<?xml version="1.0" encoding="UTF-8" ?>

<bugzilla version="5.2"
          urlbase="https://bugzilla.altlinux.org/"
          
          maintainer="jenya@basealt.ru"
>

    <bug>
          <bug_id>34010</bug_id>
          
          <creation_ts>2017-10-13 17:46:17 +0300</creation_ts>
          <short_desc>Не подключаются группы Active Directory</short_desc>
          <delta_ts>2022-06-06 01:38:43 +0300</delta_ts>
          <reporter_accessible>1</reporter_accessible>
          <cclist_accessible>1</cclist_accessible>
          <classification_id>3</classification_id>
          <classification>Distributions</classification>
          <product>Альт Рабочая станция</product>
          <component>Ошибки работы</component>
          <version>8.1</version>
          <rep_platform>x86_64</rep_platform>
          <op_sys>Linux</op_sys>
          <bug_status>REOPENED</bug_status>
          <resolution></resolution>
          
          
          <bug_file_loc></bug_file_loc>
          <status_whiteboard></status_whiteboard>
          <keywords></keywords>
          <priority>P3</priority>
          <bug_severity>normal</bug_severity>
          <target_milestone>---</target_milestone>
          
          
          <everconfirmed>1</everconfirmed>
          <reporter>pavel_sharapov</reporter>
          <assigned_to name="Michael Shigorin">mike</assigned_to>
          <cc>lav</cc>
    
    <cc>nfsmobile</cc>
    
    <cc>pavel_sharapov</cc>
    
    <cc>sem</cc>
    
    <cc>sin</cc>
          
          <qa_contact name="qa-p8@altlinux.org">qa-p8</qa_contact>

      

      

      

          <comment_sort_order>oldest_to_newest</comment_sort_order>  
          <long_desc isprivate="0" >
    <commentid>166326</commentid>
    <comment_count>0</comment_count>
    <who name="">pavel_sharapov</who>
    <bug_when>2017-10-13 17:46:17 +0300</bug_when>
    <thetext>Добавляю в AD компьютер следующей строкой:

```
system-auth write ad domain.name host workgroup username password
```

После пары перезагрузок захожу под доменным пользователем и вижу только локальные группы:

```
id
uid=xxxxxxxxxx(pavel_sharapov) gid=xxxxxxxxxx(domain users) группы=xxxxxxxxxx(domain users),14(uucp),19(proc),22(cdrom),71(floppy),80(cdwriter),81(audio),83(radio),100(users),467(fuse),470(video),481(camera),498(xgrp),499(scanner)
```

Список установленных пакетов:

alterator-auth-0.35-alt0.M80P.1
sssd-krb5-common-1.15.3-alt1.M80P.1
sssd-pac-1.15.3-alt1.M80P.1
sssd-ad-1.15.3-alt1.M80P.1
sssd-1.15.3-alt1.M80P.1
task-auth-ad-sssd-0.35-alt0.M80P.1
sssd-client-1.15.3-alt1.M80P.1</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>166343</commentid>
    <comment_count>1</comment_count>
    <who name="">pavel_sharapov</who>
    <bug_when>2017-10-16 08:41:16 +0300</bug_when>
    <thetext>Группы появились после выполнения следующих операций:

systemctl stop sssd
sed -i -- &apos;s/\[SUCCESS\=merge\]//g&apos; /etc/nsswitch.conf
rm -f /var/lib/sss/db/*
rm -f /var/lib/sss/mc/*
systemctl start sssd</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>166501</commentid>
    <comment_count>2</comment_count>
    <who name="Vitaly Lipatov">lav</who>
    <bug_when>2017-10-24 04:03:26 +0300</bug_when>
    <thetext>(В ответ на комментарий №1)
&gt; Группы появились после выполнения следующих операций:
&gt; 
&gt; systemctl stop sssd
&gt; sed -i -- &apos;s/\[SUCCESS\=merge\]//g&apos; /etc/nsswitch.conf
&gt; rm -f /var/lib/sss/db/*
&gt; rm -f /var/lib/sss/mc/*
&gt; systemctl start sssd
Уже нельзя понять, то ли надо было просто
# sss_cache -E
то ли sssd был не запущен.

Но проблемы нет.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>166516</commentid>
    <comment_count>3</comment_count>
    <who name="">pavel_sharapov</who>
    <bug_when>2017-10-24 12:34:17 +0300</bug_when>
    <thetext>(В ответ на комментарий №2)
&gt; (В ответ на комментарий №1)
&gt; &gt; Группы появились после выполнения следующих операций:
&gt; &gt; 
&gt; &gt; systemctl stop sssd
&gt; &gt; sed -i -- &apos;s/\[SUCCESS\=merge\]//g&apos; /etc/nsswitch.conf
&gt; &gt; rm -f /var/lib/sss/db/*
&gt; &gt; rm -f /var/lib/sss/mc/*
&gt; &gt; systemctl start sssd
&gt; Уже нельзя понять, то ли надо было просто
&gt; # sss_cache -E
&gt; то ли sssd был не запущен.
&gt; 
&gt; Но проблемы нет.

sssd включил сразу после ввода в домен командой (как указано в заявке https://bugzilla.altlinux.org/show_bug.cgi?id=34011):

systemctl enable sssd

Затем нужно пару раз перезагрузить компьютер, ну или перезапустить sssd и перелогиниться.
Вывод команды id, когда группы не отваливаются, должен быть таким:

id
uid=xxxxxxxxxx(pavel_sharapov) gid=xxxxxxxxxx(domain users)
группы=xxxxxxxxxx(domain
users),xxxxxxxxxx(ad_group1),xxxxxxxxxx(ad_group2),xxxxxxxxxx(ad_group3),...,14(uucp),19(proc),22(cdrom),71(floppy),80(cdwriter),81(audio),83(radio),100(users),467(fuse),470(video),481(camera),498(xgrp),499(scanner)</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>166520</commentid>
    <comment_count>4</comment_count>
    <who name="">pavel_sharapov</who>
    <bug_when>2017-10-24 13:53:20 +0300</bug_when>
    <thetext>Ошибка воспроизводится с учетом комментария 3.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>166521</commentid>
    <comment_count>5</comment_count>
    <who name="Vitaly Lipatov">lav</who>
    <bug_when>2017-10-24 14:12:16 +0300</bug_when>
    <thetext>(В ответ на комментарий №4)
&gt; Ошибка воспроизводится с учетом комментария 3.
То есть вы повторили её ещё раз, с чистого листа?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>166522</commentid>
    <comment_count>6</comment_count>
    <who name="">pavel_sharapov</who>
    <bug_when>2017-10-24 14:42:05 +0300</bug_when>
    <thetext>(В ответ на комментарий №5)
&gt; (В ответ на комментарий №4)
&gt; &gt; Ошибка воспроизводится с учетом комментария 3.
&gt; То есть вы повторили её ещё раз, с чистого листа?

Да, сейчас проверил на системе, установленной и обновленной 19.10.2017.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>166585</commentid>
    <comment_count>7</comment_count>
    <who name="Evgeny Sinelnikov">sin</who>
    <bug_when>2017-10-26 12:46:01 +0300</bug_when>
    <thetext>Нужно включить логи и приложить. Желательно статически, чтобы было видно до момента проявления проблемы и после.

https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/Deployment_Guide/SSSD-Troubleshooting.html

In versions of SSSD older than 1.8, debug log levels could be set globally in the [sssd] section. Now, each domain and service must configure its own debug log level.

Вариантов в новой версии два:
- указать в каждой секции debug_level = 4
- выполнить sss_debuglevel 4

[root@tor sssd]# cd /var/log/sssd/
[root@tor sssd]# tail -f sssd_
sssd_DARKMASTERSIN.NET.log  sssd_nss.log                sssd_pam.log
[root@tor sssd]# tail -f sssd_DARKMASTERSIN.NET.log 
(Thu Oct 26 06:01:01 2017) [sssd[be[DARKMASTERSIN.NET]]] [handle_getpw_result] (0x0080): User not found.
(Thu Oct 26 07:01:01 2017) [sssd[be[DARKMASTERSIN.NET]]] [handle_getpw_result] (0x0080): User not found.
(Thu Oct 26 08:01:01 2017) [sssd[be[DARKMASTERSIN.NET]]] [handle_getpw_result] (0x0080): User not found.
(Thu Oct 26 09:01:01 2017) [sssd[be[DARKMASTERSIN.NET]]] [handle_getpw_result] (0x0080): User not found.
(Thu Oct 26 10:01:01 2017) [sssd[be[DARKMASTERSIN.NET]]] [handle_getpw_result] (0x0080): User not found.
(Thu Oct 26 11:01:01 2017) [sssd[be[DARKMASTERSIN.NET]]] [handle_getpw_result] (0x0080): User not found.
(Thu Oct 26 12:01:01 2017) [sssd[be[DARKMASTERSIN.NET]]] [handle_getpw_result] (0x0080): User not found.
(Thu Oct 26 12:33:24 2017) [sssd[be[DARKMASTERSIN.NET]]] [get_initgr_groups_process] (0x0100): User [sin] appears to be member of 31 groups
(Thu Oct 26 12:33:30 2017) [sssd[be[DARKMASTERSIN.NET]]] [handle_getpw_result] (0x0080): User not found.
(Thu Oct 26 12:38:09 2017) [sssd[be[DARKMASTERSIN.NET]]] [server_common_rotate_logs] (0x0010): Debug level changed to 0x00f0

^Z
[1]+  Stopped                 tail -f sssd_DARKMASTERSIN.NET.log
[root@tor sssd]# bg
[1]+ tail -f sssd_DARKMASTERSIN.NET.log &amp;
[root@tor sssd]# sss_debuglevel 4
(Thu Oct 26 12:43:50 2017) [sssd[be[DARKMASTERSIN.NET]]] [server_common_rotate_logs] (0x0010): Debug level changed to 0x01f0</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>166588</commentid>
    <comment_count>8</comment_count>
    <who name="Evgeny Sinelnikov">sin</who>
    <bug_when>2017-10-26 13:30:28 +0300</bug_when>
    <thetext>Логи можно не делать - я воспроизвёл проблему в сизифе. Действительно - проблема в настройках NSS.

Так не работает:
group: files [SUCCESS=merge] sss role

Так работает:
group: files sss role</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>167496</commentid>
    <comment_count>9</comment_count>
    <who name="Mikhail Efremov">sem</who>
    <bug_when>2017-11-27 17:00:16 +0300</bug_when>
    <thetext>Проблема все еще присутствует в p8?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>167503</commentid>
    <comment_count>10</comment_count>
    <who name="">pavel_sharapov</who>
    <bug_when>2017-11-27 18:45:14 +0300</bug_when>
    <thetext>(In reply to comment #9)
&gt; Проблема все еще присутствует в p8?

Группы по-прежнему пропадают, но теперь sssd запускается автоматически, т.е. исправлена проблема 34011.

Установленные пакеты:
alterator-auth-0.35-alt0.M80P.1
task-auth-ad-sssd-0.35-alt0.M80P.1
sssd-pac-1.15.3-alt5.M80P.1.1
sssd-client-1.15.3-alt5.M80P.1.1
sssd-krb5-common-1.15.3-alt5.M80P.1.1
sssd-ad-1.15.3-alt5.M80P.1.1
sssd-1.15.3-alt5.M80P.1.1</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>167538</commentid>
    <comment_count>11</comment_count>
    <who name="">pavel_sharapov</who>
    <bug_when>2017-11-28 11:59:57 +0300</bug_when>
    <thetext>(In reply to comment #9)
&gt; Проблема все еще присутствует в p8?

Обновился до сизифа - не помогло

alterator-auth-0.35-alt1</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>211451</commentid>
    <comment_count>12</comment_count>
    <who name="kessys">nfsmobile</who>
    <bug_when>2022-06-05 19:48:46 +0300</bug_when>
    <thetext>Привет из 2022 alt k10 вводится в домен через alterator, с этим проблем не замечено</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>211456</commentid>
    <comment_count>13</comment_count>
    <who name="Evgeny Sinelnikov">sin</who>
    <bug_when>2022-06-06 01:38:43 +0300</bug_when>
    <thetext>(Ответ для Evgeny Sinelnikov на комментарий #8)
&gt; Логи можно не делать - я воспроизвёл проблему в сизифе. Действительно -
&gt; проблема в настройках NSS.
&gt; 
&gt; Так не работает:
&gt; group: files [SUCCESS=merge] sss role
&gt; 
&gt; Так работает:
&gt; group: files sss role

Нужно определится со смыслом этой настройки:
SUCCESS=merge</thetext>
  </long_desc>
      
      

    </bug>

</bugzilla>