 work.test.alt gpupdate[1886]: Apply group policies for computer. окт 30 12:15:15 work.test.alt systemd[1]: gpupdate.service: Deactivated successfully. окт 30 12:15:15 work.test.alt systemd[1]: Finished gpupdate.service - Group policy update for machine. Фактический результат: Сервис не запускается, групповые политики не применяются: × gpupdate.service - Group policy update for machine Loaded: loaded (/usr/lib/systemd/system/gpupdate.service; enabled; preset: disabled) Active: failed (Result: exit-code) since Thu 2025-10-30 11:46:50 MSK; 10s ago Invocation: b170373f9ac041649aa70dac550d6c0e TriggeredBy: ● gpupdate.timer Process: 872 ExecStart=/usr/bin/gpupdate (code=exited, status=1/FAILURE) Main PID: 872 (code=exited, status=1/FAILURE) Mem peak: 43.6M CPU: 229ms systemd[1]: Starting gpupdate.service - Starting Group policy update for machine... systemd[1]: gpupdate.service: Main process exited, code=exited, status=1/FAILURE systemd[1]: gpupdate.service: Failed with result 'exit-code'. systemd[1]: Failed to start Group policy update for machine. В конфигурации по умолчанию сервис не вывел подробностей по ошибке, добавил ExecStart=/usr/bin/gpupdate -l 0 в /usr/lib/systemd/system/gpupdate.service, после этого: systemd[1]: Starting gpupdate.service - Group policy update for machine... gpupdate[872]: 2025-10-30 11:50:59.842|[D00010]| Group Policy target set for update|{'target': 'All'} gpupdate[872]: 2025-10-30 11:50:59.850|[W00003]| oddjobd is inaccessible|{} gpupdate[872]: 2025-10-30 11:50:59.850|[E00002]| gpupdate will not be started|{} systemd[1]: gpupdate.service: Main process exited, code=exited, status=1/FAILURE systemd[1]: gpupdate.service: Failed with result 'exit-code'. systemd[1]: Failed to start gpupdate.service - Group policy update for machine. Похоже gpupdate.service запускается раньше oddjobd.service, для проверки в сервисе в секцию After добавил oddjobd.service - ошибка перестала воспроизводиться. На рабочих станциях эта ошибка не воспроизводится, только на сервере.
Актуально для gpupdate-0.16.2-alt1 (задание https://packages.altlinux.org/tasks/429142/): в dist/gpupdate.service по-прежнему `After=syslog.target network-online.target sssd.service`, oddjobd.service там нет, хотя gpupdate проверяет его доступность при старте (gpoa_lib/util/dbus.py: is_oddjobd_gpupdate_accessible). Достаточно добавить oddjobd.service в After= (и, возможно, Wants=).
gpupdate-0.16.3-alt1 -> sisyphus: Tue Sep 08 2026 Valery Sinelnikov <greh@altlinux> 0.16.3-alt1 - Fixed: gpupdate.service: order after oddjobd.service at boot (closes: #56687) - Both appliers aggregate via action->verdict dict instead of appending to per-verdict lists: one action = one verdict, the entry merged last wins (matches GPO merge order) - polkit_applier_user reads machine-scoped polkit actions from the machine dconf database and excludes them from user-scoped rule files: machine policy takes precedence over user policy - Machine-defined Deny_All suppresses the user-scoped Deny_All file - Unknown verdict values are skipped instead of raising KeyError - New debug code D334 for machine DB read failure (fallback: no exclusion, user rules unaffected)