| Summary: | Неверное описание для политики Проверка сертификата при установлении соединений TLS OpenLDAP (Требование != Спрос) | ||
|---|---|---|---|
| Product: | Branch p10 | Reporter: | Evgeny Shesteperov <alimektor> |
| Component: | admx-basealt | Assignee: | Evgeny Sinelnikov <sin> |
| Status: | CLOSED FIXED | QA Contact: | qa-p10 <qa-p10> |
| Severity: | normal | ||
| Priority: | P5 | CC: | sa |
| Version: | не указана | ||
| Hardware: | x86_64 | ||
| OS: | Linux | ||
Исправлено в версии 0.1.11 |
Версия ====== Обнаружено в версии admx-basealt-0.1.10-alt1 Шаги воспроизведения ==================== 1. Развернуть Samba DC / Samba Replica. 2. Установить/обновить gpui: # apt-get update && apt-get install -y gpui 3. Получить UUID объекта групповой политики: # samba-tool gpo listall | grep -B1 'Default Domain Policy' | head -1 4. Запустить приложение gpui-main с указанием объекта ГП: $ gpui-main -p "smb://dc.samba.testdomain/sysvol/samba.testdomain/Policies/{UUID}" 5. Перейти в раздел Компьютер - Система ALT - Службы 6. Выбрать политику Проверка сертификата при установлении соединений TLS OpenLDAP 7. Проверить описание политики и названия параметров. Ожидаемый результат: правильное описание по списку параметров - Разрешить - По умолчанию - Спрос - Никогда - Пробовать Фактический результат: неверное описание (Требование != Спрос) По умолчанию — установить соединение только с правильным сертификатом Никогда — не выполнять никаких проверок Разрешить — установить соединение, даже если сертификат отсутствует или неверный Пробовать — установить соединение, если нет или с действующим сертификатом Требование — установить соединение только с правильным сертификатом