<?xml version="1.0" encoding="UTF-8" ?>

<bugzilla version="5.2"
          urlbase="https://bugzilla.altlinux.org/"
          
          maintainer="jenya@basealt.ru"
>

    <bug>
          <bug_id>49357</bug_id>
          
          <creation_ts>2024-02-11 19:45:14 +0300</creation_ts>
          <short_desc>alterator-auth: Ошибки при вводе клиента в AD/Samba домен через system-auth</short_desc>
          <delta_ts>2024-04-16 16:59:18 +0300</delta_ts>
          <reporter_accessible>1</reporter_accessible>
          <cclist_accessible>1</cclist_accessible>
          <classification_id>4</classification_id>
          <classification>Development</classification>
          <product>Sisyphus</product>
          <component>alterator-auth</component>
          <version>unstable</version>
          <rep_platform>x86_64</rep_platform>
          <op_sys>Linux</op_sys>
          <bug_status>CLOSED</bug_status>
          <resolution>FIXED</resolution>
          
          
          <bug_file_loc></bug_file_loc>
          <status_whiteboard></status_whiteboard>
          <keywords></keywords>
          <priority>P5</priority>
          <bug_severity>normal</bug_severity>
          <target_milestone>---</target_milestone>
          
          
          <everconfirmed>1</everconfirmed>
          <reporter name="Evgeny Ivanitskiy">pikone</reporter>
          <assigned_to name="Andrey Cherepanov">cas</assigned_to>
          <cc>amakeenk</cc>
    
    <cc>boyarsh</cc>
    
    <cc>liannnix</cc>
    
    <cc>sin</cc>
          
          <qa_contact>qa-sisyphus</qa_contact>

      

      

      

          <comment_sort_order>oldest_to_newest</comment_sort_order>  
          <long_desc isprivate="0" >
    <commentid>241418</commentid>
    <comment_count>0</comment_count>
    <who name="Evgeny Ivanitskiy">pikone</who>
    <bug_when>2024-02-11 19:45:14 +0300</bug_when>
    <thetext>При вводе клиента в домент AD/Samba возникают ошибки WBC_ERR_WINBIND_NOT_AVAILABLE

Версия пакета:
alterator-auth 0.44.8-alt1

Платформы:
workstation-10.1-x86-64 обновленный до sisyphus
workstation-K-10.2.1-x86-64 обновленный до sisyphus


Шаги воспроизведения:
	
	1. Настроить сервер AD/Samba по Wiki https://www.altlinux.org/ActiveDirectory/DC
	
	2. На клиенте выполнить следующие команды:
		# apt-get install -y task-auth-ad-sssd task-auth-ad-winbind pwgen alterator-gpupdate alterator-auth &amp;&amp; DOMAINNAME=&quot;samba.testdomain&quot; &amp;&amp; SERVERIP=&lt;SERVER_IP&gt; &amp;&amp; hostname=$(pwgen -1 -A) &amp;&amp; hostnamectl set-hostname $hostname.$DOMAINNAME &amp;&amp; echo -e &quot;name_servers=$SERVERIP\nsearch_domains=$DOMAINNAME&quot; &gt;&gt; /etc/resolvconf.conf &amp;&amp; reboot
	
	3. После перезагрузки ввести клиент в домен:
		# system-auth write ad &quot;SAMBA.TESTDOMAIN&quot; &quot;$(hostname --short)&quot; &quot;SAMBA&quot; Administrator &apos;Pa##word&apos; --gp
	
	Фактический результат: Выводятся сообщения об ошибке вызова wbcGetDisplayName:
	
		Using short domain name -- SAMBA
		Joined &apos;SHAEL7EY&apos; to dns domain &apos;samba.testdomain&apos;
		Successfully registered hostname with DNS
		failed to call wbcGetDisplayName: WBC_ERR_WINBIND_NOT_AVAILABLE
		Could not lookup sid S-1-5-21-4239095472-2445593031-4143606756-513
		failed to call wbcGetDisplayName: WBC_ERR_WINBIND_NOT_AVAILABLE
		Could not lookup sid S-1-5-21-4239095472-2445593031-4143606756-512
		workstation
	
	Ожидаемый результат: Ввод клиента в домен происходит без ошибок</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>242099</commentid>
    <comment_count>1</comment_count>
    <who name="Evgeny Sinelnikov">sin</who>
    <bug_when>2024-02-26 14:26:54 +0300</bug_when>
    <thetext>Должно быть исправлено в 0.44.9-alt1.

Причина - при использовании sssd был отключен winbind.

winbind в новых релизах samba нужен на клиентах всегда (обеспечивает secure channel). Кроме того, system-auth использует winbind (через wbinfo) даже для sssd.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>244793</commentid>
    <comment_count>2</comment_count>
    <who name="Alexander Makeenkov">amakeenk</who>
    <bug_when>2024-04-16 16:59:18 +0300</bug_when>
    <thetext>(Ответ для Evgeny Sinelnikov на комментарий #1)
&gt; Должно быть исправлено в 0.44.9-alt1.

Подтверждаю.</thetext>
  </long_desc>
      
      

    </bug>

</bugzilla>