| Summary: | Не работает фильтр применения групповых политик для системных пользователей с uid < 500 | ||||||
|---|---|---|---|---|---|---|---|
| Product: | Sisyphus | Reporter: | Osmolovskaya Anastasia <osmolovskayaaa> | ||||
| Component: | admx-basealt | Assignee: | Valentin Sokolov <sova> | ||||
| Status: | NEW --- | QA Contact: | qa-sisyphus | ||||
| Severity: | normal | ||||||
| Priority: | P5 | CC: | glinkinvd, sin, sova | ||||
| Version: | unstable | ||||||
| Hardware: | x86_64 | ||||||
| OS: | Linux | ||||||
| Attachments: |
|
||||||
|
Description
Osmolovskaya Anastasia
2023-04-11 15:58:04 MSK
Версии пакетов: gpupdate-0.15.0-alt1 admx-basealt-0.8.0-alt1 Данная политика была добавлена в https://git.altlinux.org/gears/a/admx-basealt.git?p=admx-basealt.git;a=commitdiff;h=b55e78ea0951c41ae931434b48edca7ff0d377c9 и вызывает вопросы. https://git.altlinux.org/gears/g/gpupdate.git?p=gpupdate.git;a=commitdiff;h=aa10d5bbf98fed1606bdcd9c31d24200dfb23cfb Зачем она нужна, при условии того, что пользовательские и машинные политики разделены? Пользовательские рассчитаны только для доменных пользователей, а машинные на систему в целом. Отсюда следующий вопрос. Какие такие политики могут быть применены к системным пользователям? Какой тестовый сценарий должен быть? То, что тут написано в шагах воспроизведения - ожидаемо. Политикой выставляются права 4711, естественно /bin/su будет доступен кому угодно. Ко всему этому, политика выглядит устаревшей. Сейчас для локальный пользователей UID начинается с 1000: ``` # grep -E "UID_MIN|UID_MAX" /etc/login.defs UID_MIN 1000 UID_MAX 60000 ``` |