<?xml version="1.0" encoding="UTF-8" ?>

<bugzilla version="5.2"
          urlbase="https://bugzilla.altlinux.org/"
          
          maintainer="jenya@basealt.ru"
>

    <bug>
          <bug_id>50085</bug_id>
          
          <creation_ts>2024-04-19 14:06:23 +0300</creation_ts>
          <short_desc>Не отображаются контакты в домене freeipa при указании dc ip + Kerberos(GSSAPI)</short_desc>
          <delta_ts>2025-08-29 12:32:18 +0300</delta_ts>
          <reporter_accessible>1</reporter_accessible>
          <cclist_accessible>1</cclist_accessible>
          <classification_id>4</classification_id>
          <classification>Development</classification>
          <product>Sisyphus</product>
          <component>thunderbird</component>
          <version>unstable</version>
          <rep_platform>x86_64</rep_platform>
          <op_sys>Linux</op_sys>
          <bug_status>CLOSED</bug_status>
          <resolution>WONTFIX</resolution>
          
          
          <bug_file_loc></bug_file_loc>
          <status_whiteboard></status_whiteboard>
          <keywords></keywords>
          <priority>P5</priority>
          <bug_severity>normal</bug_severity>
          <target_milestone>---</target_milestone>
          
          
          <everconfirmed>1</everconfirmed>
          <reporter name="Murat">sokurov-mz</reporter>
          <assigned_to name="Ajrat Makhmutov">rauty</assigned_to>
          <cc>muhamadeevir</cc>
    
    <cc>rauty</cc>
    
    <cc>rider</cc>
    
    <cc>zerg</cc>
    
    <cc>zurabishvilinn</cc>
          
          <qa_contact>qa-sisyphus</qa_contact>

      

      

      

          <comment_sort_order>oldest_to_newest</comment_sort_order>  
          <long_desc isprivate="0" >
    <commentid>245026</commentid>
    <comment_count>0</comment_count>
    <who name="Murat">sokurov-mz</who>
    <bug_when>2024-04-19 14:06:23 +0300</bug_when>
    <thetext>Здравствуйте!
Для почтового клиента thunderbird мы использовали в DNS запись типа А (или CNAME) &quot;LDAP&quot; для гибкости, после недавних обновлений подключение с этими записями перестало работать, даже с указанием ip адреса не работает,хотя по dns имени ldap все пингуется, подключение теперь работает только с именами контроллера домена, подключение ldap проверили на windows, там таких проблем нет, все работает корректно, также работает корректно на одном хосте с альт который мы долго не обновляли. 
Подскажите пожалуйста, будет ли исправлена данная проблема? Бегать потом менять это все не хотелось бы, а DNS запись типа А и CNAME нужны нам для гибкости.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>245231</commentid>
    <comment_count>1</comment_count>
    <who name="Murat">sokurov-mz</who>
    <bug_when>2024-04-23 14:23:22 +0300</bug_when>
    <thetext>Обнаружили следующую закономерность при поиске контактов через LDAP, при использовании Kerberos(GSSAPI) нужно использовать конкретно одно из имен контроллеров домена, но если указать в качестве имени сервера DNS запись типа А (или CNAME) &quot;LDAP&quot;, то необходимо указывать имя пользователя и пароль. Раньше все работало с DNS записями типа А (или CNAME) &quot;LDAP&quot;</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>248846</commentid>
    <comment_count>2</comment_count>
    <who name="Nikolai Zurabishvili">zurabishvilinn</who>
    <bug_when>2024-07-15 11:15:19 +0300</bug_when>
    <thetext>Опишите пожалуйста баг подробнее:  

- Образ на котором воспроизводится
- Версия программы на которой воспроизводится ошибка
- Необходимые шаги для воспроизведения ошибки
- Фактический результат
- Ожидаемый результат

Вывод команд:
```
# uname -a
# cat /etc/os-release
# apt-repo
```</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>248849</commentid>
    <comment_count>3</comment_count>
    <who name="Murat">sokurov-mz</who>
    <bug_when>2024-07-15 11:48:56 +0300</bug_when>
    <thetext>(Ответ для Nikolai Zurabishvili на комментарий #2)
&gt; Опишите пожалуйста баг подробнее:  
&gt; 
&gt; - Образ на котором воспроизводится
&gt; - Версия программы на которой воспроизводится ошибка
&gt; - Необходимые шаги для воспроизведения ошибки
&gt; - Фактический результат
&gt; - Ожидаемый результат
&gt; 
&gt; Вывод команд:
&gt; ```
&gt; # uname -a
&gt; # cat /etc/os-release
&gt; # apt-repo
&gt; ```

[alt-user@alt-test ~]$ uname -a
Linux alt-sokur.mrsk.kbf-mrsk-sk.ru 6.1.90-un-def-alt1 #1 SMP PREEMPT_DYNAMIC Thu May 16 14:20:50 UTC 2024 x86_64 GNU/Linux
[alt-user@alt-test ~]$ cat /etc/os-release
NAME=&quot;ALT&quot;
VERSION=&quot;10.3&quot;
ID=altlinux
LOGO=&quot;basealt&quot;
VERSION_ID=10.3
PRETTY_NAME=&quot;ALT Workstation K 10.3 (Sorbaronia Mitschurinii)&quot;
ANSI_COLOR=&quot;1;33&quot;
CPE_NAME=&quot;cpe:/o:alt:kworkstation:10&quot;
BUILD_ID=&quot;ALT 10.3&quot;
ALT_BRANCH_ID=&quot;p10&quot;
HOME_URL=&quot;https://www.basealt.ru/&quot;
BUG_REPORT_URL=&quot;https://bugs.altlinux.org/&quot;
DOCUMENTATION_URL=&quot;https://docs.altlinux.org/&quot;
SUPPORT_URL=&quot;https://support.basealt.ru/&quot;
[alt-user@alt-test ~]$ apt-repo
rpm http://localrepo/mirror p10/branch/x86_64 classic
rpm http://localrepo/mirror p10/branch/noarch classic
rpm ftp://localrepo/mirror alt-repo.r7-office.ru/r7/x86_64 r7
[alt-user@alt-test ~]$

Я немного оговорился, на Windows авторизация по учетным данным, но на alte авторизация с использованием A записи &quot;LDAP&quot; работало по kerberos и в один прекрасный момент перестало. Дополнительно к сведению, у нас локальные репозитории развернуты, которые обновляются ежедневно ночью.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>248971</commentid>
    <comment_count>4</comment_count>
    <who name="Nikolai Zurabishvili">zurabishvilinn</who>
    <bug_when>2024-07-17 14:44:35 +0300</bug_when>
    <thetext>(Ответ для Murat на комментарий #3)
&gt; (Ответ для Nikolai Zurabishvili на комментарий #2)
&gt; &gt; Опишите пожалуйста баг подробнее:  
&gt; &gt; 
&gt; &gt; - Образ на котором воспроизводится
&gt; &gt; - Версия программы на которой воспроизводится ошибка
&gt; &gt; - Необходимые шаги для воспроизведения ошибки
&gt; &gt; - Фактический результат
&gt; &gt; - Ожидаемый результат
&gt; &gt; 
&gt; &gt; Вывод команд:
&gt; &gt; ```
&gt; &gt; # uname -a
&gt; &gt; # cat /etc/os-release
&gt; &gt; # apt-repo
&gt; &gt; ```
&gt; 
&gt; [alt-user@alt-test ~]$ uname -a
&gt; Linux alt-sokur.mrsk.kbf-mrsk-sk.ru 6.1.90-un-def-alt1 #1 SMP
&gt; PREEMPT_DYNAMIC Thu May 16 14:20:50 UTC 2024 x86_64 GNU/Linux
&gt; [alt-user@alt-test ~]$ cat /etc/os-release
&gt; NAME=&quot;ALT&quot;
&gt; VERSION=&quot;10.3&quot;
&gt; ID=altlinux
&gt; LOGO=&quot;basealt&quot;
&gt; VERSION_ID=10.3
&gt; PRETTY_NAME=&quot;ALT Workstation K 10.3 (Sorbaronia Mitschurinii)&quot;
&gt; ANSI_COLOR=&quot;1;33&quot;
&gt; CPE_NAME=&quot;cpe:/o:alt:kworkstation:10&quot;
&gt; BUILD_ID=&quot;ALT 10.3&quot;
&gt; ALT_BRANCH_ID=&quot;p10&quot;
&gt; HOME_URL=&quot;https://www.basealt.ru/&quot;
&gt; BUG_REPORT_URL=&quot;https://bugs.altlinux.org/&quot;
&gt; DOCUMENTATION_URL=&quot;https://docs.altlinux.org/&quot;
&gt; SUPPORT_URL=&quot;https://support.basealt.ru/&quot;
&gt; [alt-user@alt-test ~]$ apt-repo
&gt; rpm http://localrepo/mirror p10/branch/x86_64 classic
&gt; rpm http://localrepo/mirror p10/branch/noarch classic
&gt; rpm ftp://localrepo/mirror alt-repo.r7-office.ru/r7/x86_64 r7
&gt; [alt-user@alt-test ~]$
&gt; 
&gt; Я немного оговорился, на Windows авторизация по учетным данным, но на alte
&gt; авторизация с использованием A записи &quot;LDAP&quot; работало по kerberos и в один
&gt; прекрасный момент перестало. Дополнительно к сведению, у нас локальные
&gt; репозитории развернуты, которые обновляются ежедневно ночью.

Вы не указали шаги для воспроизведения ошибки, без них я не могу подтвердить наличия конкретной ошибки в thunderbird-е</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>248974</commentid>
    <comment_count>5</comment_count>
    <who name="Murat">sokurov-mz</who>
    <bug_when>2024-07-17 15:02:09 +0300</bug_when>
    <thetext>Хост заведен в домен
Настройка адресной книги
когда в имени сервера указывается любой из контроллеров домена например &quot;DC01&quot;
и во вкладке Дополнительно Способ аутентификации &quot;Kerberos(GSSAPI)&quot;, адресная книга доступна, если в имени сервера меняю контроллер домена на запись А &quot;LDAP&quot; адресная книга недоступна.

Записи А &quot;LDAP&quot; сопоставляем любой адрес из действующих контроллеров домена.

Не знаю как по другому объяснить</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>249330</commentid>
    <comment_count>6</comment_count>
    <who name="Nikolai Zurabishvili">zurabishvilinn</who>
    <bug_when>2024-07-26 14:54:32 +0300</bug_when>
    <thetext>(Ответ для Murat на комментарий #5)
&gt; Хост заведен в домен
&gt; Настройка адресной книги
&gt; когда в имени сервера указывается любой из контроллеров домена например
&gt; &quot;DC01&quot;
&gt; и во вкладке Дополнительно Способ аутентификации &quot;Kerberos(GSSAPI)&quot;,
&gt; адресная книга доступна, если в имени сервера меняю контроллер домена на
&gt; запись А &quot;LDAP&quot; адресная книга недоступна.
&gt; 
&gt; Записи А &quot;LDAP&quot; сопоставляем любой адрес из действующих контроллеров домена.
&gt; 
&gt; Не знаю как по другому объяснить

Как поднимали домен ? Укажите конкретно по шагам, как добавляете адресную книгу в thunderbird</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>249331</commentid>
    <comment_count>7</comment_count>
    <who name="Murat">sokurov-mz</who>
    <bug_when>2024-07-26 15:17:55 +0300</bug_when>
    <thetext>Домен был поднят давно, до того как я устроился больше 10 лет назад, остальное расписано выше.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>249387</commentid>
    <comment_count>8</comment_count>
    <who name="Nikolai Zurabishvili">zurabishvilinn</who>
    <bug_when>2024-07-29 11:10:31 +0300</bug_when>
    <thetext>Не удалось воспроизвести ошибку</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>249388</commentid>
    <comment_count>9</comment_count>
    <who name="Murat">sokurov-mz</who>
    <bug_when>2024-07-29 11:14:53 +0300</bug_when>
    <thetext>У вас проходит авторизация по kerberos указав любой ip адрес из действующих контроллеров домена для записи A &quot;LDAP&quot;?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>249390</commentid>
    <comment_count>10</comment_count>
    <who name="Murat">sokurov-mz</who>
    <bug_when>2024-07-29 11:16:39 +0300</bug_when>
    <thetext>(Ответ для Murat на комментарий #9)
&gt; У вас проходит авторизация по kerberos указав любой ip адрес из действующих
&gt; контроллеров домена для записи A &quot;LDAP&quot;?

точнее не авторизация, а возможность просмотра адресной книги</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>249862</commentid>
    <comment_count>11</comment_count>
    <who name="Nikolai Zurabishvili">zurabishvilinn</who>
    <bug_when>2024-08-08 10:43:23 +0300</bug_when>
    <thetext>thunderbird-128.1.0-alt1
freeipa-4.11.2-alt2

Стенды (обновлены до p10):
Workstation 10.2 x86-64 - client
Server 10.2 office x86-64 - dc

Предусловия:
Развернут freeipa домен, клиент введен в домен

Шаги:

1. На клиенте войти в систему доменным пользователем. Открыть thunderbird, перейти в Инструменты -&gt; Адресная книга -&gt; Создать новую адресную книгу -&gt; Добавить адресную книгу LDAP

2. Заполнить поля:

Название - любое
Имя сервера - ip контроллера домена
Порт - 389 (оставить по умолчанию)
Base DN - в соответствии с dc 
Bind DN - в соответствии с доменным пользователем

3. Перейти во вкладку Дополнительно -&gt; Способ аутентификации -&gt; Kerberos (GSSAPI)

4. Нажать ОК

5. В поле поиска созданной адресной книги ввести . или имя любого доменного пользователя 
(При запросе пароля ввести пароль текущего доменного пользователя)

Ожидаемый результат: Контакты отображаются

Фактический результат: Контакты не найдены

Доп: При выборе Способа аутентификации - &quot;Простой&quot; контакты корректно отображаются, как и при выборе Kerberos (GSSAPI) и вводе в поле &quot;Имя сервера&quot; хостнейма сервера вместо ip</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>249870</commentid>
    <comment_count>12</comment_count>
    <who name="Murat">sokurov-mz</who>
    <bug_when>2024-08-08 11:03:40 +0300</bug_when>
    <thetext>&gt; Имя сервера - ip контроллера домена

Вот тут мы хотели бы использовать DNS запись типа А &quot;LDAP&quot; сопоставленный с IP адресом одного из контроллеров домена, это бы давало возможность поменять IP адрес в случае выхода из строя назначенного для записи А &quot;LDAP&quot; при выходе его из строя и использовать Способ аутентификации -&gt; Kerberos (GSSAPI)</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>251389</commentid>
    <comment_count>13</comment_count>
    <who name="Ajrat Makhmutov">rauty</who>
    <bug_when>2024-09-09 11:11:09 +0300</bug_when>
    <thetext>Вышла новая версия thunderbird 128.2.0, прошу проверить с ней.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>251394</commentid>
    <comment_count>14</comment_count>
    <who name="Murat">sokurov-mz</who>
    <bug_when>2024-09-09 11:50:00 +0300</bug_when>
    <thetext>Добрый день!
Пока нет в репозиториях, может вы отдельно его откуда-то берете? Может ссылку на rpm пока дадите для теста?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>251398</commentid>
    <comment_count>15</comment_count>
    <who name="Ajrat Makhmutov">rauty</who>
    <bug_when>2024-09-09 12:25:00 +0300</bug_when>
    <thetext>Уже в sisyphus.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>251400</commentid>
    <comment_count>16</comment_count>
    <who name="Murat">sokurov-mz</who>
    <bug_when>2024-09-09 12:39:12 +0300</bug_when>
    <thetext>Странно, но вижу пока только 115.9.0</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>251401</commentid>
    <comment_count>17</comment_count>
    <who name="Ajrat Makhmutov">rauty</who>
    <bug_when>2024-09-09 12:40:22 +0300</bug_when>
    <thetext>Вы точно на sisyphus? Не на p11 или p10?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>251402</commentid>
    <comment_count>18</comment_count>
    <who name="Murat">sokurov-mz</who>
    <bug_when>2024-09-09 12:41:52 +0300</bug_when>
    <thetext>P10</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>251403</commentid>
    <comment_count>19</comment_count>
    <who name="Ajrat Makhmutov">rauty</who>
    <bug_when>2024-09-09 12:43:14 +0300</bug_when>
    <thetext>Прошу Николая проверить на sisyphus.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>251440</commentid>
    <comment_count>20</comment_count>
    <who name="Murat">sokurov-mz</who>
    <bug_when>2024-09-10 11:29:39 +0300</bug_when>
    <thetext>Когда в p10 ожидать?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>253792</commentid>
    <comment_count>21</comment_count>
    <who name="Murat">sokurov-mz</who>
    <bug_when>2024-11-01 08:06:45 +0300</bug_when>
    <thetext>(Ответ для Ajrat Makhmutov на комментарий #13)
&gt; Вышла новая версия thunderbird 128.2.0, прошу проверить с ней.

Добавьте хотя бы его в репозиторий его если есть такая возможность!</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>253817</commentid>
    <comment_count>22</comment_count>
    <who name="Ajrat Makhmutov">rauty</who>
    <bug_when>2024-11-01 13:15:59 +0300</bug_when>
    <thetext>Я не могу ответить на вопрос. Дело в том, что для того, чтобы пакет отправился в стабильный репозиторий нужно отсутствие регрессий. В текущем состоянии 128-ой версии оно есть: #51595
Николай, прошу проверить на sisyphus, тогда будем отправлять несмотря на небольшую регрессию.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>253818</commentid>
    <comment_count>23</comment_count>
    <who name="Murat">sokurov-mz</who>
    <bug_when>2024-11-01 13:19:40 +0300</bug_when>
    <thetext>Может вы сможете проверить у себя, осталась проблема или нет? Если осталась, тогда смыла нет</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>253890</commentid>
    <comment_count>24</comment_count>
    <who name="Nikolai Zurabishvili">zurabishvilinn</who>
    <bug_when>2024-11-02 11:44:09 +0300</bug_when>
    <thetext>Проверил версию thunderbird-128.4.0-alt1.x86_64 в сизифе

Ошибка все еще воспроизводится по шагам из https://bugzilla.altlinux.org/show_bug.cgi?id=50085#c11</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>253910</commentid>
    <comment_count>25</comment_count>
    <who name="Ajrat Makhmutov">rauty</who>
    <bug_when>2024-11-02 15:23:53 +0300</bug_when>
    <thetext>(Ответ для Murat на комментарий #0)
&gt; CNAME) &quot;LDAP&quot; для гибкости, после недавних обновлений подключение с этими
&gt; записями перестало работать

Регрессия появилась после обновления с 102 версии до 115?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>254069</commentid>
    <comment_count>26</comment_count>
    <who name="Murat">sokurov-mz</who>
    <bug_when>2024-11-07 13:15:56 +0300</bug_when>
    <thetext>Еще заметил следующее, не могу установить расширение из самого thunderbird когда через прокси настроено, чтобы установить открываю ссылку https://addons.thunderbird.net/ru/thunderbird/ в браузере, скачиваю и через шестеренку ставлю из файла. Браузер ссылку открывает нормально через прокси</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>254080</commentid>
    <comment_count>27</comment_count>
    <who name="Anton Farygin">rider</who>
    <bug_when>2024-11-07 14:01:31 +0300</bug_when>
    <thetext>(In reply to Murat from comment #26)
&gt; Еще заметил следующее, не могу установить расширение из самого thunderbird
&gt; когда через прокси настроено, чтобы установить открываю ссылку
&gt; https://addons.thunderbird.net/ru/thunderbird/ в браузере, скачиваю и через
&gt; шестеренку ставлю из файла. Браузер ссылку открывает нормально через прокси

А зачем вы пишете это в этой ошибке ? Если считаете что есть какая-то другая, то вам нужно её зарегистрировать как новую.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>261779</commentid>
    <comment_count>28</comment_count>
    <who name="Murat">sokurov-mz</who>
    <bug_when>2025-03-25 15:34:37 +0300</bug_when>
    <thetext>Случайно не отключали &quot;Сервис службы именования LDAP-клиента&quot;?
При проверке обнаружил следующее
[root@alt-test]# systemctl status nslcd.service 
Unit nslcd.service could not be found.
или это ни с этим связано?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>271617</commentid>
    <comment_count>29</comment_count>
    <who name="Sergey V Turchin">zerg</who>
    <bug_when>2025-08-29 11:33:55 +0300</bug_when>
    <thetext>(Ответ для Nikolai Zurabishvili на комментарий #11)
&gt; Имя сервера - ip контроллера домена
Так не бывает.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>271621</commentid>
    <comment_count>30</comment_count>
    <who name="Murat">sokurov-mz</who>
    <bug_when>2025-08-29 11:40:33 +0300</bug_when>
    <thetext>Могу наглядно продемонстрировать, сможете yandex телемост организовать? (Ответ для Sergey V Turchin на комментарий #29)
&gt; (Ответ для Nikolai Zurabishvili на комментарий #11)
&gt; &gt; Имя сервера - ip контроллера домена
&gt; Так не бывает.

Могу наглядно продемонстрировать, сможете yandex телемост организовать?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>271622</commentid>
    <comment_count>31</comment_count>
    <who name="Anton Farygin">rider</who>
    <bug_when>2025-08-29 11:42:10 +0300</bug_when>
    <thetext>(In reply to Murat from comment #30)
&gt; Могу наглядно продемонстрировать, сможете yandex телемост организовать?
&gt; (Ответ для Sergey V Turchin на комментарий #29)
&gt; &gt; (Ответ для Nikolai Zurabishvili на комментарий #11)
&gt; &gt; &gt; Имя сервера - ip контроллера домена
&gt; &gt; Так не бывает.
&gt; 
&gt; Могу наглядно продемонстрировать, сможете yandex телемост организовать?

Мурат, вам нужно обратиться в поддержку вашего продукта.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>271623</commentid>
    <comment_count>32</comment_count>
    <who name="Murat">sokurov-mz</who>
    <bug_when>2025-08-29 11:51:54 +0300</bug_when>
    <thetext>Наверное тогда правильнее написать, что Thunderbird сторонний пакет, а нето, что такое не бывает. Изначально просто все работало нормально.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>271626</commentid>
    <comment_count>33</comment_count>
    <who name="Илья Мухамадеев">muhamadeevir</who>
    <bug_when>2025-08-29 12:00:18 +0300</bug_when>
    <thetext>(Ответ для Murat на комментарий #32)
Сам kerberos не выдает тикеты доступа по ip, попробуйте получить билет напрямую из консоли:

kinit -S ldap/&lt;ip севера&gt;@YOUR.REALM &lt;username&gt;

если завершается с ошибкой - kerberos не дал билет, если завершилось без ошибки:

klist -f

и пришлите результат</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>271629</commentid>
    <comment_count>34</comment_count>
    <who name="Murat">sokurov-mz</who>
    <bug_when>2025-08-29 12:29:47 +0300</bug_when>
    <thetext>С получением билета проблем нет, 
Настройки&gt; Параметры учетной записи&gt; составление и адресация&gt; изменить сервер каталогов&gt; изменить, тут работает с kerberos если в поле Имя сервера указано именно dns имя сервера т.е. dc01 или dc02, не работает если указываются ip адреса контроллеров домена или созданному узлу A (ldap) которому сопоставляется один из ip адресов контроллеров домена, узел А для гибкости, на случай если один из контроллеров домена выходит из сторя.
Дальше только yandex телемост если вы заинтересованы, если нет закрывайте.</thetext>
  </long_desc>
      
      

    </bug>

</bugzilla>