<?xml version="1.0" encoding="UTF-8" ?>

<bugzilla version="5.2"
          urlbase="https://bugzilla.altlinux.org/"
          
          maintainer="jenya@basealt.ru"
>

    <bug>
          <bug_id>60208</bug_id>
          
          <creation_ts>2026-08-19 14:49:55 +0300</creation_ts>
          <short_desc>Ошибка RDPEAR при получении Kerberos-билета на Windows 10</short_desc>
          <delta_ts>2026-08-19 14:49:55 +0300</delta_ts>
          <reporter_accessible>1</reporter_accessible>
          <cclist_accessible>1</cclist_accessible>
          <classification_id>4</classification_id>
          <classification>Development</classification>
          <product>Sisyphus</product>
          <component>freerdp3</component>
          <version>unstable</version>
          <rep_platform>x86_64</rep_platform>
          <op_sys>Linux</op_sys>
          <bug_status>NEW</bug_status>
          <resolution></resolution>
          
          
          <bug_file_loc></bug_file_loc>
          <status_whiteboard></status_whiteboard>
          <keywords></keywords>
          <priority>P5</priority>
          <bug_severity>normal</bug_severity>
          <target_milestone>---</target_milestone>
          
          
          <everconfirmed>1</everconfirmed>
          <reporter name="Арифджанов Акмал Одилович">arifdzhanovao</reporter>
          <assigned_to name="Andrey Cherepanov">cas</assigned_to>
          <cc>admsasha</cc>
    
    <cc>cas</cc>
    
    <cc>mike</cc>
    
    <cc>rider</cc>
          
          <qa_contact>qa-sisyphus</qa_contact>

      

      

      

          <comment_sort_order>oldest_to_newest</comment_sort_order>  
          <long_desc isprivate="0" >
    <commentid>292880</commentid>
    <comment_count>0</comment_count>
    <who name="Арифджанов Акмал Одилович">arifdzhanovao</who>
    <bug_when>2026-08-19 14:49:55 +0300</bug_when>
    <thetext>Версия пакета:
freerdp3-3.30.0-alt2

Стенды:
Alt Server 11.1 (Обновленный до Sisyphus)
Alt Education XFCE 11.2 (Обновленный до Sisyphus)
Windows 10 22H2

Шаги:
1. Развернуть Samba домен и добавить туда ALT-клиента  
2. Настроить рабочий удаленный стол в Windows:
- Windows 10/ Windows 11: Перейти в &quot;Панель управления&quot; -&gt; &quot;Система и безопасность&quot; -&gt; &quot;Система&quot; -&gt; На левой панели выбрать &quot;Удаленный рабочий стол&quot; -&gt; Включить удаленный рабочий стол  -&gt; Дополнительные параметры -&gt; Убрать галочку &quot;Требовать использование компьютерами аутентификации  на уровне сети для подключения&quot;
3. Ввод в домен системы Windows:
3.1. Настройка DNS
Открыть Панель управления
-&gt; Сеть и интернет
-&gt; Центр управления сетями и общим доступом
-&gt; Изменение параметров адаптера
-&gt; Подключение по локальной сети
-&gt; Свойства
-&gt; Убрать галочку IP версии 6
-&gt; Протокол интернета версии 4 -&gt; Свойства
-&gt; Получить IP-адрес автоматически
-&gt; Использовать следующие адреса DNS серверов
-&gt; указать адреса сервера и реплики
3.2. Ввод в домен:
- Открыть Компьютер -&gt; Свойства -&gt; Изменить параметры -&gt; Изменить -&gt; ввести имя компьютера -&gt; выбрать чекбокс Является членом домена -&gt; ввести samba.testdomain -&gt; OK
- По запросу ввести логин/пароль админа: Administrator/Pa##word
- Перезагрузить машину Windows (после проверить, что хост резолвится в домене $ host 10.88.*.* указать ip машины с Windows).
3.3. Войти Администратом SAMBA и включить поддержку Remote Credential Guard
- Win + R -&gt; gpedit.msc -&gt; Enter
- Конфигурация компьютера -&gt; Административные шаблоны -&gt; Система -&gt; Передача учётных данных -&gt; Дважды ЛКМ по &quot;Удалённый узел разрешает делегирование неэкспортируемых учётных данных&quot; -&gt;  Включено -&gt; Применить -&gt; ОК
- Win + R -&gt; regedit -&gt; Enter
- HKEY_LOCAL_MACHINE -&gt; SYSTEM -&gt; CurrentControlSet -&gt; Control -&gt; ПКМ по Lsa -&gt;  Создать → Параметр DWORD (32 бита) -&gt; DisableRestrictedAdmin -&gt; Открыть параметр и установить значение 0
- Компьютер -&gt; Свойства -&gt; Изменить параметры -&gt; Удалённый доступ -&gt; Выбрать пользователей -&gt; Добавить -&gt; Ввести &quot;SAMBA\testuser&quot; -&gt; Проверить имена -&gt; OK
- Перезагрузить машину Windows
4. На ALT клиенте установить необходимый пакет: 
# apt-get install freerdp3
5. На ALT-клиенте зайти локальным пользователем в систему
6. Получить билет Kerberos:
$ kinit &lt;имя_пользователя_samba&gt;@&lt;домен&gt;
- Ввести пароль от пользователя
7. Получить сервисный билет Windows:
$ kvno TERMSRV/&lt;имя_пк_windows&gt;.&lt;домен&gt;
8. Удаленно подключиться к Windows
$ xfreerdp /v:&lt;имя_пк_Windows&gt;.&lt;домен&gt; /u:&lt;имя_пользователя_samba&gt; /remoteGuard 
9. В удаленном подключении к Windows открыть командную строку
10. Запросить билет к сетевому ресурсу:
klist get cifs/dc.samba.testdomain

Ожидаемый результат:
Текущим идентификатором входа является 0:0x29bb1e
Билет для cifs/dc.samba.testdomain успешно получен.

Кэшированные билеты: (6)

#0&gt;     Клиент: testuser @ SAMBA.TESTDOMAIN
        Сервер: krbtgt/SAMBA.TESTDOMAIN @ SAMBA.TESTDOMAIN
        Тип шифрования KerbTicket: AES-256-CTS-HMAC-SHA1-96
        флаги билета 0x2c0000 -&gt; pre_authent ok_as_delegate 0x80000
        Время начала: 8/19/2026 13:05:44 (локально)
        Время окончания:   8/19/2026 23:05:44 (локально)
        Время продления: 0
        Тип ключа сеанса: AES-256-CTS-HMAC-SHA1-96
        Флаги кэша: 0x1 -&gt; PRIMARY
        Вызванный центр распространения ключей: dc.samba.testdomain

Реальный результат:
Текущим идентификатором входа является 0:0x2cdbf3 
Ошибка при вызове API LsaCallAuthenticationPackage (подсостояние GetTicket): 0x5aa 
Ошибка klist 0xc000009a/-1073741670: Недостаточно системных ресурсов для завершения вызова API.

Доп. информация:
Ошибка не воспроизводится, если использовать Windows 11</thetext>
  </long_desc>
      
      

    </bug>

</bugzilla>