| Summary: | Не удаётся сменить пароль при входе в доверительном отношении Samba и Windows AD (Internal DNS, Winbind, Forest trust) при указании пользователя в виде winuser@winad | ||
|---|---|---|---|
| Product: | Sisyphus | Reporter: | Nikolai Zurabishvili <zurabishvilinn> |
| Component: | samba | Assignee: | Evgeny Sinelnikov <sin> |
| Status: | NEW --- | QA Contact: | qa-sisyphus |
| Severity: | normal | ||
| Priority: | P5 | CC: | nfsmobile, sin, varaksaaa |
| Version: | unstable | ||
| Hardware: | x86_64 | ||
| OS: | Linux | ||
| See Also: | https://bugzilla.altlinux.org/show_bug.cgi?id=48450 | ||
|
Description
Nikolai Zurabishvili
2025-01-14 14:23:35 MSK
Все логины с @ ведут себя неадекватно. попробуйте это проделать просто с login. И так как windbind позиционируется как средство для работы с многоадресностью доменами то вот тут вопрос как иначе осуществляется переход между лесами. А перехода та нет учитывается только лес в который введён подопечный пк. Поэтому да работа с пользователем должна производиться посредством login. Ошибка актуальна для samba-4.21.7-alt4.x86_64. В качестве workaround, если вводить в виде `WINAD\winuser`, пароль действительно меняется (на Windows Server 2012R2 установлено обновление KB5004285; см. https://bugzilla.altlinux.org/48450). Также отмечу, что когда имя пользователя вводится в виде `winuser@winad`, LightDM в KDE и (предположительно - не показывает полное имя, но по поведению так же) GDM в GNOME запоминают его в виде `WINAD\winuser` (в XFCE имя пользователя не запоминается), т. е. при следующем входе (даже если, например, ввести неправильный пароль, из-за чего происходит возврат на поле ввода имени пользователя) будет предлагаться по умолчанию именно такой вариант, и соответственно смена пароля и вход сработают. |