| Summary: | samba: Клиенты, введённые в домен Windows AD с помощью Winbind, теперь не могут войти в систему, если время на клиенте и сервере отличается | ||
|---|---|---|---|
| Product: | Sisyphus | Reporter: | Artem Varaksa <varaksaaa> |
| Component: | samba | Assignee: | Evgeny Sinelnikov <sin> |
| Status: | CLOSED NOTABUG | QA Contact: | qa-sisyphus |
| Severity: | normal | ||
| Priority: | P5 | CC: | sin |
| Version: | unstable | ||
| Hardware: | x86_64 | ||
| OS: | Linux | ||
|
Description
Artem Varaksa
2025-08-27 17:38:31 MSK
При этом, если, например, пароль пользователя истёк, он может его сменить на экране входа, несмотря на несовпадение времени. Но после (успешной) смены пароля авторизация не проходит ни сразу, ни после повторных попыток (уже по новому паролю). Строго говоря, это не проблема. Оно так и должно работать. Могут быть разные настройки. Вариаций понижения безопасности и потребностей соответствующих хватает. Регрессом при расхождении времени отсутствие логина не является. Это нормальное поведение для протокола Kerberos. Это также означает, что требования по безопасности с отключением проткола NTLM, на который "перепрыгивает" аутентификация, наконец-то, включены по умолчанию. |